Sie brauchen einen belastbaren IT-Notfallplan? Wir testen den Wiederanlauf Ihrer geschäftskritischen Systeme in einer getrennten Umgebung, messen die Dauer je System und halten den Ablauf schriftlich fest.
Oder direkt anrufen: 06181 9691 50
Als nächste Schritte analysieren wir Ihre Sicherung und testen den Wiederanlauf im Restore-Test.
Als nächsten Schritt spielen wir Ihren Plan im Restore-Test durch.
Ihr Wiederanlauf ist getestet. Ändern sich Systeme oder Zuständigkeiten, gehen wir den Plan gerne erneut mit Ihnen durch.
Unverbindliche und kostenfreie Ersteinschätzung.
Die Sicherung läuft, die Berichte sind grün, und trotzdem kann im Haus niemand genau sagen, wie der Betrieb nach einem Totalausfall wieder anläuft. Oft sehen wir diese 3 Anzeichen bei unseren Kunden.
Jeden Morgen meldet der Bericht, dass alles durchgelaufen ist. Ungeprüft bleibt dabei meist, ob auch Programme, Konfigurationen und Zugangsdaten vollständig zurückkommen.
Fragt die Geschäftsführung, wie lange ein Wiederanlauf dauert, gehen die Antworten oft auseinander. Gemessen hat diese Dauer bisher niemand.
Nach einem Verschlüsselungsangriff muss schnell klar sein, wer am Wochenende erreichbar ist, welches System zuerst zurückkommt und wer Ihre Kunden informiert. Verbindlich geregelt ist das selten.
Welche dieser Punkte bei Ihnen zutreffen, schätzen wir in der Bestandsaufnahme ein. Weitere häufige Lücken prüfen wir in der Backup-Analyse.
Ein Stillstand kostet nicht nur die Stunden, in denen nicht gearbeitet werden kann. Hinzu kommen Nacharbeit, verschobene Termine bei Ihren Kunden und eine Nachlaufzeit, in der Ihre IT fast nur mit den Folgen beschäftigt ist.
Ohne getesteten Ablauf bleibt die Dauer bis zum geordneten Normalbetrieb eine Schätzung. Meist vergeht schon viel Zeit, bis geklärt ist, in welcher Reihenfolge etwas passieren muss, wer es tun darf und woher die Zugangsdaten kommen.
„Neben dem Tagesgeschäft lässt sich ein vollständiger Restore-Test kaum mit internen Ressourcen einplanen.“
An diesen 8 Stellen scheitert ein Notfallplan häufig in der Praxis. So sorgen wir dafür, dass Ihr System im Ernstfall sofort wieder läuft.
Nirgends ist festgehalten, wie viele Stunden Ausfall und wie viele Stunden Datenverlust der Betrieb verkraftet. Ohne diese beiden Werte lässt sich kein Wiederanlauf planen und kein Ergebnis bewerten.
Für jedes System schriftlich festlegen, wie viele Stunden Ausfall und wie viele Stunden Datenverlust der Betrieb verträgt, abgestimmt zwischen Geschäftsführung und IT.
Admin-Passwörter, Lizenzschlüssel und die Dokumentation liegen auf genau dem Server, der wiederhergestellt werden soll. Ohne zweiten, unabhängigen Ablageort beginnt der Wiederanlauf mit der Suche nach Zugangsdaten.
Zugangsdaten, Lizenzschlüssel und Plan an einem zweiten, unabhängigen Ort, zusätzlich ausgedruckt im Tresor.
Verzeichnisdienst, Namensauflösung, Datenbank, Fachanwendung und Arbeitsplatz bauen aufeinander auf. Beginnt der Wiederanlauf an der falschen Stelle, müssen einzelne Wiederherstellungen wiederholt werden.
Wiederanlaufreihenfolge als Kette dokumentieren und im Test einmal von vorn bis zur Anmeldung am Arbeitsplatz durchlaufen.
Der Plan sieht eine Wiederherstellung vor, nennt aber kein Gerät, auf dem sie laufen soll. Die Beschaffung beginnt dann erst im Ernstfall und hängt von den Lieferzeiten der Hersteller ab.
Zielhardware für den Notbetrieb vorher benennen: eigenes Reservesystem oder, nach Prüfung, eine Ausweichumgebung in unserem Rechenzentrum.
Erlangt ein Angreifer Rechte als Domänenadministrator, erreicht er auch das Sicherungssystem. Weiter nutzbar ist dann nur ein Stand außerhalb der Domäne, der sich nachträglich nicht verändern lässt.
Sicherungssystem aus der Domäne lösen, eigene Anmeldedaten vergeben, zusätzlich einen unveränderlichen Stand vorhalten.
Alle Kopien liegen im selben Gebäude oder auf demselben Speichersystem. Feuer, Wasser, Einbruch und Fehlbedienung treffen Original und Sicherung gleichzeitig.
Mindestens einen Stand physisch getrennt außer Haus vorhalten und im Test genau aus diesem Stand wiederherstellen.
Getestet wird meist nur die Wiederherstellung einzelner Dateien. Die Anmeldung eines Fachanwenders und das Weiterarbeiten in der Anwendung stehen dabei nicht auf dem Prüfstand.
Den Restore-Test so weit führen, bis sich ein Fachanwender an der wiederhergestellten Anwendung anmeldet und einen Vorgang bis zum Speichern durchläuft.
Ein Mitarbeiter kennt die Reihenfolge, die Sonderfälle und die Zugänge. Fällt er aus, ist im Haus niemand da, der den Wiederanlauf ohne fremde Hilfe beginnen kann.
Den Plan so schreiben, dass ihn eine zweite Person ohne Rückfrage ausführen kann, und genau das im Alleingang prüfen.
Ohne Plan wird meist bei Glied 04 begonnen, weil dort der Druck am größten ist. Das erzwingt den Rücksprung auf Glied 02 und damit eine Wiederholung.
Bis zum fertigen Wiederanlaufplan entscheiden Sie nach jedem Schritt neu, ob der nächste folgt. Den Umfang des Restore-Tests benennen wir nach der Analyse.
Wir stellen Ihnen wenige konkrete Fragen zu Ihrer Sicherung.
Ergebnis: eine erste Einschätzung, ob und wo bei Ihnen etwas fehlt.
Wir analysieren Ihre Sicherung aus der Ferne, ohne Termin vor Ort.
Ergebnis: eine priorisierte Lückenliste mit Aufwand je Punkt.
Den Preis für die Analyse nennen wir Ihnen nach der Bestandsaufnahme, abhängig von der Zahl Ihrer Systeme und Standorte.
Wir stellen Ihre geschäftskritischen Systeme in einer getrennten Umgebung wieder her.
Ergebnis: gemessene Wiederanlaufzeit je System und ein Testprotokoll.
Wir dokumentieren Reihenfolge, Zuständigkeiten, Zugänge und Sonderfälle.
Ergebnis: ein Dokument, mit dem auch jemand arbeiten kann, der beim Test nicht dabei war.
Unverbindliche und kostenfreie Ersteinschätzung.
Hinter einem Restore-Test steht in der Regel ein konkreter Anlass. Diese 3 Anlässe sehen wir besonders oft.
Ein Zulieferer, ein Wettbewerber oder ein Betrieb aus der Region stand nach einem Verschlüsselungsangriff still. Danach stellt sich die Frage, wie gut Ihr Unternehmen auf einen solchen Ausfall vorbereitet ist.
Ihr Versicherer, ein Auditor oder ein größerer Kunde fragt nach Ihrer Notfallvorsorge. Gebraucht werden dann ein schriftlicher Plan und ein Testergebnis.
Die Pflicht, den Betrieb aufrechtzuerhalten, lässt sich nicht vollständig an die IT abgeben. Mit Plan und Testprotokoll liefern wir die Unterlage, auf die sich Versicherer und Auditor beziehen können.
Wir prüfen unabhängig und herstellerneutral, ob Ihre Sicherung für einen vollständigen Wiederanlauf reicht, und planen gerne mit Ihnen die nächsten Schritte.
Wir klären das mit wenigen Fragen vorab, ohne Kosten. Danach wissen Sie, ob ein vollständiger Restore-Test bei Ihnen sinnvoll ist.