Editorial

Der Notfallplan, der noch nie gearbeitet hat

Liebe Leserinnen und Leser, Dienstag, kurz nach sieben. Die Verwaltung eines Trägers mit 400 Mitarbeitenden fährt hoch, und nichts fährt hoch. Kein Dienstplan, keine Pflegedokumentation, keine Telefonanlage. Der Notfallplan liegt […]

Andreas Hessel

01.10.2026 · 3 Min Lesezeit

Liebe Leserinnen und Leser,

Dienstag, kurz nach sieben. Die Verwaltung eines Trägers mit 400 Mitarbeitenden fährt hoch, und nichts fährt hoch. Kein Dienstplan, keine Pflegedokumentation, keine Telefonanlage. Der Notfallplan liegt im Ordner, sauber gegliedert, zuletzt geprüft vor achtzehn Monaten. Auf Seite vier steht, dass die Systeme innerhalb von vier Stunden wieder verfügbar sind. Der erste Fachbereich arbeitet am Freitag wieder.

Zwischen Seite vier und Freitag liegt der ganze Unterschied. Er entsteht nicht im Ernstfall, sondern lange vorher, an einem ruhigen Nachmittag, an dem jemand eine Wiederanlaufzeit einfach aufgeschrieben hat. Vier Stunden klingen gut. Vier Stunden waren nie gemessen.

In „Der weiße Hai“ gibt es diesen Moment, in dem Chief Brody das Tier zum ersten Mal in voller Größe sieht und tonlos sagt: „Wir brauchen ein größeres Boot.“ Genau dieser Moment ereilt viele Sicherheitsbeauftragte beim ersten echten Restore. Die Bänder sind da, die Daten sind da, und trotzdem vergehen drei Tage, weil niemand die Reihenfolge kannte, in der die Systeme hochkommen müssen.

Diese Ausgabe handelt von der Arbeit, die zwischen Papier und Praxis liegt. Von der Frage, welcher Prozess zuerst zurückkommen muss. Von der Messung, die Ihnen die echte Zahl liefert statt der gewünschten. Und von Menschen, die beides erst ernst genommen haben, nachdem es zu spät war.

Ich habe dazu eine unbequeme Überzeugung: Ein ungeprüfter Notfallplan ist kein Plan, sondern eine Absichtserklärung. Er schadet mehr als ein fehlendes Dokument, weil er Sicherheit vortäuscht, wo keine ist. Die gute Nachricht steckt in derselben Erkenntnis. Der Weg vom einen zum anderen ist kürzer als gedacht, und er beginnt mit einer einzigen ehrlichen Messung.

Weil im Ernstfall niemand Zeit hat, ein Heft zu lesen, steht das Wichtigste dieser Ausgabe direkt unter diesen Zeilen. Acht Minuten, vier Themen, vier Schritte, die Sie schon am Montag angehen können.

Ihr Andreas Hessel

DAS BRIEFINGDiese Ausgabe in acht Minuten
Der rote Faden
Ein Notfallplan wird erst belastbar, wenn zwei Zahlen stimmen, die tatsächliche Dauer Ihres Wiederanlaufs und die Kritikalität Ihrer Prozesse. Diese Ausgabe liefert beide, den Restore-Test mit echter Messung und den Weg zur Business Impact Analyse. Dazu die Geschichte eines Sicherheitsbeauftragten, dessen Wendepunkt ein gescheiterter Test war.
1
Fokusthema IT-Sicherheit

So messen Sie, wie lange Ihr Wiederanlauf wirklich dauert

Ein Backup, das sich nicht zurückspielen lässt, ist ein Datengrab mit Wartungsvertrag. Der Restore-Test liefert Ihnen die tatsächliche Wiederanlaufzeit, die richtige Reihenfolge der Systeme und die Lücken, die im Ernstfall Stunden kosten.

Am Montag setzen Sie einen Testrestore eines einzelnen Fachverfahrens auf ein isoliertes System an und stoppen die Zeit bis zur fachlichen Freigabe.
2
Fokusthema Informationssicherheit

In sechs Schritten zur belastbaren Business Impact Analyse

Die BIA entscheidet, welcher Prozess nach einem Ausfall zuerst zurückkommt, und ist damit die Grundlage jedes Wiederanlaufplans. Wer sie überspringt, priorisiert im Ernstfall nach Lautstärke statt nach Schaden.

Am Montag wählen Sie drei Prozesse aus, ohne die Ihr Betrieb nach 24 Stunden sichtbar leidet, und tragen sie in den Erhebungsbogen ein.
3
Best Practice

Der Sicherheitsbeauftragte, der seinen Notfallplan erst im Ernstfall kennenlernte

Ein Träger im Sozialwesen verlor an einem Dienstagmorgen sämtliche Fachverfahren und stellte fest, dass sein Notfallplan nie geprüft worden war. Was danach entstand, war kein besseres Dokument, sondern eine andere Arbeitsweise.

Am Montag fragen Sie in Ihrer Leitungsrunde, wer im Ernstfall über den Notbetrieb entscheidet, und notieren, wie lange die Antwort dauert.
4
Leserfragen

Ihre Fragen zu Backup, Wiederanlauf und Notbetrieb

Fünf Fragen aus der Leserschaft, von der Aufbewahrung der Sicherungen bis zum Umgang mit Hardware nach einem Ransomware-Befall. Die Antworten nennen Schritte und Einstellungen, keine Normverweise.

Am Montag prüfen Sie, ob mindestens eine Sicherung Ihrer kritischen Systeme offline und außerhalb der Domäne liegt.
Mein Tipp. Messen Sie einmal ehrlich, bevor Sie irgendetwas verbessern. Die meisten Notfallkonzepte scheitern nicht an fehlenden Maßnahmen, sondern an Zahlen, die nie jemand überprüft hat. Eine gemessene Wiederanlaufzeit von 26 Stunden ist mehr wert als eine gewünschte von vier, weil Sie mit ihr planen können.
Werkzeuge in dieser Ausgabe

BIA-Erhebungsbogen als Excel, makrofrei, mit Kritikalitätsampel und automatischer Priorisierung Ihrer Prozesse.

Protokollvorlage Restore-Test, für Startzeit, Systemreihenfolge, Abweichungen und fachliche Freigabe.

Wie hat Ihnen dieser Artikel gefallen?

1
0

196
2
512
Andreas Hessel ist Vorstand der GRC Consulting AG und berät seit über dreißig Jahren Unternehmen der Finanzbranche und den Mittelstand in Informationssicherheit, Datenschutz, Risikomanagement und KI-Governance. Seine Erfahrung als Datenschutzbeauftragter, […]

Ausgaben

Ausgaben

IT- und Informationssicherheit Update

Update 20/26

·

01.10.2026