Checkliste für den Business Continuity Plan

foto freepik

Angesichts der steigenden Cyberrisiken und dem zunehmenden Einsatz von KI bei Attacken, sollte die Gewährleistung der Geschäftskontinuität für jeden IT-Experten in Unternehmen Priorität haben. Eine unabhängige globale Forschungsstudie von Arcserve zeigt, dass 80 Prozent der befragten Unternehmen von Ransomware betroffen sind und dass sich fast jeder Dritte (30 Prozent) nach einem erfolgreichen Ransomware-Angriff nicht erholen konnte [1]. Zwar konnten sich 82 Prozent der von Ransomware Betroffenen innerhalb von 48 Stunden erholen, jedoch gelang dies fast jedem Fünften (18 Prozent) nicht. Das Fehlen eines effektiven Business Continuity Plans, der auch Disaster Recovery umfasst, kann kostspielig sein. Forbes beziffert die tatsächlichen Kosten für Ausfallzeiten auf 9.000 US-Dollar pro Minute [2]. Um Ausfallzeiten und Datenverluste zu minimieren, sollten Unternehmen deshalb unbedingt einen effektiven Business Continuity Plan parat haben.

 

Entwicklung einer detaillierten Checkliste für den Business Continuity Plan

Folgende sieben Punkte sollten Unternehmen in ihre Checkliste für die Business Continuity beachten – einschließlich einer klaren Beschreibung der Prozesse, der Ziele und der Ergebnisse.

 

  1. Auswahl eines Planungsteams

Ein funktionsübergreifendes Team aus verschiedenen Unternehmensbereichen wie IT, Personalwesen, Finanzen und Betrieb bildet die Grundlage einer erfolgreichen Planung. Die Beteiligung der Geschäftsleitung stellt sicher, dass alle notwendigen Entscheidungen abgestimmt und durchgesetzt werden. Das Ziel ist ein umfassendes Verständnis der betrieblichen Abläufe und Anforderungen, um alle kritischen Geschäftsbereiche und -systeme in die Planung einzubeziehen.

 

  1. Erfassung aller Technologien

Eine detaillierte Bestandsaufnahme sämtlicher IT-Ressourcen schafft Transparenz über Hardware, Software, Cloud-Dienste, Virtualisierungslösungen und externe Abhängigkeiten. Automatisierte Audit-Tools wie die Audit-Software von TrustRadius können diesen Prozess unterstützen [3]. Durch eine vollständige Übersicht über alle relevanten Systeme wird die Grundlage für ein effektives Risikomanagement und eine gezielte Notfallplanung geschaffen.

 

  1. Analyse der geschäftlichen Auswirkungen

Die Identifikation und Priorisierung geschäftskritischer Prozesse und Daten ermöglicht es, potenzielle Auswirkungen von Betriebsunterbrechungen realistisch einzuschätzen. Dabei werden auch regulatorische Vorgaben und Compliance-Anforderungen berücksichtigt. Das Ergebnis ist eine priorisierte Liste von Geschäftsprozessen und Ressourcen, die als Leitfaden für eine schnelle Wiederherstellung dient.

 

  1. Entwicklung eines Plans

Die Definition des Planungsumfangs beinhaltet die Identifikation essenzieller Geschäftsprozesse, Daten und Ressourcen sowie die Dokumentation von Rollen und Verantwortlichkeiten. Strategien zur Datenwiederherstellung werden erarbeitet, einschließlich der Festlegung von Wiederherstellungszeiten (RTO) und maximal tolerierbaren Datenverlusten (RPO). Dies führt zu einer strukturierten Erstreaktionsstrategie für verschiedene Krisenszenarien.

 

  1. Umsetzung der Backup-Strategie

Regelmäßige Datensicherungen unter Berücksichtigung der definierten RTO- und RPO-Vorgaben sind essenziell. Die bewährte 3-2-1-1-Backup-Strategie gewährleistet hohe Datenverfügbarkeit [4]. Die Nutzung von Datenreplikation für geschäftskritische Systeme stellt sicher, dass Ausfälle schnell kompensiert werden können, wodurch Betriebsunterbrechungen minimiert werden.

 

  1. Einführung von Failover- und Redundanzlösungen

Der Einsatz redundanter Systeme für essenzielle Geschäftsprozesse gewährleistet Betriebskontinuität auch bei Ausfällen. Cloud-basierte Lösungen mit automatischem Failover-Mechanismus können eine hohe Verfügbarkeit sicherstellen und die Auswirkungen von Störungen begrenzen.

 

  1. Regelmäßige Tests und Aktualisierungen

Durch wiederkehrende Übungen und die kontinuierliche Anpassung des Plans an neue geschäftliche und technologische Entwicklungen bleibt dieser stets aktuell und wirksam. Erfahrungswerte aus Tests und sich verändernde Rahmenbedingungen fließen kontinuierlich in Optimierungen ein, um die langfristige Widerstandsfähigkeit des Unternehmens zu gewährleisten. Dabei sollte auch beachtet werden, dass regelmäßige Updates unerlässlich sind, damit der Business Continuity Plan an veränderte Geschäftsbedingungen neue Bedrohungen angepasst ist.

 

Eine konsequente Umsetzung dieser Maßnahmen ermöglicht Unternehmen eine umfassende Vorbereitung auf Betriebsunterbrechungen, beispielsweise durch Cyberattacken, aber auch anderen Ereignissen wie technische Ausfälle oder Naturkatastrophen. Ein detaillierter und geprüfter Business Continuity Plan sorgt für eine schnelle und effiziente Wiederherstellung im Ernstfall. Dies bewahrt Unternehmen nicht nur vor hohen Kosten durch Datenverluste und Betriebsunterbrechungen, sondern schützt auch den Ruf des Unternehmens.

Sven Richter, Arcsere

 

[1] https://www.arcserve.com/blog/arcserve-independent-research-senior-it-professionals-stress-data-resilience-crucial-business
[2] https://www.forbes.com/councils/forbestechcouncil/2024/04/10/the-true-cost-of-downtime-and-how-to-avoid-it/
[3] https://www.trustradius.com/audit
[4] https://www.arcserve.com/blog/how-protect-against-ransomware-3-2-1-1-strategy

 

508 Artikel zu „Business Continuity“

Fünf IT-Tipps, um die Geschäftskontinuität zu sichern: Ganzheitliche Strategien für die eigene Business Continuity

Von Daten über Anwendungen bis hin zu einzelnen Workloads: »Wer an Business Continuity denkt, der muss das Thema mit Blick auf die eigene IT-Landschaft oft neu bewerten«, sagt Dr. Christoph Dietzel, Head of Global Products & Research beim Internetknoten-Betreiber DE-CIX. Warum diverse IT-Systeme resilienter sind. Was IT-Dienstleister wissen sollten. Und welche Rolle Cloud-Konnektivität spielt, um die Geschäftskontinuität zu sichern.

Business Continuity Management mit modernen Tools – NIS2: Excel wird zum Risiko für Unternehmen und Geschäftsführer

Mit der Einführung der NIS2-Richtlinie stehen Unternehmen in der EU vor verschärften Anforderungen in der Cybersicherheit. Eine elementare Änderung: Durch NIS2 werden Geschäftsführer persönlich haftbar, falls die erforderlichen Maßnahmen nicht umgesetzt werden. Business Continuity Management (BCM) spielt nun eine entscheidende Rolle, denn es trägt maßgeblich zur Resilienz und Sicherheit von Unternehmen bei. Doch viele Unternehmen setzen noch auf veraltete Technologien wie Excel, was erhebliche Risiken birgt.

In zehn Schritten zur Business Continuity – Checkliste für ein belastbares Notfallmanagement

Die Einführung eines Business Continuity Management (BCM) ist komplex und zeitaufwendig. Der BSI-Standard 200-4 dient als Hilfestellung, um zielgerichtet und effektiv vorzugehen. Wichtig ist, vorhandene Datenbestände geschickt zu nutzen und bei der Toolauswahl die richtigen Schwerpunkte zu setzen, um in kurzer Zeit ein Notfallmanagement zu etablieren.

Mit IT-Security und Business Continuity zum Geschäftserfolg – »Die Logistik muss aufholen«

Die Logistik integriert als Kernbestandteil der Wertschöpfungskette verschiedenste Prozesse von beteiligten Unternehmen und Endkunden – und fristet dennoch oft ein Schattendasein in IT-Strategien. Um wettbewerbsfähig bleiben zu können, müssen Organisationen in Sachen Cybersicherheit, Business Continuity und Verfügbarkeit zu anderen Branchensegmenten aufschließen.

Resilienz für den Geschäftsbetrieb: Business Continuity – »IT-Dienstleister tragen eine große Verantwortung«

Unternehmen sind zunehmend von digitalen Technologien abhängig. Damit kommt dem Thema Business Continuity eine entscheidende Bedeutung zu: Die Fähigkeit, Störungen oder Katastrophen trotzen zu können, ist für den Geschäftserfolg unerlässlich geworden. Die Rechnung geht allerdings nur dann auf, wenn auch IT-Dienstleister und Betreiber von Rechenzenten mitspielen. »manage it« sprach mit Udo Kürzdörfer, Head of Products & Marketing bei der noris network AG, Nürnberg, über die Relevanz der Geschäftskontinuität und darüber, welche Voraussetzungen gegeben sein müssen, um für den Fall der Fälle gewappnet zu sein.

Strategiekonzept: 6-Punkte-Plan zur Entzerrung komplexer IT-Prozesse und Gewährleistung von Business Continuity

Arcserve hat einen 6-Punkte-Plan, um auch in Zeiten von extrem komplex gewordenen IT-Strukturen, gestiegenen Cyberrisiken und wechselnden Umgebungen wie plötzlichem Remote-Arbeiten, die Business Continuity im Unternehmen aufrecht zu erhalten und IT-Prozesse übersichtlich zu gestalten. Mit einem klar strukturierten Plan können IT-Abteilungen diese Risiken minimieren und durch verschiedene Maßnahmen ihre Business Continuity gewährleisten. Hierunter fällt beispielsweise…

Neue Strategien für die Business Continuity

Die Corona-Krise hat unsere Arbeitswelt schlagartig verändert. Unternehmen, in denen Home Office bis vor Kurzem noch ein Fremdwort war, mussten plötzlich 90 Prozent oder mehr der Belegschaft zur »Remote Work« nach Hause schicken. Das stellte deren IT-Abteilung vor große Herausforderungen. Aber auch Unternehmen, die einen Notfallplan in der Tasche hatten, waren vom Ausmaß und der…

Business Continuity Management schützt im Ernstfall

Krisensituationen treten meist plötzlich und ohne Vorwarnung auf, das hat die Covid-19-Pandemie verdeutlicht. Unternehmen sollten sich deshalb gerade jetzt damit auseinandersetzen, wie sie den Geschäftsbetrieb vor gravierenden Störungen schützen können, um auch für zukünftige herausfordernde Zeiten gewappnet zu sein. Als mögliche Lösung empfiehlt Controlware ein professionelles Business Continuity Management (BCM). Die Coronakrise hat gezeigt, wie…

NIS2-Umsetzung gescheitert: Cybersicherheit als Business-Enabler

Die Umsetzung der NIS2-Richtlinie in Deutschland ist vorerst gescheitert – und Cyberkriminelle aus aller Welt jubeln. Während andere EU-Länder längst klare Vorgaben geschaffen haben, bleibt Deutschland in der Ungewissheit stecken. Der Preis dafür ist hoch: Teile unserer kritischen Infrastrukturen und Unternehmen bleiben ungeschützt, während Hacker sich über die anhaltenden Sicherheitslücken freuen. Unternehmen, die gehofft hatten,…

Fünf Trends in der Business-Kommunikation 2025

Retarus hat fünf zentrale Trends identifiziert, die die digitale Geschäftskommunikation in diesem Jahr nachhaltig prägen werden. Diese Entwicklungen spiegeln nicht nur technologische Fortschritte wider, sondern auch die Verantwortung von Unternehmen. Automatisierung entlang geschäftskritischer Kommunikation In der aktuellen, herausfordernden Wirtschaftslage stehen Unternehmen unter erheblichem Kostendruck und sind mehr denn je gefordert, ihre Prozesse effizient zu gestalten.…

7 von 10 Unternehmen wollen generative KI für Sicherheit und IT-Business-Alignment einsetzen

Tenable Studie: 71 Prozent der deutschen Unternehmen planen Einsatz von generativer KI, um Sicherheitsmaßnahmen zu verbessern und IT-Ziele und Business in Einklang zu bringen. In puncto Implementierung sind allerdings nur 17 Prozent zuversichtlich.   Laut einer Studie von Tenable, dem Unternehmen für Exposure-Management, planen 71 Prozent der deutschen Unternehmen in den nächsten 12 Monaten den…

SAP Business One on Azure: Erfolgsfaktor Warenwirtschaftssystem

Ein flexibles Warenwirtschaftssystem, das mit dem Erfolg des Unternehmens mithalten kann, ist ein geschäftskritischer Faktor – egal, in welcher Branche. Die mitwachsende Warenwirtschaftslösung SAP Business One on Azure zeigt, wie kleine und mittelgroße Unternehmen verschiedener Branchen und Ausrichtung gleichermaßen damit erfolgreich sein können.   Der Lebensmittelhändler LCGK und das Sozialunternehmen gdw süd haben auf den…

Wie wird man ein erfolgreicher RPA-Business-Analyst?

Im Zeitalter der digitalen Transformation ist ein Spezialist, der Ideen und Chancenbewertungen für Prozessverbesserungen auf der Basis professionell durchgeführter Leistungs- und Prozessanalysen liefern kann, für jedes Unternehmen Gold wert. Dabei haben die Rolle und die Verantwortlichkeiten eines Business Analysten im Rahmen der Prozessautomatisierung eine Veränderung erfahren, ohne die die Implementierung von Robotic Process Automation (RPA)…

Digitale DNA – Digital First als Strategie für Business-Resilienz

Aufgrund der Niedrig- und Nullzinsen sucht heute jeder nach Alternativen zu klassischen Anlageformen. Doch die Investition in Immobilienprojekte bringt für Privatanleger traditionell Hindernisse mit sich, wie beispielsweise den schwierigen Zugang zu geeigneten Immobilienprojekten, fehlende Expertise, hohe Mindestinvestitionen oder beträchtliche Transaktionskosten. Dank des Ansatzes von Exporo, Immobilien digital zu demokratisieren, wird die Zugangsschwelle zu diesem Markt abgeschafft und es jedem ermöglicht, bereits kleine Beträge zu investieren. Das 2014 gegründete, in Hamburg ansässige Unternehmen ist heute eine der führenden Crowdinvestment-­Plattformen Europas für digitale Immobilien-Investitionen, auf der bereits mehr als 600 Millionen Euro Kapital vermittelt wurden.

RPA als Business-Enabler in Corona-Zeiten

Das Corona-Virus hat die Wirtschaft fest im Griff. Unternehmen, ganze Branchen stellen den Betrieb ein. Wirtschaftsexperten diskutieren bereits, ob die Wirtschaft mit einer kurzen und heftigen Rezession, mit einem anhaltenden Abschwung oder gar mit einem Kollaps rechnen muss. Wie immer im Leben gibt es zwei Möglichkeiten, als Unternehmen mit den Auswirkungen einer derartigen Krise umzugehen.…

Das Service-Business für die gesamte DACH-Region wächst deutlich

Dienstleistungen haben dem produzierenden Sektor den Rang abgelaufen: In der gesamten DACH-Region, Deutschland, Österreich und der Schweiz, erwarten Unternehmen für das laufende Jahr 2018 ein starkes Wachstum der Serviceumsätze. Die wichtigsten Absatzmärkte sind die Heimatländer sowie das restliche Europa und Nordamerika. Erstmals liefert die KVD-Service-Studie aussagekräftige Trendbeobachtungen in den drei deutschsprachigen Ländern [1]. Die 11.…