Automatisierte DSGVO-konforme Offsite-Backups für Vereins-Websites unter Virtualmin: Strategien mit BorgBackup, Restic und verschlüsselter Cloud-Speicherung gegen Ransomware und Datenverlust
Erfahre, wie du als Verein unter Virtualmin automatisierte, DSGVO-konforme Offsite-Backups mit BorgBackup, Restic und verschlüsselter Cloud-Speicherung einrichtest, um dich vor Ransomware und Datenverlust zu schützen.
Warum Offsite-Backups für Vereins-Websites unverzichtbar sind
Vereins-Websites enthalten oft sensible Mitgliederdaten, Spendeninformationen und kommunale Inhalte. Ein Datenverlust oder eine Ransomware-Attacke kann nicht nur den Verein handlungsunfähig machen, sondern auch rechtliche Konsequenzen nach sich ziehen. Die DSGVO verlangt von Verantwortlichen, geeignete technische und organisatorische Maßnahmen zum Schutz personenbezogener Daten zu treffen – dazu gehören auch regelmäßige, verschlüsselte Backups.
Viele Vereine setzen auf Webhosting mit Virtualmin, einer leistungsstarken Open-Source-Systemsteuerung. Virtualmin bietet zwar eigene Backup-Funktionen, doch diese sind oft nicht ausreichend, wenn es um Offsite-Speicherung, Verschlüsselung und Automatisierung geht. In diesem Artikel zeigen wir dir, wie du mit BorgBackup, Restic und verschlüsselter Cloud-Speicherung eine robuste Backup-Strategie aufbaust, die DSGVO-konform ist und dich vor Ransomware schützt.
Grundlagen: DSGVO-Anforderungen an Backups
Die DSGVO fordert nicht nur die Sicherung der Daten, sondern auch deren Vertraulichkeit, Integrität und Verfügbarkeit. Das bedeutet für dein Backup-Konzept:
- Verschlüsselung: Backups müssen verschlüsselt gespeichert werden, sowohl bei der Übertragung als auch im Ruhezustand.
- Zugriffskontrolle: Nur autorisierte Personen dürfen auf Backups zugreifen.
- Nachvollziehbarkeit: Backup-Prozesse müssen dokumentiert und überprüfbar sein.
- Löschkonzept: Backups dürfen nicht länger als nötig aufbewahrt werden.
- Auftragsverarbeitung: Bei Cloud-Backups muss ein Auftragsverarbeitungsvertrag (AVV) mit dem Anbieter bestehen.
Offsite-Backups sind besonders wichtig, weil sie geografisch getrennt vom Produktivsystem gelagert werden. So bist du auch bei einem Totalausfall des Servers oder einem Brand im Rechenzentrum abgesichert.
Virtualmin als Basis für automatisierte Backups
Virtualmin bietet eine integrierte Backup-Funktion, mit der du einzelne virtuelle Server oder ganze Domains sichern kannst. Diese Backups lassen sich per Cron automatisieren und auf verschiedene Ziele wie FTP, SSH oder Amazon S3 ausgeben. Allerdings fehlen oft erweiterte Funktionen wie Deduplizierung, inkrementelle Backups mit Versionierung und clientseitige Verschlüsselung. Hier kommen spezialisierte Tools wie BorgBackup und Restic ins Spiel.
Wenn du noch keinen Virtualmin-Server hast, findest du bei uns passende virtuelle Server oder Webhosting-Pakete, die sich ideal für Vereins-Websites eignen.
BorgBackup: Deduplizierung und Verschlüsselung
BorgBackup ist ein deduplizierendes Backup-Programm, das inkrementelle Backups erstellt und dabei nur geänderte Datenblöcke speichert. Es unterstützt clientseitige Verschlüsselung mit AES-256 und bietet Kompression. Borg eignet sich hervorragend für die Sicherung von Virtualmin-Servern, da es auch große Datenmengen effizient handhabt.
Einrichtung von BorgBackup auf einem Virtualmin-Server
Zunächst installierst du BorgBackup auf deinem Server. Unter Debian/Ubuntu geht das mit:
apt install borgbackup
Dann erstellst du ein Repository auf einem entfernten Server oder in der Cloud. Borg unterstützt SSH, sodass du ein Offsite-Repository bei einem anderen Anbieter oder auf einem zweiten Server einrichten kannst. Die Verschlüsselung erfolgt mit einem Passphrase, das du sicher aufbewahren musst.
Ein typisches Backup-Skript könnte so aussehen:
#!/bin/bash
export BORG_PASSPHRASE='dein-sicheres-passwort'
borg create ssh://backupuser@backup-server:22/./backup::'{now:%Y-%m-%d_%H:%M}' /home /var/www /etc
borg prune --keep-daily=7 --keep-weekly=4 --keep-monthly=6 ssh://backupuser@backup-server:22/./backup
Dieses Skript erstellt ein Backup der wichtigsten Verzeichnisse und löscht alte Backups nach einem festen Schema. Du kannst es per Cron täglich ausführen lassen.
Restic: Einfachheit und Cloud-Integration
Restic ist ein weiteres modernes Backup-Tool, das sich durch einfache Bedienung und breite Cloud-Unterstützung auszeichnet. Es unterstützt Backends wie Amazon S3, Google Cloud Storage, Microsoft Azure, Backblaze B2 und viele mehr. Restic verschlüsselt Backups standardmäßig und bietet Deduplizierung.
Restic für Virtualmin-Backups einrichten
Die Installation erfolgt ähnlich unkompliziert:
apt install restic
Dann initialisierst du ein Repository in der Cloud, z.B. bei einem S3-kompatiblen Anbieter:
restic -r s3:s3.amazonaws.com/dein-bucket init
Ein Backup-Skript könnte so aussehen:
#!/bin/bash
export RESTIC_PASSWORD='dein-sicheres-passwort'
restic -r s3:s3.amazonaws.com/dein-bucket backup /home /var/www /etc
restic -r s3:s3.amazonaws.com/dein-bucket forget --keep-daily 7 --keep-weekly 4 --keep-monthly 6 --prune
Auch dieses Skript lässt sich per Cron automatisieren. Restic bietet zudem die Möglichkeit, Backups zu überprüfen (restic check) und wiederherzustellen.
Verschlüsselte Cloud-Speicherung: DSGVO-konform
Bei der Wahl des Cloud-Speichers musst du darauf achten, dass der Anbieter DSGVO-konform ist. Das bedeutet: Serverstandort in der EU, Auftragsverarbeitungsvertrag und ausreichende Sicherheitsmaßnahmen. Viele Anbieter wie Backblaze B2, Wasabi oder die EU-Varianten von AWS und Google Cloud bieten entsprechende Zertifizierungen.
Wichtig: Die Verschlüsselung sollte clientseitig erfolgen, also bevor die Daten die Cloud erreichen. Borg und Restic machen das standardmäßig. So bleiben deine Daten auch dann geschützt, wenn der Cloud-Anbieter kompromittiert wird.
Automatisierung und Überwachung
Automatisierte Backups sind nur dann zuverlässig, wenn sie regelmäßig überwacht werden. Richte Benachrichtigungen ein, falls ein Backup fehlschlägt. Borg und Restic bieten Exit-Codes, die du in deinem Skript auswerten kannst. Sende bei Fehlern eine E-Mail an den Administrator.
Zusätzlich solltest du regelmäßig Wiederherstellungstests durchführen, um sicherzustellen, dass die Backups im Ernstfall funktionieren. Nur so kannst du im Notfall schnell reagieren.
Fazit: Mehr Sicherheit für deinen Verein
Mit BorgBackup oder Restic und verschlüsselter Cloud-Speicherung kannst du als Verein unter Virtualmin eine DSGVO-konforme Offsite-Backup-Strategie umsetzen, die dich vor Ransomware und Datenverlust schützt. Die Automatisierung per Cron spart Zeit und reduziert Fehler. Achte auf starke Passphrasen, regelmäßige Überprüfungen und einen DSGVO-konformen Cloud-Anbieter.
Wenn du Unterstützung bei der Einrichtung benötigst oder einen passenden Server suchst, schau dir unsere virtuellen Server und Webhosting-Angebote an. Für domainspezifische Fragen besuche unsere Domain-Seite.