7 Datensicherung und Wiederherstellung
7.1 Sicherungsverfahren
GASTO Hotel enthält ein integriertes Sicherungsverfahren, das vom Anwendungsserver ausgeführt wird. Eine Sicherung kann
- zeitgesteuert (täglich zu einer einstellbaren Uhrzeit) oder
- manuell über die Systemverwaltung
ausgelöst werden. Der Ablauf jedes Laufs wird protokolliert (Schritte, Größen, Dauer, Warnungen, Fehler); Administratoren werden über fehlgeschlagene Läufe im System benachrichtigt.
7.2 Inhalt einer Sicherung
Eine Sicherungsdatei (Endung .gbk) enthält:
| Bestandteil | Inhalt |
|---|---|
| Beschreibungsdatei | Erstellungszeitpunkt, enthaltene Bestandteile, Prüfsummen (SHA-256), Programmversion zum Sicherungszeitpunkt |
| Datenbankabzug | Vollständiger Abzug der PostgreSQL-Datenbank einschließlich aller Belege, Dokumente und Protokolle |
| DSFinV-K-Journal | Kassendatenexport aus der fiskaltrust-Middleware (optional zuschaltbar) |
| TSE-Journal | TAR-Archiv der TSE-Transaktionen (optional zuschaltbar) |
| Serverkonfiguration | Konfigurationsdatei des Anwendungsservers (optional zuschaltbar) |
Die DSFinV-K- und TAR-Daten werden vom Anwendungsserver bei der Sicherung über die
Middleware angefordert. Das Datenverzeichnis der Middleware selbst
(Windows-Standalone: C:\ProgramData\GaHotelFiskaltrust, Docker/GASTO CX: Volume
fiskaltrust-data, Cloud: PVC im Tenant-Namespace) ist nicht Bestandteil der .gbk-Datei;
es wird über die Sicherung des Gesamtsystems (GASTO CX: Sicherungsagent) bzw. über die
Infrastrukturebene (Cloud) gesichert.
Da Dokumente (Rechnungs- und Beleg-PDF, Belegabbilder) in der Datenbank gespeichert sind, sind sie vollständig im Datenbankabzug enthalten.
7.3 Sicherungsziele und Aufbewahrung
- Lokales Verzeichnis auf dem Server (Pflichtziel)
- Netzwerkfreigabe (UNC-Pfad) mit hinterlegten Zugangsdaten (optional, empfohlen)
- Je Ziel ist eine Anzahl aufzubewahrender Sicherungen einstellbar; ältere Läufe werden automatisch entfernt, die jeweils neueste Sicherung bleibt immer erhalten.
- Sicherungen können manuell heruntergeladen und extern archiviert werden.
- Ergänzend gilt je Betriebsvariante: Im Cloud-Betrieb sichert der Hersteller die Datenbanken zusätzlich auf Infrastrukturebene; bei GASTO CX ist auf der Appliance ein Sicherungsagent (Acronis Cyber Protect) für die Sicherung des Gesamtsystems eingerichtet. Diese Sicherungen treten nicht an die Stelle der anwendungseigenen Datensicherung, sondern ergänzen sie.
Sicherungen zusätzlich auf ein Medium außerhalb des Serverstandorts übertragen. Eine Sicherung, die ausschließlich auf demselben Rechner liegt, schützt nicht gegen Diebstahl, Brand oder Verschlüsselungsangriffe.
7.4 Verschlüsselung
- Sicherungen können verschlüsselt werden. Der Schlüssel wird aus dem Datenbankkennwort und einem zufälligen Zusatzwert abgeleitet (iterierte SHA-256-Ableitung, Stromchiffre).
- Folge: Nach einem Wechsel des Datenbankkennworts sind ältere Sicherungen nur mit dem damaligen Kennwort lesbar. Die Beschreibungsdatei enthält einen kurzen Erkennungswert zur Zuordnung.
- Es handelt sich um eine produkteigene Verschlüsselung, nicht um ein zertifiziertes Verfahren. Für erhöhte Anforderungen ist zusätzlich eine Verschlüsselung des Sicherungsmediums vorzusehen.
7.5 Wiederherstellung
Der Wiederherstellungsvorgang ist ausschließlich Administratoren zugänglich und läuft kontrolliert ab:
- Auswahl einer Sicherungsdatei aus der Liste oder Hochladen einer externen Datei.
- Anzeige der Beschreibungsdaten, insbesondere der Programmversion des Sicherungsstands; weicht sie von der laufenden Version ab, wird gewarnt.
- Auswahl der wiederherzustellenden Bestandteile; Eingabe des Kennworts bei verschlüsselten Sicherungen.
- Ausdrückliche Bestätigung durch Eingabe des Schlagworts
RESTORE. - Das System wechselt in den Wartungsmodus (fachliche Zugriffe gesperrt) und spielt den Datenbankabzug in einer einzigen Transaktion zurück.
- Nach Abschluss startet der Administrator den Serverdienst neu.
TSE-Journale werden nicht automatisch zurückgespielt. Sie werden aus der Sicherung nur bereitgestellt; die TSE selbst bleibt unberührt, damit die Signaturkette nicht manipuliert wird.
7.6 Wiederherstellungstests
Die Funktionsfähigkeit einer Datensicherung ist nur durch einen Rücksicherungstest nachgewiesen. Der Test sollte in einer separaten Umgebung erfolgen und mindestens jährlich sowie nach wesentlichen Systemänderungen wiederholt werden.
Zu ergänzen sind: Sicherungszeitpunkt, Sicherungsziele und Medienrotation, Aufbewahrungsdauer der Sicherungen, Zuständigkeit für die Kontrolle der Sicherungsläufe, Ergebnisse der Rücksicherungstests, Aufbewahrung des Datenbankkennworts für verschlüsselte Sicherungen.
Siehe Anwenderdokumentation: Datensicherung.