Disaster-Recovery-Plan und Restore-Test | CST Hanau
06181 9691 50 Donaustr. 23, 63452 HanauAnfahrt info@cst-germany.deE-Mail
Notfallvorsorge · Restore-Test

Disaster-Recovery-Plan mit echtem Restore-Test.

Sie brauchen einen belastbaren IT-Notfallplan? Wir testen den Wiederanlauf Ihrer geschäftskritischen Systeme in einer getrennten Umgebung, messen die Dauer je System und halten den Ablauf schriftlich fest.

  • Kostenfreie Bestandsaufnahme.
  • Restore-Test als eigenes Angebot.
  • Disaster-Recovery-Tests bereits mit Kunden durchgeführt.
Wie der Test läuft ↓

Oder direkt anrufen: 06181 9691 50

Ihr Stand heute

Als nächste Schritte analysieren wir Ihre Sicherung und testen den Wiederanlauf im Restore-Test.

Als nächsten Schritt spielen wir Ihren Plan im Restore-Test durch.

Ihr Wiederanlauf ist getestet. Ändern sich Systeme oder Zuständigkeiten, gehen wir den Plan gerne erneut mit Ihnen durch.

Unverbindliche und kostenfreie Ersteinschätzung.

Techniker arbeitet in einer kühl beleuchteten Rack-Gasse an einem geöffneten Serverschrank. (KI-generiertes Bild)
Der Ausgangspunkt

Trügerische Sicherheit.

Die Sicherung läuft, die Berichte sind grün, und trotzdem kann im Haus niemand genau sagen, wie der Betrieb nach einem Totalausfall wieder anläuft. Oft sehen wir diese 3 Anzeichen bei unseren Kunden.

Kein vollständiger Restore-Test

Jeden Morgen meldet der Bericht, dass alles durchgelaufen ist. Ungeprüft bleibt dabei meist, ob auch Programme, Konfigurationen und Zugangsdaten vollständig zurückkommen.

Die Wiederanlaufzeit ist unbekannt

Fragt die Geschäftsführung, wie lange ein Wiederanlauf dauert, gehen die Antworten oft auseinander. Gemessen hat diese Dauer bisher niemand.

Kein schriftlicher Ablauf für den Ernstfall

Nach einem Verschlüsselungsangriff muss schnell klar sein, wer am Wochenende erreichbar ist, welches System zuerst zurückkommt und wer Ihre Kunden informiert. Verbindlich geregelt ist das selten.

Welche dieser Punkte bei Ihnen zutreffen, schätzen wir in der Bestandsaufnahme ein. Weitere häufige Lücken prüfen wir in der Backup-Analyse.

Folgen für Ihren Betrieb

Was ein Stillstand kostet.

Ein Stillstand kostet nicht nur die Stunden, in denen nicht gearbeitet werden kann. Hinzu kommen Nacharbeit, verschobene Termine bei Ihren Kunden und eine Nachlaufzeit, in der Ihre IT fast nur mit den Folgen beschäftigt ist.

Ohne getesteten Ablauf bleibt die Dauer bis zum geordneten Normalbetrieb eine Schätzung. Meist vergeht schon viel Zeit, bis geklärt ist, in welcher Reihenfolge etwas passieren muss, wer es tun darf und woher die Zugangsdaten kommen.

„Neben dem Tagesgeschäft lässt sich ein vollständiger Restore-Test kaum mit internen Ressourcen einplanen.“

Die vier Phasen eines Wiederanlaufs, ohne und mit getestetem Plan Zwei Spuren mit denselben vier Phasen: Erkennung und Alarmierung, Entscheidung und Beschaffung, Wiederherstellung in der dokumentierten Reihenfolge, Nachlauf und Nacherfassung. Ohne getesteten Plan ist jede Phase unbekannt lang und das Ende offen. Nach dem Restore-Test ist jede Phase gemessen und das Ende definiert. 01020304 Erkennung undAlarmierung Entscheidung, Freigabe,Beschaffung Wiederherstellung in derdokumentierten Reihenfolge Nachlauf, Abgleich,Nacherfassung der Belege Ohne getesteten Plan unbekanntunbekannt unbekanntunbekannt Nach dem Restore-Test gemessengemessen gemessengemessen Zeit bis zum geordneten Normalbetrieb
Die Balken zeigen die Reihenfolge der Phasen. Wie lange jede Phase bei Ihnen dauert, protokollieren wir im Restore-Test mit Messwert und Datum.
Patchfeld mit unbelegten Ports und lose herabhängenden Kabeln in einem Netzwerkschrank. (KI-generiertes Bild)
Häufige Risiken

8 Lücken im Notfallplan.

An diesen 8 Stellen scheitert ein Notfallplan häufig in der Praxis. So sorgen wir dafür, dass Ihr System im Ernstfall sofort wieder läuft.

Kein festgelegtes Wiederanlaufziel

Nirgends ist festgehalten, wie viele Stunden Ausfall und wie viele Stunden Datenverlust der Betrieb verkraftet. Ohne diese beiden Werte lässt sich kein Wiederanlauf planen und kein Ergebnis bewerten.

Gegenmaßnahme

Für jedes System schriftlich festlegen, wie viele Stunden Ausfall und wie viele Stunden Datenverlust der Betrieb verträgt, abgestimmt zwischen Geschäftsführung und IT.

Zugänge im ausgefallenen System

Admin-Passwörter, Lizenzschlüssel und die Dokumentation liegen auf genau dem Server, der wiederhergestellt werden soll. Ohne zweiten, unabhängigen Ablageort beginnt der Wiederanlauf mit der Suche nach Zugangsdaten.

Gegenmaßnahme

Zugangsdaten, Lizenzschlüssel und Plan an einem zweiten, unabhängigen Ort, zusätzlich ausgedruckt im Tresor.

Keine festgelegte Reihenfolge

Verzeichnisdienst, Namensauflösung, Datenbank, Fachanwendung und Arbeitsplatz bauen aufeinander auf. Beginnt der Wiederanlauf an der falschen Stelle, müssen einzelne Wiederherstellungen wiederholt werden.

Gegenmaßnahme

Wiederanlaufreihenfolge als Kette dokumentieren und im Test einmal von vorn bis zur Anmeldung am Arbeitsplatz durchlaufen.

Keine Hardware für den Notbetrieb

Der Plan sieht eine Wiederherstellung vor, nennt aber kein Gerät, auf dem sie laufen soll. Die Beschaffung beginnt dann erst im Ernstfall und hängt von den Lieferzeiten der Hersteller ab.

Gegenmaßnahme

Zielhardware für den Notbetrieb vorher benennen: eigenes Reservesystem oder, nach Prüfung, eine Ausweichumgebung in unserem Rechenzentrum.

Sicherung in derselben Domäne

Erlangt ein Angreifer Rechte als Domänenadministrator, erreicht er auch das Sicherungssystem. Weiter nutzbar ist dann nur ein Stand außerhalb der Domäne, der sich nachträglich nicht verändern lässt.

Gegenmaßnahme

Sicherungssystem aus der Domäne lösen, eigene Anmeldedaten vergeben, zusätzlich einen unveränderlichen Stand vorhalten.

Kein Stand außer Haus

Alle Kopien liegen im selben Gebäude oder auf demselben Speichersystem. Feuer, Wasser, Einbruch und Fehlbedienung treffen Original und Sicherung gleichzeitig.

Gegenmaßnahme

Mindestens einen Stand physisch getrennt außer Haus vorhalten und im Test genau aus diesem Stand wiederherstellen.

Kein Test bis zum Arbeitsplatz

Getestet wird meist nur die Wiederherstellung einzelner Dateien. Die Anmeldung eines Fachanwenders und das Weiterarbeiten in der Anwendung stehen dabei nicht auf dem Prüfstand.

Gegenmaßnahme

Den Restore-Test so weit führen, bis sich ein Fachanwender an der wiederhergestellten Anwendung anmeldet und einen Vorgang bis zum Speichern durchläuft.

Der Ablauf hängt an einer Person

Ein Mitarbeiter kennt die Reihenfolge, die Sonderfälle und die Zugänge. Fällt er aus, ist im Haus niemand da, der den Wiederanlauf ohne fremde Hilfe beginnen kann.

Gegenmaßnahme

Den Plan so schreiben, dass ihn eine zweite Person ohne Rückfrage ausführen kann, und genau das im Alleingang prüfen.

Wiederanlaufreihenfolge als Kette mit Rücksprung Sechs Glieder in fester Reihenfolge: Strom, Netz, Firewall. Verzeichnisdienst und Namensauflösung. Datenbankserver. Fachanwendung, zum Beispiel ERP. Dateidienste und Druck. Arbeitsplatz und produktive Anmeldung. Ohne Plan wird meist bei der Fachanwendung begonnen, was einen Rücksprung zum Verzeichnisdienst und damit eine Wiederholung erzwingt. 0102 0304 0506 Strom, Netz,Firewall Verzeichnisdienst undNamensauflösung Datenbankserver Fachanwendung,zum Beispiel ERP Dateidiensteund Druck Arbeitsplatz undproduktive Anmeldung üblicher Startpunkt ohne Plan Wiederholung
  1. 01Strom, Netz, Firewall
  2. 02Verzeichnisdienst und Namensauflösung
  3. 03Datenbankserver
  4. 04Fachanwendung, zum Beispiel ERP
  5. 05Dateidienste und Druck
  6. 06Arbeitsplatz und produktive Anmeldung

Ohne Plan wird meist bei Glied 04 begonnen, weil dort der Druck am größten ist. Das erzwingt den Rücksprung auf Glied 02 und damit eine Wiederholung.

Jede Wiederholung in dieser Kette verlängert den Wiederanlauf.
Der Weg

In 4 Schritten zum Wiederanlaufplan.

Bis zum fertigen Wiederanlaufplan entscheiden Sie nach jedem Schritt neu, ob der nächste folgt. Den Umfang des Restore-Tests benennen wir nach der Analyse.

Bestandsaufnahme kostenfrei

Wir stellen Ihnen wenige konkrete Fragen zu Ihrer Sicherung.

Ergebnis: eine erste Einschätzung, ob und wo bei Ihnen etwas fehlt.

Backup-Analyse Preis vorab

Wir analysieren Ihre Sicherung aus der Ferne, ohne Termin vor Ort.

Ergebnis: eine priorisierte Lückenliste mit Aufwand je Punkt.

Den Preis für die Analyse nennen wir Ihnen nach der Bestandsaufnahme, abhängig von der Zahl Ihrer Systeme und Standorte.

Restore-Test Umfang nach Analyse

Wir stellen Ihre geschäftskritischen Systeme in einer getrennten Umgebung wieder her.

Ergebnis: gemessene Wiederanlaufzeit je System und ein Testprotokoll.

Wiederanlaufplan das Ergebnis

Wir dokumentieren Reihenfolge, Zuständigkeiten, Zugänge und Sonderfälle.

Ergebnis: ein Dokument, mit dem auch jemand arbeiten kann, der beim Test nicht dabei war.

Unverbindliche und kostenfreie Ersteinschätzung.

Getrennt aufgestellter Testrack mit Rollwagen und Notebook vor den Produktivsystemen. (KI-generiertes Bild)
Warum jetzt

Typische Auslöser für den Restore-Test.

Hinter einem Restore-Test steht in der Regel ein konkreter Anlass. Diese 3 Anlässe sehen wir besonders oft.

Ein Vorfall im Umfeld

Ein Zulieferer, ein Wettbewerber oder ein Betrieb aus der Region stand nach einem Verschlüsselungsangriff still. Danach stellt sich die Frage, wie gut Ihr Unternehmen auf einen solchen Ausfall vorbereitet ist.

Ein Nachweis wird verlangt

Ihr Versicherer, ein Auditor oder ein größerer Kunde fragt nach Ihrer Notfallvorsorge. Gebraucht werden dann ein schriftlicher Plan und ein Testergebnis.

Die Verantwortung liegt bei der Geschäftsführung

Die Pflicht, den Betrieb aufrechtzuerhalten, lässt sich nicht vollständig an die IT abgeben. Mit Plan und Testprotokoll liefern wir die Unterlage, auf die sich Versicherer und Auditor beziehen können.

Häufige Fragen

Gut zu wissen.

In der Backup-Analyse prüfen wir aus der Ferne, was gesichert wird, wie oft und wohin, und benennen die Lücken. Im Restore-Test stellen wir Ihre geschäftskritischen Systeme in einer getrennten Umgebung tatsächlich wieder her und messen die Dauer je System. Der Test ist deshalb aufwendiger und ein eigenes Angebot.
Das hängt von der Zahl Ihrer Systeme und ihren Abhängigkeiten ab. Die voraussichtliche Dauer nennen wir Ihnen nach der Analyse, danach entscheiden Sie in Ruhe über den Test.
Nein. Die Wiederherstellung läuft in einer getrennten Umgebung, auf Wunsch in unserem eigenen Rechenzentrum in Hanau. Ihre Produktivsysteme bleiben unangetastet. Aufwand entsteht bei Ihnen vor allem dort, wo wir Zugänge, Auskünfte und eine Ansprechperson brauchen.
Nach der Analyse erhalten Sie eine Bewertung Ihrer Sicherung mit priorisierten Maßnahmen. Mit dem Restore-Test kommt der Wiederanlaufplan dazu: Reihenfolge, Zuständigkeiten, benötigte Zugangsdaten und die gemessene Dauer je Schritt.
Ja. Wir bewerten Ihre Sicherung so, wie sie eingerichtet ist, und arbeiten auf Wunsch mit Ihrem Dienstleister zusammen. Ist die Einrichtung gut, sagen wir Ihnen das genauso deutlich, wie wir Lücken benennen.
Nein. Plan und Testprotokoll sind die Unterlage, auf die Sie sich in Audits und Versicherungsgesprächen beziehen können. Die Bewertung nehmen Auditor und Versicherer selbst vor. Eine Zertifizierung stellen wir nicht aus.
Sinnvoll ist ein Durchlauf nach jeder größeren Änderung an Systemen, Sicherung oder Zuständigkeiten, mindestens aber einmal im Jahr. Nach dem ersten gemeinsamen Test kann Ihr Team die Wiederholung mit dem Plan selbst durchführen.
Nächster Schritt

Jetzt Restore testen.

Wir prüfen unabhängig und herstellerneutral, ob Ihre Sicherung für einen vollständigen Wiederanlauf reicht, und planen gerne mit Ihnen die nächsten Schritte.