So erstellen Sie einen Notfallwiederherstellungsplan

Ein Notfallwiederherstellungsplan ist eine Sammlung von IT-Richtlinien und -Verfahren, um den Geschäftsbetrieb wieder auf Kurs zu bringen. Entdecken Sie Typen, Strategien und Schritte. Klicken Sie jetzt hier.

Sep 5, 2022
9 minute read
Enterprise Storage Forum content and product recommendations are editorially independent. We may make money when you click on links to our partners. Learn More

Ein unternehmensweiter Notfallwiederherstellungsplan dient als Fahrplan zum Schutz der IT-Infrastruktur und zu ihrer Wiederherstellung, wenn ein vollständiger Schutz nicht möglich ist. Er ist weit mehr als nur ein ausgelagertes Rechenzentrum oder eine Sammlung von Datenwiederherstellungstools: Notfallwiederherstellungspläne (DRPs) dokumentieren die Richtlinien und Verfahren, die die IT-Mitarbeiter einer Organisation kennen und befolgen sollten. 

Wenn ein Unternehmen von einer physischen oder digitalen Katastrophe betroffen ist, benötigen die IT-Mitarbeiter einen detaillierten Plan, den sie sofort umsetzen können. Je weniger Fragen sie stellen müssen und je schneller sie handeln können, desto eher können IT-Teams Systeme wieder online bringen oder verlorene Daten wiederherstellen. 

Katastrophen können viele Formen annehmen und müssen nicht unbedingt ein Erdbeben oder Hurrikan sein, um den Betrieb und den Ruf eines Unternehmens zu schädigen. Eine Naturkatastrophe wie ein Tornado, eine Überschwemmung oder ein Waldbrand unterbricht den normalen IT-Betrieb eines Unternehmens sicherlich. Menschliche Fehler und Sicherheitslücken haben jedoch denselben Effekt. Fehlerhafte Konfigurationen, erfolgreiche Cyberangriffe, veraltete Anwendungen und falsch gehandhabte Passwörter sind nur einige Beispiele für Katastrophen, die zum Ausfall von Servern und anderen IT-Geräten führen können.

Bei der Erstellung eines Notfallwiederherstellungsplans müssen IT-Mitarbeiter dessen Umfang und Ziele dokumentieren. Die Ziele können je nach Schwere der Katastrophe und den Prioritäten der Organisation variieren, doch die Dokumentation sollte äußerst klar sein. Unabhängig davon, ob ein DRP nur eine kleine Flotte von Desktop-Systemen oder umfangreiche Datenspeicherarchive abdeckt: Die im Plan beschriebenen Schritte sollten dazu beitragen, die Datenwiederherstellungsziele und sonstigen Zielvorgaben der Organisation zu erreichen.

Notfallwiederherstellungspläne

Notfallwiederherstellung und Geschäftskontinuität
Arten von Notfallwiederherstellungsplänen Entwicklung von Notfallwiederherstellungsstrategien Was umfasst ein DRP? Den Notfallwiederherstellungsplan testen

disaster recovery planning
Effective enterprise disaster planning includes tying together many elements of the storage ecosystem.

Notfallwiederherstellung und Geschäftskontinuität

Notfallwiederherstellung und Geschäftskontinuität sind verwandte Begriffe, die manchmal synonym verwendet werden. Sie haben jedoch leicht unterschiedliche Schwerpunkte. Die Notfallwiederherstellung ist ein Teilbereich der Geschäftskontinuität und konzentriert sich speziell auf den Schutz und die Wiederherstellung der IT-Infrastruktur. Geschäftskontinuität ist die umfassendere Kategorie, die die kritischen Abläufe des gesamten Unternehmens einschließt. Dazu können gehören:

  • Physische Räumlichkeiten (Gebäude, Beleuchtung, Sicherheitssysteme)
  • Personalwesen und Änderungen im Beschäftigungsstand
  • Finanzverwaltung 
  • Drittanbieter und Lieferanten
  • Produktionsstandorte, Baustellen und Industrieanlagen 
Advertisement

Ein Geschäftskontinuitätsplan umfasst Richtlinien, Verfahren und Notfallmaßnahmen, die den Stakeholdern eines Unternehmens genau zeigen, wie der Geschäftsbetrieb nach einer Katastrophe oder Unterbrechung fortgesetzt werden kann. Die Planung der Geschäftskontinuität berücksichtigt mehr als die Daten und IT-Systeme eines Unternehmens und erstreckt sich auf weitere Bereiche, die normalerweise außerhalb des Zuständigkeitsbereichs einer IT-Abteilung liegen. Dazu gehören Büroräume, Lieferanten, Mitarbeiter und Geräte.

Da die IT eine zentrale Rolle im Unternehmensbetrieb spielt, ist die Notfallwiederherstellung ein kritischer Bestandteil eines Geschäftskontinuitätsplans.

Sie erwägen eine BCM-Lösung für Ihr Unternehmen? Erfahren Sie mehr über die besten Plattformen für Geschäftskontinuität in der besten Software für Geschäftskontinuität bei eSecurity Planet.

Arten von Notfallwiederherstellungsplänen

Ihr Notfallwiederherstellungsplan wird maßgeblich von den IT-Systemen und -Diensten beeinflusst, auf die Ihr Unternehmen angewiesen ist. Berücksichtigen Sie bei der Auswahl eines unternehmensweiten Ansatzes zur Notfallwiederherstellung einige der wichtigsten DR-Methoden. 

Notfallwiederherstellung durch Virtualisierung

Einer der Vorteile der Virtualisierung besteht darin, dass bei einem Fehler kein physischer Server neu erstellt werden muss. Virtuelle Maschinen lassen sich außerdem schneller erstellen und bereitstellen als physische Server. Daher sind sie ideal für Unternehmen, die schnell neue Server in Rechenzentren oder in einer lokalen Infrastruktur hochfahren müssen. Die Platzierung eines virtuellen Servers auf Reservekapazität oder in der Cloud kann die Reaktionszeiten bei der Wiederherstellung verbessern und es erleichtern, das Recovery Time Objective (RTO) Ihrer Organisation zu erfüllen. 

Verschaffen Sie sich einen Überblick über die in Ihrer Umgebung eingesetzten Virtualisierungsplattformen sowie über die jeweils verwendeten Backup- und Wiederherstellungstools und erstellen Sie einen Plan, um virtuelle Workloads wieder in Betrieb zu nehmen. Zu den beliebten Virtualisierungslösungen für Unternehmen gehören VMware, Microsoft Hyper-V, Oracle VM, Citrix XenServer und Nutanix AHV. 

Erfahren Sie mehr über DR und Virtualisierung in Datenverlust virtueller Maschinen: Vermeidung und Wiederherstellung bei CIO Insight.

Notfallwiederherstellung für Netzwerke

Netzwerkausfälle können zu Ausfällen bei Geschäftsanwendungen und -diensten führen, die auf eine zuverlässige Netzwerkkonnektivität angewiesen sind. Ein Notfallwiederherstellungsplan für Netzwerke umfasst häufig Verfahren zur Kontaktaufnahme mit den zuständigen IT-Mitarbeitern, zur Beschaffung von Ersatz-Netzwerkgeräten bei Anbietern sowie zur Benachrichtigung von Kunden und zur Bereitstellung alternativer Dienste für sie. 

Erfahren Sie mehr über die Notfallwiederherstellung für Netzwerke bei TechRepublic.

Advertisement

Cloudbasierte Notfallwiederherstellung

Einer der überzeugendsten Gründe, die Cloud in die Notfallwiederherstellungsplanung einzubeziehen, ist die Möglichkeit, das Rechenzentrum eines Cloudanbieters als Wiederherstellungsstandort zu nutzen, ohne in zusätzliche Einrichtungen, Systeme und Mitarbeiter zu investieren. Außerdem erhalten Nutzer Zugriff auf modernste IT-Funktionen – eine Folge eines wettbewerbsintensiven Cloud-Marktes mit wichtigen Anbietern wie AWS, Microsoft Azure und Google Cloud.

 Vor dem Umstieg auf Disaster Recovery as a Service (DRaaS) sind mehrere Faktoren zu berücksichtigen, darunter Bandbreite, Cloud-Speicherkosten, Sicherheit und Einhaltung gesetzlicher Vorschriften. Drittanbieter von Cloud-Diensten sind für Organisationen hilfreich, die nicht über die Zeit oder finanziellen Ressourcen verfügen, um eine eigene Backup- und Wiederherstellungsinfrastruktur aufzubauen. Sie können jedoch auch Risiken bergen, insbesondere weil öffentliche Cloudanbieter nicht immer über die strengen Sicherheitskontrollen lokaler Umgebungen verfügen. Cloudbasierte DR-Lösungen sind bei Unternehmen jeder Größe dennoch beliebt, da sie flexibel und kosteneffizient sind.

Erfahren Sie mehr über die Notfallwiederherstellung für hybride Cloud-Infrastrukturen bei IT Business Edge.

Notfallwiederherstellung für Rechenzentren

Ein Notfallwiederherstellungsplan für Rechenzentren geht weit über die IT-Systeme hinaus, die in einer Rechenanlage untergebracht sind. Er umfasst das Gebäude selbst, Versorgungsanbieter, Notstromversorgung und physische Sicherheit. Brandschutz und HVAC (Heizung, Lüftung und Klimatisierung) sind für die rechenzentrumsbasierte DR besonders wichtig, da sie die physische Sicherheit der Daten schützen. Die Zugriffssicherheit schützt neben der physischen auch die geistige Sicherheit der Daten. 

Die Vorbereitung auf einen Rechenzentrumsausfall, die vollständige Beschädigung eines Rechenzentrumsgebäudes, Eindringlinge und andere Risiken ist unerlässlich. Sie erfordert kontinuierlichen Einsatz und Beiträge der IT-Teams, des Facility-Managements und der Experten für physische Sicherheit Ihres Unternehmens.

Erfahren Sie mehr über die Vorbereitung auf die Notfallwiederherstellung in Rechenzentren bei TechRepublic.

Advertisement

Entwicklung von Notfallwiederherstellungsstrategien

Um eine Notfallwiederherstellungsstrategie zu erstellen, sollten Sie jeden Bereich Ihres Unternehmens berücksichtigen, damit Sie möglichst viele Risiken und Lösungen abdecken. Beziehen Sie alle Stakeholder ein, die für den Erfolg des Plans benötigt werden, und informieren Sie sie über jeden Schritt des Entwicklungs- und Strategieprozesses. 

Eine Risikobewertung durchführen

Ein erster Schritt ist die Erstellung einer Risikobewertung, in der die Wahrscheinlichkeit einer Katastrophe und das damit verbundene Risiko für Ihre Organisation beschrieben werden. Bewerten Sie jedes Risiko (minimal, wahrscheinlich, sehr wahrscheinlich) und führen Sie eine Geschäftsauswirkungsanalyse durch, um zu bestimmen, wie sich die einzelnen Risiken auf das Unternehmen auswirken. Dies hilft Ihrem Team, klare Prioritäten zu setzen. Auch wenn Sie nur selten einen Hurrikan erleben oder ein Erdbeben spüren, besteht eine gute Chance, dass Sie mit einem Serverausfall oder einem Cyberangriff konfrontiert werden. Planen Sie entsprechend.

Erfahren Sie mehr über Risikobewertungsmodelle bei TechRepublic.

Daten sammeln und einen Plan organisieren

Sammeln Sie die erforderlichen Informationen für die Erstellung von Notfallwiederherstellungsplänen. Dazu können je nach Ihrer spezifischen Umgebung ein Inventar Ihrer Server und Speichersysteme, Netzwerkdiagramme, Bau- und Grundrisse des Rechenzentrums, wichtige Mitarbeiter, Notfallkontaktnummern, Backup- und Wiederherstellungsverfahren und -Workflows, Drittanbieterdienste, Supportinformationen und vieles mehr gehören.
Dann kommt der wichtigste Teil: die Dokumentation.

Wenn Sie keinen Notfallwiederherstellungsberater beauftragt haben und interne Wiederherstellungsmitarbeiter mit der Erstellung eines Notfallwiederherstellungsplans betrauen, kann es hilfreich sein, nach einer Vorlage für die Notfallwiederherstellung aus einer vertrauenswürdigen Quelle zu suchen. Selbst wenn Sie von der Vorlage abweichen, hilft sie Ihnen, methodisch an die Problemlösung heranzugehen, für das vorgesehene Kompetenzniveau zu schreiben, offensichtliche Lücken zu vermeiden und einen eigenen umsetzbaren Leitfaden bereitzustellen. Stellen Sie sicher, dass Sie jedes Detail des Plans klar dokumentieren und übersichtliche Schritte festhalten, die Mitarbeiter befolgen können. 

Advertisement

Ihren Notfallwiederherstellungsplan testen

Wenn Ihre Organisation eine umfassende Strategie entwickelt hat, ist es Zeit für Tests zur Notfallwiederherstellung. Wie bei einer Brandschutzübung, bei der Mitarbeiter ein Bürogebäude verlassen, als würde tatsächlich ein Feuer brennen, simulieren Tests zur Notfallwiederherstellung einen IT-Zwischenfall. Den Stecker eines kritischen Servers zu ziehen oder die Temperatur in einem Rechenzentrum hochzudrehen, ist jedoch in der Regel nicht ratsam. Es gibt aber andere Möglichkeiten zu testen, ob Ihr Plan funktioniert.

Tests zur Notfallwiederherstellung können Tabletop-Tests umfassen, bei denen Wiederherstellungsverfahren besprochen und bewertet werden, ohne die im Dokument beschriebenen Maßnahmen physisch durchzuführen. Unternehmen können auch praktische technische Tests durchführen, bei denen die Teilnehmer mit der Wiederherstellung eines Systems beauftragt werden, um ihre Einsatzbereitschaft einzuschätzen. 

Erfahren Sie, wie Sie einen Datenbank-Backup- und Wiederherstellungsplan testen bei TechnologyAdvice.

Regelmäßige Aktualisierungen vornehmen

In gewisser Hinsicht sollte ein Notfallwiederherstellungsplan ein lebendiges Dokument sein. DR-Teams sollten ihn regelmäßig aktualisieren, um Änderungen an der Infrastruktur, technologische Aktualisierungen sowie Fusionen oder Übernahmen zu berücksichtigen. 

Aktualisieren Sie Ihre Testverfahren unbedingt nach wesentlichen Änderungen. Die bisherigen Verfahren sind möglicherweise nicht mehr nützlich oder korrekt. Wenn Sie beispielsweise die Daten Ihrer lokalen Server in eine öffentliche Cloud-Umgebung migrieren, muss Ihr Unternehmen möglicherweise eine neue Teststrategie auf Grundlage cloudbasierter DR-Prozesse implementieren. 

Advertisement

Stakeholder informieren und ausstatten

Die Stakeholder der Notfallwiederherstellung sollten über Änderungen am Plan und ihre jeweiligen Verantwortlichkeiten informiert werden. Aktualisieren Sie die an der DR-Planung beteiligten Personen regelmäßig und bündeln Sie keine Informationen in Silos. Legen Sie fest, welche Mitarbeiter im Krisenfall die Verantwortung übernehmen, und ordnen Sie die vorhandenen Kompetenzen den betroffenen Systemen und Technologien zu. Denken Sie daran, die Mitarbeiterdaten aktuell zu halten – selbst die besten Pläne scheitern, wenn Ihre Mitarbeiter hektisch nach jemandem suchen müssen, der helfen kann.

 Was umfasst ein DRP?

Eine Bewertung von RTO und Recovery Point Objective (RPO)

RTO und Recovery Point Objective (RPO) sollten von der Führungsebene festgelegt werden, um die maximal zulässige Ausfallzeit und den maximalen Datenverlust zu bestimmen, den das Unternehmen toleriert. Um den akzeptablen Datenverlust zu bestimmen, muss sich ein Unternehmen aller finanziellen und regulatorischen Folgen bewusst sein. Jeder Notfallwiederherstellungsplan sollte die angestrebten RTO- und RPO-Werte erfüllen. 

Ein Kommunikations- und Benachrichtigungsplan

Ein DR-Benachrichtigungsplan umfasst, wer benachrichtigt werden muss und welche Methoden das Unternehmen verwendet, um diese Personen zu alarmieren. Teams dürfen nicht davon ausgehen, dass E-Mail oder Kollaborationssoftware die beste Methode ist, da das E-Mail-System vom Notfall beeinträchtigt sein könnte. Sie sollten mehrere Kommunikationswege festlegen, falls die üblichen nicht verfügbar sind. 

Ein Plan für Rollen und Verantwortlichkeiten 

Ein Verantwortungsplan legt fest, wer während eines Ausfalls für die einzelnen Aufgaben zuständig ist. Zu den Aufgaben können die Kontaktaufnahme mit betroffenen Kunden, das Einleiten eines Wiederherstellungsprozesses in einem Rechenzentrum oder die Überwachung eines Unternehmensnetzwerks gehören. Um Datenverluste zu reduzieren, sollte ein DRP den Stakeholdern klare Anweisungen geben, damit sie in einem Notfall sofort handeln können. 

Ein Inventar kritischer Systeme

Ein Inventar aller geschäftskritischen Systeme ordnet jedem IT-System, das geschützt werden muss, einen eigenen DRP oder einen bestimmten Aspekt des übergeordneten DRP zu. IT-Systeme und Plattformen verfügen häufig über unterschiedliche Schutz- und Wiederherstellungsmethoden. Eine Cloud-Speicherplattform, die Daten in einem entfernten Rechenzentrum eines öffentlichen Anbieters speichert, erfordert beispielsweise andere Wiederherstellungsschritte als eine lokale Legacy-Anwendung. Besonderes Augenmerk sollte auf Legacy-Systeme gelegt werden, für die es möglicherweise schwierig ist, kurzfristig zusätzliche Hardware zu beschaffen.

Sicherheit und Compliance

Cybersicherheit und die Einhaltung von Informationsvorschriften sollten in einem Notfallwiederherstellungsplan stets Priorität haben. Ein Unternehmen sollte während des Betriebs im Notfallwiederherstellungsmodus keine Abstriche bei der Sicherheit machen. Andernfalls könnten Hacker oder böswillige Angreifer Daten stehlen oder Ransomware einschleusen. Sicherheitspraktiken als Routineaufgaben in einen DRP aufzunehmen, ist eine gute Möglichkeit, ihre regelmäßige Durchführung sicherzustellen. 

Den Notfallwiederherstellungsplan testen

Laut Greg Arnette, einem ehemaligen Technology Evangelist bei Barracuda Networks, ist veraltete Software ein häufiges Problem bei der Planung der Notfallwiederherstellung. Jedes Testszenario sollte überprüfen, ob alle Patches aktuell sind und alle erforderlichen Aktualisierungen angewendet wurden.

„Veraltete und nicht mehr gepflegte Software, die in den DR-Systemen schlummert, wird Probleme verursachen, wenn die DR-Systeme während eines Notfalls in Betrieb genommen werden müssen“, sagte Arnette. „Ein Notfall ist der denkbar schlechteste Zeitpunkt, um sich um das Einspielen aufgelaufener Patches zu kümmern.“

Ein einmaliger Test ist eine weitere unzureichende Planungsmethode. Fluktuation beim Personal und technologische Upgrades können jeden BCP innerhalb weniger Monate veralten lassen. Pläne werden mit der Zeit überholt oder irrelevant und müssen aktualisiert werden. Regelmäßige Tests zeigen Schwachstellen auf, die durch personelle, technologische und umgebungsbedingte Veränderungen entstehen, darunter:

  • Ein wichtiger DR-Stakeholder verlässt das Unternehmen, sodass sämtliche Aufgaben neu zugewiesen werden müssen
  • Eine neue CRM-Lösung für das gesamte Vertriebsteam, die einen neuen Ansatz zum Schutz von Kundendaten erfordert
  • Ein neues Unternehmensbüro an der Küste Floridas, das eine zuvor nicht erforderliche Notfallwiederherstellungsplanung für Hurrikane notwendig macht

Die Planung der Notfallwiederherstellung ist für Unternehmen unerlässlich, die ihren erfolgreichen Betrieb aufrechterhalten und ein hochwertiges Kundenerlebnis bieten möchten. Obwohl ein gut ausgearbeiteter DRP nicht jedes Problem verhindern kann, wird er bei ordnungsgemäßer Umsetzung die Auswirkungen von Technologieausfällen und Naturkatastrophen abmildern. Erfolgreiche DRPs erfordern eine regelmäßige, kontinuierliche Kommunikation mit allen Stakeholdern der Notfallwiederherstellung sowie gründliche Tests.

Sucht Ihr Unternehmen eine DR-Plattform? Lesen Sie Die besten Lösungen für die Notfallwiederherstellung als Nächstes.  Dieser Artikel wurde im September 2022 von Jenna Phipps aktualisiert.

Pedro Hernandez

Pedro Hernandez is a writer for eWEEK and the IT Business Edge Network, the network for technology professionals. Previously, he served as a managing editor for the Internet.com network of IT-related websites and as the Green IT curator for GigaOM Pro.

Enterprise Storage Forum Logo

Enterprise Storage Forum offers practical information on data storage and protection from several different perspectives: hardware, software, on-premises services and cloud services. It also includes storage security and deep looks into various storage technologies, including object storage and modern parallel file systems. ESF is an ideal website for enterprise storage admins, CTOs and storage architects to reference in order to stay informed about the latest products, services and trends in the storage industry.

Property of TechnologyAdvice. © 2026 TechnologyAdvice. All Rights Reserved

Advertiser Disclosure: Some of the products that appear on this site are from companies from which TechnologyAdvice receives compensation. This compensation may impact how and where products appear on this site including, for example, the order in which they appear. TechnologyAdvice does not include all companies or all types of products available in the marketplace.