Catalogic Software

Branchen | Finanzdienstleistungen

DORA Backup und Datensicherung für Finanzdienstleister

DORA Backup mit Catalogic DPX: Datensicherung, unveränderliche Wiederherstellungspunkte, Restore-Tests und Ransomware-Erkennung für Banken, Versicherer und Zahlungsinstitute. DPX unterstützt technische Anforderungen aus Art. 12 der DORA-Verordnung.
DORA Backup und Datensicherung für Finanzdienstleister
Finanzdaten im Visier

Wiederherstellung nach Ransomware vorbereiten, bevor der Vorfall eintritt

DORA Backup heißt für Finanzunternehmen, dass Datensicherung und Wiederherstellung Teil des IKT-Risikomanagements sind. Finanzdienstleister sind ein bevorzugtes Ziel, weil eine Störung sofort Betrieb und Reputation trifft. Verschlüsseln Angreifer Fileshares, Datenbanken und Anwendungsserver, wird das Backup zum letzten Weg zurück in den Betrieb. Dieser Weg muss vor dem Vorfall geschützt sein. Catalogic DPX bereitet Finanzdienstleister darauf vor, mit unveränderlichen vStor-Snapshots, Ransomware-Erkennung durch GuardMode, Backup-Verifizierung und schnellen Wiederherstellungsabläufen. Teams erkennen verdächtige Aktivitäten damit früher, bewahren saubere Wiederherstellungspunkte und stellen die Systeme wieder her, die den Geschäftsbetrieb tragen.

Wiederherstellung nach Ransomware im Finanzsektor vorbereiten

Für Wiederherstellung, Prüfungen und hybride Infrastruktur

Neben geplanten Backups brauchen IT-Teams im Finanzsektor wiederherstellbare Kopien, begründbare Aufbewahrung, Abdeckung aller Workloads und einen praktikablen Weg zurück in den Betrieb nach einem Vorfall.

Unveränderlicher Backup-Speicher

Mit Catalogic vStor Backup-Snapshots vor unbefugtem oder versehentlichem Löschen schützen. Löschsperre und Snapshot-Unveränderlichkeit senken das Risiko, dass Angreifer Wiederherstellungspunkte zerstören.

Ransomware-Erkennung

GuardMode überwacht Dateisystemaktivität auf ransomwaretypisches Verhalten, ungewöhnliche Dateiänderungen, veränderte Köderdateien und verdächtige Zugriffsmuster und meldet Befunde. Backup-Administratoren sehen so betroffene Daten, bevor sie über die Wiederherstellung entscheiden.

Schnelle Wiederherstellung im Betrieb

DPX stellt Dateien, Anwendungen, Datenbanken und Systeme schnell wieder her. Bei kritischen Workloads verkürzt DPX Ausfallzeiten, indem Backup-Daten zügig für die Wiederherstellung bereitstehen.

Schutz für SQL Server

Microsoft-SQL-Server-Umgebungen mit Backup auf Datei- und Blockebene schützen, einschließlich hochverfügbarer SQL-Server-Konfigurationen.

Hybride Workloads

Physische Server, virtuelle Maschinen, Dateisysteme, NAS, Microsoft-Workloads, Linux-Systeme sowie VMware-, Hyper-V- und Proxmox-Umgebungen mit einer Plattform für Datensicherung im Unternehmen schützen.

Backup-Verifizierung

Mit der Backup-Verifizierung bestätigen, dass sich gesicherte Daten einhängen und lesen lassen. GuardMode-Scans zeigen verdächtige Dateien in Backup-Snapshots.

Langfristige Aufbewahrung

Backup-Daten auf Disk, Band und Cloud-Objektspeicher aufbewahren, für Disaster Recovery, Archivierung, Aufbewahrungsvorgaben und Betriebskontinuität.

Planbare Kosten

DPX und vStor setzen auf software-definierten Backup-Speicher. Teams vermeiden damit unnötige Bindung an Appliances und behalten die Kosten der Backup-Infrastruktur im Griff.

Die Systeme schützen, auf denen der Finanzbetrieb läuft

DPX ist für Unternehmensumgebungen ausgelegt, in denen Altsysteme, moderne Virtualisierung, Datenbanken und Dateidienste nebeneinander bestehen. Finanzdienstleister schützen mit DPX einen breiten Mix aus Produktions-Workloads und Wiederherstellungszielen.

  • Microsoft-Windows- und Linux-Server
  • Microsoft-SQL-Server-Datenbanken und hochverfügbare Konfigurationen
  • Virtuelle Maschinen unter VMware, Microsoft Hyper-V und Proxmox VE
  • Physische Server und Bare Metal Recovery
  • NAS- und NDMP-Backup-Umgebungen
  • Backups auf Datei- und Blockebene
  • Anwendungsbezogenes Backup für kritische Unternehmens-Workloads
  • Backup auf vStor, Disk, Band und Cloud-Objektspeicher
  • Replikation für Disaster Recovery an entfernte Standorte und Ausweichstandorte
  • Cloud-native- und Kubernetes-Workloads über CloudCasa, wo nötig
Mit Catalogic DPX die Systeme schützen, auf denen der Finanzbetrieb läuft

Vom abgeschlossenen Backup zur nachweisbaren Wiederherstellung

Im Finanzbetrieb ist ein abgeschlossenes Backup nur der erste Schritt. Teams müssen sicher sein, dass Backups im Ernstfall erreichbar, geschützt und nutzbar sind. Die DPX-Backup-Verifizierung bestätigt für VMware- und Block-Backups auf vStor, dass sich die Backup-Daten einhängen und lesen lassen. GuardMode-Scans prüfen Backup-Snapshots zusätzlich auf verdächtige Dateien. DPX, vStor und GuardMode bilden zusammen einen Wiederherstellungsablauf, der die operative Reaktion ebenso unterstützt wie Nachweise für Prüfungen.

  • Prüfen, dass Backup-Daten zugänglich sind
  • Snapshots auf verdächtige Dateien scannen
  • Unveränderliche Wiederherstellungspunkte bewahren
  • Backup- und Sicherheitsereignisse auswerten
  • Betroffene Systeme aus bekannten sauberen Zeitpunkten wiederherstellen
Mit Catalogic DPX vom abgeschlossenen Backup zur nachweisbaren Wiederherstellung

CreditGUARD hat sich mit DPX von Ransomware erholt

CreditGUARD, eine Organisation für Finanzberatung, wurde Opfer eines Ransomware-Angriffs, der Fileshares und Datenbanken verschlüsselte. Vor DPX nutzte die Organisation ein älteres Backup-Verfahren, das teuer, manuell und schwer zu verwalten war. Nach dem Wechsel zu Catalogic DPX und vStor setzte CreditGUARD Block-Snapshots für SQL Server und unveränderliche vStor-Snapshots als Teil der neuen Wiederherstellungsstrategie ein. Während des Angriffs blieb DPX verfügbar, die geschützten Backup-Daten standen für die Wiederherstellung bereit und die Organisation vermied einen längeren Stillstand.

Casey Letizia

Network Manager, CreditGUARD

“One day we were dead in the water and the next day we weren't.”

Fallstudie im Überblick

  • Branche: Finanzberatung
  • Herausforderung: Ransomware-Angriff und verschlüsselte Geschäftsdaten
  • Geschützte Workloads: Dateidaten und Microsoft-SQL-Server-Datenbanken
  • Catalogic-Produkte: DPX und vStor
  • Ergebnis: Wiederherstellung aus dem Backup ohne Betriebsstillstand

DORA Backup: Datensicherung nach Art. 12 der DORA-Verordnung

Die DORA-Verordnung (Verordnung (EU) 2022/2554) gilt seit dem 17. Januar 2025 für Finanzunternehmen in der EU, also auch in Deutschland und Österreich. Sie regelt das IKT-Risikomanagement und enthält in Art. 12 eigene Vorgaben zu Backup und Wiederherstellung.

Art. 12 DORA verlangt dokumentierte Richtlinien und Verfahren für die Datensicherung, die Umfang und Mindesthäufigkeit der Sicherung nach Kritikalität der Informationen oder Vertraulichkeitsgrad der Daten festlegen, dazu Wiedergewinnungs- und Wiederherstellungsverfahren und -methoden. Datensicherungsverfahren sowie Wiederherstellungsverfahren sind regelmäßig zu testen (Abs. 2). Für die Wiedergewinnung mit eigenen Systemen sind IKT-Systeme zu verwenden, die vom Quellsystem physisch und logisch getrennt und vor unbefugtem Zugriff geschützt sind (Abs. 3). Bei der Wiederherstellung nach IKT-bezogenen Vorfällen sind Prüfungen zur Sicherstellung der Datenintegrität durchzuführen (Abs. 7). Art. 11 Abs. 6 verlangt mindestens jährliche Tests der IKT-Reaktions- und Wiederherstellungspläne; Finanzunternehmen, die keine Kleinstunternehmen sind, nehmen dabei Szenarien für Cyberangriffe und die Umstellung auf Backups auf (DORA auf EUR-Lex).
BAIT, VAIT und MaRisk: Die BaFin hat VAIT, KAIT und ZAIT mit Ablauf des 16. Januar 2025 aufgehoben. Institute, die ein IKT-Risikomanagement nach Art. 5 bis 15 oder Art. 16 DORA betreiben müssen, sind seit dem 17. Januar 2025 aus dem Anwenderkreis der BAIT ausgenommen; vollständig aufgehoben werden die BAIT mit Ablauf des 31. Dezember 2026 (BaFin-Meldung vom 10.01.2025). Die MaRisk gelten weiter: AT 7.3 der MaRisk (Rundschreiben 06/2026 (BA), Stand 30.06.2026) verlangt für Aktivitäten und Prozesse, die kritische oder wichtige Funktionen darstellen, ein Notfallkonzept mit Geschäftsfortführungs- und Wiederherstellungsplänen, dessen Wirksamkeit für diese Funktionen jährlich zu überprüfen ist (BaFin-Rundschreiben 06/2026).
Die Tabelle zeigt, welche DPX-Funktionen diese Anforderungen technisch unterstützen. Wie Sie Wiederherstellungsziele festlegen, beschreibt der Artikel RTO und RPO verstehen.
AnforderungQuelleWie DPX unterstützt
Datensicherungsrichtlinie mit Umfang und Mindesthäufigkeit nach KritikalitätArt. 12 Abs. 1 lit. a DORABackup-Jobs mit Zeitplänen und Aufbewahrungsregeln je Workload, von Dateien bis zu VMs und Datenbanken
Regelmäßige Tests von Datensicherung und WiederherstellungArt. 12 Abs. 2, Art. 11 Abs. 6 DORA; AT 7.3 MaRiskBackup-Verifizierung für VMware- und Block-Backups auf vStor, Restore-Tests sowie Job-Historie, Ereignisse und Berichte als Nachweis
Vom Quellsystem getrennte, vor unbefugtem Zugriff geschützte WiederherstellungssystemeArt. 12 Abs. 3 DORAvStor als eigenständiges Backup-Repository, unveränderliche Snapshots mit MFA-geschützter Löschsperre, Replikation an einen zweiten Standort und Auslagerung auf Band. Ob die Trennung ausreicht, hängt von Ihrer Architektur ab.
Prüfungen der Datenintegrität bei der WiederherstellungArt. 12 Abs. 7 DORABackup-Verifizierung und GuardMode-Scans von Snapshots vor dem Restore, Auswahl sauberer Wiederherstellungspunkte
Erkennung von VorfällenIKT-Risikomanagement nach DORAGuardMode erkennt ransomwaretypisches Verhalten und meldet verdächtige oder betroffene Dateien. GuardMode blockiert keine Angriffe.
AufbewahrungsstrategieInterne RichtlinienBackup-Daten auf Disk, Band und Cloud-Objektspeicher aufbewahren und archivieren

DPX unterstützt technische Anforderungen Ihres IKT-Risikomanagements (z. B. Datensicherung, Wiederherstellungstests und geschützte Wiederherstellungspunkte nach Art. 12 DORA). Die Einhaltung hängt von Ihren Richtlinien, Prozessen und Kontrollen ab. Backup-Software allein erfüllt keine aufsichtsrechtlichen Pflichten aus DORA oder MaRisk. Klären Sie konkrete Pflichten mit Ihren Rechts-, Compliance- und Revisionsteams.

Anwendungsfälle für IT-Teams im Finanzsektor

Ransomware Recovery

Unveränderliche Backup-Snapshots bewahren und betroffene Dateien, Datenbanken und Systeme aus bekannten sauberen Wiederherstellungspunkten wiederherstellen.

SQL Server Backup und Restore

Kritische SQL-Server-Datenbanken schützen, die Kundenportale, Kreditsysteme, Finanzanwendungen, Reporting und Betriebsabläufe tragen.

Schutz von Filialen und Außenstellen

Verteilte Infrastruktur schützen und Backup-Daten replizieren, damit die Wiederherstellung auch außerhalb des Hauptstandorts möglich ist.

Schutz für VMware, Hyper-V und Proxmox

Virtualisierte Workloads im Finanzsektor mit Wiederherstellung auf Image- und Blockebene schützen.

Schutz von NAS und Fileshares

Benutzerdaten, Abteilungsfreigaben, Kundendokumente und Betriebsdateien auf NAS- und Fileserver-Umgebungen schützen.

Langfristige Aufbewahrung und Archivierung

Disk, Band und Cloud-Objektspeicher als Teil einer Aufbewahrungsstrategie nutzen, die an internen Richtlinien und regulatorischen Pflichten ausgerichtet ist.

Weitere Ressourcen zur Datensicherung im Finanzsektor

Produktseiten, Praxisbeispiele und Ressourcen zu einzelnen Workloads für IT-Teams im Finanzsektor.

DPX vStor

Software-definierter, unveränderlicher Backup-Speicher für DPX-Wiederherstellungspunkte.

FAQ zu DORA Backup und Datensicherung im Finanzsektor

Was verlangt Art. 12 DORA zur Datensicherung?
Art. 12 der DORA-Verordnung verlangt unter anderem dokumentierte Richtlinien zu Umfang und Mindesthäufigkeit der Datensicherung, regelmäßige Tests der Datensicherungs- und Wiederherstellungsverfahren, vom Quellsystem physisch und logisch getrennte Systeme für die Wiedergewinnung sowie Integritätsprüfungen bei der Wiederherstellung. Den Wortlaut finden Sie auf EUR-Lex.
Kann Catalogic DPX Finanzdienstleistern bei der Wiederherstellung nach Ransomware helfen?
Ja. DPX bewahrt Wiederherstellungspunkte, und die Unveränderlichkeit in vStor schützt Backup-Snapshots vor unbefugtem oder versehentlichem Löschen. GuardMode ergänzt Ransomware-Erkennung und Hinweise zur Wiederherstellung für Backup-Administratoren.
Schützt DPX Microsoft SQL Server?
Ja. DPX schützt SQL Server mit Backup auf Datei- und Blockebene, einschließlich hochverfügbarer SQL-Server-Konfigurationen.
Bietet vStor unveränderlichen Backup-Speicher?
Ja. vStor unterstützt Unveränderlichkeit auf Snapshot- und Volume-Ebene, einschließlich einer Löschsperre, die Daten vor unbefugter oder versehentlicher Änderung oder Löschung schützt. Die Verwaltung der Löschsperre setzt Multi-Faktor-Authentifizierung voraus.
Kann DPX prüfen, ob Backups nutzbar sind?
Ja. Die DPX-Backup-Verifizierung hängt Backup-Snapshots ein und bestätigt, dass die Daten lesbar sind. In DPX 4.16 gilt das für VMware- und Block-Backups auf vStor. GuardMode-Scans laufen auf den eingehängten Snapshots und zeigen verdächtige Dateien. Mehr dazu im Artikel Backup-Verifizierung in DPX.
Reicht DPX aus, um die DORA-Anforderungen zu erfüllen?
Nein. Backup-Software allein erfüllt keine aufsichtsrechtlichen Pflichten. DPX unterstützt technische Anforderungen Ihres IKT-Risikomanagements (z. B. Datensicherung, Wiederherstellungstests und geschützte Wiederherstellungspunkte). Die Einhaltung hängt von Ihren Richtlinien, Prozessen und Kontrollen ab.
Was, wenn wir auch Kubernetes sichern müssen?
Für Teams im Finanzsektor, die Cloud-native-Anwendungen auf Kubernetes oder OpenShift betreiben, bietet Catalogic CloudCasa Backup, Wiederherstellung und Migration für Kubernetes. DPX schützt keine Kubernetes-Workloads, deshalb ist CloudCasa die ergänzende Lösung für diese Umgebungen. Mehr unter cloudcasa.io.

Backup-Anforderungen im Finanzsektor besprechen

Beschreiben Sie, was Sie schützen müssen, wo es läuft und welche Anforderungen an Wiederherstellung und Aufbewahrung gelten. Catalogic ordnet DPX, vStor und GuardMode Ihrer Umgebung zu, ob Bank, Sparkasse, Versicherer, Vermögensverwalter oder Zahlungsinstitut.

Aktuelle Ressourcen zu Ransomware Recovery und DPX

Mehr zu geschütztem Backup, unveränderlichem Speicher, Ransomware Recovery und Datensicherung im Unternehmen mit Catalogic DPX.

Keine passenden Ressourcen gefunden.

Wiederherstellung im Finanzsektor vor dem nächsten Vorfall stärken

Ransomware, Ausfälle und Datenverlust richten sich nicht nach Wartungsfenstern. Catalogic prüft mit Ihnen den aktuellen Stand Ihrer Datensicherung, zeigt Lücken bei der Wiederherstellung und entwirft eine DPX-Architektur mit geschütztem Backup, unveränderlichem Speicher und schneller Wiederherstellung.

Demo anfordern