Appearance
Runbook: Backup-Wiederherstellung (Hornet Security)
Dieses Runbook beschreibt das Verfahren zur Wiederherstellung von Daten aus den Immutable Backups der CERTANIA Holding GmbH (Anbieter: Hornet Security).
1. Zweck und Geltungsbereich
Dieses Runbook gilt für die Wiederherstellung von Daten aus dem Backup-System von Hornet Security (Immutable Backup). Es deckt folgende Szenarien ab:
- Wiederherstellung einzelner Dateien oder E-Mails
- Wiederherstellung kompletter Mailboxen (Exchange Online)
- Wiederherstellung von SharePoint-/OneDrive-Inhalten
- Vollständige Tenant-Wiederherstellung nach Katastrophenereignis
2. Verantwortliche Rolle(n)
| Rolle | Person |
|---|---|
| Primäre Ausführung | IT-Leitung (Alexander Schedler) |
| Eskalation | Disaster Recovery Manager (Tina Turner) |
| Externe Unterstützung | Hornet Security Support Digiphant GmbH |
3. Voraussetzungen und benötigte Zugänge
- Hornet Security Admin-Portal: https://cp.hornetsecurity.com
- Hornet Security Admin-Zugangsdaten: Global Admin-Account
- Microsoft 365 Admin Account (für Ziel-Tenant bei Wiederherstellung)
- Backup-Inventar: Siehe Anhang A4
4. Schritt-für-Schritt Wiederherstellungsanleitung
Szenario A: Wiederherstellung einzelner E-Mails oder Mailboxen
- Hornet Security Admin-Portal aufrufen: https://cp.hornetsecurity.com
- Im Backup-Modul: E-Mail Backup auswählen
- Betroffene Mailbox suchen und selektieren
- Wiederherstellungspunkt (Datum/Uhrzeit) auswählen
- Einzelne E-Mails oder gesamte Mailbox für Wiederherstellung markieren
- Ziel definieren: Original-Mailbox (Überschreiben) oder alternatives Postfach
- Wiederherstellung starten und Fortschritt überwachen
- Erfolg prüfen: Benutzer meldet Rückmeldung zur wiederhergestellten E-Mail
Szenario B: Wiederherstellung von SharePoint / OneDrive
- Hornet Security Admin-Portal aufrufen: https://cp.hornetsecurity.com
- Im Backup-Modul: SharePoint / OneDrive Backup auswählen
- Betroffene Site oder Benutzer-OneDrive selektieren
- Wiederherstellungspunkt auswählen
- Dateien oder gesamte Bibliothek auswählen
- Wiederherstellungsziel definieren (Original oder alternatives Ziel)
- Wiederherstellung starten
- Wiederhergestellte Inhalte durch Fachbereich validieren lassen
Szenario C: Vollständige Tenant-Wiederherstellung (Katastrophenfall)
- Hornet Security Support sofort kontaktieren: Digiphant GmbH
- Vollständige Schadensanalyse mit ITL und DRM durchführen
- Neuen M365-Tenant (falls erforderlich) oder bestehenden Tenant vorbereiten
- Hornet Security: vollständige Tenant-Wiederherstellung beauftragen
- Reihenfolge der Wiederherstellung gemäß Prioritäten (07_00):
- Zunächst: Identitäten und Admin-Accounts
- Dann: Exchange Online (E-Mail)
- Dann: SharePoint und Teams
- Zuletzt: OneDrive persönlich
- Funktionstest nach jeder Wiederherstellungsstufe
- Abschlussbericht erstellen
5. Erfolgskriterien und Validierungsprüfungen
Die Wiederherstellung gilt als erfolgreich, wenn:
- [ ] Wiederhergestellte Daten vollständig und korrekt
- [ ] Integrität der Daten durch betroffene Benutzer bestätigt
- [ ] Backup-System zeigt grünen Status für alle Jobs
- [ ] Kein Datenverlust jenseits des definierten RPO (1–4h)
6. Fallback bei gescheiterter Wiederherstellung
Falls Hornet Security Backup nicht verfügbar oder Wiederherstellung scheitert:
- Hornet Security Notfall-Support kontaktieren: Digiphant GmbH
- Microsoft native Backup-Optionen prüfen (M365 Backup, Retention Policies)
- Coalition Cyber-Versicherung informieren (C-52RZ-008560-CYBER-2025)
- Geschäftsführung über möglichen Datenverlust informieren
7. Geschätzte Wiederherstellungszeit (RTO)
| Szenario | Geschätzter RTO |
|---|---|
| Einzelne E-Mails / Dateien | 30–60 Minuten |
| Ganze Mailbox | 2–4 Stunden |
| SharePoint Site | 2–8 Stunden |
| Vollständige Tenant-Wiederherstellung | Mit Digiphant GmbH |
Ziel-RTO gemäß BIA: 4 Stunden (Backup-Zugriff)
Änderungshistorie
| Version | Datum | Autor | Änderung |
|---|---|---|---|
| 0.1 | 2026-02-24 | Alexander Schedler | Initiale Erstellung |
Dokumentensteuerung
| Feld | Wert |
|---|---|
| Dokumentenname | 07_05_Runbook-Backup-Wiederherstellung.md |
| Version | 0.1 |
| Status | Entwurf |
| Erstellt von | Alexander Schedler |
| Freigegeben von | – |
| Datum | 2026-02-24 |
| Nächste Überprüfung | 2027-02-24 |