Schlagwort-Archiv: Datensicherungskonzept

Datensicherung, Backup, RA-MICRO, Kanzleisoftware

IT-Panne des Monats Dezember: Die Mutter aller IT-Pannen

Datensicherung, Backup, RA-MICRO, KanzleisoftwareJeden Monat bieten unsere IT-Pannen einen Einblick, was so alles passieren kann in der Kanzlei-IT. Eine Sache gibt es allerdings, die darf nicht passieren, da raufe ich mir jedes Mal die Haare, da denke ich: „Das gibt es doch gar nicht! Jeder Anwalt weiß genau um das Risiko und kümmert sich nicht darum“. Die Rede ist von der Mutter aller IT-Pannen, dem Super-GAU der Kanzlei-IT: DATENVERLUST. Dieser DATENVERLUST ist so einfach zu vermeiden bei so hohem Schaden im Ernstfall, dass wir einfach nicht aufhören mit der Missionierung. Der vorliegende Fall zeigt es wieder einmal.

Schon wieder ein Cryptovirus

Kaum eine Online-Bedrohung ist derzeit so gefährlich wie die Verschlüsselungsviren Cryptolocker und Cryptowall. Sie werden massenhaft in E-Mails-Anhängen versendet – getarnt als Rechnungen oder Bewerbungen in der Dateiform pdf, zip oder neu: .doc. Wöchentlich rufen uns Kanzleien an, deren Datenbestände verschlüsselt wurden und die nur gegen Zahlung eines Lösegelds wieder entschlüsselt werden sollen. So ist es auch unserem Anrufer ergangen: Rechtsanwalt Stefan Sorglos ärgert sich spürbar, dass er „nur einmal falsch geklickt“ hat.

Wer klickt denn auf sowas?

Die Wiederherstellung des Systems nach einem erfolgreichen Crypto-Angriff gehört für uns mittlerweile (leider) zum Tagesgeschäft. Man fragt sich ja immer: „Wer klickt denn auf sowas?“, aber die E-Mails sind auch wirklich besser geworden. Vor einigen Jahren konnte man betrügerische Mails noch aus hundert Metern riechen: „Wichtiger News für Herr Müller“ – da war schon klar, dass die Mail schnell entsorgt werden sollte. Heute werden die Signaturen realer Online-Shops verwendet, deutsche Grammatik fehlerfrei umgesetzt und im Ergebnis täuschend echte Nachrichten versendet – nur eben so viele, dass immer wieder jemand den einen Klick zu viel tätigt.

Das kriegen wir schon wieder hin – oder?

Der Stefan ist also ziemlich aufgebracht und wir beruhigen ihn: Das bekommen wir schon wieder hin. Nach der eindeutigen Bestätigung, dass es sich um einen Crypto-Virus handelt, machen wir uns daran, das System neu aufzusetzen. Sichtlich erleichtert und vielleicht etwas stolz holt Stefan die letzte Datensicherung in Form einer externen Festplatte. Perfekt, da kann doch nichts mehr schiefgehen, oder? Doch! Die drei Jahre alte Platte ist defekt. Hm, dann nehmen wir eine andere Festplatte. Wie, nur eine Platte? Och nö, bitte sagen Sie schnell, dass das ein Scherz ist… Ist es nicht.

Glück im Unglück

Wir sind also auf eine einzige Festplatte angewiesen und die ist kaputt – tolle Ausgangslage. Hätte Stefan nicht unserer dringenden Empfehlung folgen können und erstens seine Festplatte laufend analysieren lassen und zweitens ein professionelles zusätzliches Online-Backup nutzen können? Dann hätten wir jetzt innerhalb von Minuten seine Arbeitsbereitschaft über eine virtuelle Maschine wieder hergestellt. Aber nein – war ja zu teuer… 22,65 € im Monat sind aber auch ein Batzen Geld. Nun gut, hilft ja nichts. Dann machen wir uns an die Datenrettung. Diese IT-Panne wäre natürlich viel überzeugender, wenn die Festplatte vollkommen zerstört gewesen wäre. Alle Daten weg – das wäre eine tolle Geschichte. RA Sorglos hatte hingegen Glück im Unglück: Die Daten ließen sich mit einigem Aufwand retten. Schlecht für die Story – gut für Stefan. Der war auch so hinreichend bedient: Zwei Tage Arbeitsausfall und ein niedriger vierstelliger Betrag für die gesamte Rettungsaktion. Für den Gesamtaufwand hätte er auch ungefähr 10 Jahre Online-Backup nutzen können. Macht er jetzt übrigens auch. Einfach um mal wieder ruhig zu schlafen.

Datensicherung, Backup, RA-MICRO, Kanzleisoftware

RA-MICRO Programmhinweis zur Datensicherung

Datensicherung, Backup, RA-MICRO, KanzleisoftwareAktuell wird Anwendern der RA-MICRO Kanzleisoftware ein Hinweis angezeigt, der in seiner Bedeutung gar nicht überschätzt werden kann. Daher möchten wir die Aussagen noch einmal bekräftigen, ergänzen und unsere Unterstützung bei der Umsetzung anbieten. Der Hinweis betrifft die Lebensversicherung Ihrer Kanzlei-IT: Ihre Datensicherung. Wir wissen aus eigenen Untersuchungen in über 150 Anwaltskanzleien, dass kaum eine Kanzlei alle wesentlichen Regeln der Sicherung einhält und damit das Risiko eines Datenverlustes eingeht.

Was würde ein Verlust Ihrer Kanzleidaten für Sie bedeuten?

Täglich hören und lesen wir von neuen Schreckensszenarien: Viren, Trojaner, Systemausfälle, Einbrüche und vieles mehr. Die Angriffe werden immer intelligenter und erreichen auch in Anwaltskanzleien immer häufiger ihr Ziel. Fast beschleicht einen das Gefühl: „Da kann man eh nichts machen“. Und in der Tat kann man einen kurzzeitigen Systemausfall nicht zu 100% ausschließen. Die schlimmste Folge aller IT-Fehler und Angriffe jedoch ist zuverlässig vermeidbar: Der Datenverlust. Führen Sie sich einmal kurz vor Augen, was es bedeuten würde, wenn Ihre Kanzleidaten ein für alle Mal weg wären.

Die Grundregeln professioneller Datensicherung in Anwaltskanzleien

RA-MICRO stellt in seinem Programmhinweis bereits einige Anforderungen an eine verlässliche Datensicherung vor:

  • Zwei verschiedene Sicherungsmethoden verhindern einen Datenverlust auch dann, wenn ein Sicherungssystem falsch konfiguriert oder fehlerhaft ist.
  • Die Verwahrung einer Sicherung außerhalb der Kanzleiräume sollte eine Selbstverständlichkeit sein – am besten täglich. Hierzu bietet sich ein Online-Backup an.
  • Verschlüsselung ist gerade für Geheimnisträger eine Pflicht. Ob auf der Wechselfestplatte, einer NAS-Station oder im Online-Backup: Fremder Zugriff kann nicht ausgeschlossen werden. Eine Verschlüsselung hilft allerdings zuverlässig vor dem Geheimnisverrat.
  • Die Sicherung der SQL-Datenbank darf nicht vergessen werden und sollte unbedingt von einem Fachmann durchgeführt werden, der sich in Anwaltskanzleien und mit RA-MICRO auskennt.
  • Jährliche Notfallübung: Hier spricht RA-MICRO einen sehr wichtigen Punkt an, den kaum eine Kanzlei beherzigt. Die Wiederherstellung der Daten muss regelmäßig überprüft werden – und zwar vom Anwalt selbst für seine Mandanten. Ein Dienstleister kann dabei unterstützen, aber letztlich müssen Sie als Anwalt selbst nachsehen, ob Ihre Daten rekonstruierbar sind. Viele Kanzleien wägen sich hier in einer Sicherheit, die sich erst im Schadensfall als trügerisch entpuppt.

Weitere wichtige Hinweise zur Datensicherung

Wer die obigen Regeln des RA-MICRO Programmhinweises befolgt, der verfügt über eine gute Datensicherung. Ein paar Punkte sind nicht explizit aufgeführt, die wir gerne ergänzen:

  • Generationen: Daten sollten immer in mehreren Generationen gesichert werden. So wird beispielsweise täglich das gesamte RA-Verzeichnis gesichert und aufbewahrt. Im Ernstfall kann dann auch auf ältere Versionen zurückgreifen. Das wird wichtig, wenn Sie sich ein Virus einfangen, das erst nach einigen Tagen oder Wochen aktiv wird. Dann sollten Sie noch „saubere“ Bestände haben.
  • Archivierung: Über die Generationen hinaus sollten regelmäßig, am besten monatlich Archive erstellt werden. So können Sie auch über längere Zeiträume hinweg auf alle Daten zugreifen. Auch erfüllen Sie damit Grundanforderungen für Steuer- und Finanzbehörden.
  • Automatisierung: Ein häufiger Fehler besteht darin, dass schlicht nicht gesichert wird. Es wird vergessen. Daher empfehlen wir, die Datensicherung vollständig zu automatisieren. Kein Wechsel der Festplatten, nicht einmal ein Klick sollte nötig sein. Die Sicherung sollte vollautomatisch starten.
  • Überprüfung: Wissen Sie, ob Ihre Datensicherung der letzten Nacht erfolgreich war? Richten Sie eine Überprüfung ein, die nicht nur Alarm gibt, wenn die Sicherung nicht funktioniert hat, sondern die aktiv eine Bestätigung versendet. Die Folge ist auch hier bei Nichtbeachtung: Sie verlieren die Datensicherung aus dem Blick und merken erst im Ernstfall, dass sie seit Monaten nicht erfolgreich durchgeführt wurde.
  • Datensicherungskonzept: Erstellen Sie eine Dokumentation Ihrer Datensicherung mit technischen Informationen zu den verwendeten Geräten, Speichermedien und Datenbeständen. Zusätzlich müssen Verantwortliche, Passwörter, Lizenzen und Fristen notiert werden.

RA-MICRO Backup ab 22,65 €

Speziell für Anwaltskanzleien mit der Kanzleisoftware RA-MICRO wurde die Datensicherung RA-MICRO Backup entwickelt. Hierbei wird Ihr gesamtes RA-Verzeichnis (oder der SQL-Server) verschlüsselt in einem zertifizierten Rechenzentrum abgelegt. Die Lösung entspricht den Anforderungen des § 203 StGB und § 2 BORA. Eine Besonderheit: Ihre Daten und damit Ihre Arbeitsfähigkeit lassen sich innerhalb von Minuten wieder herstellen. Damit ist auch die regelmäßige Rekonstruktion mit wenigen Klicks erledigt. Gerne stellen wir Ihnen unser Konzept vor und sorgen für eine wirklich sichere Datensicherung in Ihrer Kanzlei.

 

IT-Panne des Monats: Mitarbeiterin löscht alle Datensicherungen und das operative System

Schild Michgehl und Partner IT-Sicherheit IT-Service KanzleisoftwareDie größte Sicherheitslücke sitzt vor dem Bildschirm – diese Erkenntnis bestätigt sich immer wieder. Wenn die Schäden nicht so groß wären, könnte man herzlich lachen, was in Anwaltskanzleien alltäglich an IT-Pannen passiert, wenn kein professioneller IT-Dienstleister zu Rate gezogen wird. Die folgende Geschichte setzt dem Ganzen allerdings die Krone auf. Weiterlesen