Eine Steuerkanzlei arbeitet mit einer der unangenehmsten Kombinationen im Mittelstand: Mandantenakten unter Berufsgeheimnis nach Paragraph 203 StGB, Buchfuehrungsdaten unter GoBD und DSGVO, eine Kernanwendung — DATEV — die eine sehr eigene Speicherlogik mitbringt und in der Praxis eine Aufbewahrungsdauer, die selten unter zehn Jahre faellt. Wer das mit einer aelteren Synology, einem Windows-Fileserver auf einem RAID5 oder gar mit lokalen Laufwerken auf den Arbeitsplaetzen loesen will, hat frueher oder spaeter ein Problem. Nicht unbedingt technisch, sondern spaetestens im Pruefungsfall. Dieser Artikel beschreibt, wie ein TrueNAS im Kanzleinetz aufgebaut wird, wie die DATEV-Speicherstruktur sauber darauf abgebildet wird und welche Fallen wir bei DATAZONE immer wieder sehen.
Eine grundsaetzlichere Einordnung, was GoBD eigentlich verlangt und was TrueNAS technisch beisteuert, hatten wir schon in TrueNAS fuer Steuerberater: GoBD-konforme Datenhaltung geschrieben. Der hier vorliegende Artikel geht einen Schritt weiter Richtung Umsetzung und DATEV-Praxis.
DATEV NAS: Was die DATEV-Speicherstruktur vom Storage erwartet
DATEV ist keine einzelne Anwendung, sondern eine ganze Produktfamilie — vom klassischen DATEV-Arbeitsplatz mit Kanzlei-Rechnungswesen und Eigenorganisation ueber Unternehmen online bis zum DATEV DMS. Fuer das Storage sind vor allem drei Ablageziele relevant:
- DATEV-Datenbestand — die zentrale Arbeitsdatenbank der Kanzlei, ueblicherweise auf einem DATEV-Server im Netz. Der Datenbestand liegt in einem eigenen Ordner mit definierter Struktur, der auf einem NAS als Freigabe eingebunden werden kann
- DATEV DMS-Ablage — das Dokumentenmanagement mit gescannten Belegen, Vertraegen und Mandantenpost. Hier landet erfahrungsgemaess der groesste Teil des Volumens
- Arbeitsplatz-Ablage — Excel-Auswertungen, Word-Vorlagen, Kanzlei-Handbuecher, interne Notizen. Kein DATEV im engeren Sinn, aber Teil der Kanzlei-IT
DATEV empfiehlt selbst, den Datenbestand nicht wahllos auf irgendein NAS zu legen, sondern auf eine Freigabe mit stabilem SMB-Server, niedriger Latenz und geregeltem Backup. Ein TrueNAS-Server mit ordentlicher SSD-Ausstattung fuer den Datenbestand-Pool und einem HDD-Pool fuer das DMS bildet genau das ab — ohne die Lizenzkosten eines Windows Storage Server.
Wichtig fuer die Praxis:
- Latenz vor Durchsatz — der DATEV-Datenbestand ist datenbank-artig, viele kleine I/O-Operationen, kein Streaming grosser Dateien. Ein NVMe-basiertes Dataset ist hier deutlich angenehmer als eine grosse HDD-Freigabe
- SMB 3 mit Signierung — DATEV-Clients unterstuetzen SMB 3, die Signierung schuetzt die Kommunikation im Kanzleinetz vor Manipulation
- Eine Freigabe pro Zweck — Datenbestand, DMS und Arbeitsplatz-Ablage bekommen jeweils ein eigenes Dataset mit eigener Freigabe und eigenen Rechten
Fuer die tiefere SMB-Konfiguration lohnt sich ein Blick in TrueNAS SMB mit Active Directory und die TrueNAS SMB Multichannel-Konfiguration mit 10 GbE.
GoBD Ablage konkret: WORM, Snapshots und Aenderungshistorie
Die GoBD verlangen Unveraenderbarkeit einmal festgeschriebener Buchungen, Vollstaendigkeit, Nachvollziehbarkeit und die zehnjaehrige Aufbewahrung. Das ist zunaechst eine Anforderung an die Buchhaltungssoftware — DATEV setzt die Unveraenderbarkeit auf Datenbankebene um, indem Buchungen nach der Festschreibung nicht mehr veraenderbar sind. Der Storage darunter hat trotzdem drei wichtige Aufgaben:
- WORM-artige Ablage der DMS-Dokumente — Belege, die im DATEV DMS abgelegt werden, duerfen nachtraeglich nicht mehr veraendert werden, ohne dass die Aenderung protokolliert wird
- Aenderungshistorie ueber Snapshots — selbst wenn eine Datei ausserhalb von DATEV manipuliert wuerde, muss ein frueherer Zustand jederzeit rekonstruierbar sein
- Integritaetsgesicherte Langzeitablage — ueber zehn Jahre darf kein schleichender Datenverlust auftreten
TrueNAS deckt das mit drei Bausteinen ab:
ZFS-Snapshots als Aenderungshistorie. Ein Snapshot in ZFS ist nach Erstellung read-only. Auch ein Admin mit vollen Rechten kann ihn nicht mehr veraendern — nur loeschen. Fuer die DATEV-Datasets empfehlen wir eine feingranulare Snapshot-Policy: alle 15 Minuten waehrend der Arbeitszeit fuer den Datenbestand, taeglich fuer das DMS, dazu monatliche und jaehrliche Snapshots mit Hold ueber zehn Jahre. Details zur Snapshot-Planung haben wir in TrueNAS Snapshot Schedule Best Practices beschrieben.
Snapshot-Hold gegen versehentliches oder boesartiges Loeschen. Ein Snapshot-Hold auf den Jahresend-Snapshot verhindert die Loeschung auf ZFS-Ebene, solange der Hold besteht. Damit ist auch ein administrativer Fehlgriff oder ein kompromittierter Admin-Zugang kein sofortiges Datenverlust-Ereignis.
Scrub gegen Bit-Rot. Ein zweiwoechentlicher oder monatlicher Scrub liest den kompletten Pool und prueft jeden Block gegen die ZFS-Checksumme. Fuer Kanzlei-Datasets empfehlen wir woechentliche Scrubs auf dem Datenbestand-Pool und monatliche auf dem DMS-Pool, jeweils mit Report an die IT-Verantwortlichen.
Was TrueNAS ehrlich gesagt nicht ersetzt: ein zertifiziertes Archivsystem im Sinne einer Revisionssicheren Ablage nach IDW PS 880 oder GoBD-Testat. TrueNAS ist die technische Ablageschicht — die revisionssichere Klassifizierung leistet die Buchhaltungs- und DMS-Software darueber. Das ist keine Schwaeche, sondern eine ehrliche Rollentrennung, die auch ein Windows-Fileserver oder ein NetApp-Filer nicht anders loest.
Backup 10 Jahre: Wie die Aufbewahrung praktisch funktioniert
Zehn Jahre klingt harmlos, ist aber im Storage-Alltag ein sportlicher Zeitraum. Festplatten wechseln in dieser Zeit typischerweise mindestens zweimal, ein NAS-System einmal komplett, die Buchhaltungssoftware wechselt Versionen und Datei-Formate. Fuer die Kanzlei-Aufbewahrung heisst das:
Aktive Kopie im Kanzleinetz. Der DATEV-Datenbestand und das DMS liegen aktiv auf dem TrueNAS-Hauptsystem. Snapshots decken die kurzfristige Aenderungshistorie ab — typisch 90 Tage bis 1 Jahr rueckwaerts.
Zweitkopie im gleichen Gebaeude. Ein zweites TrueNAS-System im Kanzleinetz — oft ein guenstigeres Modell mit HDDs — empfaengt via ZFS-Replikation stuendlich oder taeglich die inkrementellen Snapshots des Hauptsystems. Vorteil: Snapshots am Ziel bleiben read-only, verschluesselte Datasets bleiben verschluesselt. Die Praxis dazu haben wir in TrueNAS Replikation und ZFS Encryption Key beschrieben.
Offsite-Kopie ausserhalb des Kanzleigebaeudes. Fuer den Katastrophenfall — Wasserschaden, Brand, Einbruch mit Diebstahl beider Systeme — gehoert eine dritte Kopie an einen anderen Ort. Das kann ein weiteres TrueNAS in einem Zweigbuero sein, ein gemieteter Server im Rechenzentrum oder eine Cloud-Ablage per Cloud Sync. Wir beschreiben die Optionen in TrueNAS Cloud Sync fuer Offsite-Backup.
Air-Gap fuer die Ransomware-Absicherung. Zusaetzlich zur Replikation empfiehlt sich ein Air-Gap-Ziel, das nur temporaer erreichbar ist — entweder ein separates NAS, das per Zeitplan aufgeweckt wird, oder eine LTO-Tape-Kopie der Jahresend-Snapshots. Details in TrueNAS Replikation und Air-Gap-Backup und 3-2-1-1-0 Backup-Formel.
Wichtig ueber zehn Jahre hinweg: Die Snapshots muessen bei jedem Hardware-Wechsel mitgezogen werden. ZFS macht das per zfs send sauber — vom alten Pool auf den neuen. Wer stattdessen die Dateien einzeln kopiert, verliert die Snapshot-Historie und damit die Nachweisbarkeit frueherer Zustaende.
Typische Kanzlei-Fallen — und wie wir sie loesen
Aus vielen Kanzlei-Projekten haben sich einige wiederkehrende Fehler herauskristallisiert.
Falle 1: DATEV-Datenbestand auf einer HDD-Freigabe. Wenn die Latenz beim Oeffnen von Mandantenbestaenden zu hoch ist, quittiert das der Anwender mit Frust und gefuehlten Hangings. Ein NVMe-Mirror fuer den Datenbestand-Pool und HDDs fuer das DMS ist die pragmatische Aufteilung — das haben wir in TrueNAS Hybrid Storage aus SSD und HDD im Detail beschrieben.
Falle 2: Ein einziger Admin-Zugang fuer alles. Wenn genau eine Person Vollzugriff auf DATEV-Server, TrueNAS-Admin, Backup-System und Firewall hat, ist das ein GoBD-Risiko und ein DSGVO-Risiko zugleich. Wir trennen bei DATAZONE typischerweise nach Kanzlei-IT-Administration, Snapshot-Admin und Backup-Admin — mit dokumentierten Verantwortlichkeiten.
Falle 3: Snapshots ohne Loeschschutz. Ein Snapshot, den ein kompromittierter Admin-Zugang einfach loeschen kann, hilft im Ransomware-Fall nicht. Snapshot-Hold auf Jahres-Snapshots und Replikation auf ein zweites, administrativ getrenntes System sind hier die Gegenmittel.
Falle 4: Kein dokumentierter Wiederherstellungs-Test. Ein Backup, das nie zurueckgespielt wurde, ist keins. Wir empfehlen mindestens jaehrlich einen dokumentierten Restore eines Mandantenbestands aus dem Replikations-Ziel — am besten kombiniert mit einem Kanzlei-internen Notfallhandbuch.
Falle 5: Verschluesselung ohne Schluessel-Escrow. ZFS Native Encryption ist stark. Zu stark, wenn niemand den Schluessel wiederfindet. Der Passphrase gehoert in einen dokumentierten Schluessel-Escrow-Prozess — mindestens im Kanzlei-Tresor plus einem verschluesselten Password-Manager mit definierter Nachfolgeregelung.
Falle 6: Reine Cloud-Ablage ohne lokale Kopie. Eine reine Cloud-Sicherung ist bequem, macht aber im Fall eines abrupten Provider-Wechsels oder eines Vertragsstreits schnell zum Problem. Wir empfehlen die lokale Ablage als Primaersystem und die Cloud als eine von mehreren Kopien.
Hardware-Rahmen: Welches TrueNAS passt zur Kanzlei
Eine sinnvolle TrueNAS-Auswahl haengt an drei Faktoren: Anzahl der Arbeitsplaetze, DMS-Volumen und Anspruch an Ausfallsicherheit. Ohne konkrete Preise — die schwanken bei Hardware zu stark, wir arbeiten hier mit Rahmen und individuellem Angebot — ergibt sich folgendes Bild:
- Kleine Kanzlei bis rund 10 Arbeitsplaetze — ein TrueNAS Mini XL+ oder ein Einstiegs-R-Serie-System reicht meist. Der TrueNAS Mini eignet sich besonders fuer kleine Kanzleien ohne dedizierten Serverraum. Details in TrueNAS Mini X gegen TrueNAS R-Serie
- Mittlere Kanzlei bis rund 40 Arbeitsplaetze — ein System aus der R-Serie mit NVMe-Cache und getrennten Pools fuer Datenbestand und DMS. Fuer die Zweitkopie ein zweites, einfacheres R-System
- Groessere Kanzlei oder Kanzleigruppe — ein F-Serie- oder H-Serie-System, wenn Ausfallsicherheit auf HA-Ebene gefragt ist. Wann sich Dual-Controller lohnt, haben wir in TrueNAS HA Dual Controller wann lohnt es sich beschrieben
Fuer die konkrete Konfiguration empfiehlt sich unser TrueNAS Konfigurator — dort lassen sich Modell, Pool-Struktur und Backup-Ziel zusammenstellen, ohne dass jemand einzelne Datenblaetter durchgehen muss. Fuer die HA-Frage haben wir auch die generelle Kaufberatung TrueNAS Server kaufen — Modell-Ratgeber im Angebot.
FAQ zu TrueNAS in der Steuerkanzlei
Ist ein TrueNAS allein GoBD-konform?
Nein. GoBD ist nie eine Storage-Eigenschaft allein, sondern eine Kombination aus Buchhaltungssoftware — typischerweise DATEV —, Dokumentenmanagement, Storage und dokumentierten Prozessen. TrueNAS liefert die Storage-Bausteine, die eine Betriebspruefung erwartet: unveraenderbare Snapshots, integritaetsgesicherte Ablage, verschluesselte Replikation und ein Auditlog. Die revisionssichere Klassifizierung leisten DATEV und ein zertifiziertes DMS darueber.
Darf der DATEV-Datenbestand auf einem NAS liegen?
Ja — DATEV empfiehlt selbst die Ablage auf einer stabilen SMB-Freigabe mit geregeltem Backup. Wichtig sind niedrige Latenz — also SSD oder NVMe fuer den Datenbestand-Pool — SMB 3 mit Signierung und eine dedizierte Freigabe nur fuer DATEV. Ein aelteres Consumer-NAS im Wohnzimmer-Stil ist dafuer nicht die richtige Wahl.
Wie lange muss ich DATEV-Daten aufbewahren?
Die handelsrechtliche und steuerrechtliche Aufbewahrungsfrist fuer Buchungsbelege, Jahresabschluesse und vergleichbare Unterlagen betraegt zehn Jahre. Fuer Handelsbriefe, Auftragsbestaetigungen und aehnliche Dokumente sind es sechs Jahre. TrueNAS deckt das mit einer Snapshot-Policy ab, die monatliche und jaehrliche Snapshots ueber die vollen zehn Jahre mit Hold festhaelt — kombiniert mit einer Replikation auf ein Zweitsystem und einer Offsite-Kopie.
Wie schuetzt TrueNAS vor Ransomware in der Kanzlei?
Der Kernmechanismus ist die Read-only-Eigenschaft der ZFS-Snapshots kombiniert mit Snapshot-Hold und der Replikation auf ein administrativ getrenntes Zweitsystem. Ein Angreifer, der die Windows-Ebene uebernimmt, kommt an die Snapshots auf dem TrueNAS nicht mehr heran. Ergaenzend empfehlen wir ein Air-Gap-Ziel und ein sauberes OPNsense-basiertes Netzwerksegment. Details in TrueNAS Datensicherheit und Ransomware Resilience.
Was passiert bei einem Hardware-Wechsel nach fuenf Jahren?
Der Pool wird per zfs send sauber auf das neue System uebertragen — mit allen Snapshots und Holds. Dateien werden nicht einzeln kopiert, sondern der komplette Pool inklusive Historie. So bleibt die Nachweisbarkeit frueherer Zustaende erhalten, ohne dass ein Bruch in der Aufbewahrungskette entsteht.
Ist ein zweites TrueNAS im gleichen Kanzleigebaeude ausreichend?
Nein. Fuer Ransomware-Isolierung ist ein administrativ getrenntes Zweitsystem im gleichen Gebaeude sinnvoll, aber allein nicht ausreichend. Fuer Wasserschaden, Brand oder Einbruch braucht es zusaetzlich eine Offsite-Kopie — entweder in einem zweiten Kanzlei-Standort, in einem Rechenzentrum oder in einer verschluesselten Cloud-Ablage. Die 3-2-1-1-0-Regel fasst das kompakt zusammen.
Wie viel kostet ein TrueNAS fuer eine mittlere Kanzlei?
Wir arbeiten grundsaetzlich mit individuellen Angeboten, weil Hardwarepreise schwanken und die konkrete Konfiguration — Anzahl der Pools, SSD-Anteil, HA ja oder nein, Backup-Ziel inklusive oder separat — deutlich mehr Einfluss auf den Preis hat als das reine Modell. Fuer eine Einordnung des Preisrahmens im Enterprise-Storage-Segment haben wir TrueNAS Preis 2026 — was kostet Enterprise Storage veroeffentlicht, konkrete Zahlen liefert der TrueNAS Konfigurator oder eine Anfrage bei DATAZONE.
Mehr zu diesen Themen:
Weitere Artikel
TrueNAS Sizing Guide: wie viel Storage brauche ich wirklich?
TrueNAS Sizing ehrlich gerechnet: Nutzdaten-Baseline, Snapshot-Overhead, Kompression, Wachstumsrate und RAID-Overhead -- so kommen Sie von der Nutzkapazitaet zur Rohkapazitaet.
TrueNAS als Datenbank-Storage: MSSQL, PostgreSQL und MySQL sauber anbinden
TrueNAS Datenbank Storage in der Praxis: iSCSI-Anbindung, sync=always, Slog-Sizing und ZFS-Snapshots fuer MSSQL, PostgreSQL und MySQL im KMU.
TrueNAS vs QNAP im Enterprise: wo QNAP endet und ZFS beginnt
TrueNAS vs QNAP im Enterprise-Vergleich: QuTS hero, ZFS, Dual-Controller-HA und Support-SLA. Ehrliche Einordnung als QNAP Enterprise Alternative im Mittelstand.