IT & Sicherheit · Netzwerk und Daten

Firmen-VPN einrichten und Backup außer Haus: sicherer Fernzugriff mit WireGuard und verschlüsselte Datensicherung

Firmen-VPN und Backup gehören zusammen: Das eine schützt den Weg, auf dem Ihre Daten unterwegs sind, das andere sorgt dafür, dass sie nach einem Ausfall, Einbruch oder Verschlüsselungsangriff wiederhergestellt werden können. Wir richten ein eigenes Firmen-VPN mit WireGuard ein und bauen eine verschlüsselte Datensicherung außerhalb Ihres Büros auf. Zugänge und Konfiguration liegen bei Ihnen, nicht bei einem VPN-Massenanbieter.

Firmen-VPN und Backup anfragen

Was ist ein Firmen-VPN?

Kurz gesagt: Ein Firmen-VPN ist eine verschlüsselte Verbindung, über die Mitarbeiter von zu Hause, unterwegs oder aus dem Hotel sicher auf Daten und Dienste des Unternehmens zugreifen. Der VPN-Server gehört dem Unternehmen oder wird nur für das Unternehmen betrieben. Interne Dienste bleiben dadurch aus dem offenen Internet heraus.

Ein Firmen-VPN ist etwas anderes als die VPN-Dienste aus der Werbung. Diese leiten Ihren Datenverkehr über Server, die Sie sich mit vielen anderen Nutzern teilen. Ein Firmen-VPN ist nur für Ihr Team da.

Sicherer Fernzugriff

Homeoffice, Hotel-WLAN oder Baustelle: jede Verbindung verschlüsselt.

Interne Dienste geschützt

Dateiablage, Versionsverwaltung oder lokale KI nur über das VPN erreichbar.

Daten wiederherstellbar

Verschlüsselte Sicherung außer Haus, auch nach Brand, Diebstahl oder Angriff.

Automatisch

Sicherungen laufen nach Zeitplan, niemand muss daran denken.

VPN für Unternehmen: eigenes Firmen-VPN oder VPN-Dienst?

Kriterium Kommerzieller VPN-Dienst Eigenes Firmen-VPN
Server geteilt mit vielen Nutzern nur für Ihr Unternehmen
IP-Adresse wechselnd, teils auf Sperrlisten feste Firmen-IP
Zugriff auf interne Dienste nein ja, zum Beispiel Dateiablage, Git oder lokale KI
Kontrolle über Zugänge beim Anbieter bei Ihnen
Zweck Privatsphäre beim Surfen, andere Länderstandorte sicherer Zugang zum Unternehmen

WireGuard VPN einrichten lassen: warum WireGuard?

Kurz gesagt: WireGuard ist ein modernes VPN-Protokoll. Es ist schlank, schnell und einfach zu konfigurieren. Sein Code ist deutlich kleiner als der älterer VPN-Lösungen und gehört seit Version 5.6 fest zum Linux-Kernel.

Eigener Server

Ein gemieteter Server in einem europäischen Rechenzentrum, nur für Ihr VPN. Zugänge und Konfiguration liegen bei Ihnen.

Feste Firmen-IP

Alle Mitarbeiter gehen über dieselbe Adresse ins Netz. Freigaben bei Partnern lassen sich darauf beschränken.

Zugriff auf interne Dienste

Dateiablage, Versionsverwaltung oder lokale KI-Modelle sind nur über das VPN erreichbar, nicht offen im Internet.

Einfach auf allen Geräten

WireGuard gibt es für Linux, Windows, macOS, Android und iOS. Am Smartphone genügt ein QR-Code.

WireGuard, OpenVPN oder IPsec: welches VPN-Protokoll passt?

Protokoll Stärke Zu beachten
WireGuard schlank, schnell, einfache Einrichtung per Schlüsselpaar Benutzerverwaltung eher schlicht, für kleine und mittlere Teams sehr gut geeignet
OpenVPN sehr verbreitet, viele Einstellmöglichkeiten aufwendiger in Einrichtung und Pflege, meist langsamer
IPsec Standard in vielen Routern und Firewalls Konfiguration komplex, Fehler schwer zu finden

Für die meisten kleinen und mittleren Unternehmen empfehlen wir WireGuard. Sind bereits Router oder Firewalls mit einem anderen Verfahren im Einsatz, beziehen wir das ein.

Homeoffice-VPN und Standortvernetzung

Ein Firmen-VPN kann einzelne Geräte verbinden oder ganze Standorte miteinander.

  • Homeoffice und unterwegs: Laptop und Smartphone verbinden sich per WireGuard mit dem Firmennetz.
  • Standortvernetzung: Büro, Lager oder Filiale werden dauerhaft über einen Tunnel verbunden, auch Site-to-Site-VPN genannt.
  • Zugriff nur auf das Nötige: Wer darf auf welchen Dienst zugreifen? Das legen wir je Gerät oder Gruppe fest.
  • Zugang entziehen: Scheidet jemand aus oder geht ein Gerät verloren, wird nur dieser eine Schlüssel gesperrt.

Ehrlich gesagt: Ein VPN verschlüsselt den Weg. Es schützt kein bereits infiziertes Gerät und macht Sie nicht anonym. Es ist ein Baustein der Sicherheit, kein Ersatz für saubere Geräte.

Sie möchten sicheren Fernzugriff für Ihr Team? Nennen Sie uns kurz, wer von wo zugreifen muss.

Firmen-VPN besprechen

VPN über Router, Firewall oder eigenen Server?

Kurz gesagt: Ein Firmen-VPN kann auf dem Router im Büro, auf einer Firewall oder auf einem eigenen Server im Rechenzentrum laufen. Welche Variante passt, hängt von Teamgröße, Büroanschluss und den Diensten ab, die erreichbar sein sollen.

Variante Stärke Zu beachten
Router im Büro, etwa eine FRITZ!Box mit WireGuard schneller Einstieg für kleine Teams, keine zusätzliche Hardware abhängig vom Büroanschluss, begrenzte Rechteverwaltung
Firewall, etwa OPNsense feinere Regeln, Standortvernetzung, Protokollierung eigene Hardware und Pflege nötig
Eigener VPN-Server im Rechenzentrum feste Firmen-IP, unabhängig vom Büroanschluss, für mehrere Standorte laufende Servermiete, Einrichtung und Überwachung

Firmen-VPN selbst einrichten oder einrichten lassen?

Ein WireGuard-Tunnel ist technisch schnell aufgesetzt. Die eigentliche Arbeit steckt in den Details: Wer darf auf welchen Dienst zugreifen, wie werden Schlüssel verteilt und gesperrt, welche Dienste sind noch offen im Internet, und was passiert, wenn ein Laptop verloren geht? Ein falsch eingerichteter Zugang kann das Firmennetz öffnen, statt es zu schützen. Deshalb richten wir das Firmen-VPN mit klaren Regeln ein und dokumentieren sie.

Externe Dienstleister und Freelancer sicher anbinden

  • Eigener Zugang je Person: kein geteilter Schlüssel, damit Zugriffe nachvollziehbar bleiben.
  • Nur das Nötige: Ein Webentwickler erreicht zum Beispiel nur den Testserver, nicht die Buchhaltung.
  • Befristet: Nach Projektende wird der Zugang gesperrt.

NAS und Fernwartung sicher von außen erreichen

Viele kleine Unternehmen machen ihr NAS oder ein Fernwartungsprogramm direkt über das Internet erreichbar. Das ist bequem, aber genau solche offenen Zugänge werden automatisiert nach Schwachstellen durchsucht.

  • Besser über das VPN: Das NAS bleibt im Büronetz, der Zugriff von außen läuft nur über den verschlüsselten Tunnel.
  • Weniger Angriffsfläche: Nach außen ist nur noch der VPN-Zugang sichtbar, nicht jeder einzelne Dienst.
  • Fernwartung intern: Wartungszugänge laufen ebenfalls über das VPN statt über offene Freigaben.

Datensicherung für Unternehmen: die 3-2-1-Regel

1 2 3

Nach Zeitplan entstehen drei Kopien Ihrer Daten: zwei auf unterschiedlichen Speichern, eine verschlüsselt außer Haus. Danach wird geprüft, ob die Rücksicherung funktioniert.

  • 3 Kopien Ihrer Daten,
  • 2 verschiedene Speicherorte oder Medien,
  • 1 Kopie außer Haus, damit auch Brand, Diebstahl oder Einbruch sie nicht erwischen.

Eine erweiterte Fassung ist die 3-2-1-1-0-Regel: zusätzlich eine Kopie, die nicht verändert oder gelöscht werden kann, und null Fehler bei der geprüften Wiederherstellung.

Backup außer Haus: Datensicherung, die im Ernstfall wirklich hilft

Viele Unternehmen merken erst beim Datenverlust, dass ihre Sicherung nicht funktioniert: Sie lag auf demselben Server, war seit Monaten nicht gelaufen oder wurde von einem Verschlüsselungstrojaner gleich mitverschlüsselt.

Für die Sicherung außer Haus nutzen wir bewährte, quelloffene Werkzeuge wie BorgBackup oder Restic. Die Daten werden verschlüsselt, bevor sie Ihr Büro verlassen.

Verschlüsselt vor dem Versand

Der Speicheranbieter kann die Inhalte nicht lesen, solange der Schlüssel nicht bei ihm liegt.

Automatisch

Sicherungen laufen nach festem Zeitplan, mit Meldung, wenn etwas nicht klappt.

Schutz vor Löschung

Richtig eingerichtet, kann ein infizierter Rechner ältere Sicherungen nicht löschen oder überschreiben.

Getestete Wiederherstellung

Ein Backup ist erst etwas wert, wenn die Rücksicherung klappt. Das testen wir bei der Einrichtung und auf Wunsch regelmäßig.

Backup-Arten: Vollsicherung, inkrementell, differenziell oder Image?

Kurz gesagt: Nicht jede Sicherung kopiert alles. Moderne Werkzeuge kombinieren die Verfahren, damit Sicherungen schnell laufen und wenig Speicher brauchen.

Backup-Art Was gesichert wird Stärke
Vollsicherung alle Daten, jedes Mal komplett einfache Wiederherstellung, aber viel Speicher und Zeit
Inkrementelle Sicherung nur, was sich seit der letzten Sicherung geändert hat schnell und sparsam, ideal für tägliche Sicherungen
Differenzielle Sicherung alles, was sich seit der letzten Vollsicherung geändert hat Mittelweg zwischen Voll- und inkrementeller Sicherung
Image-Backup der ganze Datenträger mit Betriebssystem und Programmen ein ausgefallener Rechner ist schnell komplett wiederhergestellt

BorgBackup und Restic sichern nach dem ersten Durchlauf nur noch geänderte Teile und legen gleiche Daten nur einmal ab. Jede Sicherung lässt sich trotzdem wie eine vollständige Kopie wiederherstellen.

Backup-Versionen: wie weit zurück lässt sich wiederherstellen?

Ein Fehler fällt oft erst nach Tagen auf, etwa eine versehentlich überschriebene Datei oder eine unbemerkte Verschlüsselung. Deshalb bewahren wir mehrere Versionen auf, zum Beispiel tägliche Sicherungen für die letzte Woche, wöchentliche für den letzten Monat und monatliche für ein Jahr. Das genaue Schema legen wir nach Ihrem Bedarf fest.

Backup gegen Ransomware: was es leistet und was nicht

Ein gut eingerichtetes Backup verhindert keinen Angriff, aber es macht Sie nach einer Verschlüsselung wieder arbeitsfähig, ohne auf Forderungen eingehen zu müssen.

  • Was es leistet: Wiederherstellung der Daten aus einer Sicherung, die der Angreifer nicht erreichen oder löschen konnte.
  • Was es nicht leistet: Wurden Daten vorher kopiert und gestohlen, hilft das Backup dagegen nicht. Dafür braucht es Schutz an Geräten, Zugängen und im Netzwerk.
  • Wichtig: Sicherungen, die dauerhaft als Laufwerk eingebunden sind, werden oft mitverschlüsselt. Die Kopie außer Haus muss getrennt sein.

Cloud-Backup oder eigener Speicher außer Haus?

Beides kann passen. Entscheidend ist, dass die Daten vor dem Versand verschlüsselt werden und Sie den Schlüssel behalten.

Variante Stärke Zu beachten
Cloud-Backup-Dienst mit eigener Software (Backup as a Service) schnell eingerichtet, wenig Pflege Verschlüsselung und Schlüssel oft beim Anbieter, Bindung an dessen Programm
Gemieteter Speicher mit BorgBackup oder Restic Verschlüsselung und Schlüssel bei Ihnen, quelloffene Werkzeuge Einrichtung und Überwachung nötig
Zweiter eigener Standort volle Kontrolle eigene Hardware und Wartung am zweiten Ort

Wie viel Datenverlust ist tragbar? Sicherungsabstand und Wiederherstellungszeit

Zwei Fragen bestimmen jede Backup-Planung. Wie viele Stunden Arbeit dürften im schlimmsten Fall verloren gehen? Und wie schnell müssen Sie wieder arbeiten können?

Frage Fachbegriff Folge für die Planung
Wie viel Arbeit darf verloren gehen? RPO (Recovery Point Objective) bestimmt, wie oft gesichert wird, etwa täglich oder stündlich
Wie schnell muss es weitergehen? RTO (Recovery Time Objective) bestimmt, wie die Wiederherstellung vorbereitet wird

Backup-Konzept für kleine Unternehmen: was hineingehört

Kurz gesagt: Ein Backup-Konzept hält fest, was wann wohin gesichert wird und wie die Wiederherstellung abläuft. Für kleine Unternehmen reicht eine kurze, verständliche Fassung.

  • Was: welche Daten, Rechner, Postfächer und Dienste gesichert werden.
  • Wann: Sicherungsabstand je Datenart, etwa täglich oder stündlich.
  • Wohin: Speicherorte nach der 3-2-1-Regel, davon eine Kopie außer Haus.
  • Wie lange: Aufbewahrung alter Sicherungen. Gesetzliche Aufbewahrungspflichten, etwa für Geschäftsunterlagen, klären Sie mit Ihrer Steuerberatung.
  • Wiederherstellung: wer im Notfall was tut und wo der Schlüssel liegt.
  • Prüfung: wann die Rücksicherung getestet wird.

Was gesichert werden kann

  • Arbeitsplätze: Dokumente und Projektdaten von Linux-, Windows- und Mac-Rechnern.
  • Server und Dateiablage: gemeinsame Laufwerke, NAS und interne Dienste.
  • Website: WordPress-Dateien und Datenbank, zusätzlich zur Sicherung beim Hoster.
  • E-Mail: Postfächer, je nach Anbieter und Zugang.
  • Konfigurationen: VPN, Firewall und Einstellungen, damit ein Neuaufbau schnell geht.

Notfallwiederherstellung: wenn der ganze Rechner oder Server ausfällt

Kurz gesagt: Daten zurückzuholen ist das eine. Nach einem Totalausfall muss aber auch das System wieder laufen. Das nennt man Notfallwiederherstellung oder Disaster Recovery.

  • Image oder Neuaufbau: Entweder wird der ganze Datenträger aus einem Image zurückgespielt, oder das System wird neu installiert und die Daten werden zurückgesichert.
  • Konfigurationen sichern: Einstellungen von VPN, Firewall und Servern, damit ein Neuaufbau schnell geht.
  • Ablauf aufschreiben: Welche Schritte in welcher Reihenfolge, wer ist zuständig, wo liegen Zugänge und Schlüssel.
  • Ersatzgerät: Auf Wunsch planen wir ein vorbereitetes Ersatzgerät ein, damit der wichtigste Arbeitsplatz schnell wieder läuft.

Backup und DSGVO: was bei der Sicherung außer Haus gilt

Auch Sicherungen enthalten oft personenbezogene Daten. Deshalb gelten für sie dieselben Anforderungen an Schutz und Löschung.

  • Standort und Vertrag: Speicher in der EU und ein Vertrag zur Auftragsverarbeitung mit dem Anbieter.
  • Verschlüsselung: vor dem Versand, mit einem Schlüssel, der nicht beim Anbieter liegt.
  • Aufbewahrung: Wie lange alte Sicherungen gehalten werden, legen wir fest und dokumentieren es.

Die rechtliche Einordnung im Einzelfall übernimmt eine Rechtsanwältin oder ein Rechtsanwalt.

Beispiel: Büro mit Homeoffice und Datensicherung

Ein frei gewähltes, vereinfachtes Beispiel:

Bereich Ausgangslage Nach der Einrichtung
Fernzugriff Fernwartungsprogramm mit offener Freigabe WireGuard-VPN für jedes Gerät, Zugang einzeln sperrbar
Dateiablage NAS mit Freigabe ins Internet NAS nur über das VPN erreichbar
Sicherung USB-Festplatte, dauerhaft angeschlossen tägliche verschlüsselte Sicherung außer Haus, vor Löschung geschützt
Wiederherstellung nie getestet bei der Einrichtung getestet, Ablauf dokumentiert

Das Beispiel zeigt nur das Prinzip. Welche Lösung passt, ergibt die Bestandsaufnahme.

Häufige Fehler bei VPN und Backup

Dienste offen im Internet

NAS, Fernwartung oder Admin-Oberflächen direkt erreichbar statt hinter dem VPN.

Backup am selben Ort

Sicherung im selben Raum wie die Originale. Brand oder Einbruch trifft beides.

Nie getestet

Erst im Notfall zeigt sich, dass die Rücksicherung nicht klappt.

Schlüssel verloren

Ohne Backup-Schlüssel sind verschlüsselte Sicherungen nicht mehr lesbar. Er gehört getrennt hinterlegt.

Firmen-VPN und Backup einrichten lassen: so gehen wir vor

01

Bestandsaufnahme

Welche Geräte, Daten und Dienste gibt es, wer muss von wo zugreifen?

02

Schriftliches Angebot

Server, Speicher, Sicherungsabstand, Umfang und Zeitplan.

03

Firmen-VPN

Server in einem europäischen Rechenzentrum, WireGuard einrichten, Zugänge für jedes Gerät anlegen.

04

Backup

Verschlüsselte Sicherung einrichten, Zeitplan festlegen, erste Rücksicherung testen.

05

Abnahme

Gemeinsame Prüfung von Verbindung, Sicherung und Wiederherstellung.

06

Einweisung und Notfallplan

Wer macht was, wenn etwas ausfällt? Schlüssel sicher hinterlegen. Betreuung auf Wunsch.

Was Sie bekommen, wenn Sie Firmen-VPN und Backup einrichten lassen

  • Eingerichtetes Firmen-VPN: WireGuard-Server und Zugänge für jedes Gerät.
  • Verschlüsselte Sicherung außer Haus: automatisch nach Zeitplan, vor Löschung geschützt.
  • Getestete Wiederherstellung: mit dokumentiertem Ablauf.
  • Notfallplan: wer was tut, wo Schlüssel liegen.
  • Einweisung: Zugänge hinzufügen, sperren und Sicherungen prüfen.

Server- und Speichermiete zahlen Sie direkt an den Anbieter. Umfang und Kosten der Einrichtung stehen im schriftlichen Angebot.

Firmen-VPN und Backup: passende Leistungen

Alle Leistungen dieses Bereichs finden Sie unter IT & Sicherheit.

Firmen-VPN und Backup: häufige Fragen

Brauche ich einen eigenen Server im Büro?

Nein. VPN und Backup-Speicher können auf gemieteten Servern in einem Rechenzentrum laufen. Im Büro ist dafür keine eigene Hardware nötig.

Macht mich das Firmen-VPN anonym?

Nein. Es verschlüsselt die Verbindung und gibt allen Mitarbeitern eine gemeinsame Firmen-IP. Für datensparsames Arbeiten mit hohem Schutz der Privatsphäre gibt es andere Werkzeuge wie Whonix und Tails.

Wie oft sollte gesichert werden?

Das hängt davon ab, wie viel Arbeit im schlimmsten Fall verloren gehen darf. Für Arbeitsdaten ist täglich üblich. Wichtig ist, dass die Sicherung automatisch läuft und geprüft wird.

Kann eine FRITZ!Box ein Firmen-VPN bereitstellen?

Ja, neuere FRITZ!Box-Modelle unterstützen WireGuard. Für kleine Teams ist das ein einfacher Einstieg. Bei mehreren Standorten, feinen Zugriffsregeln oder schwachem Büroanschluss ist ein eigener VPN-Server oft die bessere Wahl.

Was ist ein Backup-Konzept?

Ein kurzes Dokument, das festlegt, was wann wohin gesichert wird, wie lange Sicherungen aufbewahrt werden und wie die Wiederherstellung abläuft.

Was passiert, wenn ich den Backup-Schlüssel verliere?

Dann sind die Sicherungen nicht mehr lesbar. Deshalb legen wir gemeinsam fest, wo der Schlüssel sicher und getrennt hinterlegt wird.

Hilft das Backup gegen Ransomware?

Es hilft bei der Wiederherstellung, wenn die Sicherung vom Angreifer nicht erreicht werden konnte. Einen Angriff oder den Diebstahl von Daten verhindert es nicht.

Welche Backup-Software eignet sich für kleine Unternehmen?

Für die verschlüsselte Sicherung außer Haus setzen wir quelloffene Werkzeuge wie BorgBackup oder Restic ein. Welche Lösung insgesamt passt, hängt von Betriebssystemen, Datenmenge, NAS und gewünschtem Speicherort ab.

Was ist der Unterschied zwischen inkrementellem und differenziellem Backup?

Eine inkrementelle Sicherung speichert nur die Änderungen seit der letzten Sicherung, eine differenzielle alle Änderungen seit der letzten Vollsicherung. Inkrementell ist sparsamer, differenziell braucht bei der Wiederherstellung weniger Schritte.

Was ist die 3-2-1-Backup-Regel?

Drei Kopien der Daten, auf zwei verschiedenen Speichern, davon eine außer Haus. So übersteht mindestens eine Kopie Ausfall, Brand oder Angriff.

Funktioniert das VPN auch auf dem Smartphone?

Ja. WireGuard gibt es für Android und iOS, die Einrichtung klappt per QR-Code.

Was kostet ein Firmen-VPN mit Backup?

Die Kosten bestehen aus der Miete für Server und Speicher beim Anbieter und der einmaligen Einrichtung. Sie hängen von der Zahl der Geräte, der Datenmenge und dem Sicherungsabstand ab. Nach der Bestandsaufnahme erhalten Sie ein schriftliches Angebot.

Firmen-VPN und Backup anfragen

Beschreiben Sie kurz, wie viele Mitarbeiter und Geräte Sie haben, von wo gearbeitet wird und welche Daten gesichert werden sollen. Wir melden uns mit einer ersten Einschätzung.

Anfrage stellen