Zum Hauptinhalt springen

7 Datensicherung und Wiederherstellung

7.1 Sicherungsverfahren​

GASTO Hotel enthält ein integriertes Sicherungsverfahren, das vom Anwendungsserver ausgeführt wird. Eine Sicherung kann

  • zeitgesteuert (täglich zu einer einstellbaren Uhrzeit) oder
  • manuell über die Systemverwaltung

ausgelöst werden. Der Ablauf jedes Laufs wird protokolliert (Schritte, Größen, Dauer, Warnungen, Fehler); Administratoren werden über fehlgeschlagene Läufe im System benachrichtigt.

7.2 Inhalt einer Sicherung​

Eine Sicherungsdatei (Endung .gbk) enthält:

BestandteilInhalt
BeschreibungsdateiErstellungszeitpunkt, enthaltene Bestandteile, Prüfsummen (SHA-256), Programmversion zum Sicherungszeitpunkt
DatenbankabzugVollständiger Abzug der PostgreSQL-Datenbank einschließlich aller Belege, Dokumente und Protokolle
DSFinV-K-JournalKassendatenexport aus der fiskaltrust-Middleware (optional zuschaltbar)
TSE-JournalTAR-Archiv der TSE-Transaktionen (optional zuschaltbar)
ServerkonfigurationKonfigurationsdatei des Anwendungsservers (optional zuschaltbar)

Die DSFinV-K- und TAR-Daten werden vom Anwendungsserver bei der Sicherung über die Middleware angefordert. Das Datenverzeichnis der Middleware selbst (Windows-Standalone: C:\ProgramData\GaHotelFiskaltrust, Docker/GASTO CX: Volume fiskaltrust-data, Cloud: PVC im Tenant-Namespace) ist nicht Bestandteil der .gbk-Datei; es wird über die Sicherung des Gesamtsystems (GASTO CX: Sicherungsagent) bzw. über die Infrastrukturebene (Cloud) gesichert.

Da Dokumente (Rechnungs- und Beleg-PDF, Belegabbilder) in der Datenbank gespeichert sind, sind sie vollständig im Datenbankabzug enthalten.

7.3 Sicherungsziele und Aufbewahrung​

  • Lokales Verzeichnis auf dem Server (Pflichtziel)
  • Netzwerkfreigabe (UNC-Pfad) mit hinterlegten Zugangsdaten (optional, empfohlen)
  • Je Ziel ist eine Anzahl aufzubewahrender Sicherungen einstellbar; ältere Läufe werden automatisch entfernt, die jeweils neueste Sicherung bleibt immer erhalten.
  • Sicherungen können manuell heruntergeladen und extern archiviert werden.
  • Ergänzend gilt je Betriebsvariante: Im Cloud-Betrieb sichert der Hersteller die Datenbanken zusätzlich auf Infrastrukturebene; bei GASTO CX ist auf der Appliance ein Sicherungsagent (Acronis Cyber Protect) für die Sicherung des Gesamtsystems eingerichtet. Diese Sicherungen treten nicht an die Stelle der anwendungseigenen Datensicherung, sondern ergänzen sie.
Empfehlung

Sicherungen zusätzlich auf ein Medium außerhalb des Serverstandorts übertragen. Eine Sicherung, die ausschließlich auf demselben Rechner liegt, schützt nicht gegen Diebstahl, Brand oder Verschlüsselungsangriffe.

7.4 Verschlüsselung​

  • Sicherungen können verschlüsselt werden. Der Schlüssel wird aus dem Datenbankkennwort und einem zufälligen Zusatzwert abgeleitet (iterierte SHA-256-Ableitung, Stromchiffre).
  • Folge: Nach einem Wechsel des Datenbankkennworts sind ältere Sicherungen nur mit dem damaligen Kennwort lesbar. Die Beschreibungsdatei enthält einen kurzen Erkennungswert zur Zuordnung.
  • Es handelt sich um eine produkteigene Verschlüsselung, nicht um ein zertifiziertes Verfahren. Für erhöhte Anforderungen ist zusätzlich eine Verschlüsselung des Sicherungsmediums vorzusehen.

7.5 Wiederherstellung​

Der Wiederherstellungsvorgang ist ausschließlich Administratoren zugänglich und läuft kontrolliert ab:

  1. Auswahl einer Sicherungsdatei aus der Liste oder Hochladen einer externen Datei.
  2. Anzeige der Beschreibungsdaten, insbesondere der Programmversion des Sicherungsstands; weicht sie von der laufenden Version ab, wird gewarnt.
  3. Auswahl der wiederherzustellenden Bestandteile; Eingabe des Kennworts bei verschlüsselten Sicherungen.
  4. Ausdrückliche Bestätigung durch Eingabe des Schlagworts RESTORE.
  5. Das System wechselt in den Wartungsmodus (fachliche Zugriffe gesperrt) und spielt den Datenbankabzug in einer einzigen Transaktion zurück.
  6. Nach Abschluss startet der Administrator den Serverdienst neu.

TSE-Journale werden nicht automatisch zurückgespielt. Sie werden aus der Sicherung nur bereitgestellt; die TSE selbst bleibt unberührt, damit die Signaturkette nicht manipuliert wird.

7.6 Wiederherstellungstests​

Die Funktionsfähigkeit einer Datensicherung ist nur durch einen Rücksicherungstest nachgewiesen. Der Test sollte in einer separaten Umgebung erfolgen und mindestens jährlich sowie nach wesentlichen Systemänderungen wiederholt werden.

Für die betriebsindividuelle Verfahrensdokumentation

Zu ergänzen sind: Sicherungszeitpunkt, Sicherungsziele und Medienrotation, Aufbewahrungsdauer der Sicherungen, Zuständigkeit für die Kontrolle der Sicherungsläufe, Ergebnisse der Rücksicherungstests, Aufbewahrung des Datenbankkennworts für verschlüsselte Sicherungen.

Siehe Anwenderdokumentation: Datensicherung.