Acronis Cyber Files Cloud ist ein über die Plattform Acronis Cyber Protect Cloud bereitgestellter Dienst für Dateisynchronisation und -freigabe (File Sync and Share), mit dem Mitarbeitende Dateien unter Unternehmenskontrolle synchronisieren und teilen können. Die wichtigste Information dieser Seite sind nicht die Produktfunktionen, sondern der Lifecycle: Acronis hat die Funktionen „Files Sync and Share“ und „Advanced Files Sync and Share: Notarization and eSignature“ zum 31. Dezember 2025 in den End-of-Life-Status überführt (Acronis Support KB, 2026). Deshalb empfehlen wir diesen Dienst nicht für Neuimplementierungen.
Der offizielle Zeitplan lautet: Der Mainstream-Support endete am 31. Dezember 2025; der Verkauf von Advanced Files Sync and Share wurde am 1. Juni 2026 eingestellt; der Verkauf von Files Sync and Share endet im September 2026; und der erweiterte Support für Files Sync and Share läuft am 31. Dezember 2026 aus (Acronis Support KB 000029635, zuletzt aktualisiert am 05.05.2026). Das Zeitfenster, in dem ein Unternehmen, das den Dienst heute nutzt, planen kann, reicht also bis zum Jahresende, an dem der erweiterte Support endet.
| Phase | Datum | Praktische Bedeutung |
|---|
| Ende des Mainstream-Supports (Files Sync and Share und Advanced FSS) | 31. Dezember 2025 | Die Erwartung neuer Funktionen und regulären Supports ist beendet |
| Verkaufsende von Advanced Files Sync and Share (Notarization und eSignature) | 1. Juni 2026 | Das Notarisierungs- und eSigning-Add-on kann nicht mehr erworben werden |
| Verkaufsende von Files Sync and Share | September 2026 | Der Dienst wird für Neukäufe geschlossen |
| Ende des erweiterten Supports für Files Sync and Share | 31. Dezember 2026 | Letzter Termin, bis zu dem Datenmigration und Export abgeschlossen sein müssen |
Der Grund, warum wir diese Information an den Anfang der Seite stellen, ist einfach: Einen auslaufenden Dienst zu vermarkten bedeutet, dass das Unternehmen zwei Jahre später ein zweites Mal migrieren muss. Als Sora Yazılım sind wir autorisierter Channel-Partner der Acronis Lösungsfamilie und bieten Unternehmen mit Acronis-Investitionen Lizenzierung, Implementierung, Migration und Managed Services; zu dieser Rolle gehört es, klar zu sagen, wo im Lebenszyklus ein Produkt steht. Bei Unternehmen, die Acronis Cyber Files Cloud einsetzen, besteht unsere Arbeit nicht mehr in der Implementierung, sondern darin, die Daten verlustfrei und ohne Verletzung der KVKK-Pflichten auf eine neue Plattform zu überführen.
Was genau leistete Acronis Cyber Files Cloud?
Kurze Antwort: Es war ein Dienst, der Dateien zwischen dem Gerät eines Mitarbeitenden und einem Unternehmensspeicher synchronisierte und die Freigabe nach außen unter Richtlinien und einem Audit-Trail hielt. Zu den Funktionen, die im offiziellen Acronis-Datenblatt zu Advanced File Sync and Share von 2021 aufgeführt sind, gehörten Synchronisation und Freigabe über iOS-, Android-, Windows-, Mac- und Browser-Clients, Ordnerfreigabe, PDF-Bearbeitung, unbegrenzte Versionierung, Audit-Trail, Verschlüsselung im Ruhezustand und bei der Übertragung, Zwei-Faktor-Authentifizierung und Richtlinienkontrollen.
Das Add-on Advanced File Sync and Share ergänzte dies um die Fern-Notarisierung von Dateien auf der Ethereum-Blockchain, eingebettetes eSigning, Notarisierungs- und Signaturzertifikate sowie unabhängige Verifizierung. Es war für Szenarien konzipiert, in denen die Behauptung „dieses Dokument existierte an diesem Datum mit diesem Inhalt“ belegt werden muss – etwa bei Verträgen, Ausschreibungsunterlagen oder Laborberichten. Da der Verkauf dieses Add-ons am 1. Juni 2026 endete, müssen Unternehmen mit Bedarf an nachweisbaren Dokumentenabläufen die Lösung nun anderswo suchen.
| Funktion | Files Sync and Share | Advanced File Sync and Share |
|---|
| Synchronisation und Freigabe über iOS, Android, Windows, Mac und Browser | Enthalten | Enthalten |
| Ordnerfreigabe | Enthalten | Enthalten |
| PDF-Bearbeitung | Enthalten | Enthalten |
| Unbegrenzte Versionierung | Enthalten | Enthalten |
| Audit-Trail | Enthalten | Enthalten |
| Verschlüsselung im Ruhezustand und bei der Übertragung | Enthalten | Enthalten |
| Zwei-Faktor-Authentifizierung und Richtlinienkontrollen | Enthalten | Enthalten |
| Fern-Notarisierung von Dateien auf der Ethereum-Blockchain | Nicht enthalten | Mit dem Add-on |
| Eingebettetes eSigning und Signaturzertifikate | Nicht enthalten | Mit dem Add-on |
| Unabhängige Verifizierung | Nicht enthalten | Mit dem Add-on |
| Lifecycle-Status | EOL zum 31.12.2025; Verkaufsende im September 2026, erweiterter Support endet am 31.12.2026 | EOL zum 31.12.2025; Verkauf endete am 01.06.2026 |
Eine Richtigstellung: Im Internet und in älteren Inhalten taucht für diesen Dienst häufig die Formulierung „AES-256-Verschlüsselung“ auf. Acronis' offizielles File-Sync-and-Share-Datenblatt spricht lediglich von „Verschlüsselung im Ruhezustand und bei der Übertragung“; die Information, dass AES-256 im Galois/Counter-Modus (GCM) mit einem zufällig erzeugten 256-Bit-Schlüssel arbeitet und der Schlüssel über den SHA-2-Hashwert (256 Bit) des Kennworts geschützt wird, ist für die Backup-Verschlüsselung von Acronis verifiziert, nicht für den Dateifreigabedienst (Acronis Cyber Protect 16 Web Help — Encryption, 2026). Wir empfehlen, die Formulierung der technischen Maßnahme in Ihrer Compliance-Dokumentation an dieser Unterscheidung auszurichten.
Was passiert mit unseren Daten bei der Abschaltung des Dienstes und bis wann müssen wir handeln?
Kurze Antwort: Der letzte Termin, zu dem Sie handeln müssen, ist der 31. Dezember 2026 – in der Praxis sollte das Projekt jedoch deutlich früher abgeschlossen sein. Die Phase des erweiterten Supports ist kein Zeitraum, in dem der Dienst weiterentwickelt wird, sondern eine Frist, die eingeräumt wird, damit bestehende Installationen geordnet abgeschaltet werden können. Die Verkaufsseite schließt ohnehin: Der Verkauf von Advanced FSS endete am 1. Juni 2026, der Verkauf von Files Sync and Share endet im September 2026 (Acronis Support KB, 2026).
Was in einem Migrationsprojekt die meiste Zeit verbraucht, ist nicht das Kopieren der Daten, sondern der Kontext, der mit den Daten mitwandern muss: Freigabelinks, mit externen Partnern eingerichtete Zugriffe, ordnerbasierte Berechtigungsschemata, Versionshistorie und Audit-Protokolle. Während in einem Unternehmen das Kopieren von Hunderttausenden Dateien Tage dauert, benötigt die Neugestaltung der Frage, wer worauf zugreifen darf, Wochen. Deshalb planen wir die Migration nicht als „Dateiumzug“, sondern als Projekt zur „Erneuerung des Zugriffsmodells“.
Die Aufbewahrung der Audit-Protokolle ist ein eigenes Thema. Bei Freigaben mit personenbezogenen Daten lässt sich der Nachweis darüber, wer wann auf welche Datei zugegriffen hat, nach Abschaltung des Dienstes nicht mehr aus der Quelle abrufen. Deshalb definieren wir im Projektplan den Export der Audit-Trails und ihre Ablage im eigenen Archiv des Unternehmens vor der Datenmigration als eigenen Meilenstein.
Auf welche Plattform sollten wir anstelle von Acronis Cyber Files Cloud wechseln?
Kurze Antwort: Es gibt drei sinnvolle Wege – Microsoft 365 (SharePoint, OneDrive und Teams), Google Workspace (Drive und Shared Drive) oder ein unternehmensintern betriebener Dateiserver. Die richtige Wahl hängt davon ab, wo die Daten liegen sollen, welche Identitätsinfrastruktur Sie bereits haben und wie viel Sie mit externen Partnern teilen. Allen drei Optionen ist eines gemeinsam: Keine nimmt Ihnen die Verantwortung für das Backup ab.
| Kriterium | Microsoft 365 (SharePoint / OneDrive / Teams) | Google Workspace (Drive / Shared Drive) | Unternehmensinterner Dateiserver |
|---|
| Ort der Daten | Microsoft-Cloud-Regionen | Google-Cloud-Regionen | Eigenes Rechenzentrum oder Serverraum des Unternehmens |
| Identitäts- und Zugriffsverwaltung | Integriert mit Entra ID | Integriert mit der Google-Identitätsverwaltung | Über Active Directory |
| Freigabe an externe Partner | Integrierte Gastfreigabe und Linkrichtlinien | Integrierte Freigabe und domänenbasierte Beschränkungen | Erfordert ein zusätzliches Portal oder eine VPN-/ZTNA-Ebene |
| Backup-Verantwortung | Beim Kunden; Cloud-to-Cloud-Backup wird separat eingerichtet | Beim Kunden; Cloud-to-Cloud-Backup wird separat eingerichtet | Beim Kunden; agentenbasiertes Backup wird eingerichtet |
| Rolle von Acronis in diesem Szenario | Microsoft 365 Cloud-to-Cloud-Backup (nur Cloud-Deployment) | Backup von Gmail, Kalender, Kontakten, Drive und Shared Drive | Backup und Wiederherstellung auf Datenträger-/Dateiebene |
| Typischer Entscheidungsgrund | Der kürzeste Weg, wenn das Unternehmen bereits Microsoft 365 nutzt | Teams, die Google-basiert arbeiten | Anforderung, dass die Daten im Inland und unter eigener Kontrolle bleiben |
Der in der Praxis am häufigsten gewählte Weg ist Microsoft 365, weil in den meisten Unternehmen E-Mail und Identität bereits dort liegen und die Lizenz- und Verwaltungskosten eines separaten Dateifreigabeprodukts entfallen. Im Rahmen unserer Microsoft-365-Lösungen konzipieren wir die SharePoint-Site-Architektur, die OneDrive-Richtlinien und die Regeln für die externe Freigabe und überführen die Ordnerstruktur aus Cyber Files Cloud in dieses Modell. In Unternehmen mit der Auflage, dass die Daten im Inland bleiben, wird dagegen ein unternehmensinterner Dateiserver bevorzugt; in diesem Fall richten wir die Backup-Seite mit Acronis Cyber Protect 16 über einen On-Premises-Management-Server oder mit Acronis Backup-Lösungen ein.
Wer trägt nach dem Wechsel in die SaaS-Welt die Backup-Verantwortung?
Kurze Antwort: Sie bleibt bei Ihnen. Microsoft und Google sind für die Verfügbarkeit der Infrastruktur verantwortlich; die Wiederherstellung von Inhalten, die durch Anwenderfehler gelöscht, durch Ransomware verschlüsselt oder über ein gestohlenes Konto nach außen gebracht wurden, liegt in der Verantwortung des Kunden. Deshalb planen wir in jedem Unternehmen, das die Dateifreigabe in die SaaS-Welt verlagert, als zweiten Schritt ein Cloud-to-Cloud-Backup.
Acronis deckt diesen Bedarf über Acronis Cyber Protect Cloud ab. Laut offizieller Dokumentation gehört Cloud-to-Cloud-Backup für Microsoft 365 und Google Workspace zu den Funktionen, die ausschließlich im Cloud-Deployment-Modell verfügbar sind; auf derselben Liste stehen auch das direkte Backup in die Public Cloud, EDR, Disaster Recovery as a Service und Remote Desktop (Acronis Cyber Protect 16 Web Help, 2026). Der Google-Workspace-Schutz umfasst Gmail-Postfächer, Kalender, Kontakte, Google Drive und Shared-Drive-Daten, und pro Unternehmen können bis zu 5.000 Elemente ohne Leistungseinbußen geschützt werden (Acronis Cyber Protect Cloud Benutzerhandbuch, 2026).
Auch das Backup selbst muss geschützt werden. Seit September 2024 ist auf allen von Acronis gehosteten Speichern und in allen Partner- und Customer-Mandanten unveränderlicher Speicher (Immutable Storage) im Governance-Modus mit 14 Tagen Aufbewahrungsfrist standardmäßig aktiviert; wird der Compliance-Modus gewählt, lässt sich diese Einstellung nicht mehr rückgängig machen, die Aufbewahrungsfrist nicht mehr ändern und eine Rückkehr in den Governance-Modus ist ausgeschlossen (Acronis Cyber Protect 16 Web Help, 2026). Das ist eine strukturelle Maßnahme, die sicherstellt, dass Backups selbst dann nicht gelöscht werden können, wenn ein Administratorkonto kompromittiert wird.
Die Kosten des Auslassens dieses Schritts sind messbar. Der Verizon 2025 Data Breach Investigations Report hat 22.052 Sicherheitsvorfälle und 12.195 bestätigte Datenschutzverletzungen zwischen dem 1. November 2023 und dem 31. Oktober 2024 untersucht; er berichtet, dass Ransomware in 44 % der untersuchten Verletzungen vorkam, wobei dieser Anteil bei großen Organisationen 39 % beträgt und bei KMU-Verletzungen auf 88 % steigt, und nennt die geringe Wahrscheinlichkeit, dass KMU über aktuelle und leicht zugängliche Backups verfügen, als Vorteil für Angreifer (Verizon DBIR 2025). Beim Wechsel der Dateifreigabeplattform eine Backup-Lücke zu lassen, lädt genau zu diesem Szenario ein.
Welche Sicherheitsrisiken vergrößert die Dateifreigabe und wie werden sie geschlossen?
Kurze Antwort: Ein Freigabelink ist ein legitimer Kanal, der die Sicherheitsgrenze des Unternehmens nach außen öffnet – und Angreifer nutzen genau diese Legitimität. Eine gefälschte Benachrichtigung „Eine Datei wurde für Sie freigegeben“ ist einer der wirksamsten Wege, einen Anwender auf eine Seite zu führen, auf der er seine Zugangsdaten eingibt. Die Zahlen zeigen das Gewicht dieses Kanals: Die ENISA Threat Landscape 2025 hat 4.875 Vorfälle zwischen dem 1. Juli 2024 und dem 30. Juni 2025 untersucht und als wichtigste Erstzugriffswege Phishing (rund 60 %) und die Ausnutzung von Schwachstellen (21,3 %) ermittelt (ENISA, 2025).
Auch Acronis' eigene Telemetrie weist in dieselbe Richtung: Laut dem Cyberthreats Report H2 2025 wurden in der zweiten Jahreshälfte 2025 weltweit mehr als 7.600 Ransomware-Opfer öffentlich bekannt, und Phishing machte 83 % der E-Mail-Bedrohungen aus (Acronis Cyberthreats Report H2 2025). Beim Wechsel der Dateifreigabeebene müssen daher drei begleitende Ebenen gemeinsam geplant werden:
- E-Mail-Ebene: um gefälschte Freigabebenachrichtigungen und Phishing-Links zu stoppen, bevor sie den Posteingang erreichen, Acronis Advanced Email Security oder eine gleichwertige Lösung; wird eine Architektur außerhalb von Microsoft 365 gewählt, ist Trend Micro Email Security eine vergleichbare Alternative.
- Endpoint-Ebene: synchronisierte Ordner sind der schnellste Weg, auf dem sich eine an einem Endpoint begonnene Verschlüsselung im gesamten Unternehmen ausbreitet; Acronis Advanced Security + EDR durchtrennt diese Kette am Endpoint und ermöglicht die Rückkehr aus einem sauberen Wiederherstellungspunkt in derselben Konsole.
- Zugriffsebene: um zu kontrollieren, von wo und mit welchem Gerät auf Dateien zugegriffen wird, ist ein Zero-Trust-basierter Zugriff erforderlich; in Unternehmen mit Fortinet-Investitionen auf der Netzwerkseite lassen sich SaaS-Zugriff und Remote-Work-Traffic mit FortiSASE unter derselben Richtlinie bündeln.
Welche Pflichten bestehen aus KVKK-Sicht bei Dateifreigabe und Backup?
Kurze Antwort: KVKK (türkisches Datenschutzgesetz) schreibt keinen bestimmten Produktnamen vor; es erwartet vom Verantwortlichen geeignete technische und organisatorische Maßnahmen. Der Abschnitt „Sicherung personenbezogener Daten“ im Leitfaden zur Sicherheit personenbezogener Daten der türkischen Datenschutzbehörde legt fest, dass der Verantwortliche im Fall von Beschädigung, Verlust oder Diebstahl von Daten mithilfe der gesicherten Daten schnellstmöglich den Betrieb wieder aufnehmen muss, dass Datensicherungsstrategien gegen Ransomware zu entwickeln sind, dass nur der Systemadministrator auf die gesicherten personenbezogenen Daten zugreifen darf und dass Datensatz-Backups zwingend außerhalb des Netzwerks aufzubewahren sind (KVKK Leitfaden zur Sicherheit personenbezogener Daten).
Beim Wechsel von einer Dateifreigabeplattform zu einer anderen werden diese Punkte zu konkreten Kontrollen: befristete und kennwortgeschützte Freigabelinks, eine Bestandsaufnahme aller nach außen offenen Freigaben, die Neuvergabe ordnerbasierter Berechtigungen nach dem Prinzip der geringsten Rechte, die Aufbewahrung von Audit-Trails und die Ablage der Backups in einem von der Produktivumgebung getrennten, unlöschbaren Bereich. Unveränderlicher Speicher ist genau die technische Entsprechung dieses letzten Punkts.
Die Frage der Datenresidenz kommt in der Türkei häufig auf. In der offiziellen Rechenzentrumsliste von Acronis ist unter der Überschrift „Acronis Cloud DC“ auch Istanbul (Türkei) aufgeführt (Acronis Cyber Cloud Data Centers). Das schafft für Unternehmen, die beim Wechsel der Dateifreigabe in die SaaS-Welt ihre Backups im Inland halten möchten, eine prüfenswerte Option: Während die Produktivdaten in Microsoft- oder Google-Regionen liegen, kann die Platzierung der Backup-Kopie in der türkischen Acronis-Region in Betracht kommen. Da davon abhängt, welche Speicherregion für welchen Dienst wählbar ist – bestimmt durch Mandanten- und Partnerkonfiguration –, bestätigen wir dies zu Projektbeginn auf Acronis-Seite. Wo die Produktivdaten und wo die Backup-Kopie liegen, muss im Verarbeitungsverzeichnis und in den Informationstexten jeweils gesondert behandelt werden.
Auch die Kostenseite gehört zu dieser Entscheidung. Laut IBM Cost of a Data Breach Report 2025 sind die weltweiten durchschnittlichen Kosten einer Datenschutzverletzung von 4,88 Mio. USD auf 4,44 Mio. USD gesunken; dennoch haben sich 65 % der Organisationen noch immer nicht vollständig von einer Verletzung erholt, und von denjenigen, die eine vollständige Erholung angeben, dauerte diese bei 76 % länger als 100 Tage (IBM & Ponemon, 2025). Da die Dateifreigabeebene zu den Bereichen mit den meisten personenbezogenen Daten im Unternehmen gehört, schlägt eine während der Migration entstehende Lücke unmittelbar auf diese Kostenposition durch.
Wie führt Sora Yazılım das Migrationsprojekt durch?
Kurze Antwort: In einer Reihenfolge, die mit dem Inventar beginnt, mit dem Zugriffsmodell fortfährt und das Kopieren der Daten ganz ans Ende stellt. In Unternehmen, die Cyber Files Cloud nutzen, wenden wir folgenden Ablauf an:
- Inventar: Es wird erhoben, welche Ordner mit wem geteilt werden, welche Links nach außen offen sind, welche Bereiche ungenutzt sind und welche Verzeichnisse personenbezogene Daten enthalten.
- Zielarchitektur: Es wird zwischen Microsoft 365, Google Workspace und einem unternehmensinternen Dateiserver gewählt; Site-/Bibliotheksstruktur und Berechtigungsschema werden entworfen.
- Archivierung des Audit-Trails: Vor der Abschaltung des Dienstes werden Zugriffs- und Freigabeprotokolle exportiert und in das eigene Archiv des Unternehmens übernommen.
- Pilotmigration: Die Daten einer Abteilung werden migriert, Berechtigungen und Versionshistorie werden verifiziert, Anwenderschulungen werden durchgeführt.
- Backup-Konzept: Für die Zielplattform wird ein Cloud-to-Cloud- oder agentenbasiertes Backup in Betrieb genommen, Aufbewahrungsfristen und unveränderlicher Speicher werden konfiguriert.
- Wiederherstellungsübung: Wiederherstellungsszenarien auf Ebene gelöschter Dateien, ganzer Bibliotheken und ganzer Konten werden getestet.
- Abschaltung: Nachdem alle Daten verifiziert sind, wird der Cyber-Files-Cloud-Mandant kontrolliert abgeschaltet.
Die infrastrukturseitigen Schritte dieses Ablaufs – Identitätsintegration, Netzwerk- und Speichervorbereitung, Automatisierung und Monitoring – führen wir im Rahmen unserer DevOps- und Infrastrukturdienstleistungen durch. Wenn Sie ein Portal, ein Formular oder einen Workflow entwickelt haben, der an Cyber Files Cloud angebunden ist, kommt für die Überführung dieser Integrationen auf die neue Plattform unser Service für individuelle Web- und Backend-Entwicklung ins Spiel. Ziel ist, dass bei der Abschaltung des Dienstes kein Geschäftsprozess in der Luft hängt.
Wenn Sie Acronis Cyber Files Cloud einsetzen, empfehlen wir, jetzt mit der Planung zu beginnen, um die Migration bis zum Ende des erweiterten Supports am 31. Dezember 2026 abzuschließen. Teilen Sie uns Ihr aktuelles Ordner- und Freigabeinventar, Ihre Nutzerzahl und Ihre Präferenz zur Datenresidenz mit; wir erstellen eine Roadmap und ein Angebot mit Empfehlung der Zielplattform, Datenmigrationsmethode, Backup-Konzept und Zeitplan. Kontaktieren Sie uns über unsere Kontaktseite – technischer Support in türkischer Sprache und Betriebsunterstützung nach der Migration inklusive.