Disaster Recovery
Was ist Disaster Recovery?
Disaster Recovery bezeichnet die geplante Wiederherstellung von IT-Systemen, Anwendungen und Daten nach einem schwerwiegenden Ausfall. Dazu gehören technische Verfahren, klar definierte Verantwortlichkeiten, Datensicherungen und regelmäßige Tests. Ziel ist, geschäftskritische Prozesse innerhalb festgelegter Zeit- und Datenverlustgrenzen wieder verfügbar zu machen.
Disaster Recovery bedeutet auf Deutsch Notfallwiederherstellung und beschreibt den Teil des IT-Notfallmanagements, der Systeme nach Störungen wieder in einen funktionsfähigen Zustand versetzt. Auslöser können Hardwaredefekte, Cyberangriffe, Fehlkonfigurationen, Stromausfälle, Naturereignisse oder Fehler bei einem Website-Relaunch sein.
Ein Disaster-Recovery-Konzept legt vor dem Ernstfall fest, welche Anwendungen zuerst wiederhergestellt werden, welche Datenquellen dafür benötigt werden und wer die einzelnen Schritte ausführt. Ohne diese Vorbereitung muss ein Unternehmen während des Ausfalls improvisieren. Das verlängert die Unterbrechung und erschwert eine kontrollierte Wiederaufnahme des Betriebs.
So funktioniert Disaster Recovery
Disaster Recovery beginnt mit einer Bestandsaufnahme der geschäftskritischen Systeme. Ein Onlineshop benötigt beispielsweise nicht nur seinen Webserver, sondern auch Datenbanken, Produktdaten, Zahlungsanbindungen, DNS-Einstellungen und Zugänge zu externen Diensten. Erst wenn diese Abhängigkeiten dokumentiert sind, lässt sich eine belastbare Wiederherstellungsreihenfolge festlegen.
Ein vollständiger Wiederherstellungsprozess umfasst typischerweise folgende Bausteine:
Nach einem Ausfall wird zunächst das Schadensbild eingegrenzt. Anschließend startet die Wiederherstellung entsprechend der festgelegten Prioritäten. Zum Abschluss werden Datenintegrität, Erreichbarkeit, Schnittstellen und zentrale Geschäftsprozesse geprüft. Bei Websites gehören dazu unter anderem Bestellungen, Formulare, Weiterleitungen, Indexierbarkeit und Tracking.
RTO und RPO verständlich erklärt
Die zwei wichtigsten Zielwerte eines Disaster-Recovery-Plans sind die Recovery Time Objective, kurz RTO, und die Recovery Point Objective, kurz RPO. Beide Werte werden für einzelne Systeme festgelegt, da ein Shop-Checkout meist schneller wieder verfügbar sein muss als ein internes Archiv.
| Kennzahl | Bedeutung | Beispiel |
|---|---|---|
| RTO | Maximal akzeptierte Dauer bis zur Wiederherstellung | Bei einer RTO von zwei Stunden muss das System spätestens zwei Stunden nach dem Ausfall wieder funktionieren. |
| RPO | Maximal akzeptierter Datenverlust, gemessen als Zeitraum | Bei einer RPO von 30 Minuten dürfen höchstens die Daten der letzten 30 Minuten fehlen. |
Die Zielwerte müssen messbar formuliert sein. Die Angabe, ein System solle möglichst schnell wieder funktionieren, eignet sich nicht zur Planung oder Kontrolle. Eine Vorgabe wie RTO vier Stunden und RPO eine Stunde zeigt dagegen eindeutig, welche Wiederherstellungsleistung benötigt und getestet werden muss.
Disaster Recovery und Backup
Der Unterschied zwischen Disaster Recovery und einem Backup liegt im Umfang. Ein Backup ist eine Kopie von Daten. Disaster Recovery beschreibt dagegen den gesamten Prozess, mit dem Daten, Anwendungen, Infrastruktur und Geschäftsabläufe nach einer Störung wieder nutzbar werden.
Eine vorhandene Datensicherung garantiert noch keine erfolgreiche Wiederherstellung. Backups können unvollständig, beschädigt oder technisch nicht kompatibel sein. Außerdem fehlen ohne Wiederherstellungsplan häufig Konfigurationen, Zugangsdaten, Abhängigkeiten und eine klare Reihenfolge für den Neustart.
Abgrenzung zur Business Continuity
Der Unterschied zwischen Disaster Recovery und Business Continuity liegt im Zielbereich. Disaster Recovery konzentriert sich auf die technische Wiederherstellung. Business Continuity Management hält den Geschäftsbetrieb während und nach einer Störung aufrecht, zum Beispiel durch Ersatzprozesse, alternative Arbeitsplätze oder manuelle Auftragsannahme.
Ein Business-Continuity-Plan kann vorsehen, Bestellungen vorübergehend telefonisch anzunehmen. Der Disaster-Recovery-Plan regelt parallel, wie Shop, Datenbank und Zahlungsanbindung wiederhergestellt werden. Beide Konzepte ergänzen sich, erfüllen aber unterschiedliche Aufgaben.
Relevanz für SEO, SEA und GEO
Ein längerer Website-Ausfall betrifft SEO, SEA und GEO gleichzeitig. Suchmaschinen können Seiten während der Unterbrechung nicht zuverlässig abrufen. Anzeigen führen auf nicht erreichbare Zielseiten. KI-Systeme können Inhalte und Quellen ebenfalls nicht nutzen, wenn URLs dauerhaft Fehlercodes liefern oder zentrale Informationen fehlen.
Für SEO sind der ausgelieferte HTTP-Statuscode und die Dauer des Ausfalls relevant. Ein Serverfehler sollte einen Statuscode der 5xx-Reihe zurückgeben. Eine fehlerhafte 404-Antwort kann dagegen signalisieren, dass eine URL nicht existiert. Weitere technische Ursachen und Prüfverfahren erklärt der Beitrag zum Management technischer SEO-Fehler.
Bei SEA sollte der Notfallprozess auch aktive Kampagnen berücksichtigen. Wenn wichtige Landingpages oder der Checkout ausfallen, können Kampagnen pausiert oder auf erreichbare Alternativen umgestellt werden. Dadurch fließt das Werbebudget nicht weiter auf Zielseiten, auf denen keine Conversion möglich ist.
Für GEO, also Generative Engine Optimization, schützt ein geordneter Wiederanlauf die technische Erreichbarkeit zitierfähiger Inhalte. Nach der Wiederherstellung sollten strukturierte Daten, Canonical Tags, interne Links, XML-Sitemaps und öffentlich erreichbare Fachinhalte geprüft werden. Diese Elemente helfen Suchmaschinen und KI-Systemen, die Website wieder korrekt zu verarbeiten.
Disaster-Recovery-Plan 2026
Ein Disaster-Recovery-Plan ist eine konkrete Arbeitsanweisung für den Störungsfall. Er sollte auch von einer vertretenden Person ausgeführt werden können. Unklare Zuständigkeiten, veraltete Zugangsdaten und nicht dokumentierte Abhängigkeiten machen selbst gute technische Sicherungen im Ernstfall schwer nutzbar.
Für Websites und Onlineshops sollte der Plan mindestens folgende Punkte enthalten:
Vor technischen Großprojekten ist eine zusätzliche Sicherung des aktuellen Systems sinnvoll. Die Checkliste für einen Website-Relaunch zeigt, welche Sicherungen und Kontrollen vor einer Migration vorbereitet werden sollten. Bei einer neuen technischen Grundlage gehört die Wiederherstellbarkeit bereits in die Planung der Website-Entwicklung mit SEO-Fokus.
Tests machen den Plan belastbar
Ein Disaster-Recovery-Test prüft, ob dokumentierte Abläufe unter realistischen Bedingungen funktionieren. Dabei wird nicht zwingend das gesamte Produktivsystem abgeschaltet. Häufig reicht zunächst die Wiederherstellung einer repräsentativen Anwendung in einer getrennten Testumgebung.
Der Test sollte die tatsächlich benötigte Zeit, fehlende Zugänge, beschädigte Sicherungen und technische Abhängigkeiten dokumentieren. Überschreitet die Wiederherstellung die festgelegte RTO oder entsteht mehr Datenverlust als nach der RPO erlaubt, muss der Ablauf angepasst und erneut geprüft werden.
Im Agenturalltag fallen nach Störungen häufig nicht die offensichtlichen Dateien auf, sondern kleinere Konfigurationsverluste. Fehlende Weiterleitungen, deaktiviertes Tracking oder veränderte robots.txt-Anweisungen können den Betrieb scheinbar wiederhergestellt erscheinen lassen, obwohl SEO-Daten und Conversions unvollständig erfasst werden.
Wenn du technische Ausfallrisiken, Relaunch-Prozesse und Auswirkungen auf SEO, SEA sowie GEO strukturiert bewerten möchtest, kannst du einen unverbindlichen Potenzialcheck anfragen.
Häufige Fragen zu Disaster Recovery
Wie oft sollte ein Disaster-Recovery-Plan getestet werden?
Die Testhäufigkeit richtet sich nach dem Ausfallrisiko und der Änderungsrate der Systeme. Geschäftskritische Anwendungen sollten mindestens regelmäßig sowie nach größeren Infrastrukturänderungen, Migrationen oder Relaunches geprüft werden.
Welche Unternehmen brauchen Disaster Recovery?
Disaster Recovery ist für jedes Unternehmen sinnvoll, dessen Geschäftsbetrieb von IT-Systemen oder digitalen Daten abhängt. Umfang und technische Ausstattung richten sich nach den möglichen finanziellen, rechtlichen und betrieblichen Folgen eines Ausfalls.
Gehört Cloud-Backup zu Disaster Recovery?
Ein Cloud-Backup kann Bestandteil eines Disaster-Recovery-Konzepts sein. Es ersetzt jedoch keinen dokumentierten Wiederherstellungsprozess, da auch Zugänge, Konfigurationen, Abhängigkeiten und die verfügbare Übertragungsgeschwindigkeit berücksichtigt werden müssen.
Wer ist für Disaster Recovery verantwortlich?
Die Verantwortung liegt üblicherweise bei der Unternehmensleitung und den zuständigen IT-Verantwortlichen. Dienstleister können technische Aufgaben übernehmen, während Prioritäten, Risikogrenzen und Freigaben im Unternehmen festgelegt bleiben.
Was kostet ein Disaster-Recovery-Konzept?
Die Kosten hängen von der Anzahl der Systeme, den geforderten RTO- und RPO-Werten sowie der benötigten Ersatzinfrastruktur ab. Je kürzer die tolerierte Ausfallzeit und je geringer der akzeptierte Datenverlust sind, desto höher ist meist der technische Aufwand.
Was gehört nach einer Website-Wiederherstellung in den SEO-Check?
Nach der Wiederherstellung sollten HTTP-Statuscodes, Weiterleitungen, Canonical Tags, robots.txt, XML-Sitemaps, strukturierte Daten, interne Links und Tracking geprüft werden. Zusätzlich ist zu kontrollieren, ob wichtige Seiten erreichbar und in Suchmaschinen weiterhin indexierbar sind.
Sie haben noch Fragen?


















