RPO (Recovery Point Objective) beantwortet: Wie viele Stunden oder Tage Datenverlust sind tolerierbar — also wie weit die Wiederherstellung maximal zurückspringen darf, wenn heute alles zusammenbricht.
Was bedeutet RPO?
RPO ist eine Geschäftsentscheidung, keine Technik-Metrik allein. RPO von vier Stunden bedeutet: Backups mindestens alle vier Stunden — und Budget für Storage, Bandbreite und Monitoring. RPO von 24 Stunden erlaubt nächtliche Jobs, riskiert aber einen ganzen Arbeitstag Verlust.
Unterschiedliche Systeme, unterschiedliche RPOs: E-Mail vielleicht stündlich, Archiv vielleicht wöchentlich. Dokumentation verhindert, dass IT pauschal „täglich“ sichert, während die GF stündliche Verluste erwartet.
RPO wird oft mit Backup-Frequenz verwechselt — entscheidend ist der letzte erfolgreiche, restore-fähige Punkt, nicht der geplante Job. Fehlgeschlagene Backups ohne Alarm verschieben effektives RPO ins Unendliche.
RPO setzt voraus, dass Backups zuverlässig laufen und überwacht werden. Ein theoretisches Intervall von vier Stunden nützt nichts, wenn Jobs seit Tagen still fehlschlagen. Monitoring und monatliche Stichproben auf den jüngsten Wiederherstellungspunkt sind deshalb Teil der Definition.
Warum ist RPO relevant für KMU?
Nach Ransomware fragen Mandanten: „Verlieren wir gestern oder letzte Woche?“ Ohne RPO-Vorgabe antwortet IT unsicher — Vertrauen leidet.
Cloud-Backup-Verträge werden an RPO/RTO ausgehandelt. Wer die Begriffe nicht kennt, kauft zu teuer oder zu riskant.
Nach Vorfall fragen Mandanten nach Datenstand. Ein dokumentiertes RPO plus Nachweis erfolgreicher Jobs schützt Reputation — „wir haben vertraglich und technisch 8 Stunden abgedeckt“ statt Ausreden.
Falsche Erwartungen nach Datenverlust zerstören Mandantenvertrauen schneller als der Verlust selbst. RPO macht den akzeptierten Verlust explizit — schriftlich, vor dem Vorfall. So vermeiden Sie Diskussionen in der Krise und können Backup-Investition rechtfertigen.
Unterschiedliche Systeme unterschiedliche RPOs — kommunizieren Sie das an Teams. Wer glaubt, alles sei stündlich gesichert, arbeitet falsch — Enttäuschung nach Vorfall garantiert. Monitoring auf fehlgeschlagene Jobs mit SMS an Owner.
Mandanten und Auftraggeber fragen nach Datenverlust — besonders in regulierten Branchen. Wer RPO pro System dokumentiert (E-Mail, ERP, Akten), kann im Ernstfall erklären, welche Lücke entstand und warum die gewählte Backup-Frequenz bewusst so festgelegt wurde.
Typische Fehler
- RPO nie mit GF abgestimmt — Erwartung und Realität divergieren
- Backup-Intervall länger als dokumentiertes RPO
- Nur Dateien, nicht Microsoft-365-Postfächer in RPO einbezogen
- RPO auf Papier, aber Restore-Test zeigt Lücken
Praxisbeispiel
Eine Steuerkanzlei legt RPO 8 Stunden für Mandantendaten fest. IT stellt Backup alle sechs Stunden ein und dokumentiert im IT-Notfallplan. Bei Festplattenausfall verlieren sie maximal Vormittagsarbeit — GF hatte das vorab akzeptiert.
Verwandte Begriffe
Persönliche IT-Betreuung
Sie brauchen einen festen Ansprechpartner statt Einzel-Lösungen? Tim unterstützt Unternehmen bis 25 Mitarbeiter verständlich und persönlich.
Externe IT-Betreuung anfragen