Zum Inhalt springen

Krise und Kontinuität · 3. September 2026

Geschäftskontinuität und Disaster Recovery: Unterschiede für die Führung

Einen Server wiederherzustellen heißt nicht, ein Unternehmen wiederherzustellen. Kontinuität misst sich in betreuten Kunden, gezahlter Lohnliste und intaktem Vertrauen.

Von Rafael Núñez Aponte. Veröffentlicht am 3. September 2026. Aktualisiert am 4. September 2026.

Originaltext auf Spanisch. Spanische Originalfassung lesen

Drei konzentrische Ringe: Systemwiederherstellung, Betriebskontinuität und Wiederaufbau von Vertrauen

Geschäftskontinuität mit Disaster Recovery zu verwechseln ist ein Fehler der Governance, nicht des Vokabulars. Die erste antwortet auf die Frage „wie dienen wir weiter?“. Die zweite auf „wie schalten wir das wieder ein?“. Eine Organisation kann Festplatten wiederherstellen und das Unternehmen verlieren.

BCP, DRP und die Uhren, die zählen

  • DRP (Disaster Recovery): Plan zur Wiederherstellung von Systemen, Daten und Infrastruktur.
  • BCP (Geschäftskontinuität): Plan, kritische Prozesse aufrechtzuerhalten, auch wenn das Hauptsystem nicht zurückkehrt.
  • RTO: Zielzeit zur Wiederherstellung eines Systems. Misst Technologie.
  • RPO: wie viel Information man zu verlieren akzeptiert. Misst Daten.
  • MTPD: maximal tolerierbare Unterbrechungszeit des Geschäftsprozesses. Misst das Unternehmen.

RTO und RPO nützen. Sie reichen nicht. Die Zeit zum Wiederaufbau des Vertrauens erscheint nicht im DR-Plan und bestimmt dennoch, ob die Kunden zurückkehren.

Abhängigkeiten und kritische Lieferanten

Die Kontinuität bricht an der Abhängigkeit, die niemand gezeichnet hat: der Identitätsanbieter, das Zahlungsgateway, die E-Mail, die Kontaktzentrale, der Bucket, in dem die Kopien leben. Ein internes RTO von vier Stunden nützt nichts, wenn der Lieferant drei Tage braucht und es keinen Plan B gibt.

  • Listen Sie die Prozesse auf, die 72 Stunden nicht stillstehen dürfen.
  • Identifizieren Sie für jeden Prozess Systeme, Personen, Standorte und Lieferanten, ohne die er nicht läuft.
  • Fragen Sie jeden kritischen Lieferanten nach seinem erklärten RTO und ob er es jemals nachgewiesen hat.
  • Definieren Sie, was Sie tun, wenn dieser Lieferant nicht zurückkehrt: manuell, alternativ, geordnetes Anhalten.

Tabletop-Übungen, keine Workshops des Kopfnickens

ISO 22301 hilft, Namen und Eigentümer zu setzen. Es ersetzt die Übung nicht. Ein Zertifikat, das niemand in einer Simulation mit dem Vorstand geprüft hat, ist eine emotionale Police. Ich bestehe auf einer jährlichen Übung, in der der Vorsitzende mit einem Informationsschnitt entscheiden muss, nicht auf einem Workshop, in dem alle nicken.

  1. Ein plausibles Szenario, kein filmisches.
  2. Unvollständige Information, mit Uhrzeit.
  3. Echte Rollen, keine Beobachter.
  4. Eine Kontinuitätsentscheidung: was aufrechterhalten und was gestoppt wird.
  5. Eine Lektionsnotiz, die den Plan ändert, kein Protokoll, das ihn ablegt.

Die Vertrauenskrise

Das Backup baut keinen Kunden wieder auf, der aufgehört hat zu zahlen. Der Ausweichstandort baut keine Aufsichtsbehörde wieder auf, die aufgehört hat zu glauben. Kontinuität umfasst Sprecherrolle, digitale Identität und eine vertretbare Erklärung. Wenn morgen um 07:00 kein Zentralsystem da ist: wer kassiert, wer betreut, wer informiert die Aufsichtsbehörde und wer sagt dem Vorstand um 09:00 die Wahrheit? Hängt diese Antwort von einer einzigen Person ab, gibt es keine Kontinuität. Es gibt Hoffnung.

Quellen

Verwandte Artikel

Krisen reservieren keinen Termin. Vorbereitung kann heute beginnen.