Recovery

Recovery (deutsch: Wiederherstellung) bezeichnet im Bereich der Informationstechnologie und Computertechnik den Prozess, Daten, Systeme oder Dienste nach einem Ausfall, einem Fehler, einer Beschädigung oder einem Datenverlust wieder in einen funktionsfähigen Zustand zu versetzen. Das übergeordnete Ziel ist es, die Betriebsbereitschaft schnellstmöglich wiederherzustellen und Datenverluste zu minimieren.

 

Arten der Wiederherstellung

Im PC-Bereich unterscheidet man grundsätzlich zwischen verschiedenen Ebenen der Wiederherstellung, abhängig davon, was genau betroffen ist.

 

Daten-Recovery

Dies bezieht sich auf die Rettung von verlorenen, gelöschten, beschädigten oder unzugänglichen Dateien von Speichermedien wie Festplatten, SSDs, USB-Sticks oder Speicherkarten. Ursachen für den Datenverlust können sein:

  • Versehentliches Löschen durch den Benutzer
  • Formatierung des Speichermediums
  • Defekte Sektoren auf der Festplatte
  • Viren- oder Ransomware-Befall
  • Physische Schäden am Speichermedium
 

Spezialisierte Software oder professionelle Dienstleister versuchen hierbei, die Datenstrukturen zu rekonstruieren und die Informationen auszulesen.

 

System-Recovery

Hier geht es um die Wiederherstellung des gesamten Betriebssystems (z. B. Windows, Linux, macOS) in einen funktionierenden Zustand. Dies ist notwendig, wenn das System nach einem Update, einer fehlerhaften Treiberinstallation oder durch Malware nicht mehr startet oder instabil läuft. Gängige Methoden sind:

  • Systemwiederherstellungspunkte: Das Zurücksetzen des Systems auf einen früheren Zeitpunkt, an dem es noch fehlerfrei lief.
  • Recovery-Partition: Ein versteckter Bereich auf der Festplatte des Herstellers, der eine Kopie des ursprünglichen Auslieferungszustands enthält.
  • Neuinstallation: Das komplette Löschen der Festplatte und die frische Installation des Betriebssystems.
 

Disaster Recovery

Dies ist ein umfassenderes Konzept, das oft im Unternehmensumfeld genutzt wird. Es beschreibt einen strategischen Plan, um die IT-Infrastruktur nach einer schweren Katastrophe (z. B. Brand, Überschwemmung, kompletter Serverausfall) wieder in Betrieb zu nehmen. Dazu gehören Notfallpläne, redundante Systeme und externe Backups.

 

Wichtige Konzepte und Kennzahlen

Um Recovery-Prozesse zu planen und zu bewerten, werden in der IT zwei zentrale Kennzahlen verwendet:

 

Recovery Point Objective (RPO)

Der RPO definiert die maximal akzeptable Datenmenge, die im Falle eines Ausfalls verloren gehen darf. Er gibt an, wie weit man im schlimmsten Fall in der Zeit zurückgehen muss, um ein konsistentes Backup zu finden.

  • Beispiel: Ein RPO von 24 Stunden bedeutet, dass im Worst Case alle Daten des letzten Tages verloren sein könnten. Ein RPO von 0 bedeutet, dass keine Daten verloren gehen dürfen (Echtzeit-Replikation).
 

Recovery Time Objective (RTO)

Der RTO gibt die maximale Zeitspanne an, die für die Wiederherstellung der Systeme und Dienste nach einem Ausfall eingeplant werden darf. Er definiert also, wie lange ein System maximal ausfallen darf, bevor kritische Geschäftsprozesse gefährdet sind.

  • Beispiel: Ein RTO von 4 Stunden bedeutet, dass die IT innerhalb von 4 Stunden nach dem Vorfall wieder voll einsatzbereit sein muss.
 

Methoden und Tools zur Wiederherstellung

Die Wahl der richtigen Methode hängt von der Art des Problems ab.

 
  • Backup und Restore: Die grundlegendste und wichtigste Methode. Regelmäßige Sicherungskopien (Backups) auf externen Medien oder in der Cloud ermöglichen das Zurückspielen (Restore) von Daten und Systemen.
  • Recovery-Software: Programme wie Recuva, TestDisk oder kommerzielle Lösungen von Anbietern wie Acronis oder Veeam helfen dabei, gelöschte Dateien zu finden oder ganze Systemimages wiederherzustellen.
  • Hardware-Reparatur: Bei physischen Defekten an Festplatten (z. B. defekte Leseköpfe) muss oft erst die Hardware in einem Reinraum repariert oder ausgetauscht werden, bevor eine logische Datenwiederherstellung möglich ist.
  • RAID-Recovery: Bei Ausfällen in RAID-Verbünden (Redundant Array of Independent Disks) müssen die Daten oft speziell rekonstruiert werden, um den Verbund wiederherzustellen oder die Daten auf neue Platten zu retten.
 

Prävention und Best Practices

Die beste Recovery-Strategie ist die Vermeidung von Datenverlust durch präventive Maßnahmen.

 
  • Die 3-2-1-Regel: Halten Sie immer mindestens 3 Kopien Ihrer Daten vor, auf 2 verschiedenen Medien, wobei 1 Kopie extern (z. B. Offsite oder Cloud) gelagert wird.
  • Regelmäßige Tests: Ein Backup ist nur so gut wie seine Wiederherstellbarkeit. Überprüfen Sie regelmäßig, ob sich Ihre Backups tatsächlich erfolgreich einspielen lassen.
  • USV (Unterbrechungsfreie Stromversorgung): Schützen Sie Hardware vor plötzlichen Stromausfällen, die zu Datenkorruption führen können.
  • Aktuelle Sicherheitssoftware: Schützen Sie sich vor Ransomware und Viren, die eine Wiederherstellung oft erst notwendig machen.