Jedes Rechenzentrum kann von katastrophalen Zwischenfällen betroffen sein, so dass seine Ressourcen ausfallen. Den Vorgang des Wieder-In-Betrieb-Nehmens bezeichnet man als Disaster Recovery, abgekürzt als DR.
Wenn ein Desaster zuschlägt, ist es zu spät: Planung und Vorbereitung müssen längst stehen, um ein schnelles Wiederanlaufen des Betriebs zu ermöglichen.
Sturm, Brände, Überschwemmungen, Erdbeben oder kriegerische Auseinandersetzungen, aber auch der ultimative Hack können dazu führen, dass ein Rechenzentrum als Ressource komplett ausfällt. Als Disaster Recovery bezeichnet man die Durchführung der rettenden und hoffentlich gut ausgedachten, häufig geübten Prozesse, um schnell wieder zum Regelbetrieb zurückzukehren.
Ziel ist dabei immer, den regulären Geschäftsbetrieb am besten gar nicht zu unterbrechen (Business Continuity). Zumindest aber sollen essentielle Prozesse so schnell wie möglich wieder anlaufen.
Disaster-Recovery-Strategien und -Pläne sind leider nicht selbstverständlich. Bei einer Umfrage von Storage Craft aus dem Jahr 2021 zeigte sich, dass immerhin mehr als 15 Prozent der Anwender keine Disaster-Recovery-Strategie besaßen. Bei einem großen Störfall kann das eine komplette Geschäftsunterbrechung für unbestimmte Zeit zur Folge haben.
Am Anfang steht die Risiko-Analyse
Disaster Recovery beginnt mit einer sorgfältigen Planung. Dazu gehört als erstes eine Risiko-Analyse: Welche Prozesse und Ressourcen sind wie wichtig für den Fortbestand des Geschäfts? Auf welche kann man notfalls verzichten? Neben der obersten Geschäftsleitung sollten zumindest die Leiter der Fachbereiche in die Beantwortung dieser Fragen einbezogen werden.
Anschließend definiert man, welchen Risiken die hoch priorisierten Ressourcen ausgesetzt sind – oft gehört die IT ganz oben dazu. Daraus ergibt sich, welche Ressoucen mit welcher Dringlichkeit gegen welche Risiken geschützt werden sollten. Denn meistens wird das Geld nicht reichen, alle Prozesse und Systeme möglichst umfassend gegen jedes denkbare Risiko abzusichern.
Mitarbeiter einbinden und trainieren
Anschließend werden Maßnahmen definiert, die dafür nötigen Ressourcen beschafft und implementiert. Mit Technik allein ist es dabei nicht getan. Vielmehr gehört auch viel Bewusstseinsbildung dazu; denn viele mögliche Desaster lassen sich durch Vorsicht im Vorfeld verhindern.
Nach einer Umfrage von Storage Craft befassen sich 15 Prozent der Unternehmen gar nicht mit dem Thema Disaster Recovery.
(Bild: Storage Craft)
Notwendig ist, die Mitarbeiter aller Ebenen einzubinden und detaillierte Pläne für die einzelnen Schritte bei einem Zwischenfall zu entwickeln. Die Pläne müssen so aufbewahrt werden, dass sie im Ernstfall auch tatsächlich verfügbar sind. Die erforderlichen Abläufe sollten mindestens einmal jährlich, am besten öfter, trainiert werden. Dazu gehören unbedingt klare Verantwortlichkeiten samt Vertretungen.
Wer spricht mit wem im Katastrophenfall?
Unverzichtbar ist auch die Definition funktionierender Informationsketten und gegebenenfalls die Beschaffung entsprechender Massen-Benachrichtigungswerkzeuge; denn wenn fehlende Benachrichtigungen Teile der Belegschaft in Gefahr bringen oder Kunden schädigen, kann das sogar rechtliche Konsequenzen haben.
Schließlich müssen Disaster-Recovery-Pläne regelmäßig evaluiert und an die eventuell veränderte Realität angepasst werden, beispielsweise an Geschäftserweiterungen, neue Produktionsprozesse oder andere Veränderungen.
Maßnahmen sehr individuell
Wie passende Disaster-Recovery-Maßnahmen für die IT aussehen, kann sich von Fall zu Fall sehr unterscheiden: Ein internationales Großunternehmen wird sich vielleicht für komplett redundante Rechenzentren auf drei Kontinenten entscheiden, von denen zwei sich im Aktiv-Aktiv-Modus spiegeln.
Ein Kleinunternehmen könnte weitere Rechner, auf denen die wichtigste Software vorinstalliert ist, anderswo aufbewahren, seine Daten regelmäßig sichern und einen Satz Speichermedien mit den wichtigsten Daten an einem geschützten Ort außerhalb des Betriebs verwahren.
Cloud-Disaster-Recovery im Vormarsch
Eine zunehmend beliebte Variante ist die Disaster Recovery in der Cloud. Dafür gibt es von diversen Providern spezielle Cloud-Disaster-Recovery-Services. Sie halten entsprechende Hardware bereit und fahren im Notfall die wichtigsten Ressourcen ihrer Unternehmenskunden schnell im Cloud-Rechenzentrum wieder hoch. Das ist meist günstiger als der Aufbau eines Ausfall-Rechenzentrum.
Letztlich hofft jeder, dass Prozesse und Tools für die Disaster Recovery niemals eingesetzt werden müssen. Doch es ist wie bei jeder Versicherung: So lange alles gut geht, ärgert man sich über die Investition, ist jedoch der Fall der Fälle eingetreten, zahlen sich Vorbereitungen zigfach wieder aus.
Stand: 08.12.2025
Es ist für uns eine Selbstverständlichkeit, dass wir verantwortungsvoll mit Ihren personenbezogenen Daten umgehen. Sofern wir personenbezogene Daten von Ihnen erheben, verarbeiten wir diese unter Beachtung der geltenden Datenschutzvorschriften. Detaillierte Informationen finden Sie in unserer Datenschutzerklärung.
Einwilligung in die Verwendung von Daten zu Werbezwecken
Ich bin damit einverstanden, dass die Vogel IT-Medien GmbH, Max-Josef-Metzger-Straße 21, 86157 Augsburg, einschließlich aller mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen (im weiteren: Vogel Communications Group) meine E-Mail-Adresse für die Zusendung von Newslettern und Werbung nutzt. Auflistungen der jeweils zugehörigen Unternehmen können hier abgerufen werden.
Der Newsletterinhalt erstreckt sich dabei auf Produkte und Dienstleistungen aller zuvor genannten Unternehmen, darunter beispielsweise Fachzeitschriften und Fachbücher, Veranstaltungen und Messen sowie veranstaltungsbezogene Produkte und Dienstleistungen, Print- und Digital-Mediaangebote und Services wie weitere (redaktionelle) Newsletter, Gewinnspiele, Lead-Kampagnen, Marktforschung im Online- und Offline-Bereich, fachspezifische Webportale und E-Learning-Angebote. Wenn auch meine persönliche Telefonnummer erhoben wurde, darf diese für die Unterbreitung von Angeboten der vorgenannten Produkte und Dienstleistungen der vorgenannten Unternehmen und Marktforschung genutzt werden.
Meine Einwilligung umfasst zudem die Verarbeitung meiner E-Mail-Adresse und Telefonnummer für den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern wie z.B. LinkedIN, Google und Meta. Hierfür darf die Vogel Communications Group die genannten Daten gehasht an Werbepartner übermitteln, die diese Daten dann nutzen, um feststellen zu können, ob ich ebenfalls Mitglied auf den besagten Werbepartnerportalen bin. Die Vogel Communications Group nutzt diese Funktion zu Zwecken des Retargeting (Upselling, Crossselling und Kundenbindung), der Generierung von sog. Lookalike Audiences zur Neukundengewinnung und als Ausschlussgrundlage für laufende Werbekampagnen. Weitere Informationen kann ich dem Abschnitt „Datenabgleich zu Marketingzwecken“ in der Datenschutzerklärung entnehmen.
Falls ich im Internet auf Portalen der Vogel Communications Group einschließlich deren mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen geschützte Inhalte abrufe, muss ich mich mit weiteren Daten für den Zugang zu diesen Inhalten registrieren. Im Gegenzug für diesen gebührenlosen Zugang zu redaktionellen Inhalten dürfen meine Daten im Sinne dieser Einwilligung für die hier genannten Zwecke verwendet werden. Dies gilt nicht für den Datenabgleich zu Marketingzwecken.
Recht auf Widerruf
Mir ist bewusst, dass ich diese Einwilligung jederzeit für die Zukunft widerrufen kann. Durch meinen Widerruf wird die Rechtmäßigkeit der aufgrund meiner Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt. Um meinen Widerruf zu erklären, kann ich als eine Möglichkeit das unter https://contact.vogel.de abrufbare Kontaktformular nutzen. Sofern ich einzelne von mir abonnierte Newsletter nicht mehr erhalten möchte, kann ich darüber hinaus auch den am Ende eines Newsletters eingebundenen Abmeldelink anklicken. Weitere Informationen zu meinem Widerrufsrecht und dessen Ausübung sowie zu den Folgen meines Widerrufs finde ich in der Datenschutzerklärung.