• Apfeltalk ändert einen Teil seiner Allgemeinen Geschäftsbedingungen (AGB), das Löschen von Useraccounts betreffend.
    Näheres könnt Ihr hier nachlesen: AGB-Änderung
  • Viele hassen ihn, manche schwören auf ihn, wir aber möchten unbedingt sehen, welche Bilder Ihr vor Eurem geistigen Auge bzw. vor der Linse Eures iPhone oder iPad sehen könnt, wenn Ihr dieses Wort hört oder lest. Macht mit und beteiligt Euch an unserem Frühjahrsputz ---> Klick

sensible Daten auf Backup vor unerlaubtem Zugriff schützen

PaSt

Erdapfel
Registriert
11.08.16
Beiträge
4
Hallo liebes Forum,

wir haben in unserem kleinen Büro folgende Konfiguration
SERVER:
- OS X el Capitan,
- 2 Ordnerfreigaben (A und B) mit OS X Server. A für alle Mitarbeiter, B nur für Geschäftsleitung. geregelt werden die Zugriffsrechte über verschiedene Benutzer/Gruppenaccounts
- CAD-Server
- aktivierte TimeMachine
- CCC für tägliches Backup (klonen) auf eine von drei externen Festplatten (wird wöchentlich gewechselt)

5 ARBEITSSTATIONEN
- OS X el Capitan
- CAD Clients
- Office u. dgl.

Dabei haben wir folgende Problematik.
Auf den Ordner B hat nur die Geschäftsleitung Zugriff per Netzwerk (aktuell 2 Personen) sowie theoretisch der Serveradmin lokal (Teil der GL) Zugriff. Das funktioniert unserer Meinung nach ganz gut.
Eine Verschlüsselung auf dem Server des Ordners B mit FileVault haben wir anfänglich geprüft, kommt aber nicht wirklich in Frage, da nicht mehrere Personen gleichzeitig im Image/Ordner arbeiten können und wir regelmässig Zugriffsprobleme hatten (u.a. "die Ressource wird gerade verwendet").
Auf den Backupfestplatten ist der Zugriff auf Ordner B aktuell aber nicht geschützt. D.h. man kann die Backupplatte einfach ein einen weiteren Computer anschliessen und sieht alle Daten.

Spontan kommen mir folgende Lösungen in den Sinn:
- Backupfestplatte unverschlüsselt lassen, aber im abschliessbaren EDV-Rack vor physischem Zugriff schützen.
- Backupfestplatte verschlüsseln (klappt mit FileVault aber irgendwie nicht „Für das Zielvolumen ist ein Wiederherstellungssystem erforderlich“). Des weitern ist mir ein verschlüsseltes Backup aufgrund der zu gewährleistenden Datenzugänglichkeit etwas suspekt.

wie würdet ihr die Problematik handhaben?

Gruss
 

u0679

Moderator
AT Moderation
Registriert
09.11.12
Beiträge
7.349
Backupfestplatte unverschlüsselt lassen, aber im abschliessbaren EDV-Rack vor physischem Zugriff schützen

Physisch schützen ist natürlich immer eine gute Maßnahme, das NAS sollte aber logischerweise auf keinen Fall nach der Sicherung noch in der Nähe des Servers verbleiben. Backup immer in einen anderen Brandabschnitt verlegen.

Klar ist, ein unverschlüsseltes Backup, welches transportabel ist, kann natürlich immer in falsche Hände geraten. Da müsst Ihr abwägen, ob Verschlüsselung sein soll oder nicht.

Edit: Und herzlich Willkommen bei Apfeltalk ;)
 

PaSt

Erdapfel
Registriert
11.08.16
Beiträge
4
Das versteht sich von selbst.
Die Backupplatten werden 2 mal in der Woche ausgetauscht und an einem anderen Ort bis zum nächsten Einsatz aufbewahrt.

edit: danke für die Begrüssung.
 

u0679

Moderator
AT Moderation
Registriert
09.11.12
Beiträge
7.349
Ja, wie gesagt, auf dem Weg dorthin und an dem Aufbewahrungsort könnte die Festplatte verloren gehen oder gestohlen werden. Von daher ist eine Verschlüsselung hier natürlich sinnvoll. Wenn Ihr (Eure Geschäftsführung) das Risiko für überschaubar haltet, lasst die Platte unverschlüsselt.
Damit wäre dann Deine erste Lösung
im abschliessbaren EDV-Rack
am sinnvollsten.
 

PaSt

Erdapfel
Registriert
11.08.16
Beiträge
4
Ja das Risiko das beim Transport etwas verloren geht oder in falsche Hände gerät besteht natürlich.
Dem könnte man Herr werden, wenn man das Backup verschlüsselt.
Jetzt stellt sich die Frage, wie man dies am besten anstellt.

Anscheinend kann CCC mit verschlüsselten externen Volumen umgehen, zumindest laut Beschreibung auf ihrer Homepage. Aber wenn ich das externe Volumen verschlüsseln möchte (rechte Maustaste auf Volumen > Datenträger verschlüsseln) kann ich Passwort usw. eingeben, anschliessend erscheint aber die Fehlermeldung („Für das Zielvolumen ist ein Wiederherstellungssystem erforderlich“) und der gesamte Vorgang wird abgebrochen. Leider finde ich im Internet keine brauchbare Informationen zur Lösung diese Problems. Liegt es evtl. an der Tatsache, dass das Backup ein Klon vom Server ist?

Wie kann ich das Backup verschlüsseln, evtl. auch mit alternativer Software (wichtig ist hierbei, dass der Zugriff auf die Daten über einen längeren Zeitraum gewährleistet sein muss), hat jemand Erfahrung damit?

Danke für eure Infos.
 

PaSt

Erdapfel
Registriert
11.08.16
Beiträge
4
Danke für den Link. den hab ich auch schon gefunden. Da wird unter anderem auf folgenden Link weiterverwiesen: https://bombich.com/kb/ccc4/working-filevault-encryption
Ich werd mir den Artikel nochmals zu Gemüte führen. Anscheinend liegt das Problem dabei, dass das Backup ein OS X enthält und man dann die Festplatte nicht einfach verschlüsseln kann. So wie es ausschaut muss der etwas komplexeren Weg wie im oberen Teil beschrieben durchgeführt werden, dann kann das Backup verschlüsselt werden.

Ich melde mich sobald ich dies geprüft habe erneut. aber erstmal danke für die Unterstützung.
 

u0679

Moderator
AT Moderation
Registriert
09.11.12
Beiträge
7.349
Gerne, viel Erfolg und ich freue mich auf die weiteren Ergebnisse.

Weiterhin viel Spaß bei Apfeltalk.
 

Macbeatnik

Golden Noble
Registriert
05.01.04
Beiträge
34.250
Befindet sich denn überhaupt ein wiederherstellungssysten( Recovery Partition) auf der Backup Platte oder auch auf der systemplatte?