Microsoft 365 Backup: Der Leitfaden für KMU und Systemhäuser

Container-Rechenzentrum von dc2share in Wagenfeld mit Wind- und Solaranlagen im Hintergrund, davor schematisch dargestellt die vier Microsoft-365-Workloads Exchange, OneDrive, SharePoint und Teams
dc2share-Container-Rechenzentrum in Wagenfeld, betrieben mit eigener Wind- und Solar-Erzeugung am Standort.

20. Juli 2026

Microsoft 365 (oft auch Office 365 oder kurz M365 genannt) ist hochverfügbar, aber Microsoft sichert Deine Daten nicht im Sinne einer vollständigen Microsoft 365 Datensicherung. Seit 31. Juli 2024 gibt es Microsoft 365 Backup als eigenes Produkt von Microsoft, das die Daten aber innerhalb der Microsoft-Cloud sichert und nicht alle Compliance-, Souveränitäts- und Ransomware-Schutz-Anforderungen abdeckt. Dieser Leitfaden zeigt, was Microsoft heute tatsächlich anbietet, wo die strukturellen Lücken sind und worauf KMU und Systemhäuser bei der Auswahl einer externen Microsoft-365-Backup-Lösung achten sollten. Sechs Auswahlkriterien, fünf typische Schadensszenarien und eine konkrete Anbieter-Einordnung.

Das Wichtigste über Microsoft 365 Backup in Kürze

  • Microsoft sichert die Plattform, nicht Deine Daten: Microsoft 365 garantiert die Verfügbarkeit der Cloud-Infrastruktur, nicht die Wiederherstellbarkeit Deiner Daten nach Ransomware, Mitarbeiteraustritt oder versehentlichem Löschen.
  • Microsoft 365 Backup von Microsoft selbst hat strukturelle Lücken: Die Lösung ist seit Juli 2024 verfügbar, speichert aber innerhalb der Microsoft-Cloud und widerspricht damit dem 3-2-1-Backup-Prinzip.
  • Vollständiges Microsoft 365 Backup deckt vier Workloads ab: Exchange Online, OneDrive, SharePoint und Microsoft Teams, getrennt von Microsoft gesichert, idealerweise mit Air-Gap-Trennung und Immutable Storage gegen Ransomware.
  • Sechs Auswahlkriterien entscheiden über die richtige Lösung: Hosting-Standort, DSGVO-Konformität, Wiederherstellungs-Granularität, Aufbewahrungsfristen, Ransomware-Schutz und Multi-Mandanten-Fähigkeit.
  • Multi-Mandanten-Fähigkeit ist für Systemhäuser geschäftskritisch: Ohne sie skaliert ein Reseller-Geschäftsmodell wirtschaftlich nicht.

Warum Microsoft 365 trotz Hochverfügbarkeit kein Backup ist

Microsoft betreibt die Microsoft-365-Infrastruktur hochverfügbar. Daten werden über mehrere Rechenzentren hinweg repliziert. Fällt ein Microsoft-Rechenzentrum aus, übernimmt ein anderes. Diese Hochverfügbarkeit ist aber keine Datensicherung. Wird ein Postfach versehentlich gelöscht, verschlüsselt Ransomware Dateien oder löscht ein ausgeschiedener Mitarbeiter Daten, repliziert Microsoft diese Änderung sofort über alle Rechenzentren hinweg. Es bleibt nichts wiederherstellbar.

Das Shared Responsibility Modell

Microsoft beschreibt diese Aufteilung als Shared Responsibility Model. Microsoft ist verantwortlich für die Verfügbarkeit der Plattform, der Kunde für die Sicherheit seiner Daten. Die Microsoft-365-Lizenz beinhaltet zeitlich begrenzte Retention-Mechanismen wie Standard-Papierkorb, Litigation Hold oder Retention Policies. Diese reichen für die Wiederherstellung kurzfristig gelöschter Elemente. Ein vollständiges Backup mit langer Aufbewahrungsfrist, granularer Wiederherstellung und Ransomware-Schutz ist aber nicht enthalten.

Was bedeutet die Microsoft-Retention konkret

Gelöschte E-Mails landen im Papierkorb (30 Tage), danach im wiederherstellbaren Papierkorb (weitere 14 Tage, in Exchange Online insgesamt 30 bis 44 Tage je nach Konfiguration). Bei deaktivierten Konten beginnt eine zusätzliche 30-Tage-Retention. SharePoint- und OneDrive-Daten haben ähnliche Fristen mit Site-Papierkorb plus zweiter Stufe. Nach Ablauf dieser Fristen sind die Daten unwiderruflich gelöscht. Litigation Hold kann das verlängern, ist aber lizenz- und konfigurations-abhängig und kein generelles Backup.

Microsoft 365 Backup: was Microsoft selbst seit 2024 anbietet

Microsoft hat am 31. Juli 2024 die erste eigene Backup-Lösung unter dem Namen Microsoft 365 Backup als General Availability veröffentlicht. Im April 2026 wurde mit dem granularen File- und Folder-Restore eine wichtige Funktionslücke geschlossen. Aus Endkunden-Sicht klingt das nach der naheliegenden Antwort: Microsoft macht jetzt selbst Backup, Problem gelöst. Aus Sicht eines IT-Verantwortlichen oder eines Systemhauses sind aber drei Punkte zu klären, bevor diese Annahme trägt.

Microsoft 365 Backup speichert innerhalb der Microsoft-Cloud

Die Backup-Daten bleiben in der Microsoft-Infrastruktur. Original und Backup liegen damit in derselben Cloud, was dem 3-2-1-Backup-Prinzip strukturell widerspricht. Wer ausschließlich Microsoft 365 Backup nutzt, hat nur eine Kopie an einem Ort. Wird das Microsoft-Konto oder ein globaler Administrator-Zugang kompromittiert, sind beide Datenstände bedroht.

Aufbewahrung ist auf 12 Monate begrenzt

Microsoft 365 Backup speichert Restore Points nach klaren Regeln: Exchange Online mit 10-Minuten-Granularität für ein Jahr, OneDrive und SharePoint mit 10-Minuten-Granularität für die letzten zwei Wochen und wöchentlichen Snapshots für die folgenden 50 Wochen. Maximal ein Jahr Aufbewahrung. Für steuerlich oder regulatorisch relevante Daten ist das zu kurz, weil die deutschen Aufbewahrungspflichten meist sechs bis zehn Jahre und länger verlangen.

Compliance- und Souveränitäts-Lücken bleiben

Microsoft als US-Konzern unterliegt US-amerikanischer Gesetzgebung wie dem CLOUD Act. Dieser ermöglicht US-Behörden unter bestimmten Voraussetzungen Zugriff auf Daten von US-Unternehmen, unabhängig davon, in welchem Land die Server stehen. Für Branchen mit verschärften DSGVO-, NIS2- oder CSRD-Anforderungen ist das ein Punkt, den die reine Verfügbarkeit der Backup-Funktion nicht aufwiegt. Microsoft empfiehlt selbst über das Microsoft 365 Backup Storage SDK Drittanbieter für solche Fälle.

Hinweis zum CLOUD Act. Anbieter mit US-Mutterkonzern unterliegen dem CLOUD Act, unabhängig davon, in welchem Land die Server stehen. Für DSGVO-strenge Branchen wie Gesundheitswesen, Finanzdienstleistungen oder den öffentlichen Sektor ist das ein Ausschluss-Kriterium, das bei der Anbieter-Auswahl an erster Stelle geprüft werden sollte. Mehr dazu in unserem Tiefenartikel zum CLOUD Act.

Was ein vollständiges Microsoft 365 Backup abdecken muss

Eine vollwertige Microsoft-365-Backup-Lösung sichert die vier zentralen Datenquellen einer Microsoft-365-Umgebung getrennt von der Microsoft-Cloud: Exchange Online, OneDrive, SharePoint und Microsoft Teams. Jeder dieser Workloads hat eigene Datenstrukturen, eigene Risiken und eigene Wiederherstellungs-Logiken.

Exchange Online Backup, E-Mails und Kalender

Ein Exchange Online Backup sichert die Postfächer und Kalender Deiner Mitarbeitenden außerhalb von Microsoft. Eine professionelle Lösung sichert mehrmals täglich und ermöglicht Wiederherstellung auf drei Granularitätsebenen: einzelne E-Mail, vollständiger Ordner, gesamtes Postfach. Besonders relevant ist die Sicherung vor und nach personellen Wechseln. Scheidet ein Mitarbeitender aus und wird das Microsoft-365-Konto deaktiviert, beginnt die Microsoft-Retention-Frist zu laufen. Ohne externes Backup sind die Postfach-Daten nach Ablauf dieser Frist endgültig verloren.

OneDrive Backup, persönliche Dateien

Ein OneDrive Backup sichert die persönlichen Dateiablagen Deiner Mitarbeitenden. Anders als bei Exchange Online sind OneDrive-Daten oft das Ziel von Ransomware-Angriffen, weil sie aktive Office-Dokumente enthalten. Die Synchronisation zwischen lokalem OneDrive-Ordner und Cloud bedeutet, dass eine lokal verschlüsselte Datei innerhalb von Sekunden auch in der Cloud verschlüsselt vorliegt. Die Microsoft-Versionsgeschichte hilft hier nur begrenzt, weil Ransomware-Varianten gezielt mehrere Versionen überschreiben.

SharePoint Backup, Team- und Projektdaten

Ein SharePoint Backup sichert die strukturierten Team- und Projektablagen Deines Unternehmens, inklusive Berechtigungsstrukturen und Versionshistorien. SharePoint Online ist in vielen KMU der zentrale Daten-Hub für Projektakten, Vertragsdokumente, Vertriebsmaterial und Geschäftsprozesse. Bei versehentlicher Löschung einer ganzen SharePoint-Site oder bei fehlgeschlagener Migration entstehen ohne externes Backup Schäden, die operativ über Wochen wirken. Eine professionelle Lösung erlaubt die Wiederherstellung ganzer Site-Collections in Minuten.

Teams Backup, Chats, Kanäle und geteilte Inhalte

Ein Teams Backup sichert Microsoft Teams. Teams-Chats und Kanal-Nachrichten liegen in einer eigenen Exchange-Online-Mailbox pro Nutzer, geteilte Dateien in der jeweiligen SharePoint-Site. Eine vollständige Sicherung muss beide Ebenen abdecken. Wichtig: Microsoft 365 Backup von Microsoft selbst sichert Teams nicht eigenständig, sondern nur über die zugrundeliegende SharePoint-Schicht. Für Compliance-Kontexte mit aufbewahrungspflichtiger Geschäftskommunikation ist das eine strukturelle Lücke.

Architektur-Diagramm mit Microsoft-365-Tenant links, Air-Gap-Trennung als Bruchlinie in der Mitte, dc2share-Backup-System mit Immutable Storage rechts, dargestellt mit Server-Symbolen und Pfeilen, die nur in eine Richtung zeigen
Architektur eines externen Microsoft-365-Backups: Daten fließen aus dem Microsoft-365-Tenant in eine getrennte Backup-Umgebung mit Immutable Storage. Die Air-Gap-Trennung verhindert, dass kompromittierte Admin-Zugänge im Microsoft-Tenant das Backup erreichen können.

Die 3-2-1-Backup-Regel für Microsoft 365

Drei Kopien der Daten, auf zwei verschiedenen Speichermedien, davon eine an einem geografisch getrennten Ort. Das Prinzip ist seit Jahrzehnten Standard im BSI IT-Grundschutz (Baustein CON.3 Datensicherungskonzept) und in der internationalen IT-Sicherheit. Eine Backup-Lösung, die alle Kopien in derselben Cloud-Umgebung wie das Original hält, erfüllt diese Regel strukturell nicht. Für Microsoft 365 heißt das konkret: das Original liegt in der Microsoft-Cloud, eine Kopie liegt bei einem spezialisierten Backup-Vendor und gegebenenfalls eine zweite, geografisch getrennte Kopie. Eine Vertiefung zur 3-2-1-Regel zeigt die konkreten Umsetzungs-Optionen.

Fünf typische Szenarien, in denen Microsoft 365 Backup gebraucht wird

Die folgenden fünf Szenarien sind die häufigsten Auslöser dafür, dass Unternehmen ein vollständiges Microsoft-365-Backup einführen. Meistens erst, nachdem ein Datenverlust eingetreten ist.

Ransomware-Angriff über OneDrive-Sync

Eine Mitarbeiterin oder ein Mitarbeiter öffnet einen verseuchten E-Mail-Anhang. Die Ransomware verschlüsselt lokale Dateien, darunter den OneDrive-Sync-Ordner. Innerhalb von Minuten landen die verschlüsselten Dateien in der Microsoft-Cloud. Die Microsoft-Versionsgeschichte hilft begrenzt, weil viele Ransomware-Varianten gezielt mehrere Versionen überschreiben oder die Aufbewahrungsfrist überschreiten.

Mitarbeiteraustritt mit Lizenz-Deaktivierung

Eine Mitarbeiterin oder ein Mitarbeiter scheidet aus, die Microsoft-365-Lizenz wird gekündigt, das Postfach deaktiviert. Die Microsoft-Retention-Frist beginnt, typischerweise 30 Tage, bei manchen Lizenzen 90 oder 180 Tage. Nach Ablauf sind alle E-Mails und persönlichen OneDrive-Daten unwiderruflich gelöscht. Für steuerlich oder rechtlich aufbewahrungspflichtige Kommunikation ist das ein Problem.

Versehentliches Löschen einer SharePoint-Site

Eine Administratorin oder ein Administrator löscht eine SharePoint-Site mit Projektakten von mehreren Jahren. Die Site landet im Site-Papierkorb mit begrenzter Aufbewahrungsfrist. Wird sie auch dort gelöscht oder die Frist überschritten, sind alle Dokumente, Listen und Versions-Historien verloren.

Compliance-Audit mit Aufbewahrungs-Anforderung

Ein steuerliches oder regulatorisches Audit verlangt den Nachweis bestimmter E-Mail-Kommunikation, die mehrere Jahre zurückliegt. Die Microsoft-365-Retention reicht in der Regel nicht aus, vor allem nicht für ausgeschiedene Mitarbeitende. Eine externe Backup-Lösung mit langer Aufbewahrungsfrist liefert die strukturelle Grundlage.

Tenant-Migration oder Anbieter-Wechsel

Bei Unternehmenszusammenschlüssen oder bei einem Wechsel des IT-Dienstleisters muss eine Microsoft-365-Umgebung migriert werden. Während der Migration entstehen Risiken: fehlgeschlagene Sync-Schritte, Konflikte, versehentlich überschriebene Daten. Ein vorgelagertes externes Backup gibt einen sicheren Rollback-Punkt.

Externes Backup im Vergleich zu Microsoft 365 Backup und NAS-Lösungen

Microsoft 365 und lokale NAS-Lösungen schützen die Infrastruktur, aber nicht den Inhalt Deiner Daten. Die folgende Übersicht zeigt, wo externe Backup-Lösungen Lücken schließen, die mit Microsoft-Bordmitteln oder NAS-Setups strukturell nicht abgedeckt werden.

AspektMicrosoft 365 Backup / NASExternes spezialisiertes Backup
Aufbewahrungs-Dauer12 Monate (Microsoft) oder NAS-abhängigMehrere Jahre wählbar
Ransomware-SchutzKein Air-Gap, gleiche UmgebungImmutable Storage und Air-Gap
Admin-Konto kompromittiertBackup ebenfalls betroffenBackup getrennt und geschützt
Disaster RecoveryBackup im selben RechenzentrumWiederherstellung in Minuten
IT-AufwandManuelle Pflege und MonitoringVollständig automatisiert
Standort der Backup-DatenMicrosoft-Cloud oder Praxis-NASFrei wählbarer EU-Standort
CLOUD-Act-RisikoBei Microsoft 365 Backup gegebenBei souveränen Anbietern ausgeschlossen

Risiko-Vergleich Microsoft 365 Backup / NAS gegenüber einer externen Backup-Lösung wie dc2share, Stand Mai 2026.

Sechs Auswahlkriterien für die richtige Microsoft 365 Backup Lösung

Welche Kriterien KMU und Systemhäuser bei der Auswahl einer Backup-Lösung anlegen sollten, hängt von Branche, Größe und Compliance-Anforderungen ab. Die folgenden sechs Punkte sind die zentralen Achsen, an denen sich die meisten Microsoft-365-Backup-Anbieter unterscheiden.

1. Hosting-Standort und Eigentümerstruktur

Wo werden die Backup-Daten physisch gespeichert, und wem gehört das Unternehmen, das sie betreibt? Für DSGVO-Compliance ist der Server-Standort relevant. Für Souveränitäts-Fragen die Eigentümerstruktur. Anbieter mit US-Mutterkonzern fallen unter den CLOUD Act, unabhängig vom Server-Standort. Anbieter mit deutschem Standort und deutscher Eigentümerstruktur bieten den höchsten Schutz vor extraterritorialer Datenherausgabe. Mehr zur Datensouveränität in unserem Artikel zur Compliance-Kaskade 2027.

2. DSGVO-Konformität und rechtlicher Rahmen

Eine DSGVO-konforme Microsoft-365-Backup-Lösung braucht eine sauber gestaltete Auftragsverarbeitungs-Vereinbarung (AVV), einen klar definierten Standort der Datenverarbeitung und transparente Sub-Prozessor-Listen. Für regulierte Branchen wie Gesundheitswesen, Finanzdienstleistungen, öffentlicher Sektor oder Steuerberater gelten zusätzliche Anforderungen aus NIS2, BSI-Grundschutz oder branchenspezifischen Vorschriften. Mit der NIS2-Umsetzung in Deutschland erweitert sich der Kreis betroffener Unternehmen erheblich: viele Mittelständler fallen erstmals unter erhöhte Cybersicherheits- und Meldepflichten. Rechtsgrundlage ist Artikel 32 DSGVO „Sicherheit der Verarbeitung“.

3. Wiederherstellungs-Granularität

Eine professionelle Microsoft-365-Backup-Lösung erlaubt Wiederherstellung auf drei Ebenen: einzelnes Element (eine E-Mail, eine Datei, eine Chat-Nachricht), Container (ein Postfach, eine SharePoint-Site, ein Teams-Kanal) und gesamter Tenant (alle Endkunden-Daten auf einmal). Ohne granulare Wiederherstellung wird die Bedienung im Schadensfall aufwendig: ein versehentlich gelöschtes Dokument lässt sich nur mit einer kompletten Postfach-Wiederherstellung zurückholen.

4. Aufbewahrungsfristen und Compliance-Zeiträume

Microsoft-365-Standard-Retention liegt für die meisten Daten bei 30 bis 93 Tagen. Eine externe Backup-Lösung sollte deutlich längere Aufbewahrungsfristen abbilden können, typischerweise mehrere Jahre für mittelständische Standardanforderungen, in regulierten Branchen länger. Wer als Arztpraxis arbeitet, braucht zehn Jahre nach §630f Abs. 3 BGB. Steuerlich relevante E-Mails unterliegen in Deutschland gesetzlichen Aufbewahrungsfristen nach Abgabenordnung und GoBD, die ohne externes Backup mit Microsoft-365-Bordmitteln nicht erfüllbar sind.

5. Ransomware-Schutz und unveränderbares Backup

Ein modernes Backup muss unveränderbar (immutable) sein und über eine Air-Gap-Trennung zur Microsoft-Tenant-Ebene verfügen. Wenn ein Angreifer im Microsoft-365-Tenant aktiv ist, darf er das Backup nicht löschen oder verschlüsseln können, auch nicht mit kompromittierten Admin-Zugängen. Immutable Storage in Kombination mit Air-Gap-Trennung bedeutet: das Backup-System ist technisch nicht aus der Microsoft-Umgebung erreichbar, ein Angreifer im Tenant hat keinen Pfad zum Backup.

6. Multi-Mandanten-Fähigkeit für Systemhäuser

Für Systemhäuser, Managed Service Provider und IT-Dienstleister ist die Multi-Mandanten-Fähigkeit ein hartes Auswahlkriterium. Eine Plattform mit zentralem Multi-Mandanten-Dashboard erlaubt die Verwaltung aller Endkunden über einen Login, mit technisch erzwungener Mandanten-Trennung. Ohne Multi-Tenant-Architektur fällt der Verwaltungsaufwand pro Endkunde so hoch aus, dass das Reseller-Geschäftsmodell wirtschaftlich nicht trägt. Mehr dazu im Artikel zu Microsoft 365 Backup für Systemhäuser.

Erfüllt Dein aktueller Backup-Anbieter diese sechs Kriterien? Du willst Deine bestehende Microsoft-365-Backup-Architektur entlang dieser sechs Kriterien einordnen lassen? Beratung anfragen, dc2share gibt eine klare Einschätzung ohne Verkaufsdruck.

Microsoft 365 Backup für Systemhäuser, was zählt

Für Systemhäuser, Managed Service Provider und IT-Dienstleister kommt zur reinen Backup-Funktion eine ganze Schicht von Channel-Anforderungen hinzu. Multi-Mandanten-Portal mit OAuth-Onboarding, transparente Reseller-Margen typisch zwischen 20 und 40 Prozent, vertraglich fixierter Channel-Schutz und eine sauber aufgesetzte AVV-Kaskade nach DSGVO Art. 28 zwischen Endkunde, Systemhaus und Vendor. Die Details dazu stehen im Channel-Hub-Artikel, inklusive Bewertung der drei Vendor-Modelle (Hyperscaler, DACH-Marktführer, souveräne Spezialisten) und einer Vier-Phasen-Onboarding-Logik.

Microsoft 365 Backup mit echter Nachhaltigkeit

Das Energieeffizienzgesetz (EnEfG) verlangt ab 2027 von Rechenzentren konkrete PUE- und ERF-Werte sowie einen schrittweise steigenden Anteil erneuerbarer Energie. Die meisten Cloud-Anbieter werben heute mit „100 Prozent Grünstrom“, beziehen ihn aber bilanziell über Herkunftsnachweise. Eine ehrlichere Form ist Strom, der direkt am Rechenzentrumsstandort erzeugt und verbraucht wird. Die Drei-Stufen-Einteilung der Cloud-Nachhaltigkeit gliedert den Markt nach Zertifikate (Stufe 1), Power Purchase Agreements (Stufe 2) und On-Site-Erzeugung (Stufe 3). Wer 2026 einen Anbieter wählt, lohnt sich die Frage, in welcher Stufe der zukünftige Vendor steht.

Wie dc2share Microsoft 365 Backup anbietet

dc2share ist ein deutscher Microsoft-365-Cloud-Backup-Anbieter mit Sitz in Wagenfeld, Niedersachsen. Eigentümer ist die dc2s data center 2 share GmbH & Co. KG mit den Geschäftsführern Luca P. Bollhorst, Benjamin Marks und Christian Oberbeck. Die Plattform richtet sich an zwei Zielgruppen: KMU-Endkunden, die direkt einkaufen, und Systemhäuser, die dc2share als White-Label-Plattform an ihre eigenen Endkunden weiterverkaufen.

Erneuerbare Energie, schon heute mit hohem Eigenanteil

dc2share bezieht 100 Prozent Ökostrom. Etwa 70 Prozent stammen aus eigener PV-Anlage am Standort in Wagenfeld, der Rest aus zertifiziertem Netz-Ökostrom mit Herkunftsnachweis. Während andere Anbieter ihren gesamten Grünstrom-Anteil bilanziell über Zertifikate decken, verbraucht dc2share schon heute einen erheblichen Teil direkt am Standort. Mit der Inbetriebnahme des eigenen Windparks am Standort Wagenfeld im Sommer 2026 wechselt dc2share auf vollständig eigenständig erzeugte Energie aus Wind und Solar. Die Anforderungen des Energieeffizienzgesetzes (EnEfG), die ab 2027 für Rechenzentren in Deutschland gelten, werden damit abgedeckt.

Tarife und Aufbewahrungsfristen

Drei Tarife decken die typischen Microsoft-365-Nutzungsgrade ab. Der BASIC-Tarif (5,99 Euro pro Postfach und Monat) enthält Exchange-Backup und Self-Service-Wiederherstellung. Der STANDARD-Tarif (6,79 Euro) erweitert auf Exchange, OneDrive und SharePoint. Der ENTERPRISE-Tarif (7,59 Euro) deckt alle vier Workloads inklusive Microsoft Teams ab und enthält Audit-Logs für DSGVO- und Branchen-Compliance. Alle Tarife sind monatlich kündbar, der Daten-Export ist jederzeit möglich, ein Vendor-Lock-in entfällt.

Zertifizierungen und vertragliche Absicherung

Die Auftragsverarbeitungs-Vereinbarung (AVV) ist im Paket enthalten und digital unterschreibbar. Sub-Processor-Listen sind transparent dokumentiert. Für Systemhäuser liegen die Reseller-Konditionen unter den Endkunden-Listenpreisen und werden in der Partnervereinbarung festgelegt, inklusive Channel-Schutz, der direkten Vertrieb an Endkunden des Systemhauses ausschließt. ISO-27001-Zertifizierung sowie das BSI-C5-Testat sind in Vorbereitung.

Quellen und weiterführende Informationen

Bereit für Microsoft 365 Backup aus Deutschland, mit 100 % Ökostrom?

M365-Backup aus Wagenfeld. 30 Tage kostenlos testen – danach 50 % Rabatt auf die ersten 3 Monate (monatliche Zahlung) oder 2 Monate gratis bei Jahreszahlung. AVV digital, monatlich kündbar.

Häufige Fragen zu Microsoft 365 Backup

Die häufigsten Fragen rund zu Microsoft 365 Backup

Was kostet Microsoft 365 Backup?

Die Microsoft 365 Backup Kosten variieren je nach Anbieter, Funktionsumfang und Standort. Die Endkunden-Listenpreise auf der dc2share-Plattform liegen bei 5,99 Euro pro Postfach und Monat für Exchange Online (BASIC), 6,79 Euro für Exchange Online plus OneDrive und SharePoint (STANDARD) und 7,59 Euro für die komplette Microsoft-365-Suite inklusive Teams (ENTERPRISE). Reseller-Konditionen für Systemhäuser liegen darunter. Andere Anbieter im Markt für Microsoft 365 Backups in Deutschland bewegen sich typischerweise zwischen drei und acht Euro pro Postfach und Monat, je nach Funktionsumfang, Standort und Eigentümerstruktur. Wer ein Backup Microsoft 365 mit DSGVO-Fokus sucht, sollte zusätzlich auf Eigentümerstruktur und Sub-Processor-Liste achten.

Wie kann ich Microsoft 365 sichern?

Microsoft 365 lässt sich auf zwei Wegen sichern. Erstens über die seit Juli 2024 verfügbare Microsoft-eigene Backup-Funktion, die Daten innerhalb der Microsoft-Cloud sichert. Zweitens über eine externe Backup-Lösung, die Daten außerhalb von Microsoft speichert. Für vollständige Compliance, Souveränität und Ransomware-Schutz wird in der Regel die externe Variante empfohlen, weil sie das 3-2-1-Backup-Prinzip einhält und unter deutschem Recht steht.

Warum braucht es Microsoft 365 Backup?

Microsoft 365 Backup wird gebraucht, weil Microsoft selbst nur eine zeitlich begrenzte Retention bietet und die Sicherung der Daten in das Shared Responsibility Model fällt. Bei Ransomware, versehentlichem Löschen, Mitarbeiteraustritten oder Compliance-Anforderungen über mehrere Jahre reichen Microsoft-Bordmittel nicht aus. Eine externe Backup-Lösung schließt diese Lücke.

Macht Microsoft 365 ein Backup oder nicht?

Microsoft 365 macht seit 31. Juli 2024 selbst ein Backup unter dem Namen Microsoft 365 Backup. Diese Lösung sichert aber innerhalb der Microsoft-Cloud und deckt nicht alle Compliance-, Souveränitäts- und Ransomware-Schutz-Anforderungen ab. Microsoft empfiehlt selbst Drittanbieter für Szenarien, die über die nativen Funktionen hinausgehen. Für vollständige Datensicherung außerhalb der Microsoft-Cloud empfiehlt sich eine externe Backup-Lösung.

Was ist die 3-2-1-Backup-Regel?

Die 3-2-1-Backup-Regel ist ein etabliertes Prinzip aus der IT-Sicherheit: drei Kopien Deiner Daten, auf zwei verschiedenen Speichermedien, davon eine an einem geografisch getrennten Ort. Für Microsoft 365 heißt das: das Original liegt in der Microsoft-Cloud, eine Kopie liegt in einer externen Backup-Lösung, davon ist eine wiederum unveränderbar gegen Manipulation gesichert.

Wie schnell läuft die Wiederherstellung?

Die Wiederherstellungs-Geschwindigkeit hängt vom Umfang ab. Einzelne Mails oder Dateien lassen sich in wenigen Klicks und innerhalb von Minuten zurückholen. Ganze Postfächer oder SharePoint-Sites je nach Größe in Minuten bis Stunden. Ein kompletter Microsoft-365-Tenant je nach Datenvolumen mehrere Stunden bis Tage. dc2share erlaubt granulare Wiederherstellung auf drei Ebenen: Item-Ebene (eine Mail, eine Datei), Container-Ebene (ein Postfach, eine Site) und gesamter Tenant.

Reicht ein NAS für Microsoft 365 Backup?

Ein NAS am Endkunden-Standort kann Microsoft 365 sichern, deckt aber wesentliche Risiken nicht ab. Bei einem Brand, einem Wasserschaden oder einem Diebstahl im Serverraum sind die Backups mit verloren. Bei Ransomware kann das NAS, wenn es im Unternehmensnetzwerk hängt, mitverschlüsselt werden. Eine Cloud-Backup-Lösung an einem geografisch getrennten Ort schließt diese Lücke und entspricht der 3-2-1-Regel.

Welche Microsoft 365 Backup Anbieter gibt es?

Der Markt für Microsoft 365 Backup in Deutschland (auch Office 365 Backup oder M365 Backup genannt) teilt sich in mehrere Kategorien. US-Anbieter wie Veeam (seit 2020 Insight Partners US) und Acronis (EQT Schweden Mehrheits-Akquisition angekündigt August 2024, vollzogen H1 2025; operativ Singapur) mit etablierter Software und US- oder US-nahen Eigentümerstrukturen. DACH-Anbieter mit US-Mutter wie Hornetsecurity (seit Dezember 2025 vollständig im Eigentum von Proofpoint US). Spezialisierte deutsche oder EU-Anbieter wie dc2share aus Wagenfeld, euBackups aus Berlin oder Keepit aus Kopenhagen. Sowie NAS-basierte Selbstbau-Lösungen mit Synology Active Backup oder Veeam plus eigenem Storage. Die Auswahl hängt von Souveränitäts-Anforderungen, Funktionsbreite und Channel-Logik ab.

Sind die Microsoft-365-Backup-Daten DSGVO-konform?

DSGVO-Konformität bei Microsoft 365 Backup DSGVO hängt vom Anbieter ab. Wesentliche Kriterien sind: Server-Standort in der EU (idealerweise Deutschland), saubere Auftragsverarbeitungs-Vereinbarung, transparente Sub-Prozessor-Liste, ausgeschlossene oder klar dokumentierte Drittland-Übermittlung. Anbieter mit US-Mutterkonzern unterliegen zusätzlich dem CLOUD Act, was bei strengen Compliance-Anforderungen ausschlaggebend sein kann.

Was unterscheidet dc2share von anderen Microsoft-365-Backup-Anbietern mit Grünstrom-Versprechen?

Die meisten Anbieter beziehen Grünstrom bilanziell über Zertifikate oder Power Purchase Agreements. Der Strom wird also irgendwo in das Netz eingespeist, nicht zwingend am Rechenzentrum verbraucht. dc2share bezieht 100 Prozent Ökostrom, davon etwa 70 Prozent aus eigener PV-Anlage am Standort in Wagenfeld, der Rest aus zertifiziertem Netz-Ökostrom mit Herkunftsnachweis. Ein erheblicher Anteil des verbrauchten Stroms wird also direkt vor Ort erzeugt. Mit der Inbetriebnahme des eigenen Windparks am Standort Wagenfeld im Sommer 2026 wechselt dc2share auf vollständig eigenständig erzeugte Energie aus Wind und Solar. Die Anforderungen des Energieeffizienzgesetzes (EnEfG), die ab 2027 für Rechenzentren gelten, werden damit abgedeckt.

Brauchen kleine Unternehmen wirklich ein Microsoft-365-Backup?

Auch kleine Unternehmen mit 10 bis 50 Mitarbeitenden tragen die gleichen Risiken wie größere: Ransomware, Mitarbeiteraustritte, versehentliches Löschen, Compliance-Anforderungen. Der wirtschaftliche Schaden eines Datenverlusts ist relativ zum Umsatz oft sogar gravierender, weil kleine Unternehmen weniger Puffer haben. Microsoft-365-Backup ist deshalb keine reine Großunternehmen-Anforderung, sondern für jede Größenklasse relevant.

Wie funktioniert die Wiederherstellung im Schadensfall?

Im Schadensfall meldest Du Dich beim IT-Dienstleister oder beim Backup-Anbieter, beschreibst das verlorene Datenobjekt (E-Mail, Datei, Ordner, Postfach, SharePoint-Site) und den ungefähren Zeitpunkt. Über das Backup-Dashboard wird die entsprechende Version aus dem Backup-Speicher ausgewählt und entweder direkt in den ursprünglichen Microsoft-365-Tenant zurückgespielt oder als Export zur Verfügung gestellt. Granulare Wiederherstellung erlaubt es, gezielt einzelne Elemente zurückzuholen, ohne den gesamten Tenant zu überschreiben.

Wie lange werden die Backup-Daten aufbewahrt?

Aufbewahrungsfristen unterscheiden sich je nach Anbieter und Tarif. Microsoft 365 Backup von Microsoft selbst speichert bis zu 12 Monate. Professionelle externe Lösungen erlauben Aufbewahrung über mehrere Jahre hinweg, mit anbieterabhängigen Standardwerten und konfigurierbaren Erweiterungen. Für steuerrechtlich relevante E-Mails in Deutschland gelten gesetzliche Aufbewahrungsfristen (typisch sechs bis zehn Jahre nach Abgabenordnung und HGB), die bei der Auswahl der Backup-Lösung berücksichtigt werden müssen.

Noch Fragen?

Wir sind für Sie da und helfen Ihnen gerne weiter.

Bereit für Microsoft-365 Backup aus Deutschland, mit selbst erzeugtem Grünstrom?

20 Minuten. Kein Commitment. Wir zeigen Dir, wie das Setup für Deinen Fall aussieht.