Die Betriebskontinuität sicherstellen
Nach einem grösseren Vorfall zählt nur eine Frage: In welcher Zeit sind Sie wieder betriebsfähig — und mit welchen Daten? Die Antwort setzt Ziele voraus, die das Geschäft mitträgt, und ein Dispositiv, das wirklich getestet wurde — kein Ordner, der einmal im Jahr aktualisiert wird.
Getragene Ziele — und der Beleg, dass sie halten
Kontinuität stützt sich auf zwei einfache Grössen. Das RPO bestimmt den vertretbaren Datenverlust: Wie weit darf man zurückgehen? Das RTO bestimmt die vertretbare Frist bis zur Wiederinbetriebnahme. Beide sind Geschäftsentscheide, keine technischen Parameter — deshalb werden sie mit den betroffenen Bereichen festgelegt, gestützt auf eine Auswirkungsanalyse.
Der klassische Fehler besteht darin, ehrgeizige Ziele auszuweisen, welche die Infrastruktur nicht halten kann: zu weit auseinanderliegende Backups, nie gestoppte Wiederherstellungen, vergessene Abhängigkeiten. Am Tag des Vorfalls wird die Lücke bar bezahlt.
Wir machen dieses Dispositiv glaubwürdig: Tätigkeiten hierarchisieren, erreichbare Ziele setzen, die Backup- und Wiederanlaufarchitektur darauf ausrichten und anschliessend mit Wiederherstellungstests und einer Krisenübung überprüfen, dass das Ganze funktioniert — Teams eingeschlossen.
- RTO und RPO ausgewiesen, aber nie überprüft
- Backups nicht getestet oder aus der kompromittierten Domäne erreichbar
- Kritische Abhängigkeiten (Lieferanten, Cloud) nicht berücksichtigt
- Keine Krisenorganisation bestimmt oder eingeübt
- Wiederanlaufdokumentation veraltet oder auf dem wiederherzustellenden System abgelegt
Die beiden Fenster, die Ihren Wiederanlauf bestimmen
Wie wir vorgehen
Vom Geschäft zur Technik: Zuerst wird entschieden, was zuerst wieder laufen muss, dann werden die entsprechenden Mittel aufgebaut.
Auswirkungsanalyse (BIA)
Bestimmung der wesentlichen Tätigkeiten, der für sie vertretbaren Ausfalldauer und ihrer Abhängigkeiten — Anwendungen, Daten, Lieferanten und Schlüsselpersonen.
Ziele für RTO / RPO
Festlegung der Ziele je Tätigkeit gemeinsam mit dem Geschäft, im Abgleich von Anspruch und Kosten. Hier wird ausdrücklich abgewogen, statt implizite Ziele zu erben.
Pläne BCP und DRP
Formalisierung des Notbetriebs (BCP) und der technischen Wiederanlaufverfahren (DRP): Startreihenfolge, Voraussetzungen, Rollen und Ersatzkommunikationsmittel.
Technische Ausrichtung
Abstimmung von Backups und Architektur auf die Ziele: Häufigkeit, Unveränderlichkeit, Isolation der Kopien gegenüber der Domäne und gestoppte Wiederherstellungen.
Übungen und Pflege
Krisenübung (Table Top) und echte Wiederherstellungstests, danach Aktualisierung des Dispositivs. Ein Plan lebt: Er wird bei jeder wesentlichen Änderung der Informatik neu beurteilt.
Mehrere Disziplinen, eine Ansprechperson
Kontinuität verbindet Governance, Architektur und Erfahrung aus echten Vorfällen — wir bringen alle drei mit.
- Auswirkungsanalyse der Tätigkeiten (BIA)
- Vom Geschäft bestätigte Ziele für RTO und RPO
- Kontinuitätsplan (BCP) und Wiederanlaufplan (DRP)
- Empfehlungen zu Backups und Architektur
- Bericht der Übung und der Wiederherstellungstests
Häufige Fragen
In welcher Zeit wären Sie wieder da?
Eine Auswirkungsanalyse und ein Wiederherstellungstest liefern eine sachliche Antwort — oft eine andere als erwartet.