Was ist ein BCP?

Ein Business-Continuity-Plan (BCP), auf Französisch PCA, soll dafür sorgen, dass die wesentlichen Dienste während des Ausfalls weiterlaufen, mit einer Unterbrechung, die so kurz ist, dass die Benutzer sie kaum bemerken. Die Ausweichlösung steht vor dem Vorfall bereit: Sie wird nicht erst an dem Tag bestellt, an dem der Server ausgefallen ist.

Aktualisiert im Oktober 20263 Min. Lesezeit6 zitierte Quellen

Das Wichtigste

  • Der BCP eines Unternehmens umfasst Räumlichkeiten, Personen, Lieferanten und IT; der IT-Teil ist nur ein Bestandteil davon.
  • Auf IT-Seite setzt er eine bereits gespeiste zweite Instanz voraus sowie einen Mechanismus, der den Datenverkehr dorthin leitet, wenn die erste nicht mehr antwortet.
  • Der am häufigsten vergessene Punkt: die Rückkehr auf den ursprünglichen Server, ohne die auf der Ausweichlösung erfassten Daten zu verlieren.
  • Der BCP behandelt den Ausfall; er ersetzt keine Datensicherung mit Versionsverlauf gegen Ransomware und Löschung.

Die offizielle Definition

Das SGDSN, die für nationale Sicherheit zuständige französische Behörde, definiert den BCP in seinem Referenzleitfaden als Gesamtheit der Maßnahmen, die je nach Krisenszenario die Aufrechterhaltung der wesentlichen Leistungen und Aufgaben des Unternehmens sicherstellen, gegebenenfalls vorübergehend im eingeschränkten Betrieb, und danach die geplante Wiederaufnahme der Tätigkeiten. Daraus ergeben sich zwei Gedanken: Man akzeptiert einen reduzierten Dienst, und die Kontinuität schließt die Wiederherstellung ein.

Das NIST unterscheidet ebenso zwischen dem Kontinuitätsplan, der die Geschäftsprozesse während und nach der Störung aufrechterhält, und dem Wiederherstellungsplan, der auf den Neustart der Systeme ausgerichtet ist. Die maßgebliche internationale Norm für ein Business-Continuity-Managementsystem ist die ISO 22301.

Kontinuität des Geschäftsbetriebs, nicht nur der IT

Der BCP eines Unternehmens geht über die Server hinaus: Räumlichkeiten, Personen, Lieferanten, Telefonie, Fähigkeit zur Rechnungsstellung. Der IT-Teil ist nur ein Bestandteil davon. Diese Seite behandelt diesen Teil. Ein perfekter IT-BCP rettet kein Unternehmen, in dem niemand mehr weiß, wie man eine Kundenzahlung entgegennimmt.

Wie die IT-Ausweichlösung aufgebaut ist

  1. Eine Kopie der kritischen Systeme läuft an einem anderen Ort oder wird dort laufend aktualisiert.
  2. Etwas überwacht die Produktion (ein Agent, ein Lastverteiler, ein Adress-Zeuge).
  3. Bei einem eindeutigen Ausfall wird der Datenverkehr umgeschaltet. Die Arbeitsplätze rufen weiterhin dieselbe Adresse auf oder eine bereits bekannte Ausweichadresse.
  4. Ist das Original wieder verfügbar, wird in umgekehrter Richtung zurückgeschaltet, ohne die in der Zwischenzeit auf der Ausweichlösung erfassten Daten zu verlieren. Dieser Punkt wird am häufigsten vergessen, und an ihm scheitern BCPs, die nur auf dem Papier existieren.

Die Kosten fallen dauerhaft an: Man bezahlt die Ausweichlösung auch an den Tagen, an denen alles läuft. Das ist der Preis für eine Übernahme in Minuten statt in Stunden. Einzelheiten finden Sie in Was kostet ein BCP?.

Was ein BCP von den Anwendungen verlangt

  • Eine mögliche Netzwerkumschaltung (dieselbe IP-Adresse am Standort oder DNS mit akzeptierter Propagationsverzögerung).
  • Konsistente Daten auf der Ausweichlösung. Eine mitten in einer Transaktion kopierte Datenbank kann starten und trotzdem falsch sein.
  • Lizenzen, die den Betrieb auf der Ausweichlösung zulassen.
  • Ausreichende Bandbreite zwischen Standort und Ausweichlösung, damit entfernte Benutzer arbeiten können.
  • Eine Person, die befugt ist zu erklären: „Das ist ein Ausfall“, um Phantom-Umschaltungen zu vermeiden.
  • Ein auch im eingeschränkten Betrieb aufrechterhaltenes Sicherheitsniveau: Darauf weist die CNIL (französische Datenschutzbehörde) in ihrem Merkblatt zu Kontinuität und Wiederherstellung hin.

Fehlt einer dieser Punkte, ist der angekündigte BCP in Wirklichkeit ein DRP: Man wird wieder anfahren können, aber später.

BCP und Datensicherung

Der BCP macht die Datensicherung nicht überflüssig. Auch die Ausweichlösung kann kompromittiert werden, wenn die Replikation zu getreu und zu schnell ist (sie kopiert die Ransomware mit). Der Versionsverlauf der Sicherung, idealerweise unveränderlich, bleibt das Mittel, um zu einem sauberen Zustand zurückzukehren. Der BCP behandelt den Ausfall. Die Datensicherung behandelt die Beschädigung und die Löschung.

Bei Ransomware raten Europol und das Projekt No More Ransom davon ab, das Lösegeld zu zahlen: Der Ausweg führt über die Kontinuitäts- und Wiederherstellungspläne und anschließend über die Wiederherstellung der Daten aus einer Sicherung, die vor dem Angriff erstellt wurde. Beide Werkzeuge arbeiten zusammen: siehe Eine Ransomware wurde gerade ausgelöst.

Bei WeDoBack

Mit dem PCA-Angebot (BCP) von WeDoBack laufen Cloud-Instanzen rund um die Uhr. Ein im Netzwerk des Kunden installierter Agent übernimmt die Umleitung zu diesen Instanzen über ein IPsec-VPN, ohne Änderung der IP-Adresse: Die Benutzer müssen ihre Arbeitsplätze nicht neu konfigurieren. Ist der ursprüngliche Server repariert, kann der Agent den Datenverkehr an ihn zurückgeben. Die Replikation oder Synchronisation der Daten zwischen der BCP-Instanz und dem ursprünglichen Server wird nicht nativ unterstützt: Sie erfordert einen spezifischen, bedarfsgerecht festgelegten Prozess (Datenbank, Dateien, Fachanwendung), auch um die während des Vorfalls auf der Instanz erfassten Daten auf den reparierten Server zu übertragen. WeDoBack kann diesen Prozess gegen Angebot einrichten. Der Speicher beginnt bei 8,75 € zzgl. MwSt. pro Monat für 50 GB (also 175 € zzgl. MwSt. pro TB), die Instanzen bei 50,22 € zzgl. MwSt. pro Monat, zuzüglich eines Agenten pro Server. Diese Beträge fallen dauerhaft an, auch ohne Vorfall. Die Kopien werden vor dem Versand auf dem Rechner verschlüsselt und auf dedizierten Servern gespeichert, getrennt von der Produktion. Die Werkzeuge zur Endgerätekontrolle und zum Ransomware-Schutz sind enthalten, wie beim DRP; die automatisierte Behandlung von Sicherheitslücken bleibt eine kostenpflichtige Option.

Häufige Fragen

Ist ein BCP teurer als ein DRP?

Monatlich in der Regel ja: Die Ausweichinstanzen laufen dauerhaft, mit oder ohne Vorfall. Das ist der Preis für eine Übernahme in Minuten statt in Stunden. Das NIST stuft „Hot Sites“, also sofort einsatzbereite Ausweichstandorte, im Übrigen als die teuersten ein.

Schützt ein BCP vor Ransomware?

Nicht allein. Ist die Replikation zur Ausweichlösung schnell und getreu, kann sie bereits verschlüsselte Dateien mitkopieren. Man braucht weiterhin eine Datensicherung mit Versionsverlauf, idealerweise unveränderlich, um zu einer Version vor dem Angriff zurückzukehren.

Sollten alle Server in den BCP aufgenommen werden?

Selten. Den BCP reserviert man für Dienste, deren Ausfall, selbst ein kurzer, teurer ist als die dauerhafte Ausweichlösung. Die übrigen Server werden über einen DRP oder eine gut getestete Datensicherung abgedeckt.

Ein Projekt zu Sicherung, DRP oder BCP?

Über 20 Jahre Erfahrung im Schutz von Unternehmensdaten.

Angebot anfordern+33 9 72 50 78 28

Schützen Sie Ihre Daten mit WeDoBack

Verschlüsselte externe Sicherung, unveränderlicher Speicher, DRP und BCP: Beschreiben Sie uns Ihre Server, wir schlagen Ihnen die passende Kombination vor.