IT-Ausfall: Wenn gar nichts mehr geht
Das Strategie für einen Totalausfall der IT-Systeme ist ein komplexes Unterfangen, dessen Analyse viele Überlegungen erfordert:
- Je nachdem, wie kritisch einzelne Prozesse und Systeme sind, kann bereits die Schaffung von Redundanzen ein wichtiger Baustein einer IT-Sicherheitsstrategie sein. Dabei werden unternehmenskritische Prozesse und Anwendungen doppelt vorgehalten: Fällt das eigene Rechenzentrum aus, kann so auf ein externes, parallel vorgehaltenes Zentrum ausgewichen werden.
- Wird mit externen Rechenzentren zusammengearbeitet, ist es zu empfehlen, mit dem Betreiber über Geo-Redundanzen zu sprechen. Wie schnell könnte im Zweifel von einem ausgefallenen Rechenzentrum auf ein anderes an einem anderen Ort umgeschaltet werden? Welche Schritte sind dazu innerhalb des Unternehmens notwendig?
- Zu den durchgespielten Szenarien gehört am besten auch eine Strategie für die Desaster Recovery. Wie schnell könnte etwa auf Basis eines aktuellen Backups auf völlig neue Hard- und Software (unabhängig vom aktuellen Standort) migriert werden?
- Ausgehend von einem Worst-Case-Szenario gilt es zu überlegen, welche Prozesse (zumindest temporär) auch ohne IT-Unterstützung funktionieren können.
- Es sollte eine Prioritätenliste angelegt werden, die die Systeme und Komponenten umfasst, die für das Überleben des Unternehmens notwendig sind.
Für Nichtfachleute ist IT ein Sammelbegriff, der aber letztlich nur die Gesamtheit aller Systeme der Informationstechnologie in einem Unternehmen beschreibt. Die Systeme sind in der heutigen Arbeitswelt zwar stark miteinander vernetzt und teilweise voneinander abhängig, bleiben aber dennoch einzelne Bausteine, was eine Analyse für den Notfall erleichtert. Bei der Ableitung von Gegenmaßnahmen spielen zwei Gesichtspunkte eine Rolle:
- Ausmaß des Schadens: Wie viele Systeme sind betroffen bzw. welche Unternehmensteile werden im Betrieb eingeschränkt.
- Zeitliche Dauer: Wie lange dauert es, bis die Störung behoben werden kann (sofern überhaupt ermittelbar). Gerade bei der zeitlichen Dauer sollte von einem Worst-Case-Szenario ausgegangen werden.
Seit dem Desaster des Kernkraftwerks bei Tschernobyl hat sich der Begriff des GAU (Größter anzunehmender Unfall) im allgemeinen Sprachschatz etabliert. Der Ausfall der (Gesamt-) IT ist in einer digitalisierten Wirtschaft ein solcher GAU.
- Der Ausfall des zentralen Servers, auf dem Kundenbestellungen aus dem Online-Shop eingehen, trifft ein Unternehmen schwer.
- Fällt die Telefonanlage aus, sind die Mitarbeitenden nicht mehr erreichbar.
- Ist die Verbindung zum Internet gekappt, besteht im Zweifel bei IP-basierter Telefonie nicht einmal die Möglichkeit, die Kunden über die Homepage über den Ausfall der Telefonie zu unterrichten.
- Ist das eigene Rechenzentrum nicht mehr arbeitsfähig (aus welchen Gründen auch immer, etwa durch einen Hackerangriff oder ein triviales Ereignis wie einen Stromausfall), stehen die Räder des Unternehmens still.
- Gibt es eine Störung in der IT, die die Steuerung der Logistik übernimmt, kann es zu einem Stillstand der Produktion kommen, wenn keine Rohstoffe oder Material mehr eingelagert werden kann.
- Das bei einem Provider untergestellte Rechenzentrum kann ebenfalls ausfallen. Das betrifft auch die Nutzung von Cloud-Diensten.
Über die SpaceNet AG
Der MSSP aus München unterstützt Unternehmen darin, eine starke und resiliente IT aufzubauen, zu verwalten und weiterzuentwickeln. Ein Schwerpunkt liegt auf der persönlichen Beratung und klugen Umsetzung von IT-Security- und Cloud-Lösungen. Zum Angebotsspektrum zählen gemanagte IT-Services, individueller Support auch für Non-Standard-Applikationen, 7x24-Service und sichere Collaboration-Tools, wie Zamadama und Nextcloud.
Mit über 120 Fachleuten steht die SpaceNet rund 1.200 Unternehmen zur Seite, darunter der Antenne Bayern und dem Münchener Verkehrs- und Tarifverbund (MVV). Die SpaceNet AG betreibt ihre Cloud- und IT-Services in mehreren redundanten Hochsicherheitsrechenzentren in München, ist zertifiziert nach dem Sicherheitsstandard ISO 27001 und arbeitet nach ITIL. Zur SpaceNet-Unternehmensfamilie gehören auch die brück IT GmbH, ein Systemhaus für Rechtsanwälte, Architekten und andere Freie Berufe, und die SOFTIQ Deutschland GmbH, die auf individuelle Softwareprojekte spezialisiert ist.
Pressekontakt
SpaceNet AG
Katja Holzer
Tel.: (089) 323 56-181
Fax: (089) 323 56-299
presse@space.net
PRilliant
Melanie Steidle
Tel.: 0176 21312454
steidle@prilliant.net
www.prilliant.net