Ein unternehmensweiter Notfallwiederherstellungsplan dient als Fahrplan zum Schutz der IT-Infrastruktur und zu ihrer Wiederherstellung, wenn ein vollständiger Schutz nicht möglich ist. Er ist weit mehr als nur ein ausgelagertes Rechenzentrum oder eine Sammlung von Datenwiederherstellungstools: Notfallwiederherstellungspläne (DRPs) dokumentieren die Richtlinien und Verfahren, die die IT-Mitarbeiter einer Organisation kennen und befolgen sollten.
Wenn ein Unternehmen von einer physischen oder digitalen Katastrophe betroffen ist, benötigen die IT-Mitarbeiter einen detaillierten Plan, den sie sofort umsetzen können. Je weniger Fragen sie stellen müssen und je schneller sie handeln können, desto eher können IT-Teams Systeme wieder online bringen oder verlorene Daten wiederherstellen.
Katastrophen können viele Formen annehmen und müssen nicht unbedingt ein Erdbeben oder Hurrikan sein, um den Betrieb und den Ruf eines Unternehmens zu schädigen. Eine Naturkatastrophe wie ein Tornado, eine Überschwemmung oder ein Waldbrand unterbricht den normalen IT-Betrieb eines Unternehmens sicherlich. Menschliche Fehler und Sicherheitslücken haben jedoch denselben Effekt. Fehlerhafte Konfigurationen, erfolgreiche Cyberangriffe, veraltete Anwendungen und falsch gehandhabte Passwörter sind nur einige Beispiele für Katastrophen, die zum Ausfall von Servern und anderen IT-Geräten führen können.
Bei der Erstellung eines Notfallwiederherstellungsplans müssen IT-Mitarbeiter dessen Umfang und Ziele dokumentieren. Die Ziele können je nach Schwere der Katastrophe und den Prioritäten der Organisation variieren, doch die Dokumentation sollte äußerst klar sein. Unabhängig davon, ob ein DRP nur eine kleine Flotte von Desktop-Systemen oder umfangreiche Datenspeicherarchive abdeckt: Die im Plan beschriebenen Schritte sollten dazu beitragen, die Datenwiederherstellungsziele und sonstigen Zielvorgaben der Organisation zu erreichen.
Notfallwiederherstellungspläne
Notfallwiederherstellung und Geschäftskontinuität
Arten von Notfallwiederherstellungsplänen Entwicklung von Notfallwiederherstellungsstrategien Was umfasst ein DRP? Den Notfallwiederherstellungsplan testen

Notfallwiederherstellung und Geschäftskontinuität
Notfallwiederherstellung und Geschäftskontinuität sind verwandte Begriffe, die manchmal synonym verwendet werden. Sie haben jedoch leicht unterschiedliche Schwerpunkte. Die Notfallwiederherstellung ist ein Teilbereich der Geschäftskontinuität und konzentriert sich speziell auf den Schutz und die Wiederherstellung der IT-Infrastruktur. Geschäftskontinuität ist die umfassendere Kategorie, die die kritischen Abläufe des gesamten Unternehmens einschließt. Dazu können gehören:
- Physische Räumlichkeiten (Gebäude, Beleuchtung, Sicherheitssysteme)
- Personalwesen und Änderungen im Beschäftigungsstand
- Finanzverwaltung
- Drittanbieter und Lieferanten
- Produktionsstandorte, Baustellen und Industrieanlagen
Ein Geschäftskontinuitätsplan umfasst Richtlinien, Verfahren und Notfallmaßnahmen, die den Stakeholdern eines Unternehmens genau zeigen, wie der Geschäftsbetrieb nach einer Katastrophe oder Unterbrechung fortgesetzt werden kann. Die Planung der Geschäftskontinuität berücksichtigt mehr als die Daten und IT-Systeme eines Unternehmens und erstreckt sich auf weitere Bereiche, die normalerweise außerhalb des Zuständigkeitsbereichs einer IT-Abteilung liegen. Dazu gehören Büroräume, Lieferanten, Mitarbeiter und Geräte.
Da die IT eine zentrale Rolle im Unternehmensbetrieb spielt, ist die Notfallwiederherstellung ein kritischer Bestandteil eines Geschäftskontinuitätsplans.
Sie erwägen eine BCM-Lösung für Ihr Unternehmen? Erfahren Sie mehr über die besten Plattformen für Geschäftskontinuität in der besten Software für Geschäftskontinuität bei eSecurity Planet.
Arten von Notfallwiederherstellungsplänen
Ihr Notfallwiederherstellungsplan wird maßgeblich von den IT-Systemen und -Diensten beeinflusst, auf die Ihr Unternehmen angewiesen ist. Berücksichtigen Sie bei der Auswahl eines unternehmensweiten Ansatzes zur Notfallwiederherstellung einige der wichtigsten DR-Methoden.
Notfallwiederherstellung durch Virtualisierung
Einer der Vorteile der Virtualisierung besteht darin, dass bei einem Fehler kein physischer Server neu erstellt werden muss. Virtuelle Maschinen lassen sich außerdem schneller erstellen und bereitstellen als physische Server. Daher sind sie ideal für Unternehmen, die schnell neue Server in Rechenzentren oder in einer lokalen Infrastruktur hochfahren müssen. Die Platzierung eines virtuellen Servers auf Reservekapazität oder in der Cloud kann die Reaktionszeiten bei der Wiederherstellung verbessern und es erleichtern, das Recovery Time Objective (RTO) Ihrer Organisation zu erfüllen.
Verschaffen Sie sich einen Überblick über die in Ihrer Umgebung eingesetzten Virtualisierungsplattformen sowie über die jeweils verwendeten Backup- und Wiederherstellungstools und erstellen Sie einen Plan, um virtuelle Workloads wieder in Betrieb zu nehmen. Zu den beliebten Virtualisierungslösungen für Unternehmen gehören VMware, Microsoft Hyper-V, Oracle VM, Citrix XenServer und Nutanix AHV.
Erfahren Sie mehr über DR und Virtualisierung in Datenverlust virtueller Maschinen: Vermeidung und Wiederherstellung bei CIO Insight.
Notfallwiederherstellung für Netzwerke
Netzwerkausfälle können zu Ausfällen bei Geschäftsanwendungen und -diensten führen, die auf eine zuverlässige Netzwerkkonnektivität angewiesen sind. Ein Notfallwiederherstellungsplan für Netzwerke umfasst häufig Verfahren zur Kontaktaufnahme mit den zuständigen IT-Mitarbeitern, zur Beschaffung von Ersatz-Netzwerkgeräten bei Anbietern sowie zur Benachrichtigung von Kunden und zur Bereitstellung alternativer Dienste für sie.
Erfahren Sie mehr über die Notfallwiederherstellung für Netzwerke bei TechRepublic.
Cloudbasierte Notfallwiederherstellung
Einer der überzeugendsten Gründe, die Cloud in die Notfallwiederherstellungsplanung einzubeziehen, ist die Möglichkeit, das Rechenzentrum eines Cloudanbieters als Wiederherstellungsstandort zu nutzen, ohne in zusätzliche Einrichtungen, Systeme und Mitarbeiter zu investieren. Außerdem erhalten Nutzer Zugriff auf modernste IT-Funktionen – eine Folge eines wettbewerbsintensiven Cloud-Marktes mit wichtigen Anbietern wie AWS, Microsoft Azure und Google Cloud.
Vor dem Umstieg auf Disaster Recovery as a Service (DRaaS) sind mehrere Faktoren zu berücksichtigen, darunter Bandbreite, Cloud-Speicherkosten, Sicherheit und Einhaltung gesetzlicher Vorschriften. Drittanbieter von Cloud-Diensten sind für Organisationen hilfreich, die nicht über die Zeit oder finanziellen Ressourcen verfügen, um eine eigene Backup- und Wiederherstellungsinfrastruktur aufzubauen. Sie können jedoch auch Risiken bergen, insbesondere weil öffentliche Cloudanbieter nicht immer über die strengen Sicherheitskontrollen lokaler Umgebungen verfügen. Cloudbasierte DR-Lösungen sind bei Unternehmen jeder Größe dennoch beliebt, da sie flexibel und kosteneffizient sind.
Erfahren Sie mehr über die Notfallwiederherstellung für hybride Cloud-Infrastrukturen bei IT Business Edge.
Notfallwiederherstellung für Rechenzentren
Ein Notfallwiederherstellungsplan für Rechenzentren geht weit über die IT-Systeme hinaus, die in einer Rechenanlage untergebracht sind. Er umfasst das Gebäude selbst, Versorgungsanbieter, Notstromversorgung und physische Sicherheit. Brandschutz und HVAC (Heizung, Lüftung und Klimatisierung) sind für die rechenzentrumsbasierte DR besonders wichtig, da sie die physische Sicherheit der Daten schützen. Die Zugriffssicherheit schützt neben der physischen auch die geistige Sicherheit der Daten.
Die Vorbereitung auf einen Rechenzentrumsausfall, die vollständige Beschädigung eines Rechenzentrumsgebäudes, Eindringlinge und andere Risiken ist unerlässlich. Sie erfordert kontinuierlichen Einsatz und Beiträge der IT-Teams, des Facility-Managements und der Experten für physische Sicherheit Ihres Unternehmens.
Erfahren Sie mehr über die Vorbereitung auf die Notfallwiederherstellung in Rechenzentren bei TechRepublic.
Entwicklung von Notfallwiederherstellungsstrategien
Um eine Notfallwiederherstellungsstrategie zu erstellen, sollten Sie jeden Bereich Ihres Unternehmens berücksichtigen, damit Sie möglichst viele Risiken und Lösungen abdecken. Beziehen Sie alle Stakeholder ein, die für den Erfolg des Plans benötigt werden, und informieren Sie sie über jeden Schritt des Entwicklungs- und Strategieprozesses.
Eine Risikobewertung durchführen
Ein erster Schritt ist die Erstellung einer Risikobewertung, in der die Wahrscheinlichkeit einer Katastrophe und das damit verbundene Risiko für Ihre Organisation beschrieben werden. Bewerten Sie jedes Risiko (minimal, wahrscheinlich, sehr wahrscheinlich) und führen Sie eine Geschäftsauswirkungsanalyse durch, um zu bestimmen, wie sich die einzelnen Risiken auf das Unternehmen auswirken. Dies hilft Ihrem Team, klare Prioritäten zu setzen. Auch wenn Sie nur selten einen Hurrikan erleben oder ein Erdbeben spüren, besteht eine gute Chance, dass Sie mit einem Serverausfall oder einem Cyberangriff konfrontiert werden. Planen Sie entsprechend.
Erfahren Sie mehr über Risikobewertungsmodelle bei TechRepublic.
Daten sammeln und einen Plan organisieren
Sammeln Sie die erforderlichen Informationen für die Erstellung von Notfallwiederherstellungsplänen. Dazu können je nach Ihrer spezifischen Umgebung ein Inventar Ihrer Server und Speichersysteme, Netzwerkdiagramme, Bau- und Grundrisse des Rechenzentrums, wichtige Mitarbeiter, Notfallkontaktnummern, Backup- und Wiederherstellungsverfahren und -Workflows, Drittanbieterdienste, Supportinformationen und vieles mehr gehören.
Dann kommt der wichtigste Teil: die Dokumentation.
Wenn Sie keinen Notfallwiederherstellungsberater beauftragt haben und interne Wiederherstellungsmitarbeiter mit der Erstellung eines Notfallwiederherstellungsplans betrauen, kann es hilfreich sein, nach einer Vorlage für die Notfallwiederherstellung aus einer vertrauenswürdigen Quelle zu suchen. Selbst wenn Sie von der Vorlage abweichen, hilft sie Ihnen, methodisch an die Problemlösung heranzugehen, für das vorgesehene Kompetenzniveau zu schreiben, offensichtliche Lücken zu vermeiden und einen eigenen umsetzbaren Leitfaden bereitzustellen. Stellen Sie sicher, dass Sie jedes Detail des Plans klar dokumentieren und übersichtliche Schritte festhalten, die Mitarbeiter befolgen können.
Ihren Notfallwiederherstellungsplan testen
Wenn Ihre Organisation eine umfassende Strategie entwickelt hat, ist es Zeit für Tests zur Notfallwiederherstellung. Wie bei einer Brandschutzübung, bei der Mitarbeiter ein Bürogebäude verlassen, als würde tatsächlich ein Feuer brennen, simulieren Tests zur Notfallwiederherstellung einen IT-Zwischenfall. Den Stecker eines kritischen Servers zu ziehen oder die Temperatur in einem Rechenzentrum hochzudrehen, ist jedoch in der Regel nicht ratsam. Es gibt aber andere Möglichkeiten zu testen, ob Ihr Plan funktioniert.
Tests zur Notfallwiederherstellung können Tabletop-Tests umfassen, bei denen Wiederherstellungsverfahren besprochen und bewertet werden, ohne die im Dokument beschriebenen Maßnahmen physisch durchzuführen. Unternehmen können auch praktische technische Tests durchführen, bei denen die Teilnehmer mit der Wiederherstellung eines Systems beauftragt werden, um ihre Einsatzbereitschaft einzuschätzen.
Erfahren Sie, wie Sie einen Datenbank-Backup- und Wiederherstellungsplan testen bei TechnologyAdvice.
Regelmäßige Aktualisierungen vornehmen
In gewisser Hinsicht sollte ein Notfallwiederherstellungsplan ein lebendiges Dokument sein. DR-Teams sollten ihn regelmäßig aktualisieren, um Änderungen an der Infrastruktur, technologische Aktualisierungen sowie Fusionen oder Übernahmen zu berücksichtigen.
Aktualisieren Sie Ihre Testverfahren unbedingt nach wesentlichen Änderungen. Die bisherigen Verfahren sind möglicherweise nicht mehr nützlich oder korrekt. Wenn Sie beispielsweise die Daten Ihrer lokalen Server in eine öffentliche Cloud-Umgebung migrieren, muss Ihr Unternehmen möglicherweise eine neue Teststrategie auf Grundlage cloudbasierter DR-Prozesse implementieren.
Stakeholder informieren und ausstatten
Die Stakeholder der Notfallwiederherstellung sollten über Änderungen am Plan und ihre jeweiligen Verantwortlichkeiten informiert werden. Aktualisieren Sie die an der DR-Planung beteiligten Personen regelmäßig und bündeln Sie keine Informationen in Silos. Legen Sie fest, welche Mitarbeiter im Krisenfall die Verantwortung übernehmen, und ordnen Sie die vorhandenen Kompetenzen den betroffenen Systemen und Technologien zu. Denken Sie daran, die Mitarbeiterdaten aktuell zu halten – selbst die besten Pläne scheitern, wenn Ihre Mitarbeiter hektisch nach jemandem suchen müssen, der helfen kann.
Was umfasst ein DRP?
Eine Bewertung von RTO und Recovery Point Objective (RPO)
RTO und Recovery Point Objective (RPO) sollten von der Führungsebene festgelegt werden, um die maximal zulässige Ausfallzeit und den maximalen Datenverlust zu bestimmen, den das Unternehmen toleriert. Um den akzeptablen Datenverlust zu bestimmen, muss sich ein Unternehmen aller finanziellen und regulatorischen Folgen bewusst sein. Jeder Notfallwiederherstellungsplan sollte die angestrebten RTO- und RPO-Werte erfüllen.
Ein Kommunikations- und Benachrichtigungsplan
Ein DR-Benachrichtigungsplan umfasst, wer benachrichtigt werden muss und welche Methoden das Unternehmen verwendet, um diese Personen zu alarmieren. Teams dürfen nicht davon ausgehen, dass E-Mail oder Kollaborationssoftware die beste Methode ist, da das E-Mail-System vom Notfall beeinträchtigt sein könnte. Sie sollten mehrere Kommunikationswege festlegen, falls die üblichen nicht verfügbar sind.
Ein Plan für Rollen und Verantwortlichkeiten
Ein Verantwortungsplan legt fest, wer während eines Ausfalls für die einzelnen Aufgaben zuständig ist. Zu den Aufgaben können die Kontaktaufnahme mit betroffenen Kunden, das Einleiten eines Wiederherstellungsprozesses in einem Rechenzentrum oder die Überwachung eines Unternehmensnetzwerks gehören. Um Datenverluste zu reduzieren, sollte ein DRP den Stakeholdern klare Anweisungen geben, damit sie in einem Notfall sofort handeln können.
Ein Inventar kritischer Systeme
Ein Inventar aller geschäftskritischen Systeme ordnet jedem IT-System, das geschützt werden muss, einen eigenen DRP oder einen bestimmten Aspekt des übergeordneten DRP zu. IT-Systeme und Plattformen verfügen häufig über unterschiedliche Schutz- und Wiederherstellungsmethoden. Eine Cloud-Speicherplattform, die Daten in einem entfernten Rechenzentrum eines öffentlichen Anbieters speichert, erfordert beispielsweise andere Wiederherstellungsschritte als eine lokale Legacy-Anwendung. Besonderes Augenmerk sollte auf Legacy-Systeme gelegt werden, für die es möglicherweise schwierig ist, kurzfristig zusätzliche Hardware zu beschaffen.
Sicherheit und Compliance
Cybersicherheit und die Einhaltung von Informationsvorschriften sollten in einem Notfallwiederherstellungsplan stets Priorität haben. Ein Unternehmen sollte während des Betriebs im Notfallwiederherstellungsmodus keine Abstriche bei der Sicherheit machen. Andernfalls könnten Hacker oder böswillige Angreifer Daten stehlen oder Ransomware einschleusen. Sicherheitspraktiken als Routineaufgaben in einen DRP aufzunehmen, ist eine gute Möglichkeit, ihre regelmäßige Durchführung sicherzustellen.
Den Notfallwiederherstellungsplan testen
Laut Greg Arnette, einem ehemaligen Technology Evangelist bei Barracuda Networks, ist veraltete Software ein häufiges Problem bei der Planung der Notfallwiederherstellung. Jedes Testszenario sollte überprüfen, ob alle Patches aktuell sind und alle erforderlichen Aktualisierungen angewendet wurden.
„Veraltete und nicht mehr gepflegte Software, die in den DR-Systemen schlummert, wird Probleme verursachen, wenn die DR-Systeme während eines Notfalls in Betrieb genommen werden müssen“, sagte Arnette. „Ein Notfall ist der denkbar schlechteste Zeitpunkt, um sich um das Einspielen aufgelaufener Patches zu kümmern.“
Ein einmaliger Test ist eine weitere unzureichende Planungsmethode. Fluktuation beim Personal und technologische Upgrades können jeden BCP innerhalb weniger Monate veralten lassen. Pläne werden mit der Zeit überholt oder irrelevant und müssen aktualisiert werden. Regelmäßige Tests zeigen Schwachstellen auf, die durch personelle, technologische und umgebungsbedingte Veränderungen entstehen, darunter:
- Ein wichtiger DR-Stakeholder verlässt das Unternehmen, sodass sämtliche Aufgaben neu zugewiesen werden müssen
- Eine neue CRM-Lösung für das gesamte Vertriebsteam, die einen neuen Ansatz zum Schutz von Kundendaten erfordert
- Ein neues Unternehmensbüro an der Küste Floridas, das eine zuvor nicht erforderliche Notfallwiederherstellungsplanung für Hurrikane notwendig macht
Die Planung der Notfallwiederherstellung ist für Unternehmen unerlässlich, die ihren erfolgreichen Betrieb aufrechterhalten und ein hochwertiges Kundenerlebnis bieten möchten. Obwohl ein gut ausgearbeiteter DRP nicht jedes Problem verhindern kann, wird er bei ordnungsgemäßer Umsetzung die Auswirkungen von Technologieausfällen und Naturkatastrophen abmildern. Erfolgreiche DRPs erfordern eine regelmäßige, kontinuierliche Kommunikation mit allen Stakeholdern der Notfallwiederherstellung sowie gründliche Tests.
Sucht Ihr Unternehmen eine DR-Plattform? Lesen Sie Die besten Lösungen für die Notfallwiederherstellung als Nächstes. Dieser Artikel wurde im September 2022 von Jenna Phipps aktualisiert.