| Typ | Konzept |
|---|---|
| Quellen | Quelle - Informationssicherheit Zusammenfassung Quelle - Recherche - Sicherheitsstandards und Bedrohungslage 2026 |
| Erstellt | 2026-09-24 |
| Aktualisiert | 2026-09-25 |
| Tags | informationssicherheit, notfallplanung, bcp, disaster-recovery |
Proaktive, prozessorientierte Planung, damit eine Organisation nach einem Notfall ihre kritischen Geschäftsprozesse weiterführen kann. Dazu gehören Notfallhandbuch, Krisenkommunikation, Business Impact Analysis, Recovery-Plan und Ausweichstandorte.
Notfallplanung
Die Notfallplanung soll ein Grossereignis auf seinem Eskalationsweg so früh eindämmen, dass es nicht zur Zerstörung oder zum wirtschaftlichen Ruin kommt (Quelle - Informationssicherheit Zusammenfassung). Drei Phasen:
- Prävention (vorbereitende Massnahmen)
- Intervention (eingreifende Massnahmen)
- Postvention (nachbereitende Massnahmen)
Zehn Kernthesen: Überblick über die wesentlichen Wertschöpfungsketten · strategischer Grundsatzentscheid · aktuelle Bewertung gefährlicher Szenarien · Überprüfung nach jüngsten Ereignissen · Ressourcen bereitstellen · Notfallpläne aktuell halten · Abstimmung mit externen Stellen · Tests und Simulationsübungen · Medienstrategie · Verhalten in der Krise.
Notfallhandbuch
Zugriffs- und Entscheidungsmatrizen, detaillierte Pläne zur Katastrophenabwehr, Checklisten für Krisenmanagement und Einsatzteams, Adress- und Telefonlisten (auch privat), Lieferantenübersicht, Dokumentation der Ausweichstandorte, Vorkehrungen zur Schadenerfassung, Inventarlisten.
Beispiel aus einem Notfallhandbuch (S. 57): Merkblätter „Brandfall“ und „Evakuation“:
- Brandfall: Ruhe bewahren, Selbstschutz vor Objektschutz, Menschenrettung vor Brandbekämpfung. Dann Alarmieren (wo brennt es, was brennt, sind Menschen in Gefahr, wer meldet), Retten (Türen und Fenster schliessen, keine Aufzüge, gebückt durch Rauch), Löschen (nächster Feuerlöscher, Sammelplatz, Anordnungen der Feuerwehr).
- Evakuation: Beim akustischen Alarm Fenster schliessen, klassifizierte Akten wegschliessen, Computer herunterfahren (bei Zeitdruck Power-Off). Dauert der Alarm länger als 2 Minuten oder kommt ein Evakuationsbefehl, das Gebäude sofort verlassen, sich am Sammelplatz melden und diesen erst auf Anordnung verlassen.
Gefährdungspotenziale
Rund um den Unternehmenserfolg (geschützt durch BCP) stehen: Brand und Explosion, Energieausfall, Umweltverschmutzung, Naturgefahren, Lieferantenausfall, Computerviren und Hacking, Maschinenverschleiss (Grafik S. 58).
Krisenkommunikation
- Kommunikation mit der Welt der Betroffenen eröffnen
- Anteilnahme und Verständnis für Ängste zeigen
- Sachlich und umfassend informieren
- Instruieren: wie sich Betroffene verhalten sollen
- Regulieren: rasche, faire Entschädigung materieller Schäden zusagen
Was ist ein Notfall?
- Nicht jeder Teil- oder Gesamtausfall ist ein Notfall.
- Ein Notfall tritt ein, wenn die Verfügbarkeit innerhalb der geforderten Zeit nicht wiederhergestellt werden kann, Geschäftsprozesse unterbrochen sind und ein sehr hoher Schaden entsteht.
- Nötig ist eine Notfall-Organisation mit Rechten und Pflichten, damit Massnahmen autorisiert und rechtzeitig eingeleitet werden.
- Katastrophentypen: Unfälle · Naturereignisse (Feuer, Wasser, Erdbeben) · deliktische Handlungen (Einbruch, Sabotage, Diebstahl, Spionage, Erpressung) · Ausfall von Anlagen oder Sicherheitssystemen · abrupte wirtschaftliche, politische oder rechtliche Änderungen.
BCP
Merkmale: prozessorientiert, proaktiv, umfasst Prävention und Reaktion, legt Entscheidungskriterien fest, umfasst alle Strategien zur Sicherstellung der Informationsverarbeitung. Das IT-Service Continuity Management gewährleistet nach einer Unterbrechung das vereinbarte Mindestniveau an IT-Services.
Begriffe:
| Begriff | Bedeutung | Charakter |
|---|---|---|
| Business Continuity | Tätigkeiten zur Minderung möglicher Schäden | proaktiv |
| Contingency Planning | erste Handlungen nach einem Vorfall, Menschenleben retten | reaktiv |
| Disaster Recovery | Wiederanlauf, zurück zum Normalbetrieb | reaktiv |
Zeitachsen
Verfügbarkeit der Daten (S. 60): letzter Save → Notfall → Wiederanlauf → Wiedereingabe der Daten → Abarbeitung des Backlogs. Alles seit dem letzten Save muss nacherfasst werden.
Wiederanlauf: Notfall → Reaktionszeit → Notfallreaktion (Evakuation, Sofortmassnahmen, Leben retten) → Bezug des alternativen Standorts → minimale Tätigkeit am Ausweichstandort (diese Zeit möglichst kurz halten) → normale Tätigkeit am alten Standort (unter Umständen ist ein neuer Standort nötig). Der BCP umspannt alles, der Notfallplan deckt den Anfang ab, der Recovery-Plan die Rückkehr. Die Zeit von der Reaktion bis zum Normalbetrieb ist die Recovery Time.
Kennzahlen des Störungszyklus: Entdecken → Melden → Analysieren → Beheben → Recovery.
| Kennzahl | Spanne | misst |
|---|---|---|
| MTTR (Mean Time to Repair) | Entdecken bis Recovery | Wartbarkeit |
| MTBF (Mean Time Between Failures) | Recovery bis zum nächsten Ausfall | Verfügbarkeit |
| MTBSI (Mean Time Between System Incidents) | Ausfall bis nächster Ausfall | Fehlerfreiheit |
In der Grafik steht „Mean Time Between Failures (MTBR)“. Die übliche Abkürzung ist MTBF.
Erstellung:
- Bestandesaufnahme (Inventur)
- Risikoanalyse: welche Prozesse geschäftskritisch sind → Business Impact Analysis (BIA) (Risikoanalyse)
- Business Continuity Plan (proaktiv: Richtlinien, Verantwortungen, Strategien)
- Contingency Plan mit Sofortmassnahmen (reaktiv)
- Disaster Recovery Plan (reaktiv)
- Testen, anpassen, fortschreiben
Inhalt: Ziele, alternative Standorte, Ressourcen, Schlüsselpersonen, Backupstrategie (Informationssicherheit), Redundanzplanung, Versicherungen.
Qualitätskriterien für den Plan: aktuell, umfassend, kommuniziert, einfach zu handhaben, nur absolut Notwendiges, Übersichtsgrafiken, modular ohne innere Abhängigkeiten, Grundlage für Training.
Ausweichstandorte
| Standort | Ausstattung |
|---|---|
| Cold Site | Räume mit Strom, Klima und Kommunikationsanschlüssen, aber ohne Systeme |
| Warm Site | teilweise mit Hardware ausgestattet |
| Hot Site | ausreichend Hardware; gesicherte Daten lassen sich sofort wiederherstellen |
| Gegenseitige Vereinbarung | reciprocal agreement mit einer anderen Organisation |
| Container-RZ | mobiles Rechenzentrum |
Auswahlkriterien: kompatible Konfiguration, Geschwindigkeit, Anzahl Mandanten pro Site, Vorrang bei regionaler Katastrophe, Nutzungsdauer, Kommunikationslinien, Garantien, Auditrecht, Testmöglichkeit, Zuverlässigkeit, Kosten.
OCTAVE
Operationally Critical Threat, Asset, and Vulnerability Evaluation: eine workshopbasierte Risikobewertung in drei Phasen (Grafik S. 62):
- Organizational View: Assets, Threats, Current Practices, Organisations-Schwachstellen, Sicherheitsanforderungen
- Technological View: Schlüsselkomponenten, technische Schwachstellen
- Strategy and Plan Development: Risiken, Schutzstrategie, Pläne zur Risikominderung
Vorangestellt ist eine Vorbereitung. Alles läuft als „Progressive Series of Workshops“ (Risikoanalyse).
Aktueller Stand (2026)
Business Continuity Management ist heute in ISO 22301:2019 genormt (Managementsystem für Business Continuity, BCMS). Die zentralen Zielwerte sind (Quelle - Recherche - Sicherheitsstandards und Bedrohungslage 2026):
- RTO (Recovery Time Objective): maximal tolerierbare Ausfallzeit. Das entspricht der „Recovery Time“ der Quelle, vgl. die „4 Stunden“ in Risikoanalyse.
- RPO (Recovery Point Objective): maximal tolerierbarer Datenverlust, gemessen in Zeit. Das entspricht dem Abstand „letzter Save → Notfall“ in der Quelle.
Auch ISO/IEC 27001:2022 verlangt neu eine „IKT-Bereitschaft für Business Continuity“ (Informationssicherheit).
Statt eigener Hot Sites nutzen viele Organisationen heute Cloud-Regionen. Weil Ransomware die folgenreichste Bedrohung ist (Netzwerksicherheit), sind unveränderliche Offline-Backups zentral geworden.
Verwandt
- Risikoanalyse – BIA als Risikoanalyse der Geschäftsprozesse
- Informationssicherheit – Schutzziel Verfügbarkeit, Backup
- IT-Audit – BCP-Tests als Prüfgegenstand
- Sicherheit des eigenen Vaults – Backup, RPO und RTO für den eigenen Vault
