Festlegen, welche Prozesse nicht ausfallen dürfen, wie lange jeder einzelne Prozess unterbrochen sein darf und welche Infrastruktur und Verfahren seinen Betrieb sichern.
Geschäftskontinuität lässt sich nicht kaufen: Sie muss geplant werden. Bevor es um Technologie geht, muss klar sein, welche Prozesse Umsatz und Produktion sichern und welche Kosten jede Stunde Ausfall für das Unternehmen verursacht.
Was wir häufig vorfinden
Niemand hat schriftlich festgelegt, wie lange die einzelnen Anwendungen ausfallen dürfen.
Backups sind vorhanden, aber kein getestetes Wiederherstellungsverfahren.
Die Wiederherstellung hängt von einer einzigen Person ab, die die Umgebung kennt.
Tests werden verschoben, weil immer etwas anderes dringender ist.
Für welche Unternehmen sie geeignet ist
Industrieunternehmen, Logistikunternehmen oder Dienstleister, bei denen ein längerer Ausfall direkte Auswirkungen auf Kunden, Produktion oder Compliance hat.
Wir analysieren kritische Prozesse, Abhängigkeiten und aktuelle Wiederherstellungszeiten im Abgleich mit den Anforderungen Ihres Unternehmens.
Welche Anwendungen die einzelnen Prozesse unterstützen und in welcher Reihenfolge sie wieder verfügbar sein müssen.
Vereinbarte RTO und RPO
Schriftlich vereinbarte Ziele für Wiederherstellungszeiten und tolerierbaren Datenverlust, einschließlich der Maßnahmen zu ihrer Umsetzung.
Ausfallsicherungsinfrastruktur
Replikation, externes Backup oder eine alternative Umgebung in unserem Rechenzentrum je nach definiertem Ziel.
Tests und Dokumentation
Regelmäßige Notfallübungen mit einem Bericht über die Ergebnisse und die vorgenommenen Anpassungen.
Wie sie umgesetzt wird
1Interviews mit der Geschäftsleitung und den Bereichsverantwortlichen.
2Klassifizierung der Anwendungen nach Kritikalität.
3Konzeption der Ausfallsicherungsarchitektur und der Verfahren.
4Praktischer Wiederherstellungstest und Anpassung des Plans.
5Regelmäßige Überprüfung bei Änderungen an Anwendungen oder Prozessen.
Praxisszenarien
Brand oder Überschwemmung im Serverraum
Ein physischer Vorfall im Büro betrifft Server und Backups gleichzeitig, wenn sich beide im selben Gebäude befinden. Betriebskontinuität beginnt mit der räumlichen Trennung der Datensicherung: Eine Sicherung außerhalb Ihres Standorts in unserem Rechenzentrum ermöglicht es, die wesentlichen Dienste wieder in Betrieb zu nehmen, selbst wenn die Räumlichkeiten tagelang nicht nutzbar sind.
Jährlicher Wiederherstellungstest
Einmal jährlich wird eine geplante Wiederherstellung der kritischen Systeme durchgeführt und die benötigte Zeit gemessen. Der Test dient dazu, die Dokumentation zu aktualisieren, die Gültigkeit der Notfallkontakte und Zugangsdaten zu bestätigen und Abhängigkeiten aufzudecken, an die niemand mehr gedacht hat, etwa einen Lizenzdienst oder ein Zertifikat.
Was der Plan umfasst
Der Plan enthält das Systeminventar mit der jeweiligen Kritikalität, die pro System vereinbarten Wiederherstellungsziele, die Backup-Architektur, die Wiederherstellungsreihenfolge, die Notfallkontakte und Zugangsdaten sowie den Testkalender. Seintec übernimmt die technische Umsetzung und dokumentiert jeden Test mit den tatsächlich gemessenen Zeiten. Die organisatorischen Entscheidungen —wer den Plan aktiviert, wie kommuniziert wird und was während des Notbetriebs manuell erledigt wird— trifft das Unternehmen, mit unserer methodischen Unterstützung. Ein Plan, der nur die Technik abdeckt, lässt die Hälfte dessen außer Acht, was bei einem tatsächlichen Vorfall geschieht.
Was auf dem Spiel steht, wenn nichts unternommen wird
Plan dokumentiert, aber nie umgesetzt
Ein Dokument ohne Praxistest scheitert häufig an Details: Startreihenfolge, abgelaufene Zugangsdaten oder nicht berücksichtigte externe Abhängigkeiten.
Backup und System am selben Standort
Wenn sich Datensicherung und Server Gebäude, Stromversorgung und Netzwerk teilen, betrifft jeder physische Vorfall beide gleichzeitig.
Nicht abgestimmte Erwartungen
Ohne schriftlich festgelegte Wiederherstellungsziele erwartet die Geschäftsleitung Minuten, während die IT mit Stunden plant. Dieses Gespräch muss vor dem Vorfall stattfinden.
Was ist der Unterschied zwischen Backup und Geschäftskontinuität?
Ein Backup ermöglicht die Wiederherstellung von Daten; Geschäftskontinuität legt fest, in welcher Zeit und in welcher Reihenfolge der Geschäftsbetrieb wieder aufgenommen wird, einschließlich der dafür erforderlichen Ressourcen.
Was sind RTO und RPO?
RTO bezeichnet die maximal akzeptable Zeit bis zur Wiederherstellung des Dienstes und RPO den maximal tolerierbaren Datenverlust, gemessen als Zeitspanne.
Wie oft sollte getestet werden?
Das hängt von der Kritikalität und den Änderungen in der Umgebung ab; ein Testintervall wird vereinbart und jeder Test dokumentiert.
Wird garantiert, dass es keine Ausfälle gibt?
Nein. Ziele, Maßnahmen und Tests werden vereinbart; kein seriöser Anbieter garantiert einen vollständig störungsfreien Betrieb.
Welche Wiederherstellungsziele sind realistisch?
Sie hängen von den Ausfallkosten des jeweiligen Prozesses ab, nicht von einem pauschalen Wert. Sie werden pro System vereinbart: Identitätsdienste und Netzwerk haben meist Vorrang, danach folgt die Anwendung für das Kerngeschäft und zuletzt die übrigen Systeme. Diese Ziele werden dokumentiert, mit der vorhandenen Architektur abgeglichen und bei jedem Test überprüft.
Wie oft sollte die Wiederherstellung getestet werden?
Bei kritischen Systemen mindestens einmal jährlich und bei jeder wesentlichen Änderung: einer Migration, einer neuen Anwendung oder einem Anbieterwechsel. Zwischen vollständigen Tests lassen sich einzelne Wiederherstellungen von Dateien und Datenbanken prüfen, was wenig Zeit beansprucht und die meisten Probleme aufdeckt.
Ist Betriebskontinuität eine rein technische Frage?
Nein. Die Technik ist nur die Hälfte: Es muss festgelegt werden, wer die Kommunikation übernimmt, nach welchen Kriterien der Plan aktiviert wird, wie Kunden und Lieferanten informiert werden und wie die während des Notbetriebs geleistete Arbeit überprüft wird. Dieser organisatorische Teil wird zusammen mit den technischen Abläufen dokumentiert.
Wo beginnt man, wenn noch nichts dokumentiert ist?
Mit der Bestandsaufnahme und einem Gespräch mit der Geschäftsleitung darüber, welche Prozesse nicht ausfallen dürfen und welche Ausfallzeiten maximal tolerierbar sind. Auf dieser Grundlage werden drei oder vier Systeme priorisiert, die aktuelle Architektur auf ihre Eignung zur Erfüllung der Ziele geprüft und bestehende Lücken geschlossen, bevor ein umfangreiches Dokument erstellt wird.
Überprüfung der Betriebskontinuität anfragen
Wir analysieren kritische Prozesse, Abhängigkeiten und aktuelle Wiederherstellungszeiten im Abgleich mit den Anforderungen Ihres Unternehmens.