Angesichts der digitalen Transformation von Unternehmen und der zunehmenden Zahl von Mitarbeitern, die im Homeoffice arbeiten, hat Cybersicherheit für fast alle IT-Teams höchste Priorität. Unternehmen müssen auf Cyberangriffe und unerwartete IT-Ausfälle vorbereitet sein. Tatsächlich gaben im „State of IT Operations Survey Report 2019“ fast 61 Prozent der Befragten, die im vergangenen Jahr eine Sicherheitsverletzung erlebt hatten, an, zwei bis vier IT-Ausfälle gehabt zu haben.
Im Falle einer Störung müssen Unternehmen in der Lage sein, geschäftskritische Daten schnell wiederherzustellen, IT-Systeme wieder in Betrieb zu nehmen und den Betrieb reibungslos fortzusetzen. Ein robuster Business Continuity- und recovery BCDR) ist der Schlüssel zu Ihrer Zuversicht, dass Sie sich schnell und mit minimalen Unterbrechungen des Geschäftsbetriebs wieder erholen können.
Was ist Business Continuity und Disaster Recovery BCDR) und warum ist es für Unternehmen wichtig?
BCDR steht für eine Reihe von Ansätzen oder Prozessen, die einem Unternehmen helfen, sich von einer Katastrophe zu erholen und den normalen Geschäftsbetrieb wieder aufzunehmen. Zu den Katastrophen gehören Naturkatastrophen, Ausfälle oder Unterbrechungen aufgrund von Stromausfällen, Nachlässigkeit der Mitarbeiter, Hardwareausfällen oder Cyberangriffen.
Ein BCDR-Plan stellt sicher, dass die Unternehmen nach einer unerwarteten Unterbrechung so weit wie möglich normal weiterarbeiten können, bei minimalem Datenverlust.
In der Vergangenheit waren einige Unternehmen der Meinung, dass nur große Unternehmen BCDR-Pläne benötigen. Für kleine und mittelständische Unternehmen sind diese jedoch ebenso wichtig. Der Verizon Data Breach Investigations Report 2019 zeigte, dass „43 Prozent der [Sicherheits-]Verstöße kleine Unternehmen betrafen“.
Mit einem geeigneten BCDR-Plan können Unternehmen sowohl die Ausfallzeiten als auch die Kosten einer Störung minimieren.
Was ist der Unterschied zwischen Geschäftskontinuität und Recovery?
Die Komponente „Geschäftskontinuität“ eines BCDR-Plans befasst sich mit den Personen, Prozessen und resources vor, während und nach einem Vorfall erforderlich sind, um Unterbrechungen des Geschäftsbetriebs und Kosten für das Unternehmen zu minimieren. Dazu gehören:
- Team - Die erste und eine der wichtigsten Komponenten eines Geschäftskontinuitätsplans (BCP) ist die Organisation eines Kontinuitätsteams. Ihr BCP wird nur dann wirksam sein, wenn er gut konzipiert ist und wenn es ein engagiertes Team gibt, das ihn im Handumdrehen ausführen kann.
- Analyse der Auswirkungen auf das Geschäft (Business Impact Analysis, BIA) - Eine tiefgreifende Analyse potenzieller Bedrohungen und ihrer möglichen Auswirkungen auf das Unternehmen, die in der Regel in Form von Kosten für das Unternehmen beschrieben werden. Die BIA identifiziert die wichtigsten Geschäftsfunktionen, die Sie schützen und schnell wiederherstellen müssen.
- Ressourcenplanung – Identifizierung resources Hardwaresysteme, Software, alternative Büroräume und andere Gegenstände, die während einer Krise verwendet werden sollen) sowie der wichtigsten Mitarbeiter und der Rollen, die sie im Katastrophenfall übernehmen müssen.
recovery ein Teilbereich der Geschäftskontinuitätsplanung und umfasst die Wiederherstellung der Funktionsfähigkeit von IT-Systemen nach einer Katastrophe.
Die Planung für recovery :
- Festlegung von Parametern für das Unternehmen, wie z. B. recovery Objective (RTO) – die maximale Ausfallzeit von Systemen, ohne dass dem Unternehmen erheblicher Schaden entsteht, und recovery Objective (RPO) – die Datenmenge, die verloren gehen darf, ohne dass dies Auswirkungen auf das Unternehmen hat.
- Implementierung von Backup recovery BDR) und Erstellung von Prozessen zur Wiederherstellung von Anwendungen und Daten auf allen Systemen
Was sind die Ziele eines BCDR-Plans?
Ein BCDR-Plan zielt darauf ab, ein Unternehmen vor finanziellen Verlusten im Falle eines Störungsereignisses zu schützen. Datenverluste und Ausfallzeiten können zur Schließung von Unternehmen führen. Ein robuster BCDR-Plan:
- Reduziert das finanzielle Gesamtrisiko für das Unternehmen
- Ermöglicht dem Unternehmen die Einhaltung der Branchenvorschriften in Bezug auf das Datenmanagement.
- Bereitet die Organisation darauf vor, angemessen zu reagieren und den Betrieb nach einer Krise so schnell wie möglich wieder aufzunehmen
6 Schritte zur Ausführung eines robusten BCDR-Plans
- Bestimmen Sie das Team: Das Kontinuitätsteam führt nicht nur den Plan zur Aufrechterhaltung des Geschäftsbetriebs im Krisenfall aus, sondern sorgt auch dafür, dass Ihre anderen Mitarbeiter informiert sind und wissen, wie sie im Krisenfall zu reagieren haben. Das Team ist auch für die Planung und Durchführung von Krisenkommunikationsstrategien verantwortlich.
- Führen Sie eine Business Impact Analysis (BIA)durch: Eine BIA ermittelt die Auswirkungen eines plötzlichen Ausfalls von Geschäftsfunktionen, in der Regel in Bezug auf die Kosten für das Unternehmen. Außerdem werden die wichtigsten Geschäftsfunktionen ermittelt, sodass Sie einen Business Continuity Plan erstellen können, der recovery wesentlichen Funktionen priorisiert.
- Entwerfen Sie den recovery : Legen Sie akzeptable Ausfallzeiten für kritische Systeme fest und implementieren Sie Backup recovery BDR) für diese kritischen Systeme sowie für SaaS-Anwendungsdaten. BDR-Lösungen können appliancebasiert oder in der Cloud sein. Ziehen Sie Disaster Recovery a Service (DRaaS)-Lösungen als Teil Ihrer Gesamtstrategie in Betracht.
- Testen Sie Ihre Backups: Disaster recovery sind ein wichtiger Bestandteil eines Backup recovery . Ohne ordnungsgemäße Tests können Sie nie sicher sein, dass Ihr Backup wiederhergestellt werden Backup . Laut dem „2019 State of IT Operations Survey Report“ testen nur 31 Prozent der Befragten ihren Disaster recovery regelmäßig, was zeigt, dass Unternehmen die Bedeutung von BDR-Tests in der Regel unterschätzen.
- Führen Sie den Plan aus: Führen Sie im Falle einer Störung die Prozesse aus, die Ihre Systeme und Ihren Betrieb wieder in den Normalzustand versetzen.
- Messen, überprüfen und aktualisieren Sie den Plan: Messen Sie den Erfolg Ihrer Ausführung und aktualisieren Sie Ihren Plan auf der Grundlage der aufgedeckten Lücken. Um bessere Ergebnisse zu erzielen, empfiehlt es sich, den BCDR-Plan vorher zu testen.
Erfahren Sie mehr über BCDR-Planung und ihre Bedeutung für einen erfolgreichen Geschäftsbetrieb, indem Sie unser eBook Business Continuity Planning to Combat a Crisis herunterladen.




