Microsoft 365 Backup – Warum die Standard-Sicherung nicht reicht

Geschrieben von Clemens Schlick | Mar 5, 2026 3:39:13 PM

Sie nutzen Microsoft 365 in Ihrem Unternehmen? Dann gehen Sie vermutlich davon aus, dass Microsoft sich um die Sicherung Ihrer Daten kümmert. Diese Annahme teilen die meisten Geschäftsführer – und sie ist falsch.

„Das liegt doch in der Cloud – da kann nichts passieren"

Diesen Satz hören wir regelmäßig. Und er klingt logisch: Microsoft betreibt weltweit Rechenzentren, garantiert eine Verfügbarkeit von 99,9 % und investiert Milliarden in Sicherheit. Warum sollte man sich also Sorgen um seine Daten machen?

Die Antwort ist einfach: Microsoft schützt seine Infrastruktur – nicht Ihre Daten.

Das ist keine Vermutung, sondern Microsofts eigene Position. Im sogenannten „Shared Responsibility Model" stellt Microsoft unmissverständlich klar: Die Plattform läuft zuverlässig, aber für den Schutz und die Wiederherstellung Ihrer Daten sind Sie als Kunde selbst verantwortlich.

Was Microsoft sichert – und was nicht

Stellen Sie sich Microsoft 365 wie ein Bürogebäude vor, das Sie mieten. Der Vermieter sorgt dafür, dass das Gebäude steht, die Heizung funktioniert und die Türen schließen. Aber wenn jemand Ihre Akten aus dem Büro räumt, Ordner ins Altpapier wirft oder ein Feuer Ihre Unterlagen zerstört – dafür ist der Vermieter nicht zuständig.

Microsoft garantiert:

  • Dass die Server laufen und erreichbar sind
  • Schutz vor Hardware-Ausfällen in den Rechenzentren
  • Georedundanz (Daten werden an mehreren Standorten gespiegelt)

Microsoft garantiert NICHT:

  • Wiederherstellung versehentlich gelöschter Daten nach Ablauf der Papierkorb-Frist
  • Schutz vor Ransomware, die Ihre Dateien verschlüsselt
  • Langfristige Archivierung für Compliance und gesetzliche Aufbewahrungspflichten
  • Wiederherstellung ganzer Postfächer oder Teams-Kanäle auf einen bestimmten Zeitpunkt

Die fünf häufigsten Ursachen für Datenverlust in Microsoft 365

1. Versehentliches Löschen

Es passiert schneller als man denkt: Ein Mitarbeiter löscht einen SharePoint-Ordner, ein Postfach wird aufgeräumt, eine wichtige Mail landet im Papierkorb. Microsoft hält gelöschte Daten maximal 93 Tage im Papierkorb vor. Fällt der Verlust erst danach auf, sind die Daten unwiederbringlich weg.

2. Mitarbeiter verlässt das Unternehmen

Wird ein Microsoft-365-Konto deaktiviert oder gelöscht, verschwinden nach einer Übergangsfrist auch alle zugehörigen Daten: E-Mails, OneDrive-Dateien, SharePoint-Berechtigungen. Ohne Backup gibt es keinen Zugriff mehr.

3. Ransomware

Ransomware macht vor der Cloud nicht halt. Über synchronisierte Ordner oder kompromittierte Konten können verschlüsselte Dateien in OneDrive und SharePoint landen. Die Versionierung hilft nur bedingt – bei einem großflächigen Angriff ist die manuelle Wiederherstellung einzelner Dateien praktisch unmöglich.

4. Böswilliges Löschen

Ein unzufriedener Mitarbeiter löscht kurz vor dem Ausscheiden gezielt Daten. Oder ein kompromittiertes Konto wird genutzt, um E-Mails und Dateien zu vernichten. Ohne externes Backup fehlt jede Möglichkeit zur Wiederherstellung.

5. Compliance-Verstöße

Die DSGVO und branchenspezifische Vorschriften verlangen, dass bestimmte Daten über Jahre hinweg aufbewahrt und im Zweifelsfall vorgelegt werden können. Der Microsoft-Papierkorb mit seiner 93-Tage-Frist erfüllt diese Anforderungen nicht einmal ansatzweise.

Was der Papierkorb kann – und was nicht

Viele verlassen sich auf den Papierkorb in Microsoft 365. Tatsächlich bietet er einen gewissen Schutz – aber nur kurzfristig und eingeschränkt:

  • E-Mails: 14 Tage im Papierkorb, dann noch 14 Tage im „Wiederherstellbare Elemente"-Ordner – danach endgültig gelöscht
  • OneDrive/SharePoint: 93 Tage im Papierkorb, danach unwiderruflich weg
  • Teams-Chats: Gelöschte Nachrichten können vom Nutzer nicht wiederhergestellt werden
  • Ganzes Konto gelöscht? Alle Daten verschwinden mit – Papierkorb, SharePoint, OneDrive, alles

Das Problem: Zwischen einem Datenverlust und seiner Entdeckung vergehen im Durchschnitt mehrere Wochen. Oft ist der Papierkorb dann längst geleert.

Was ein professionelles Backup anders macht

Ein echtes Microsoft-365-Backup durch einen Drittanbieter funktioniert grundlegend anders als die Bordmittel von Microsoft:

Automatische, tägliche Sicherung aller Daten – E-Mails, OneDrive, SharePoint, Teams. Nicht nur einzelne Dateien, sondern alles.

Wiederherstellung auf einen bestimmten Zeitpunkt. Sie können den exakten Stand von gestern, letzter Woche oder vor drei Monaten wiederherstellen – granular bis zur einzelnen E-Mail oder als komplettes Postfach.

Unabhängige Speicherung außerhalb von Microsoft. Selbst wenn Ihr Microsoft-Konto kompromittiert wird, bleiben Ihre Backup-Daten sicher.

Langzeitarchivierung für Compliance. Daten werden so lange aufbewahrt, wie Sie es benötigen – nicht nur 93 Tage.

Schutz vor Ransomware. Backup-Daten sind unveränderlich gespeichert und können nicht nachträglich verschlüsselt werden.

Was das für Ihr Unternehmen bedeutet

Stellen Sie sich vor, morgen früh öffnen Ihre Mitarbeitenden Outlook – und die E-Mails der letzten drei Monate sind weg. Oder ein kompletter SharePoint-Bereich mit Projektdokumentationen ist gelöscht. Oder nach einem Ransomware-Angriff sind alle OneDrive-Dateien verschlüsselt.

Ohne Backup stehen Sie vor der Frage: Was davon können wir wiederherstellen? Und die ehrliche Antwort wäre in vielen Fällen: wenig bis nichts.

Mit einem professionellen Backup ist die Antwort: alles – und zwar innerhalb von Stunden, nicht Wochen.

Wie Nuvico IT Sie dabei unterstützt

Als Hornetsecurity-Partner sichern wir Ihre Microsoft-365-Umgebung mit einer Enterprise-Backup-Lösung, die für den Mittelstand zugänglich und bezahlbar ist:

  • Automatische Backups (4x am Tag) –  für Exchange, OneDrive, SharePoint und Teams
  • Granulare Wiederherstellung – von der einzelnen E-Mail bis zum kompletten Postfach
  • DSGVO-konforme Speicherung in deutschen Rechenzentren
  • Kein Aufwand für Sie – wir richten alles ein, überwachen die Backups und kümmern uns um die Wiederherstellung, wenn sie nötig wird

Sie müssen sich mit den technischen Details nicht auseinandersetzen. Wir sorgen dafür, dass Ihre Daten geschützt sind.

Sie möchten wissen, ob Ihre Microsoft-365-Daten aktuell ausreichend gesichert sind?

Wir prüfen Ihre aktuelle Situation und zeigen Ihnen in einem kurzen Gespräch, wo die Lücken liegen – kostenlos und unverbindlich.

→ Kostenlose Erstberatung vereinbaren