Ein Air-Gap-Backup lohnt sich, wenn wichtige Windows- oder Microsoft-Daten auch nach einem Ransomware-Angriff, kompromittierten Administratorkonto oder schweren Bedienfehler wiederherstellbar bleiben müssen. Der entscheidende Unterschied zu einem gewöhnlichen Backup besteht in der Trennung: Das Sicherungsmedium ist außerhalb des Sicherungsfensters weder am PC noch am Netzwerk erreichbar. Für unersetzliche Dokumente, Geschäftsdaten, Fotos oder Wiederherstellungsabbilder ist diese zusätzliche Kopie meist sinnvoll; für jederzeit neu installierbare Programme allein wäre sie übertrieben.
Eine angeschlossene USB-Festplatte, ein dauerhaft eingebundenes NAS und ein synchronisierter OneDrive-Ordner bilden keinen Air Gap. Sie können gute Bestandteile einer Sicherungsstrategie sein, bleiben aber für Schadsoftware, gestohlene Zugangsdaten oder versehentliche Änderungen erreichbar. Ein belastbarer Aufbau kombiniert daher eine bequeme laufende Sicherung mit mindestens einer getrennt aufbewahrten Kopie.
Was die Trennung tatsächlich schützt
Der Air Gap unterbricht den direkten technischen Zugriff auf eine Sicherung. Ransomware kann eine ausgeschaltete und abgezogene USB-Festplatte nicht über den infizierten Windows-PC verschlüsseln. Ein Angreifer mit administrativen Rechten kann darauf ebenfalls keine Sicherungen löschen, solange das Medium nicht verbunden ist. Auch ein fehlerhafter Lösch- oder Synchronisationsvorgang erreicht diese Kopie nicht.
Die Trennung schützt vor allem gegen Fehler, die sich über aktive Verbindungen ausbreiten. Dazu gehören:
- Verschlüsselung oder Löschung erreichbarer Dateien durch Schadsoftware,
- Missbrauch eines übernommenen Windows-, Microsoft- oder Administratorkontos,
- fehlerhafte Synchronisation, die gelöschte oder beschädigte Dateien weitergibt,
- versehentliches Überschreiben einer Sicherung durch falsche Einstellungen,
- Schäden an mehreren gleichzeitig angeschlossenen Geräten durch Überspannung.
Ein Air-Gap-Medium löst dagegen nicht jedes Sicherungsproblem. Liegt es neben dem PC, können Diebstahl, Feuer oder Wasser beide Kopien treffen. Wird es ohne Prüfung immer wieder überschrieben, kann sich eine unbemerkte Dateibeschädigung in die Sicherung fortsetzen. Ein verlorener Verschlüsselungsschlüssel macht ein technisch intaktes Backup ebenfalls unbrauchbar.
Die Entscheidung hängt vom möglichen Verlust ab
Der Aufwand ist gerechtfertigt, wenn der Schaden eines vollständigen Datenverlusts deutlich größer wäre als die regelmäßige Pflege einer zusätzlichen Sicherung. Entscheidend sind dabei nicht nur Dateimenge und Geldwert. Familienfotos, Abschlussarbeiten, selbst erstellte Projekte oder persönliche Archive lassen sich häufig überhaupt nicht ersetzen.
| Ausgangslage | Bewertung | Sinnvolle Umsetzung |
|---|---|---|
| Unersetzliche private Dateien liegen nur auf einem Windows-PC | Hoher Bedarf | Zusätzliche getrennte Festplatte, möglichst mit zweitem Medium an einem anderen Ort |
| Geschäftsdaten müssen nach einem Angriff schnell verfügbar sein | Sehr hoher Bedarf | Rotierende Offline-Medien plus dokumentierter Wiederherstellungstest |
| Dateien liegen auf PC und NAS, beide sind dauerhaft verbunden | Weiterhin relevantes Risiko | Eine weitere Kopie nach dem Sicherungslauf physisch trennen |
| Alle wichtigen Dateien werden mit OneDrive synchronisiert | Synchronisation allein genügt nicht | Versionsverlauf und Papierkorb als Zusatz nutzen, unabhängige Sicherung ergänzen |
| Auf dem PC liegen nur neu installierbare Programme und keine eigenen Daten | Geringerer Bedarf | Wiederherstellungsdaten und Lizenzinformationen sichern; vollständiges Offline-Abbild ist optional |
Bei häufig veränderten Daten bestimmt außerdem die tolerierbare Lücke den Sicherungsrhythmus. Wer höchstens einen Arbeitstag verlieren kann, braucht mindestens täglich eine erreichbare Sicherung. Das getrennte Medium kann zusätzlich in einem längeren Turnus aktualisiert werden. Ein monatlicher Air Gap wäre ungeeignet, wenn vier Wochen Arbeit nicht erneut erstellt werden könnten.
Eine einzelne USB-Platte ist nur der Anfang
Die einfachste Variante besteht aus einer externen Festplatte, die nur für den Sicherungslauf angeschlossen wird. Nach erfolgreicher Kontrolle wird sie über Windows sicher ausgeworfen, physisch getrennt und geschützt aufbewahrt. Dieses Modell ist günstig und leicht verständlich, besitzt aber eine Schwäche: Während des Sicherungslaufs sind Original und Backup gleichzeitig erreichbar.
Zwei rotierende Medien verringern dieses Risiko. Laufwerk A bleibt sicher verwahrt, während Laufwerk B aktualisiert wird. Erst wenn die neue Sicherung geprüft ist, wechseln die Rollen. Falls während des Schreibens Schadsoftware aktiv wird oder das angeschlossene Laufwerk ausfällt, bleibt die vorherige Generation auf dem anderen Medium erhalten.
Für kleine Büros kann auch ein Sicherungsgerät zeitweise vom Netzwerk getrennt werden. Eine bloße Abmeldung des Netzlaufwerks in Windows ist dafür nicht ausreichend. Die Freigabe kann weiterhin im Netzwerk existieren oder mit anderen Zugangsdaten erreichbar sein. Eine physische Netztrennung oder ein technisch isolierter, nur kontrolliert geöffneter Übertragungsweg kommt einem Air Gap näher. Je komplexer diese Lösung wird, desto wichtiger sind eindeutige Zuständigkeiten und eine protokollierte Kontrolle.
Air-Gap-Sicherung unter Windows sinnvoll einrichten
Vor der Wahl des Werkzeugs muss feststehen, welche Daten zurückkehren sollen. Eine Dateisicherung schützt persönliche Ordner, reicht aber nicht automatisch zur Wiederherstellung eines startfähigen Windows-Systems. Ein Systemabbild kann Betriebssystem, Einstellungen und Anwendungen erfassen, ist jedoch größer und für einzelne Cloud-Dateien nicht immer die beste Lösung. Häufig ist eine Kombination aus Dateisicherung und separatem Wiederherstellungsweg zweckmäßig.
- Sicherungsumfang festlegen: Erfasse Dokumente, Bilder, Projektordner, lokale E-Mail-Archive, Konfigurationsdateien und weitere nicht ersetzbare Inhalte. Prüfe bei mehreren Benutzerkonten jedes Profil separat.
- Cloud-Platzhalter berücksichtigen: Dateien mit OneDrive Files On-Demand können nur online vorliegen. Eine Sicherung des lokalen OneDrive-Ordners enthält dann möglicherweise nicht den vollständigen Dateiinhalt. Markiere benötigte Daten vor dem Lauf zur lokalen Verfügbarkeit oder verwende eine Sicherungsmethode, die Cloud-Daten unabhängig erfasst.
- Passendes Ziel vorbereiten: Das Laufwerk benötigt ausreichend Platz für mehrere Sicherungsstände. Plane Reserve ein, weil Versionen, vollständige Abbilder und temporäre Sicherungsdaten zusätzlichen Speicher belegen.
- Ersten vollständigen Lauf ausführen: Unterbrich den Vorgang nicht durch Abziehen des Mediums. Kontrolliere danach den Status im verwendeten Sicherungsprogramm und achte auf ausgelassene, gesperrte oder nicht lesbare Dateien.
- Wiederherstellung erproben: Stelle einige ausgewählte Dateien in einen separaten Testordner zurück und öffne sie. Für ein Systemabbild gehört außerdem die Prüfung dazu, ob das benötigte Start- oder Wiederherstellungsmedium vorhanden und lesbar ist.
- Medium trennen und beschriften: Notiere Sicherungsdatum, Gerätezuordnung und gegebenenfalls die Position in der Rotation. Bewahre das Laufwerk nicht dauerhaft neben dem PC auf.
Die exakten Menüs hängen von der eingesetzten Windows-Version und Sicherungssoftware ab. Maßgeblich ist nicht, ob ein Programm einen erfolgreichen Lauf meldet, sondern ob ausgewählte Daten tatsächlich wiederhergestellt werden können. Eine reine Dateikopie kann genügen, wenn nur übersichtliche persönliche Ordner geschützt werden sollen. Bei Datenbanken, virtuellen Maschinen, Outlook-Dateien oder laufenden Anwendungen sollte die verwendete Software deren konsistenten Sicherungszustand ausdrücklich unterstützen.
Microsoft-Daten brauchen eine getrennte Betrachtung
Microsoft-Daten liegen oft gleichzeitig lokal und in Onlinediensten. OneDrive synchronisiert Änderungen zwischen Geräten und Cloudspeicher, ist aber nicht automatisch eine unabhängige Offline-Sicherung. Wird eine Datei gelöscht oder beschädigt, kann sich diese Änderung synchronisieren. Versionsverlauf und Papierkorb können bei einzelnen Vorfällen helfen, ersetzen jedoch keine Kopie unter eigener Kontrolle.
Bei Outlook muss zwischen einem serverseitigen Postfach und lokalen Datendateien unterschieden werden. Eine lokal vorhandene Datendatei ist nicht automatisch eine vollständige, dauerhaft geeignete Sicherung aller Postfachinhalte. Zudem sollte Outlook beim Kopieren solcher Dateien geschlossen sein, sofern das Sicherungsprogramm keine konsistente Sicherung geöffneter Datendateien unterstützt. Für Microsoft-365-Konten mit geschäftskritischen E-Mails, SharePoint- oder Teams-Daten ist eine dafür ausgelegte Sicherungslösung meist geeigneter als gelegentliche manuelle Exporte.
Auch die Windows-Funktion mit der Bezeichnung Windows-Sicherung verfolgt nicht in jeder Ausführung dasselbe Ziel wie ein vollständiges Offline-Systemabbild. Prüfe in der Oberfläche, welche Ordner, Einstellungen, Anmeldeinformationen oder Anwendungen tatsächlich erfasst werden. Die sichtbare Meldung, dass Windows gesichert sei, beweist nicht, dass sämtliche lokalen Laufwerke und Anwendungsdaten auf einem getrennten Medium liegen.
Das Anschlussfenster ist der kritische Moment
Während eine Offline-Festplatte mit dem PC verbunden ist, besteht vorübergehend kein Air Gap. Ein verdächtiges System sollte daher nicht erst mit dem einzigen Sicherungsmedium verbunden werden. Ungewöhnliche Dateiendungen, massenhaft umbenannte Dateien, unerklärlich hohe Datenträgeraktivität oder Erpressungsmeldungen sind klare Abbruchsignale.
Besteht ein Infektionsverdacht, bleibt das Offline-Medium getrennt. Der Windows-PC wird zuerst isoliert und untersucht oder aus einem vertrauenswürdigen Zustand neu aufgesetzt. Die Wiederherstellung beginnt erst, wenn das Zielsystem als ausreichend sauber gilt. Andernfalls können zurückgespielte Daten erneut verschlüsselt oder das Sicherungsmedium beim Anschließen angegriffen werden.
Automatische Sicherungsaufgaben sind bequem, können eine externe Platte aber dauerhaft erreichbar halten. Ein sinnvoller Kompromiss ist ein klar begrenztes Wartungsfenster: Medium anschließen, Sicherung starten, Protokoll prüfen, Testwiederherstellung durchführen und das Laufwerk wieder entfernen. Bei einer Rotation bleibt währenddessen mindestens eine ältere Kopie unberührt.
Verschlüsselung schützt das Medium, erhöht aber die Verantwortung
Eine außer Haus gelagerte Festplatte sollte gegen unbefugtes Lesen geschützt sein. Unter geeigneten Windows-Editionen kann BitLocker To Go Wechseldatenträger verschlüsseln; alternativ bieten manche Sicherungsprogramme verschlüsselte Archive oder eigene Medienverschlüsselung an. Vor der Nutzung ist zu prüfen, ob das Wiederherstellungssystem das gewählte Format öffnen kann.
Der Wiederherstellungsschlüssel darf nicht ausschließlich auf dem geschützten PC oder auf derselben Festplatte liegen. Sinnvoll ist eine getrennte, gegen Verlust geschützte Ablage. Wer den Schlüssel verliert, verliert unter Umständen auch den Zugang zum gesamten Backup. Ein Ausdruck oder ein sicher verwahrter Eintrag kann als zusätzlicher Rückweg dienen, sofern der Aufbewahrungsort zum persönlichen Sicherheitsbedarf passt.
Verschlüsselung und Air Gap erfüllen unterschiedliche Aufgaben: Die Trennung verhindert den laufenden Zugriff über das System, die Verschlüsselung schützt gespeicherte Daten bei Verlust oder Diebstahl des Mediums. Keine der beiden Maßnahmen ersetzt die andere.
Versionen, Sicherungsketten und Aufbewahrung planen
Nur der letzte Stand ist riskant. Wird eine beschädigte Datei erst Wochen später bemerkt, kann sie bereits in mehreren Sicherungen enthalten sein. Mehrere Generationen ermöglichen den Rücksprung auf einen früheren Zustand. Dabei muss ausreichend Speicher vorhanden sein, und alte Stände sollten nach einer festen Regel statt spontan gelöscht werden.
Inkrementelle Sicherungen speichern typischerweise nur Änderungen seit einem vorherigen Stand. Das spart Zeit und Speicherplatz, kann aber Abhängigkeiten innerhalb der Sicherungskette schaffen. Fehlt ein benötigtes Glied oder ist es beschädigt, kann die Wiederherstellung späterer Stände scheitern. Das Sicherungsprogramm sollte deshalb seine eigenen Prüffunktionen ausführen dürfen; einzelne Archivdateien sollten nicht manuell aus einer Kette entfernt werden.
Für besonders wichtige Daten ist eine Mischung aus mehreren kurzfristigen Ständen und einzelnen länger aufbewahrten Generationen sinnvoll. Wie viele Kopien nötig sind, hängt von Änderungsrate, Speicherbedarf und dem Zeitraum ab, in dem Fehler gewöhnlich auffallen. Eine starre Zahl ist weniger hilfreich als die Frage, bis zu welchem älteren Zustand eine Rückkehr möglich sein muss.
Woran ein brauchbares Air-Gap-Konzept zu erkennen ist
- Mindestens eine Sicherung ist im Normalbetrieb weder per USB noch über das Netzwerk erreichbar.
- Original und einzige Offline-Kopie befinden sich nicht dauerhaft am selben Ort.
- Der Umfang umfasst alle benötigten Windows-Profile, lokalen Daten und relevanten Microsoft-Cloudinhalte.
- Cloud-Platzhalter werden nicht irrtümlich als vollständig lokal gesicherte Dateien betrachtet.
- Es existieren mehrere Sicherungsstände oder rotierende Medien.
- Fehlerprotokolle werden nach jedem Lauf geprüft, statt nur auf einen Fortschrittsbalken zu vertrauen.
- Eine Wiederherstellung ausgewählter Dateien wurde erfolgreich getestet.
- Passwörter und Verschlüsselungsschlüssel sind getrennt und erreichbar aufbewahrt.
- Bei Infektionsverdacht bleibt das Medium vom betroffenen Windows-PC getrennt.
- Eine Person oder ein fester Termin ist für Wechsel, Prüfung und Aufbewahrung verantwortlich.
Wo die Grenze des Air Gaps liegt
Eine Offline-Sicherung ist kein Ersatz für Updates, Microsoft Defender, eingeschränkte Benutzerrechte oder sichere Konten. Sie reduziert die Folgen eines erfolgreichen Angriffs, verhindert den Angriff selbst aber nicht. Ebenso wenig garantiert sie eine schnelle Wiederaufnahme des Betriebs. Fehlen Installationsmedien, Zugangsdaten, Treiber oder eine dokumentierte Reihenfolge, kann die Wiederherstellung trotz intakter Daten lange dauern.
Für viele private Windows-PCs ist eine rotierende Sicherung auf zwei verschlüsselten USB-Festplatten ein gut handhabbarer Ansatz. Bei geschäftskritischen Microsoft-Daten kommen definierte Aufbewahrungszeiten, überprüfte Wiederanlaufverfahren und getrennte Zuständigkeiten hinzu. Die entscheidende Qualitätsprobe bleibt in beiden Fällen gleich: Eine Kopie zählt erst dann als belastbares Backup, wenn sie nachweislich lesbar ist und die benötigten Daten aus einem sauberen System zurückgeholt werden können.





