Business Continuity Planning

Aus Zweites Gehirn, dem persönlichen Wiki
Business Continuity Planning
TypKonzept
QuellenQuelle - Informationssicherheit Zusammenfassung
Quelle - Recherche - Sicherheitsstandards und Bedrohungslage 2026
Erstellt2026-09-24
Aktualisiert2026-09-25
Tagsinformationssicherheit, notfallplanung, bcp, disaster-recovery

Proaktive, prozessorientierte Planung, damit eine Organisation nach einem Notfall ihre kritischen Geschäftsprozesse weiterführen kann. Dazu gehören Notfallhandbuch, Krisenkommunikation, Business Impact Analysis, Recovery-Plan und Ausweichstandorte.

Notfallplanung

Die Notfallplanung soll ein Grossereignis auf seinem Eskalationsweg so früh eindämmen, dass es nicht zur Zerstörung oder zum wirtschaftlichen Ruin kommt (Quelle - Informationssicherheit Zusammenfassung). Drei Phasen:

  • Prävention (vorbereitende Massnahmen)
  • Intervention (eingreifende Massnahmen)
  • Postvention (nachbereitende Massnahmen)

Zehn Kernthesen: Überblick über die wesentlichen Wertschöpfungsketten · strategischer Grundsatzentscheid · aktuelle Bewertung gefährlicher Szenarien · Überprüfung nach jüngsten Ereignissen · Ressourcen bereitstellen · Notfallpläne aktuell halten · Abstimmung mit externen Stellen · Tests und Simulationsübungen · Medienstrategie · Verhalten in der Krise.

Notfallhandbuch

Zugriffs- und Entscheidungsmatrizen, detaillierte Pläne zur Katastrophenabwehr, Checklisten für Krisenmanagement und Einsatzteams, Adress- und Telefonlisten (auch privat), Lieferantenübersicht, Dokumentation der Ausweichstandorte, Vorkehrungen zur Schadenerfassung, Inventarlisten.

Beispiel aus einem Notfallhandbuch (S. 57): Merkblätter „Brandfall“ und „Evakuation“:

  • Brandfall: Ruhe bewahren, Selbstschutz vor Objektschutz, Menschenrettung vor Brandbekämpfung. Dann Alarmieren (wo brennt es, was brennt, sind Menschen in Gefahr, wer meldet), Retten (Türen und Fenster schliessen, keine Aufzüge, gebückt durch Rauch), Löschen (nächster Feuerlöscher, Sammelplatz, Anordnungen der Feuerwehr).
  • Evakuation: Beim akustischen Alarm Fenster schliessen, klassifizierte Akten wegschliessen, Computer herunterfahren (bei Zeitdruck Power-Off). Dauert der Alarm länger als 2 Minuten oder kommt ein Evakuationsbefehl, das Gebäude sofort verlassen, sich am Sammelplatz melden und diesen erst auf Anordnung verlassen.

Gefährdungspotenziale

Rund um den Unternehmenserfolg (geschützt durch BCP) stehen: Brand und Explosion, Energieausfall, Umweltverschmutzung, Naturgefahren, Lieferantenausfall, Computerviren und Hacking, Maschinenverschleiss (Grafik S. 58).

Krisenkommunikation

  1. Kommunikation mit der Welt der Betroffenen eröffnen
  2. Anteilnahme und Verständnis für Ängste zeigen
  3. Sachlich und umfassend informieren
  4. Instruieren: wie sich Betroffene verhalten sollen
  5. Regulieren: rasche, faire Entschädigung materieller Schäden zusagen

Was ist ein Notfall?

  • Nicht jeder Teil- oder Gesamtausfall ist ein Notfall.
  • Ein Notfall tritt ein, wenn die Verfügbarkeit innerhalb der geforderten Zeit nicht wiederhergestellt werden kann, Geschäftsprozesse unterbrochen sind und ein sehr hoher Schaden entsteht.
  • Nötig ist eine Notfall-Organisation mit Rechten und Pflichten, damit Massnahmen autorisiert und rechtzeitig eingeleitet werden.
  • Katastrophentypen: Unfälle · Naturereignisse (Feuer, Wasser, Erdbeben) · deliktische Handlungen (Einbruch, Sabotage, Diebstahl, Spionage, Erpressung) · Ausfall von Anlagen oder Sicherheitssystemen · abrupte wirtschaftliche, politische oder rechtliche Änderungen.

BCP

Merkmale: prozessorientiert, proaktiv, umfasst Prävention und Reaktion, legt Entscheidungskriterien fest, umfasst alle Strategien zur Sicherstellung der Informationsverarbeitung. Das IT-Service Continuity Management gewährleistet nach einer Unterbrechung das vereinbarte Mindestniveau an IT-Services.

Begriffe:

Begriff Bedeutung Charakter
Business Continuity Tätigkeiten zur Minderung möglicher Schäden proaktiv
Contingency Planning erste Handlungen nach einem Vorfall, Menschenleben retten reaktiv
Disaster Recovery Wiederanlauf, zurück zum Normalbetrieb reaktiv

Zeitachsen

Verfügbarkeit der Daten (S. 60): letzter Save → Notfall → Wiederanlauf → Wiedereingabe der Daten → Abarbeitung des Backlogs. Alles seit dem letzten Save muss nacherfasst werden.

Wiederanlauf: Notfall → Reaktionszeit → Notfallreaktion (Evakuation, Sofortmassnahmen, Leben retten) → Bezug des alternativen Standorts → minimale Tätigkeit am Ausweichstandort (diese Zeit möglichst kurz halten) → normale Tätigkeit am alten Standort (unter Umständen ist ein neuer Standort nötig). Der BCP umspannt alles, der Notfallplan deckt den Anfang ab, der Recovery-Plan die Rückkehr. Die Zeit von der Reaktion bis zum Normalbetrieb ist die Recovery Time.

Kennzahlen des Störungszyklus: Entdecken → Melden → Analysieren → Beheben → Recovery.

Kennzahl Spanne misst
MTTR (Mean Time to Repair) Entdecken bis Recovery Wartbarkeit
MTBF (Mean Time Between Failures) Recovery bis zum nächsten Ausfall Verfügbarkeit
MTBSI (Mean Time Between System Incidents) Ausfall bis nächster Ausfall Fehlerfreiheit
Fehler in der Quelle

In der Grafik steht „Mean Time Between Failures (MTBR)“. Die übliche Abkürzung ist MTBF.

Erstellung:

  1. Bestandesaufnahme (Inventur)
  2. Risikoanalyse: welche Prozesse geschäftskritisch sind → Business Impact Analysis (BIA) (Risikoanalyse)
  3. Business Continuity Plan (proaktiv: Richtlinien, Verantwortungen, Strategien)
  4. Contingency Plan mit Sofortmassnahmen (reaktiv)
  5. Disaster Recovery Plan (reaktiv)
  6. Testen, anpassen, fortschreiben

Inhalt: Ziele, alternative Standorte, Ressourcen, Schlüsselpersonen, Backupstrategie (Informationssicherheit), Redundanzplanung, Versicherungen.

Qualitätskriterien für den Plan: aktuell, umfassend, kommuniziert, einfach zu handhaben, nur absolut Notwendiges, Übersichtsgrafiken, modular ohne innere Abhängigkeiten, Grundlage für Training.

Ausweichstandorte

Standort Ausstattung
Cold Site Räume mit Strom, Klima und Kommunikationsanschlüssen, aber ohne Systeme
Warm Site teilweise mit Hardware ausgestattet
Hot Site ausreichend Hardware; gesicherte Daten lassen sich sofort wiederherstellen
Gegenseitige Vereinbarung reciprocal agreement mit einer anderen Organisation
Container-RZ mobiles Rechenzentrum

Auswahlkriterien: kompatible Konfiguration, Geschwindigkeit, Anzahl Mandanten pro Site, Vorrang bei regionaler Katastrophe, Nutzungsdauer, Kommunikationslinien, Garantien, Auditrecht, Testmöglichkeit, Zuverlässigkeit, Kosten.

OCTAVE

Operationally Critical Threat, Asset, and Vulnerability Evaluation: eine workshopbasierte Risikobewertung in drei Phasen (Grafik S. 62):

  1. Organizational View: Assets, Threats, Current Practices, Organisations-Schwachstellen, Sicherheitsanforderungen
  2. Technological View: Schlüsselkomponenten, technische Schwachstellen
  3. Strategy and Plan Development: Risiken, Schutzstrategie, Pläne zur Risikominderung

Vorangestellt ist eine Vorbereitung. Alles läuft als „Progressive Series of Workshops“ (Risikoanalyse).

Aktueller Stand (2026)

Business Continuity Management ist heute in ISO 22301:2019 genormt (Managementsystem für Business Continuity, BCMS). Die zentralen Zielwerte sind (Quelle - Recherche - Sicherheitsstandards und Bedrohungslage 2026):

  • RTO (Recovery Time Objective): maximal tolerierbare Ausfallzeit. Das entspricht der „Recovery Time“ der Quelle, vgl. die „4 Stunden“ in Risikoanalyse.
  • RPO (Recovery Point Objective): maximal tolerierbarer Datenverlust, gemessen in Zeit. Das entspricht dem Abstand „letzter Save → Notfall“ in der Quelle.

Auch ISO/IEC 27001:2022 verlangt neu eine „IKT-Bereitschaft für Business Continuity“ (Informationssicherheit).

Einordnung (Claude)

Statt eigener Hot Sites nutzen viele Organisationen heute Cloud-Regionen. Weil Ransomware die folgenreichste Bedrohung ist (Netzwerksicherheit), sind unveränderliche Offline-Backups zentral geworden.

Verwandt