Krise und Kontinuität · 3. September 2026
Geschäftskontinuität und Disaster Recovery: Unterschiede für die Führung
Einen Server wiederherzustellen heißt nicht, ein Unternehmen wiederherzustellen. Kontinuität misst sich in betreuten Kunden, gezahlter Lohnliste und intaktem Vertrauen.
Von Rafael Núñez Aponte. Veröffentlicht am 3. September 2026. Aktualisiert am 4. September 2026.
Originaltext auf Spanisch. Spanische Originalfassung lesen

Geschäftskontinuität mit Disaster Recovery zu verwechseln ist ein Fehler der Governance, nicht des Vokabulars. Die erste antwortet auf die Frage „wie dienen wir weiter?“. Die zweite auf „wie schalten wir das wieder ein?“. Eine Organisation kann Festplatten wiederherstellen und das Unternehmen verlieren.
BCP, DRP und die Uhren, die zählen
- DRP (Disaster Recovery): Plan zur Wiederherstellung von Systemen, Daten und Infrastruktur.
- BCP (Geschäftskontinuität): Plan, kritische Prozesse aufrechtzuerhalten, auch wenn das Hauptsystem nicht zurückkehrt.
- RTO: Zielzeit zur Wiederherstellung eines Systems. Misst Technologie.
- RPO: wie viel Information man zu verlieren akzeptiert. Misst Daten.
- MTPD: maximal tolerierbare Unterbrechungszeit des Geschäftsprozesses. Misst das Unternehmen.
RTO und RPO nützen. Sie reichen nicht. Die Zeit zum Wiederaufbau des Vertrauens erscheint nicht im DR-Plan und bestimmt dennoch, ob die Kunden zurückkehren.
Abhängigkeiten und kritische Lieferanten
Die Kontinuität bricht an der Abhängigkeit, die niemand gezeichnet hat: der Identitätsanbieter, das Zahlungsgateway, die E-Mail, die Kontaktzentrale, der Bucket, in dem die Kopien leben. Ein internes RTO von vier Stunden nützt nichts, wenn der Lieferant drei Tage braucht und es keinen Plan B gibt.
- Listen Sie die Prozesse auf, die 72 Stunden nicht stillstehen dürfen.
- Identifizieren Sie für jeden Prozess Systeme, Personen, Standorte und Lieferanten, ohne die er nicht läuft.
- Fragen Sie jeden kritischen Lieferanten nach seinem erklärten RTO und ob er es jemals nachgewiesen hat.
- Definieren Sie, was Sie tun, wenn dieser Lieferant nicht zurückkehrt: manuell, alternativ, geordnetes Anhalten.
Tabletop-Übungen, keine Workshops des Kopfnickens
ISO 22301 hilft, Namen und Eigentümer zu setzen. Es ersetzt die Übung nicht. Ein Zertifikat, das niemand in einer Simulation mit dem Vorstand geprüft hat, ist eine emotionale Police. Ich bestehe auf einer jährlichen Übung, in der der Vorsitzende mit einem Informationsschnitt entscheiden muss, nicht auf einem Workshop, in dem alle nicken.
- Ein plausibles Szenario, kein filmisches.
- Unvollständige Information, mit Uhrzeit.
- Echte Rollen, keine Beobachter.
- Eine Kontinuitätsentscheidung: was aufrechterhalten und was gestoppt wird.
- Eine Lektionsnotiz, die den Plan ändert, kein Protokoll, das ihn ablegt.
Die Vertrauenskrise
Das Backup baut keinen Kunden wieder auf, der aufgehört hat zu zahlen. Der Ausweichstandort baut keine Aufsichtsbehörde wieder auf, die aufgehört hat zu glauben. Kontinuität umfasst Sprecherrolle, digitale Identität und eine vertretbare Erklärung. Wenn morgen um 07:00 kein Zentralsystem da ist: wer kassiert, wer betreut, wer informiert die Aufsichtsbehörde und wer sagt dem Vorstand um 09:00 die Wahrheit? Hängt diese Antwort von einer einzigen Person ab, gibt es keine Kontinuität. Es gibt Hoffnung.
Quellen
- NIST SP 800-34 Rev. 1: Contingency Planning Guide for Federal Information Systems. NIST. Konsultiert: 2026-09-04. La distinción entre recuperación de sistemas y continuidad de la operación se alinea con la planificación de contingencia de NIST. El texto no convierte esa guía en una certificación ISO 22301 de la empresa.