NovaBACKUP Blog

Für Kunden mit standortübergreifenden IT-Umgebungen reicht ein Standard-Backup-Plan nicht aus

Für-Kunden-mit-standortübergreifenden-IT-Umgebungen-reicht-ein-Standard-Backup-Plan-nicht-aus-Novabackup

Wenn MSPs eine Backup-Strategie aufsetzen, dann läuft das meist nach demselben Muster ab:

  • Erfassen, was auf dem Server liegt.
  • Zeitplan festlegen.
  • Aufbewahrung konfigurieren.
  • Fertig.

Das funktioniert gut, solange der Kunde ein Büro mit einem Server betreibt. Was aber ist mit Unternehmen, die an mehreren physischen Standorten arbeiten?

In diesem Beitrag dient der Praxisverbund Weißer Zahn als Beispiel. Deren IT wird von einem MSP für mehrere Praxen betreut. Der Verbund umfasst fünf Praxen in der Region. Jede Praxis wurde zu einem anderen Zeitpunkt eröffnet oder übernommen und bringt ihre eigenen Systeme und ihre eigene IT-Historie mit. Auf dem Papier ist das ein Kunde. Im Alltag verbindet die Standorte jedoch nicht viel mehr als der gemeinsame Name und eine gemeinsame Rechnung.

Was ändert sich also konkret, sobald ein Kunde diese Voraussetzungen erfüllt, und was bedeutet das für die Einrichtung und Betreuung der Backups?


Inhalt

  1. Eine Konsole statt fünf Logins
  2. Die Infrastruktur unterscheidet sich von Standort zu Standort
  3. Die Praxissoftware arbeitet gegen den Backup-Job
  4. Verschlüsselung muss überall gleich geregelt sein
  5. Namenskonventionen
  6. Aufbewahrung lässt sich nicht pauschal über alle Standorte legen
  7. Wiederherstellungsprioritäten gehören vor den Ernstfall
  8. Standorte sauber onboarden und offboarden
  9. Warnhinweise müssen konkret sein
  10. Die Abrechnung wird unübersichtlicher
  11. Häufig gestellte Fragen
  12. Fazit

Eine-Konsole-statt-fünf-Logins-Novabackup

Eine Konsole statt fünf Logins

Vorausgesetzt, Sie prüfen die Backups Ihrer Kunden nicht ausschließlich dann, wenn eine E-Mail mit Warnungen eintrifft – davon ist ohnehin abzuraten, unabhängig von der Anzahl der Standorte –, dauert die Statuskontrolle bei einem Einzelstandort etwa fünf Sekunden. Bei fünf Standorten müssen Sie sich entweder in fünf getrennte Systeme einloggen oder alle fünf im Dashboard zusammensuchen. Wie sich das vereinfachen lässt, erfahren Sie weiter unten unter dem Punkt Namenskonventionen.

Der MSP, der den Praxisverbund Weißer Zahn betreut, benötigt eine Gesamtübersicht über alle Backup-Jobs, Warnhinweise und Verschlüsselungszustände. Eine Umgebung, in der jeder Standort seine eigene Konsole hat, lässt sich ab zwei bis drei Standorten nicht mehr sinnvoll betreiben. In unserem Beitrag „So sieht Managed Backup in der Praxis aus" beschreiben wir dasselbe Problem.


Die Infrastruktur unterscheidet sich von Standort zu Standort

Kunden mit mehreren Standorten haben selten an allen Standorten die gleiche Ausstattung, vor allem, wenn einzelne Standorte übernommen wurden und nicht von ihnen selbst aufgebaut wurden. So kann es sein, dass eine Praxis von Weißer Zahn ihren Praxisverwaltungsserver unter Hyper-V betreibt, die nächste auf physischer Hardware und die dritte in einer Mischung aus beidem plus einem NAS, das vor ein paar Jahren dazukam.

Diese Unterschiede müssen in die Planung einfließen. Die Backup-Richtlinie muss also sowohl eine VM an einem Standort als auch einen physischen Server am nächsten abdecken. Zudem müssen RTO und RPO an allen Standorten die mit dem Kunden vereinbarten Werte einhalten.

VM-Backups verdienen einen eigenen Punkt, da Snapshot-Konsistenz und VM-fähige Sicherung anders funktionieren als die Sicherung physischer Dateiserver. Entsprechend benötigt der Backup-Plan eigene Einstellungen für die Aufbewahrung sowie für die Zeitpläne, nach denen die Jobs laufen.


Die Praxissoftware arbeitet gegen den Backup-Job

Dieser Punkt betrifft Unternehmen mit datenbankgestützten Anwendungen, wie beispielsweise Zahnarzt- und Arztpraxen. Die Praxisverwaltungssoftware von Weißer Zahn (medatixx, T2med oder vergleichbar) hält die Datenbank in der Regel dauerhaft geöffnet. Wenn ein Backup-Job offene Dateien nicht korrekt behandelt, kann es passieren, dass er jede Nacht fälschlicherweise Erfolg meldet, obwohl sich die Datenbank nach einer Wiederherstellung nicht starten lässt, weil Teile der Daten fehlen.

Dieses Fehlerbild ist bei Datenbanken bekannt. Daher muss die Behandlung offener Dateien (VSS oder ein anwendungsbewusster Agent) an jedem Standort geprüft werden, an dem diese Software läuft. Ausführlicher beschreiben wir dieses Szenario in unserem Beitrag „Backup-Fehler in KMU: So vermeiden MSPs typische Risiken". Dort wird auch erläutert, wie ein Job über einen längeren Zeitraum hinweg erfolgreich durchlaufen kann, dabei jedoch einen wichtigen Ordner auslässt, weil dieser verschoben wurde und der Backup-Job den neuen Pfad nicht enthält.


Verschlüsselung muss überall gleich geregelt sein

Für eine Zahnarztgruppe, die unter § 75b SGB V fällt, sind eine Verschlüsselung im Ruhezustand sowie bei der Übertragung unverhandelbar. Die eigentliche Frage ist, ob an jedem Standort derselbe Standard durchgesetzt wird und ob Verschlüsselungs-Keys über einen definierten Prozess verwaltet werden oder von der Person, die in dieser Woche vor Ort ist.

Es kommt regelmäßig vor, dass eine Passphrase bei einem Reset oder einer Übergabe per E-Mail oder Chat verschickt wird, da dies der schnellste Weg ist, um eine Person arbeitsfähig zu machen (obwohl wir davon grundsätzlich abraten). Problematisch wird es jedoch, wenn diese Nachricht der einzige Nachweis ist und die Person, die sie verschickt hat, zu einem anderen Kunden oder zu einem anderen Unternehmen wechselt.

An jedem Standort von Weißer Zahn liegen Patientendaten vor. Zur Compliance des Verbunds gehört deshalb eine Dokumentation darüber, wer die Verschlüsselungs-Keys verantwortet, wie sie rotiert werden und wie die Übergabe erfolgt, wenn Mitarbeitende oder externe Techniker das Unternehmen verlassen.

Tipp: Wurde eine Passphrase jemals per E-Mail oder Chat verschickt, gilt sie als kompromittiert. Rotieren Sie sie und dokumentieren Sie die Änderung als Teil eines klar zugeordneten Verschlüsselungs-Key-Prozesses, nicht als spontane Einzelmaßnahme.

KBV

Weiterführender Beitrag

Das Geheimnis gesetzeskonformer Datensicherung für Arzt- und Zahnarztpraxen

Ein vollständiger Überblick darüber, was gesetzeskonforme Datensicherung über die reine Verschlüsselung hinaus tatsächlich verlangt.

Beitrag lesen

Namenskonventionen

Das mag nach einer Kleinigkeit klingen, erleichtert die Backup-Verwaltung jedoch erheblich.

Bei einem Server pro Kunde reicht eine Konvention wie „Kundenname-Server". Bei Kunden mit mehreren Standorten muss hingegen der Standort mit in den Namen aufgenommen werden. Eine abgestimmte und nachvollziehbare Vorgehensweise sorgt dafür, dass auch nach einem Wechsel der Zuständigkeit zwischen Technikern oder MSPs jeder erkennt, welchem Kunden welcher Backup-Job zuzuordnen ist.

Tipp: Ein Format wie Kundenname-Standortcode-Server (zum Beispiel WeisserZahn-Nord-Server) macht jeden Job auch nach Jahren und Personalwechseln auf einen Blick erkennbar.


Aufbewahrung lässt sich nicht pauschal über alle Standorte legen

Nicht jeder Standort erzeugt die gleiche Datenmenge oder die gleichen Datentypen. Eine Praxis mit einer Röntgenmaschine produziert beispielsweise deutlich mehr Daten als eine Zweigstelle, in der überwiegend Terminplanung und Abrechnung erfolgen. Eine einheitliche Aufbewahrungsrichtlinie für beide Standorte wäre am kleinen Standort Verschwendung und am bildgebenden Standort zu knapp bemessen.

In unserem Beitrag „Eine Backup-Strategie aufbauen? Klären Sie zunächst diese Fragen" zeigen wir Ihnen, wie Sie die Aufbewahrung von Daten anhand ihrer Klassifizierung statt anhand von Standardeinstellungen festlegen. Diese Logik gilt pro Standort und nicht nur pro Kunde.


Wiederherstellungsprioritäten-gehören-vor-den-Ernstfall-Novabackup

Wiederherstellungsprioritäten gehören vor den Ernstfall

Bei einem einzelnen Server ist schnell entschieden, welcher zuerst zurückkommt. Bei mehreren Servern an mehreren Standorten muss dagegen im Voraus festgelegt werden, welcher Standort zuerst wiederhergestellt wird.

Weißer Zahn hat sich vielleicht bereits überlegt, was bei einem gleichzeitigen Ausfall mehrerer Standorte passiert. Bekommt die Praxis, die die Röntgenbilder handhabt, Vorrang, oder die mit den meisten Patienten an diesem Tag? Klären Sie das im Vorfeld mit dem Kunden, damit Sie im Ernstfall sofort handeln können und nicht erst auf eine Rückmeldung warten müssen, welcher Standort zuerst drankommt.


Standorte sauber onboarden und offboarden

Für Übernahmen, Neueröffnungen und Schließungen sind jeweils definierte Onboarding- und Offboarding-Prozesse erforderlich, insbesondere wenn Ressourcen standortübergreifend geteilt werden.

Es wird unübersichtlich, wenn mehrere Geräte oder Standorte auf denselben Cloud-Speicher zugreifen, um Kosten zu sparen oder die Einrichtung zu vereinfachen. Einen Agenten zu löschen, ist unkompliziert. Die Daten eines Standorts aus einem Bucket zu löschen, auf den mehrere andere aktive Standorte weiterhin zugreifen, ist dagegen nicht so einfach.

Deshalb arbeitet Weißer Zahn mit festen Namens- und Aufbewahrungsvorgaben, um neue Standorte zügig in dasselbe Backup-System aufzunehmen. Wenn ein Standort schließt, müssen sich dessen Backup-Daten sauber herauslösen lassen, ohne in einem Cloud-Account hängen zu bleiben, den andere Standorte weiterhin nutzen. Aus diesem Grund wird für jede gesicherte Maschine in jeder Praxis ein eigener Cloud-Account angelegt.

Tipp: Legen Sie von Anfang an für jedes Gerät einen eigenen Speicher-Account an, auch wenn das zunächst etwas mehr Zeit kostet. Das nachträgliche Entflechten eines gemeinsam genutzten Accounts kostet deutlich mehr Zeit.


Warnhinweise müssen konkret sein

Anstatt einer allgemeinen E-Mail mit dem Hinweis „Backup-Warnung: Weißer Zahn" sollte die Warnmeldung den betroffenen Standort benennen. Damit sind wir wieder bei der Namenskonvention. Wenn in der Meldung sowohl der Standort als auch das System genannt werden, können Ihre Techniker die Ursache schneller finden.


Die Abrechnung wird unübersichtlicher

Eine Nutzungsauswertung pro Standort ist hier wichtiger als bei einem Kunden mit nur einem Standort. Fünf Standorte erzeugen fünf verschiedene Datenmengen. Der MSP muss also gegebenenfalls ausweisen, was an jedem Standort gesichert und abgerechnet wird, statt eine einzelne Rechnungsposition „Weißer Zahn" auszuweisen, die niemand nachvollziehen kann.

Hinzu kommt, dass sich eine Rechnung oder Verlängerungsmitteilung nur schwer zuordnen lässt, wenn mehrere Kunden dasselbe Produkt mit ähnlichem Verlängerungsdatum haben und in der Mitteilung nur der Produktname, nicht aber Kunde und Standort angegeben sind. Eine nutzungsbasierte Auswertung, die Kunde und Standort namentlich ausweist, schafft hier Abhilfe.


Häufig gestellte Fragen

FAQ

Erfüllt die Verschlüsselung von Backups automatisch die Anforderungen nach § 75b SGB V für einen Zahnarztverbund mit mehreren Standorten?

Nein. Verschlüsselung im Ruhezustand und bei der Übertragung ist nur eine von mehreren Anforderungen. § 75b SGB V verlangt zusätzlich dokumentierte Risikoanalysen, klar zugeordnete Verantwortlichkeiten sowie einen nachvollziehbaren Nachweis, wer die Verschlüsselungs-Keys verantwortet und wie sich der Zugriff bei Personalwechseln ändert. Ein Verbund mit mehreren Standorten braucht diese Dokumentation für jeden Standort einzeln, nicht nur für die Hauptpraxis. Einen vollständigen Überblick gibt unser Leitfaden zur gesetzeskonformen Datensicherung für Arzt- und Zahnarztpraxen.


FAQ

Wie viel teurer ist die Datensicherung für ein Unternehmen mit mehreren Standorten im Vergleich zu einem Einzelstandort?

Die Kosten richten sich in der Regel nach der Anzahl der Geräte und der gesamten Datenmenge über alle Standorte hinweg, nicht nach der Anzahl der Standorte selbst. Ein Verbund mit fünf Standorten und geringem Datenaufkommen je Standort kann insgesamt günstiger sein als ein einzelner Standort mit umfangreicher Bildgebung oder Videodaten. Eine Kalkulation nach Gerät und Datenvolumen pro Standort liefert ein genaueres Bild als eine pauschale Rate pro Standort.


FAQ

Wie lange dauert es, einen neu übernommenen Standort in den Standard-Backup-Plan zu integrieren?

Die meisten MSPs können einen neuen Standort innerhalb von ein bis zwei Wochen vollständig integrieren, sofern Namenskonventionen, Aufbewahrungseinstellungen und Speicherziele im übrigen Unternehmen bereits einheitlich sind. Der Zeitrahmen verlängert sich, wenn die Infrastruktur des übernommenen Standorts deutlich abweicht, etwa bei nicht unterstützter Software oder Hardware, die vor der Installation eines passenden Backup-Agenten ersetzt werden muss.


Fazit

Ein Kunde mit mehreren Standorten ist nicht einfach eine größere Version eines Einzelstandorts. Es gibt fünf (oder beliebig viele) Fehlerquellen, die einen zentralen Blick, eine einheitliche Richtlinie und einen Prozess erfordern. Dieser muss auch dann umgesetzt werden, wenn der Kunde wächst oder sich verändert. Zugleich muss er die Besonderheiten jedes Standorts berücksichtigen.

Wenn Sie gerade dabei sind, einen Kunden mit mehreren Standorten onzuborden und dies von Anfang an sauber aufsetzen möchten, sprechen Sie mit einem NovaBACKUP-Experten. Gemeinsam mit Ihnen gehen wir Ihre Umgebung Standort für Standort durch, bevor Probleme auftreten.

So unterstützt NovaBACKUP

Wie kann NovaBACKUP helfen?

NovaBACKUP verwaltet lokale und Cloud-Backups an allen Standorten über eine zentrale Konsole, mit einheitlicher Namensgebung, Aufbewahrung und Verschlüsselung an jedem Standort.


Lesenswert

Für Kunden mit standortübergreifenden IT-Umgebungen reicht ein Standard-Backup-Plan nicht aus
Für Kunden mit standortübergreifenden IT-Umgebungen reicht ein Standard-Backup-Plan nicht aus

Für Kunden mit standortübergreifenden IT-Umgebungen reicht ein Standard-Backup-Plan nicht aus

23.09.2026, 08:00:00 7 min read
Antworten auf die 9 häufigsten Backup-Fragen von MSPs (2026 Update)
Antworten auf die 9 häufigsten Backup-Fragen von MSPs (2026 Update)

Antworten auf die 9 häufigsten Backup-Fragen von MSPs (2026 Update)

03.09.2026, 08:00:01 10 min read