Synology NAS gehackt – wie Handwerksbetriebe ihre Disaster-Recovery-Strategie absichern
Inhaltsverzeichnis
Veröffentlicht: 21. September 2026 · Lesezeit: ca. 10 Minuten
Im September 2026 warnte heise Security vor kritischen Sicherheitslücken in Synology-NAS-Systemen, die aktiv von Angreifern ausgenutzt werden – Unbefugte konnten dabei beliebige Daten aus dem Gerät auslesen (heise Security: Angreifer konnten beliebige Daten von Synology NAS auslesen). Für viele Handwerksbetriebe ist das NAS nicht irgendein Gerät – es ist der zentrale Speicher für Aufmaßdaten, Baupläne, Angebote und GoBD-pflichtige Buchhaltungsbelege. Wer jetzt denkt: „Mein Backup liegt ja auch auf dem NAS – dann bin ich ja doppelt gesichert“, hat genau das Problem, um das es in diesem Beitrag geht.
Denn wenn das Sicherungssystem selbst angegriffen wird, entscheidet nicht mehr die Menge der gespeicherten Daten über eine erfolgreiche Wiederherstellung – sondern die Architektur dahinter. Und die ist in den meisten Betrieben nicht darauf ausgelegt, dass das Backup-Gerät selbst ausfällt oder kompromittiert ist.
Synology NAS Disaster Recovery ist für Handwerksbetriebe kein theoretisches IT-Thema, sondern eine operative Entscheidung: Wie lange kann Ihr Betrieb stillstehen, wenn die Daten weg sind – und wer stellt sie wieder her, wenn kein IT-Techniker im Haus sitzt? Die aktuelle Sicherheitslage zeigt, dass NAS-Systeme nicht nur als Datenspeicher, sondern zunehmend als Angriffsziel eingesetzt werden.
Für Handwerksbetriebe geht es dabei um sehr konkrete Daten: Handwerkersoftware wie Streit, pds oder Label enthält Angebote, Aufträge und Rechnungen; Aufmaß-Apps und digitale Bautagebücher speichern Nachweise, die bei Gewährleistungsstreitigkeiten Jahre später noch relevant sind. Fällt das NAS aus oder wird es kompromittiert, sind diese Daten nicht nur weg – der Betrieb kann laufende Baustellen nicht weiterführen, Abrechnungen nicht stellen und Nachweise nicht erbringen.
Dieser Beitrag zeigt, worauf es bei einer belastbaren Disaster-Recovery-Strategie für Handwerksbetriebe ankommt: Was schützt Backups auch dann, wenn das NAS selbst angegriffen wurde? Wie testen Sie, ob Ihre Sicherung im Ernstfall wirklich funktioniert? Und welche Schritte lassen sich ohne eigene IT-Abteilung umsetzen?
Wenn das Backup selbst das Angriffsziel ist
Die meisten Betriebe denken bei Datenverlust an Festplattendefekte oder versehentliches Löschen. Das klassische Backup auf einem NAS schützt dagegen zuverlässig. Doch Ransomware und gezielte Angriffe folgen einer anderen Logik: Angreifer suchen zuerst das Backup-System – und verschlüsseln oder löschen es, bevor sie die Produktivdaten treffen. Wer Backup und Primärdaten auf demselben Synology-NAS oder im selben Netzwerksegment speichert, verliert im Ernstfall beides gleichzeitig.
Das ist kein hypothetisches Szenario. Der BSI – Empfehlungen zur Datensicherung zufolge ist die physische und logische Trennung von Backup und Primärdaten eine der Grundvoraussetzungen für eine belastbare Datensicherung. Wer diese Trennung nicht umsetzt, hat kein echtes Backup – sondern eine zweite Kopie am selben Angriffspunkt.
Für Handwerksbetriebe, die ihre IT-Infrastruktur & Datensicherung – TTG GmbH noch nicht auf diese Anforderung hin überprüft haben, empfehlen sich folgende Sofortmaßnahmen:
- Prüfen Sie, ob Backup und Produktivdaten auf demselben Gerät oder im selben Netzwerk liegen – wenn ja, besteht akuter Handlungsbedarf.
- Stellen Sie sicher, dass das NAS-Betriebssystem (DSM) immer auf dem aktuellen Patch-Stand ist – die aktuelle Schwachstelle zeigt, wie zeitkritisch das ist.
- Richten Sie ein dediziertes Backup-Konto ein, das vom regulären Administrator-Account getrennt ist; gestohlene Admin-Zugangsdaten dürfen nicht direkt auf Backup-Sets zugreifen können.
- Aktivieren Sie, wo verfügbar, WORM-Konfigurationen (unveränderliche Speicherung): Einmal geschriebene Backup-Daten können dann innerhalb der Aufbewahrungsfrist weder verändert noch gelöscht werden.
Vier Fakten, die über Wiederherstellung oder Totalausfall entscheiden
Bevor Sie konkrete Maßnahmen planen, lohnt ein kurzer Blick auf das, was die Datenlage zeigt – nicht um Schrecken zu verbreiten, sondern weil die Zahlen helfen, Prioritäten richtig zu setzen.
Erstens: 81 % aller deutschen Unternehmen waren innerhalb von zwölf Monaten von Datendiebstahl, Spionage oder Sabotage betroffen (Bitkom Wirtschaftsschutz 2024). Das ist keine Großunternehmens-Statistik – Handwerksbetriebe mit mobilen Geräten auf Baustellen, wechselnden Aushilfen und privaten Smartphones im Firmennetz sind besonders exponiert.
Zweitens: 72 % der deutschen KMU prüfen selten oder gar nicht, ob ihre Datensicherungen im Ernstfall funktionieren (DATA REVERSE-Studie, Q1 2025). Ein Backup, das nie getestet wurde, ist kein Backup – es ist eine Hoffnung.
Drittens: Ransomware macht rund 31 % des Gesamtschadens durch Cyberkriminalität aus. Und Ransomware greift heute gezielt Backup-Systeme an, bevor die eigentliche Verschlüsselung startet.
Viertens: Nur 50 % der Unternehmen fühlen sich auf Cyberangriffe gut vorbereitet – obwohl 59 % angeben, sich durch solche Angriffe in ihrer Existenz bedroht zu sehen (Bitkom 2025). Dieses Missverhältnis ist das eigentliche Risiko.
Konkret bedeutet das für Ihren Betrieb: Lesen Sie mehr zum Thema Backup & Datensicherung durch die TTG GmbH und prüfen Sie Ihre aktuelle Aufstellung anhand dieser vier Punkte:
- Liegt mindestens eine Backup-Kopie physisch getrennt vom Hauptsystem (Off-Site oder Cloud)?
- Wurde der letzte Restore-Test dokumentiert und war er erfolgreich?
- Sind Backup-Konten vom Administrator-Konto getrennt?
- Gibt es eine schriftliche Wiederherstellungsanleitung, die auch ohne IT-Fachpersonal ausführbar ist?
Der Weg zu einer wirklich belastbaren Disaster-Recovery-Strategie
Eine belastbare Synology NAS Disaster Recovery für Handwerksbetriebe braucht keine komplexe IT-Abteilung – aber sie braucht eine klare Struktur. Der folgende Weg funktioniert auch dann, wenn Ihr Büro aus Ihnen, einer Bürokraft und zehn Monteuren besteht.
Schritt 1 – 3-2-1-Regel implementieren: Drei Datenkopien, auf zwei verschiedenen Medien, davon eine Off-Site. Praktisch: Primärdaten auf dem lokalen NAS, erste Sicherung auf einem zweiten NAS oder einer externen Festplatte im selben Gebäude, zweite Sicherung in einem Cloud-Dienst wie Synology C2 Storage. Diese Struktur ist die dokumentierte Minimalanforderung – nicht eine optionale Ergänzung.
Schritt 2 – Unveränderliche Backups aktivieren: Richten Sie auf Ihrem Synology NAS BTRFS-Volumes mit Snapshot-Replikation ein. „Unveränderlich“ bedeutet: Einmal gespeicherte Backup-Punkte können innerhalb der Aufbewahrungsfrist weder durch Ransomware noch durch einen kompromittierten Admin-Account gelöscht werden.
Schritt 3 – Quartalsweise Restore-Tests durchführen: Das ist der Schritt, den fast alle auslassen. Spielen Sie mindestens einmal pro Quartal eine vollständige Wiederherstellung in einer isolierten Umgebung durch – zum Beispiel auf einem separaten Testrechner. Halten Sie das Ergebnis schriftlich fest: Datum, wiederhergestellte Daten, Dauer, Ergebnis.
Schritt 4 – Wiederherstellungsanleitung hinterlegen: Eine Schritt-für-Schritt-Anleitung, die Ihre Bürokraft ausführen kann, wenn Sie selbst nicht erreichbar sind. Die TTG GmbH, ISO/IEC 27001 zertifiziert – TTG GmbH, unterstützt bei Erstellung und Pflege solcher Notfalldokumentationen.
- Testen Sie vorab, ob eine DSM-Wiederherstellung bei NAS-Austausch mit dem vorhandenen Ersatzmodell kompatibel ist.
- Legen Sie fest, wer im Ernstfall welche Schritte ausführt – und hinterlegen Sie die Anleitung an einem Ort, der auch ohne funktionierendes NAS erreichbar ist.
Was kostet eine belastbare Datensicherung – und was kostet sie nicht?
Viele Betriebsinhaber verzögern den Aufbau einer strukturierten Disaster-Recovery-Strategie, weil sie den Aufwand überschätzen und die Kosten eines Ausfalls unterschätzen. Beides lässt sich konkret einordnen.
Auf der Kostenseite stehen: ein zweites NAS als lokale Backup-Instanz (je nach Modell ab ca. 400–800 Euro einmalig), ein Cloud-Speichertarif für Off-Site-Sicherung (typisch 5–20 Euro pro Monat für kleine Datenmengen) und der Zeitaufwand für den quartalsweisen Restore-Test (erfahrungsgemäß zwei bis vier Stunden pro Durchlauf). Das ist kein Investitionsbudget – das ist laufender Betrieb.
Auf der Gegenseite: Ein Ransomware-Angriff ohne funktionierende Wiederherstellungsstrategie kostet im Schnitt mehrere Tage Betriebsunterbrechung. Für einen Handwerksbetrieb mit laufenden Baustellen, offenen Aufmaßdaten in der pds-Software und Rechnungen, die nicht gestellt werden können, bedeutet das bares Geld – ganz abgesehen von GoBD-Pflichten bei der Belegaufbewahrung, die im Ernstfall gegenüber dem Finanzamt nachgewiesen werden müssen.
| Situation | Empfehlung | Warum |
|---|---|---|
| Backup liegt nur auf dem Primär-NAS | Sofort Off-Site-Kopie einrichten | Ein Angriff trifft sonst beide Kopien gleichzeitig |
| Kein Restore-Test in den letzten 6 Monaten | Test-Restore sofort einplanen | Ungetestete Backups sind keine verlässliche Sicherung |
| Backup-Konto = Admin-Konto | Dediziertes Backup-Konto einrichten | Gestohlene Zugangsdaten gefährden sonst direkt die Backups |
| Keine schriftliche Wiederherstellungsanleitung | Notfalldokumentation erstellen lassen | Im Ernstfall ist kein Techniker sofort verfügbar |
Nutzen Sie dazu auch die Managed Services der TTG GmbH, um Backup-Monitoring und Restore-Tests als wiederkehrende Aufgabe auszulagern.
Fazit: Was wirklich zählt – und wie Sie jetzt anfangen
Synology NAS Disaster Recovery ist keine einmalige Einrichtungsaufgabe, sondern ein Prozess. Die aktuelle Schwachstelle in Synology-Systemen ist ein gutes Beispiel dafür: Wer nur reagiert, wenn eine Lücke bekannt wird, ist immer einen Schritt zu spät. Wer eine strukturierte Strategie hat, patcht, testet und dokumentiert – und ist damit auch dann handlungsfähig, wenn das NAS selbst angegriffen wurde.
Typisch ist folgende Konstellation, die wir regelmäßig in Handwerksbetrieben antreffen: Ein Sanitär- und Heizungsbetrieb mit zwölf Mitarbeitern nutzt Label als Handwerkersoftware für Auftragsabwicklung und Rechnungsstellung. Die Daten liegen auf einem Synology NAS – Backup läuft automatisch auf dieselbe Maschine in ein separates Volume. Die Monteure synchronisieren Aufmaßdaten und Bautagebücher mobil über eine App. Als das NAS nach einem Ransomware-Angriff verschlüsselt wird, sind Primärdaten und Backup gleichermaßen unzugänglich. Die letzten drei Wochen Aufmaßdaten fehlen, laufende Abrechnungen können nicht gestellt werden, und Gewährleistungsnachweise für abgeschlossene Projekte sind nicht mehr abrufbar. Der Betrieb steht nicht still – aber er verliert Zeit, Geld und Nerven, die bei einem Off-Site-Backup vermeidbar gewesen wären.
Das Bitkom Wirtschaftsschutz 2024 zeigt: 59 % der Unternehmen fühlen sich durch Cyberangriffe existenziell bedroht – aber die Hälfte hat die Strategie noch nicht. Der Abstand zwischen Risikobewusstsein und Handlung ist das eigentliche Problem.
Die TTG GmbH begleitet Handwerksbetriebe in der Region Göttingen und darüber hinaus beim Aufbau belastbarer Synology NAS Disaster Recovery-Konzepte – von der Erstanalyse bis zur laufenden Betreuung. Als Ihr IT-Systemhaus in Nordthüringen – TTG GmbH bringen wir über 25 Jahre Erfahrung mit dem Mittelstand mit.
- Holen Sie sich ein kostenloses Erstgespräch zur Bewertung Ihrer aktuellen Backup-Architektur.
- Fragen Sie konkret nach einem dokumentierten Restore-Test als Einstiegspunkt.
- Klären Sie, ob Ihre Handwerkersoftware im DR-Konzept berücksichtigt ist – viele Betriebe sichern nur Dateien, nicht die Anwendungsdaten.
Ihre Checkliste: So starten Sie jetzt
- Prüfen Sie, ob Backup und Produktivdaten physisch und logisch getrennt sind – liegt beides auf demselben NAS, besteht sofortiger Handlungsbedarf.
- Aktualisieren Sie das DSM-Betriebssystem Ihres Synology NAS auf den aktuellen Patch-Stand – die zuletzt bekannte Lücke wird aktiv ausgenutzt.
- Richten Sie ein dediziertes Backup-Konto ein, das vom regulären Administrator-Account getrennt ist und nur Schreibrechte auf Backup-Volumes hat.
- Aktivieren Sie unveränderliche Backups (WORM/Snapshot-Replikation), sodass gespeicherte Backup-Punkte innerhalb der Aufbewahrungsfrist nicht gelöscht oder verändert werden können.
- Führen Sie einen vollständigen Restore-Test in einer isolierten Umgebung durch und dokumentieren Sie das Ergebnis schriftlich – Datum, Dauer, Datenstand, Ergebnis.
- Erstellen Sie eine Wiederherstellungsanleitung in Schritt-für-Schritt-Form, die auch Ihre Bürokraft ohne IT-Kenntnisse ausführen kann, und hinterlegen Sie sie außerhalb des NAS.
Häufig gestellte Fragen
Meine Handwerkersoftware läuft auf dem NAS – was passiert mit den Daten, wenn das Gerät ausfällt?
Das hängt davon ab, ob Ihre Software – etwa pds oder Streit – eine eigene Datenbank-Sicherung mitbringt oder ob sie vollständig von der Dateistruktur auf dem NAS abhängt. Beides muss im Backup-Konzept explizit berücksichtigt sein: Nicht nur Dateien, sondern auch Datenbank-Dumps müssen regelmäßig gesichert und in einen Restore-Test einbezogen werden. Sprechen Sie Ihren IT-Dienstleister konkret auf Ihre Softwarekombination an – ein generisches Datei-Backup reicht hier oft nicht aus.
Wie oft muss ich wirklich testen, ob mein Backup funktioniert?
Mindestens einmal pro Quartal sollten Sie einen vollständigen Restore-Test in einer isolierten Umgebung durchführen. Das klingt aufwändig, ist es aber nicht – ein halber Arbeitstag mit einem IT-Dienstleister reicht für die meisten Betriebe. Wichtiger als die Häufigkeit ist die Dokumentation: Halten Sie schriftlich fest, welche Daten wiederhergestellt wurden, wie lange es gedauert hat und ob das Ergebnis vollständig war. Diese Aufzeichnung ist auch bei DSGVO-Prüfungen und GoBD-konformer Belegaufbewahrung ein Nachweis technischer Sorgfalt.
Meine Monteure nutzen Aufmaß-Apps auf privaten Smartphones – sind diese Daten überhaupt gesichert?
In den meisten Fällen: nein. Daten auf privaten Geräten landen selten automatisch in einem zentralen Backup. Das ist ein typischer blinder Fleck in Handwerksbetrieben mit mobiler Zeiterfassung oder digitalen Bautagebüchern. Klären Sie mit Ihrem IT-Dienstleister, ob die Apps eine automatische Synchronisation in einen gesicherten zentralen Speicher unterstützen – und ob diese Synchronisation im täglichen Betrieb auch zuverlässig stattfindet. Fehlt sie, können Baustellendaten im Ernstfall unwiederbringlich verloren gehen.
Was kostet mich eine professionelle Disaster-Recovery-Strategie ungefähr?
Eine solide Grundkonfiguration – zweites NAS, Off-Site-Backup in der Cloud, dokumentierter Restore-Test – ist für die meisten Handwerksbetriebe mit einer einmaligen Einrichtung im niedrigen vierstelligen Bereich und laufenden Kosten von unter 50 Euro pro Monat realisierbar. Was diese Investition relativiert: Ein ungeplanter Datenverlust mit mehrtägigem Stillstand kostet ein Vielfaches davon – von offenen Rechnungen bis zu Gewährleistungsstreitigkeiten ohne Nachweis. Die TTG GmbH erstellt auf Wunsch eine kostenlose Einschätzung für Ihren konkreten Bedarf.
Martin Trappe ist Geschäftsführer der TTG Daten- und Bürosysteme GmbH in Dingelstädt. Mit über 25 Jahren Erfahrung im IT-Mittelstand betreut er kleine und mittelständische Unternehmen in Nordthüringen, Eichsfeld und Südniedersachsen. Die TTG GmbH ist ISO/IEC 27001 zertifiziert – dem höchsten Standard für Informationssicherheit.
Kontakt aufnehmen · Über TTG GmbH
Wissen Sie heute, ob Ihr Backup im Ernstfall wirklich wiederherstellbar ist – oder verlassen Sie sich auf eine Sicherung, die noch nie getestet wurde?
Ihre Daten sicher schützen lassen
Ein Ransomware-Angriff oder Festplattenausfall kann Ihr Unternehmen lahmlegen. Die TTG GmbH entwickelt eine passende Backup-Strategie für KMU in Nordthüringen.