Francesco Randisi
Data Protection Specialist
ARTIKEL
In der Schweiz arbeiten viele Unternehmen mit schlanken IT-Strukturen und sind gleichzeitig zunehmend auf digitale Systeme, Cloud-Services und internationale Lieferketten angewiesen. Bereits wenige Stunden Ausfallzeit können erhebliche Folgen haben: unterbrochene Prozesse, nicht verfügbare Daten, Verzögerungen bei der Leistungserbringung und ein Verlust des Kundenvertrauens.
Cyberangriffe, menschliche Fehler und Ausfälle der Infrastruktur sind längst keine unwahrscheinlichen Szenarien mehr. Gleichzeitig veranlasst der wachsende Fokus auf Datenschutz und digitale Resilienz Unternehmen dazu, ihren Ansatz zur Geschäftskontinuität zu überdenken – auch im Hinblick auf den schweizerischen Rechtsrahmen und internationale Standards. In diesem Kontext kann Disaster Recovery nicht mehr lediglich als technische Lösung betrachtet werden, die im Notfall aktiviert wird. Vielmehr handelt es sich um eine an den Geschäftsanforderungen ausgerichtete Strategie, die festlegt, welche Prozesse zuerst wiederhergestellt werden müssen, innerhalb welcher Zeit dies erfolgen soll und welcher Datenverlust vertretbar ist.
Heute lautet die entscheidende Frage nicht mehr nur, wie Systeme und Daten geschützt werden können, sondern wie schnell das Unternehmen seinen Betrieb wieder aufnehmen kann.
Geschäftskontinuität als strategische und in einigen Branchen regulatorische Anforderung
Die Fähigkeit, die Kontinuität von Dienstleistungen sicherzustellen, ist längst nicht mehr nur eine bewährte IT-Praxis, sondern ein zentraler Bestandteil des unternehmerischen Risikomanagements.
In der Schweiz erhöhen die Datenschutzgesetzgebung, die Verpflichtungen für kritische Infrastrukturen und die für regulierte Branchen geltenden Bestimmungen den Fokus auf die Sicherheit, Verfügbarkeit und Resilienz von Systemen. Hinzu kommen internationale Standards, vertragliche Verpflichtungen und – für Unternehmen, die internationalen Konzernen oder Lieferketten angehören – mögliche Auswirkungen europäischer Vorschriften.
Disaster Recovery und Business Continuity sind daher unverzichtbar, um den Geschäftsbetrieb zu schützen sowie die Zuverlässigkeit und das Vertrauen von Kunden, Partnern und Stakeholdern zu stärken.
Recovery-Kennzahlen müssen den geschäftlichen Nutzen widerspiegeln
Jede wirksame Disaster-Recovery-Strategie beginnt mit der Definition klarer und messbarer Ziele, insbesondere hinsichtlich der Wiederherstellungszeiten und des akzeptablen Datenverlusts. Diese Parameter dürfen weder pauschal noch ausschliesslich aus technischer Sicht festgelegt werden, sondern müssen die Kritikalität der einzelnen Geschäftsprozesse berücksichtigen. Nicht alle Systeme haben für das Unternehmen den gleichen Stellenwert und benötigen daher auch nicht dasselbe Mass an Verfügbarkeit und Schutz. Die Identifizierung der tatsächlich geschäftskritischen Aktivitäten ermöglicht die Entwicklung bedarfsgerechter Lösungen und verhindert sowohl überdimensionierte Investitionen als auch unzureichende Schutzmassnahmen.
Ein hybrides Modell kann mehr Resilienz und Flexibilität ermöglichen
Es gibt kein Infrastrukturmodell, das für jedes Unternehmen gleichermassen geeignet ist. Abhängig von der Kritikalität der Prozesse, den Datenschutzanforderungen, den benötigten Leistungswerten und den Recovery-Zielen kann eine hybride Architektur ein ausgewogenes Verhältnis zwischen Kontrolle, Flexibilität, Compliance und Kosten schaffen.
Durch die Integration von On-Premises-Infrastrukturen, Rechenzentren und Cloud-Plattformen können Unternehmen fortschrittliche Strategien wie geografische Replikation, verteiltes Failover und die Nutzung der Cloud als Recovery-Umgebung umsetzen. Die Wirksamkeit dieses Modells hängt jedoch davon ab, ob die verschiedenen Umgebungen einheitlich verwaltet und orchestriert werden können, ohne unnötige betriebliche Komplexität, Abhängigkeiten oder neue Schwachstellen zu schaffen.
Der tatsächliche Mehrwert liegt daher nicht in einer einzelnen Technologie, sondern in der Entwicklung einer Resilienzstrategie, die auf die geschäftlichen Prioritäten abgestimmt ist.
Die Perspektive des Experten
In der Praxis liegt der Unterschied zwischen einem theoretisch fundierten und einem tatsächlich wirksamen Disaster-Recovery-Plan in seiner Fähigkeit, sich an die spezifischen Merkmale und Prioritäten des Unternehmens anzupassen.
Es gibt kein Infrastrukturmodell, das für jede Organisation gleichermassen geeignet ist. Ausschliessliche On-Premises- oder vollständig cloudbasierte Ansätze erfüllen möglicherweise nicht sämtliche Anforderungen an Resilienz, Leistung, Kontrolle und Compliance optimal. Dies gilt insbesondere bei heterogenen Systemen, Workloads mit unterschiedlicher Kritikalität oder spezifischen Datenschutzanforderungen.
In solchen Szenarien kann ein hybrider Ansatz mehr Flexibilität bieten, indem Rechenzentren, On-Premises-Infrastrukturen und Cloud-Plattformen in ein einheitliches Ökosystem integriert werden. In diesem Modell:
-
können die kritischsten Workloads On-Premises oder in dedizierten Rechenzentren verbleiben, um ein hohes Mass an Kontrolle und Leistung zu gewährleisten
-
kann die Cloud als Plattform für Erweiterung, Replikation und Recovery genutzt werden
-
trägt die geografische und technologische Verteilung dazu bei, das Risiko eines Single Point of Failure zu reduzieren
-
können Ressourcen und Schutzniveaus an die Kritikalität der einzelnen Geschäftsprozesse angepasst werden
Dieser Ansatz ermöglicht die Entwicklung flexiblerer und nachhaltigerer Disaster-Recovery-Strategien, die sowohl lokale Ausfälle als auch umfassendere Störungen bewältigen können und dabei ein Gleichgewicht zwischen Kosten, Service Levels und Wiederherstellungszeiten gewährleisten.
Die Wirksamkeit dieses Modells hängt jedoch davon ab, ob die verschiedenen Umgebungen korrekt verwaltet und orchestriert werden. Die damit verbundene höhere Komplexität muss durch klare Verantwortlichkeiten, dokumentierte Verfahren, kontinuierliches Monitoring und regelmässige Tests der Wiederherstellungspläne bewältigt werden. Die wichtigste Erkenntnis lautet: Der Mehrwert liegt nicht in der Wahl einer einzelnen Technologie oder eines bestimmten Infrastrukturmodells, sondern in der Fähigkeit, eine Resilienzstrategie zu entwickeln, die den geschäftlichen Prioritäten entspricht.
Wirksames Disaster Recovery ist daher nicht einfach eine technologische Lösung, sondern ein kontinuierlicher Prozess, der Infrastruktur, Governance, Fachkompetenz und regelmässige Tests miteinander verbindet, um eine tatsächliche Geschäftskontinuität sicherzustellen.
Die wichtigsten Erkenntnisse
-
Geschäftskontinuität ist eine strategische Priorität und nicht nur ein technisches Thema
-
Recovery-Entscheidungen müssen sich am Wert und an der Kritikalität der Geschäftsprozesse orientieren
-
Ein auf die Anforderungen des Unternehmens abgestimmtes hybrides Modell kann Kontrolle, Leistung, Kosten und Resilienz in Einklang bringen
-
Die Fähigkeit, unterschiedliche Umgebungen zu verwalten und zu orchestrieren, bestimmt die tatsächliche Wirksamkeit von Disaster Recovery
-
Technologie ist nur eine Komponente: Governance, klare Verantwortlichkeiten und regelmässige Tests machen den Unterschied zwischen einem Plan auf dem Papier und einem Plan, der in der Praxis tatsächlich funktioniert