Die 3-2-1-Backup-Regel: Die wirksamste Verteidigung gegen Ransomware
31. August 2026
Ransomware verschlüsselt Ihre Daten und macht sie unzugänglich, dann fordert sie Lösegeld für den Entschlüsselungsschlüssel. Die wirksamste Verteidigung gegen diese Bedrohung ist kein fortgeschrittenes Erkennungsprodukt, sondern ein solides Backup: Haben Sie eine intakte Kopie Ihrer Daten, können Sie ohne Zahlung wiederherstellen. Doch nicht jedes Backup taugt — Ransomware verschlüsselt auch erreichbare Backups. Deshalb kommt es auf die Architektur des Backups an.
Die 3-2-1-Regel
Eine einfache, seit Langem etablierte Regel:
- 3 Kopien: Produktionsdaten plus mindestens zwei Backups.
- 2 verschiedene Medien/Typen: Backups nicht alle auf einer Technologie (z. B. lokale Platte + Cloud).
- 1 Kopie extern (off-site): mindestens ein Backup an einem physisch oder logisch getrennten Ort.
Das schützt sowohl vor Hardwareausfall als auch davor, dass ein einzelnes Ereignis (Feuer, Ransomware) alle Kopien vernichtet.
Die Ransomware-Ergänzung: unveränderliche und Offline-Backups
Moderne Ransomware zielt auch auf netzverbundene, beschreibbare Backups. Daher zwei moderne Ergänzungen zu 3-2-1:
- Unveränderliche (immutable) Backups: Für einen festgelegten Zeitraum nicht änderbar und nicht löschbar markierte Backups. Selbst mit Admin-Zugriff kann ein Angreifer sie nicht verschlüsseln oder löschen.
- Air Gap / Offline-Kopie: Eine vom Netz getrennte Kopie ist ein Sicherheitsnetz, das der Angreifer nicht erreicht.
Dies wird manchmal zu “3-2-1-1-0” erweitert: eine unveränderliche/Offline-Kopie und 0 Fehler beim Wiederherstellungstest.
Der kritischste Schritt: Wiederherstellung testen
Ein ungetestetes Backup ist kein Backup. Sie müssen vorher wissen, dass Ihr Backup tatsächlich wiederherstellbar ist.
- Führen Sie regelmäßige Wiederherstellungsübungen durch.
- Messen Sie Wiederherstellungszeit (RTO) und akzeptablen Datenverlust (RPO).
- Prüfen Sie regelmäßig die Backup-Integrität.
Zusammenfassung
Die zuverlässigste Verteidigung gegen Ransomware ist ein solides Backup: die 3-2-1-Regel, plus eine unveränderliche und Offline-Kopie, und regelmäßige Wiederherstellungstests. Aus einer sauberen Kopie wiederherzustellen statt zu zahlen, ist der günstigste und zuverlässigste Ausweg.
Quellen: CISA StopRansomware, BSI: Ransomware.
Die Hauptverteidigung gegen Ransomware sind Backups, doch der Angriff beginnt meist mit einer Lücke in Ihrer Angriffsfläche. Der Scan von CyberTestify macht diese erste Eintrittsfläche sichtbar.