Wird Microsoft 365 automatisch gesichert? Der teure Backup-Irrtum
„Unsere Daten liegen doch in der Microsoft-Cloud, die sind sicher." Diesen Satz hören wir oft, und er beruht auf einem weit verbreiteten Missverständnis. Microsoft sorgt dafür, dass die Plattform läuft und verfügbar ist. Für die Sicherung Ihrer Daten gegen versehentliches Löschen, Ransomware oder böswillige Mitarbeitende sind jedoch Sie selbst verantwortlich. Microsoft empfiehlt sogar ausdrücklich, eigene Backups einzusetzen.
Das Modell der geteilten Verantwortung
Microsoft 365 folgt dem Prinzip der geteilten Verantwortung. Dabei ist klar aufgeteilt, wer wofür zuständig ist:
- Microsoft verantwortet die Infrastruktur: Rechenzentren, Stromversorgung, Hardware, die Verfügbarkeit des Dienstes und den Schutz der Plattform vor Ausfällen. Microsoft sorgt also dafür, dass der Dienst läuft.
- Sie als Kunde verantworten Ihre Daten: wer darauf zugreift, wie sie konfiguriert sind und ob es eine Sicherung gibt, mit der sich gelöschte oder beschädigte Inhalte wiederherstellen lassen.
Dieses Modell gilt für alle Bereiche: Exchange Online (E-Mail), SharePoint, OneDrive und Teams. In den Nutzungsbedingungen weist Microsoft selbst darauf hin, Drittanbieter-Anwendungen für die Sicherung der in Microsoft 365 gespeicherten Daten zu verwenden.
Warum der Papierkorb kein Backup ist
Microsoft 365 hat einen Papierkorb und hält gelöschte Elemente eine Zeit lang vor. Das verleitet zu der Annahme, alles sei wiederherstellbar. Doch diese Funktionen haben klare Grenzen:
- Zeitlich begrenzt: Nach Ablauf der Aufbewahrungsfrist, je nach Bereich oft 30 bis 93 Tage, sind die Daten endgültig weg. Fällt ein Fehler erst später auf, ist die Wiederherstellung nicht mehr möglich.
- Replikation ist kein Backup: Microsoft spiegelt Daten zwar über mehrere Rechenzentren. Wird ein Element aber gelöscht oder durch Ransomware verschlüsselt, repliziert Microsoft es als gelöscht oder verschlüsselt. Eine fehlerhafte Version ersetzt damit die gute.
- Angreifbar: Ein Angreifer mit Kontozugriff oder Schadsoftware kann den Papierkorb gezielt leeren.
Typische Fälle, in denen ein Backup rettet
Die Praxis zeigt, wie schnell Daten verloren gehen, ohne dass ein Angriff im Spiel ist:
- Ein Mitarbeitender löscht versehentlich ein wichtiges Postfach oder einen ganzen SharePoint-Ordner, was erst Monate später auffällt.
- Ein ausscheidender Mitarbeiter löscht vor dem Abgang gezielt Daten.
- Ransomware verschlüsselt Dateien in OneDrive und SharePoint, die anschließend synchronisiert werden.
- Eine fehlerhafte automatische Aufräumregel entfernt E-Mails, die noch gebraucht werden.
In all diesen Fällen hilft nur eine unabhängige, regelmäßige Sicherung, die sich gezielt zurückspielen lässt.
Häufige Fragen
Sichert Microsoft meine Daten denn gar nicht?
Microsoft sorgt für die Verfügbarkeit und den Schutz der Plattform und spiegelt Daten zur Ausfallsicherheit. Das ist aber kein Backup im eigentlichen Sinn: Gegen versehentliches Löschen, Ransomware oder absichtliche Manipulation durch Nutzer schützt es nicht. Diese Verantwortung liegt bei Ihnen.
Reicht der Papierkorb nicht aus?
Nur für kurzfristige Versehen. Nach Ablauf der Aufbewahrungsfristen sind die Daten endgültig gelöscht, und der Papierkorb lässt sich durch Angreifer leeren. Für eine verlässliche Wiederherstellung über längere Zeiträume genügt er nicht.
Was kostet ein Microsoft-365-Backup?
Die Kosten richten sich meist nach der Anzahl der Postfächer beziehungsweise Nutzer. Im Verhältnis zum Schaden eines dauerhaften Datenverlusts ist eine professionelle Sicherung in der Regel überschaubar. Gerne nennen wir Ihnen eine konkrete Einschätzung für Ihre Größe.
So unterstützt Sie die High5Manufaktur GmbH
Die High5Manufaktur GmbH richtet für kleine und mittlere Unternehmen ein unabhängiges Cloud Backup für Microsoft 365 ein, das Exchange, SharePoint, OneDrive und Teams abdeckt und sich gezielt wiederherstellen lässt. So schließen Sie die Lücke, die das Modell der geteilten Verantwortung offen lässt. Im kostenlosen Erstgespräch prüfen wir, wie Ihre Daten heute gesichert sind und wo Handlungsbedarf besteht. Mehr zu unseren Microsoft-365-Diensten und Managed Services finden Sie auf den jeweiligen Seiten.

Alexander Häffner
Geschäftsführer der High5Manufaktur GmbH. Betreut seit 2021 kleine und mittlere Unternehmen bei Microsoft 365, IT-Sicherheit und Digitalisierung.