# Was ist Disaster Recovery?

> Disaster Recovery ist die koordinierte Wiederherstellung von Technologiediensten, Infrastruktur und Daten nach einer schweren Störung.

- Kanonische URL: https://yellowcube.eu/de/glossary/disaster-recovery/
- Herausgeber: Yellow Cube
- Sprache: de
- Kontakt: hello@yellowcube.eu

## Inhalt

Ihr Ziel ist, die von priorisierten Geschäftsabläufen benötigten technischen Fähigkeiten innerhalb vereinbarter Zeit- und Datenverlust-Toleranzen zurückzubringen. Die Wiederherstellung kann alternative Standorte, neu aufgebaute Umgebungen, Ersatzgeräte, replizierte Dienste, zurückgespielte Backups und manuelle technische Verfahren umfassen.

Ein Disaster-Recovery-Plan sollte Geschäftsprioritäten in Systemabhängigkeiten, Wiederherstellungsreihenfolgen, Rollen, Entscheidungsbefugnisse und verifizierte Verfahren übersetzen. Er braucht mehr als Anwendungsdaten: Identitätsdienste, Netzwerke, Schlüssel, Konfiguration, Lizenzen, Monitoring, sauberer administrativer Zugriff und externe Anbieter können alle Voraussetzungen sein. Nach einem Cyber-Vorfall müssen Teams zudem vermeiden, kompromittierte Systeme wiederherzustellen oder die ursprüngliche Schwäche erneut einzuführen.

### Wichtigste Punkte

- **Wiederherstellungsziele:** Die Business Impact Analysis nutzen, um Recovery Time Objectives, Recovery Point Objectives, Mindestkapazität und die Reihenfolge zu definieren, in der abhängige Dienste zurückkehren.
- **Planinhalte:** Auslöser, Rollen, Kommunikation, alternative Ressourcen, Wiederherstellungsquellen, Credentials, System-Build-Informationen, Validierungskriterien und Fallback-Optionen dokumentieren.
- **Übungsabdeckung:** Komponenten-Wiederherstellungen und Ende-zu-Ende-Geschäftsvorgänge unter realistischen Annahmen testen, einschließlich Verlust von Personal, primären Identitätssystemen, Einrichtungen oder Lieferanten.
- **Wichtige Einschränkung:** Backups, Replikation und Failover sind Eingaben zur Wiederherstellung, kein Beweis, dass sie funktioniert. Korrupte Daten, geteilte Control Planes, fehlende Abhängigkeiten oder ein nicht entfernter Angreifer können einen technisch erfolgreichen Restore unsicher machen.

### Verwandte Begriffe

[Business Continuity](<https://yellowcube.eu/de/glossary/business-continuity/>) · [Backup](<https://yellowcube.eu/de/glossary/backup/>) · [Recovery Time Objective (RTO)](<https://yellowcube.eu/de/glossary/recovery-time-objective/>) · [Recovery Point Objective (RPO)](<https://yellowcube.eu/de/glossary/recovery-point-objective/>) · [Cyber Recovery](<https://yellowcube.eu/de/glossary/cyber-recovery/>) · [Maximum Tolerable Downtime (MTD)](<https://yellowcube.eu/de/glossary/maximum-tolerable-downtime/>)

### Quellen

[NIST SP 800-34 Rev. 1](https://csrc.nist.gov/pubs/sp/800/34/r1/upd1/final) · [NIST contingency planning resources](https://csrc.nist.gov/topics/security-and-privacy/security-programs-and-operations/contingency-planning) · [Ready.gov emergency and continuity plans](https://www.ready.gov/business/emergency-plans)

## Quellenangabe und Geltungsbereich

Diese Markdown-Darstellung wird aus denselben freigegebenen Inhalten wie die kanonische HTML-Seite erzeugt. Verwenden Sie beim Zitieren die kanonische URL.

