Digitale Zusammenarbeit und Datenspeicherung in der Cloud sind zu Eckpfeilern der Arbeit nahezu jedes Unternehmens geworden sind. Darum ist der Schutz kritischer Daten wichtiger denn je. Viele Organisationen, die auf Microsoft 365 setzen, sind sich jedoch nicht über den Umfang ihrer Verantwortung in Sachen Datenschutz im Klaren.
Externe Backup-Lösungen sind in der Cloud unerlässlich.
Die steigende Nutzung von Tools wie Exchange Online, SharePoint, OneDrive und Teams hat zwar die Produktivität auf neue Höhen gehievt, aber auch ein falsches Gefühl der Sicherheit in Bezug auf Backups geschaffen. Obwohl viele Unternehmen glauben, dass sie die vollständige Kontrolle über ihre Daten in Microsoft 365 haben, garantiert Microsoft in Wahrheit nur die Verfügbarkeit der Dienste und der Infrastruktur. Ohne eine Backup-Strategie sind Unternehmen, die diese Plattformen nutzen, jedoch anfällig für potenzielle Datenverluste oder unerwünschten Zugriff. Darum sind externe Backup-Lösungen, allen voran in der Cloud, unerlässlich, um kontinuierlichen Zugriff, schnelle Disaster Recovery und langfristige Compliance zu garantieren. Denn sie senken Risiken und erhöhen die Sicherheit in immer komplexeren digitalen Umgebungen.
Um die wichtigsten Argumente für eine Backup-Lösung einmal vor Augen zu haben, lohnt sich ein Blick auf die folgende Liste. Sie enthält Features, regulatorische Anforderungen, alltägliche Szenarien und externe Faktoren wie Cyberangriffe, die allesamt die Notwendigkeit für die Datensicherung in Microsoft 365 unterstreichen.
Wo Menschen zusammenarbeiten und Geschwindigkeit entscheidend ist, kommt es auch zu menschlichen Fehlern. Eine versehentlich gelöschte Datei oder ein fälschlicherweise deaktivierter Benutzer können zum dauerhaften Verlust wichtiger Informationen führen. Die nativen Wiederherstellungsoptionen von Microsoft 365, wie beispielsweise der Papierkorb, weisen erhebliche Einschränkungen und sehr kurze Aufbewahrungsfristen auf. Ohne eine separate Backup-Lösung könnten Dokumente, E-Mails oder Konversationsverläufe für immer verloren sein. Ein unbeabsichtigter Fehler sollte nicht zum Desaster für Unternehmen werden.
2. Unübersichtliche Aufbewahrungsrichtlinien
Microsoft 365 bietet zwar Aufbewahrungsrichtlinien, diese sind jedoch nicht als vollständige Backup-Lösung konzipiert. In vielen Unternehmen ändern sich diese Richtlinien ständig und werden oft unübersichtlich oder uneinheitlich verwaltet. Was heute noch verfügbar ist, kann morgen ohne Vorwarnung gelöscht sein. Zuverlässige Datensicherung ermöglicht die Wiederherstellung von Informationen zu jedem Zeitpunkt und verhindert, dass Aufbewahrungslücken zu irreversiblen Verlusten werden.
3. Interne Bedrohungen: das „Insider-Risiko“
Sicherheit wird nie ausschließlich von außen gefährdet. Unzufriedene Mitarbeiter, unabsichtliche Fehler oder böswillige Handlungen können vertrauliche und kritische Daten gefährden. Beweise können manipuliert, relevante Aufzeichnungen für die Einhaltung gesetzlicher Vorschriften gelöscht werden. Daher ist eine sichere externe Sicherung erforderlich. Es ist absolut essenziell, Daten unabhängig von den Vorgängen innerhalb des Unternehmens in ihrer ursprünglichen Form wiederherstellen zu können.
4. Externe Cyberangriffe, die unsichtbare Bedrohung
Ransomware und andere Arten von Malware sind weltweit zu der Nemesis von Führungskräften geworden. Social Engineering und bösartige E-Mails können mit Hilfe von KI mittlerweile selbst bestgeschulte Mitarbeiter eines Unternehmens hinters Licht führen. Sobald sich Angreifer im System befinden, ist der Schaden sofort da: Dateiverschlüsselung, Zugriffsverlust, Betriebsunterbrechungen.
Die begrenzten Sicherungs- und Wiederherstellungsfunktionen von Exchange Online reichen nicht aus, um schwerwiegende Angriffe abzuwehren. Regelmäßige Backups, insbesondere solche, die außerhalb des Unternehmens und in der Cloud über einen Backup-Dienst verwaltet werden, sind der Schlüssel. Sie stellen sicher, dass eine unabhängige Kopie der Daten nicht infiziert wird und schnell wiederhergestellt werden kann.
Da Unternehmen unter Dauerbeschuss von Ransomware-Gruppen stehen, ist es keine Übertreibung, wenn man sagt, dass große Datenmengen schnell wiederherstellen zu können, im Jahr 2025 eine über-lebenswichtige Fähigkeit für Firmen jeder Größenordnung ist.
5. Rechtliche und Compliance-Anforderungen
Datenschutzbestimmungen und gesetzliche Anforderungen verlangen eine lückenlose Rückverfolgbarkeit von Informationen. In einem Gerichtsverfahren oder bei einer Prüfung hält die Ausflucht, dass eine E-Mail möglicherweise verloren gegangen ist, nicht Stand. Die Legal-Hold-Funktionen (im Deutschen auch als „Aufbewahrungssperre“ bezeichnet) von Microsoft 365 sind begrenzt und reaktiv. Mit einer vollständigen Sicherung jedoch stellt man alle Daten, jederzeit, wieder her, auch wenn sie nicht für die Aufbewahrung vorgesehen waren. So vermeidet man nicht nur teure Strafen, sondern schützt auch den Ruf des Unternehmens.
Stand: 08.12.2025
Es ist für uns eine Selbstverständlichkeit, dass wir verantwortungsvoll mit Ihren personenbezogenen Daten umgehen. Sofern wir personenbezogene Daten von Ihnen erheben, verarbeiten wir diese unter Beachtung der geltenden Datenschutzvorschriften. Detaillierte Informationen finden Sie in unserer Datenschutzerklärung.
Einwilligung in die Verwendung von Daten zu Werbezwecken
Ich bin damit einverstanden, dass die Vogel IT-Medien GmbH, Max-Josef-Metzger-Straße 21, 86157 Augsburg, einschließlich aller mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen (im weiteren: Vogel Communications Group) meine E-Mail-Adresse für die Zusendung von Newslettern und Werbung nutzt. Auflistungen der jeweils zugehörigen Unternehmen können hier abgerufen werden.
Der Newsletterinhalt erstreckt sich dabei auf Produkte und Dienstleistungen aller zuvor genannten Unternehmen, darunter beispielsweise Fachzeitschriften und Fachbücher, Veranstaltungen und Messen sowie veranstaltungsbezogene Produkte und Dienstleistungen, Print- und Digital-Mediaangebote und Services wie weitere (redaktionelle) Newsletter, Gewinnspiele, Lead-Kampagnen, Marktforschung im Online- und Offline-Bereich, fachspezifische Webportale und E-Learning-Angebote. Wenn auch meine persönliche Telefonnummer erhoben wurde, darf diese für die Unterbreitung von Angeboten der vorgenannten Produkte und Dienstleistungen der vorgenannten Unternehmen und Marktforschung genutzt werden.
Meine Einwilligung umfasst zudem die Verarbeitung meiner E-Mail-Adresse und Telefonnummer für den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern wie z.B. LinkedIN, Google und Meta. Hierfür darf die Vogel Communications Group die genannten Daten gehasht an Werbepartner übermitteln, die diese Daten dann nutzen, um feststellen zu können, ob ich ebenfalls Mitglied auf den besagten Werbepartnerportalen bin. Die Vogel Communications Group nutzt diese Funktion zu Zwecken des Retargeting (Upselling, Crossselling und Kundenbindung), der Generierung von sog. Lookalike Audiences zur Neukundengewinnung und als Ausschlussgrundlage für laufende Werbekampagnen. Weitere Informationen kann ich dem Abschnitt „Datenabgleich zu Marketingzwecken“ in der Datenschutzerklärung entnehmen.
Falls ich im Internet auf Portalen der Vogel Communications Group einschließlich deren mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen geschützte Inhalte abrufe, muss ich mich mit weiteren Daten für den Zugang zu diesen Inhalten registrieren. Im Gegenzug für diesen gebührenlosen Zugang zu redaktionellen Inhalten dürfen meine Daten im Sinne dieser Einwilligung für die hier genannten Zwecke verwendet werden. Dies gilt nicht für den Datenabgleich zu Marketingzwecken.
Recht auf Widerruf
Mir ist bewusst, dass ich diese Einwilligung jederzeit für die Zukunft widerrufen kann. Durch meinen Widerruf wird die Rechtmäßigkeit der aufgrund meiner Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt. Um meinen Widerruf zu erklären, kann ich als eine Möglichkeit das unter https://contact.vogel.de abrufbare Kontaktformular nutzen. Sofern ich einzelne von mir abonnierte Newsletter nicht mehr erhalten möchte, kann ich darüber hinaus auch den am Ende eines Newsletters eingebundenen Abmeldelink anklicken. Weitere Informationen zu meinem Widerrufsrecht und dessen Ausübung sowie zu den Folgen meines Widerrufs finde ich in der Datenschutzerklärung.
6. Komplexität in hybriden Umgebungen und bei Migrationen
Viele Unternehmen unterhalten seit Jahren hybride Umgebungen, in denen einige E-Mails auf lokalen Servern und andere in der Cloud gespeichert sind. Diese Koexistenz ist zwar notwendig, erhöht jedoch die Komplexität und das Risiko. Ein Backup-System, das beide Umgebungen gleich behandelt, beseitigt diese Reibungspunkte. Zusätzlich verhindern Backups bei Migrationen zu Microsoft 365 Unterbrechungen und gewährleisten die Integrität der übertragenen Daten.
7. Die Herausforderung der Microsoft-Teams-Struktur
Teams hat die digitale Zusammenarbeit revolutioniert, aber seine Architektur ist komplex und die Datenverwaltung noch komplexer. Konversationen, Dateien, Aufgaben – alles ist über verschiedene Dienste verstreut. Ohne eine speziell für Teams entwickelte Backup-Lösung können Daten leicht verloren gehen und sind praktisch unmöglich wiederherzustellen. Wenn ein Team oder Kanal versehentlich gelöscht oder eine Aufbewahrungsrichtlinie falsch angewendet wird, verliert man Informationen. Mit einem gut implementierten Backup sind alle Nachrichten, Dateien und Kanäle jederzeit sicher und können wiederhergestellt werden.
Ganz gleich, ob ein Unternehmen Geschwindigkeit und Skalierbarkeit, Kontrolle und Flexibilität oder eine Kombination aus beidem wünscht: Wer Microsoft 365 nutzt, braucht umfassenden Schutz, den moderne Umgebungen erfordern und das ohne zusätzliche Komplexität oder ständige Wartung. Bestenfalls greift man hier zu einer Lösung, die unbegrenzten Speicherplatz und verschiedene Pläne umfasst, die auf die Backup- und Disaster-Recovery-Ziele von Unternehmen jeder Größe zugeschnitten sind.
Denn während die Digitalisierung rasant voranschreitet, reicht es nicht aus, sich ausschließlich auf Microsoft 365 zu verlassen, um die kritischen Daten eines Unternehmens zu schützen. Risiken wie versehentliches Löschen, interne oder externe Bedrohungen sowie rechtliche und technische Einschränkungen der Plattform machen eine unabhängige Backup-Lösung unerlässlich. Nur so können schnelle Wiederherstellung, die Einhaltung gesetzlicher Vorschriften und die Betriebskontinuität ohne böse Überraschungen gewährleistet werden.
Über den Autor: Sebastian Lacour, Senior Manager Channels Germany bei Veeam.