Wiederanlaufplan
Definition:
Ein Wiederanlaufplan beschreibt Schritt für Schritt, wie IT-Systeme und Geschäftsprozesse nach einem Ausfall wieder in Betrieb genommen werden. Er legt fest, welche Systeme in welcher Reihenfolge hochgefahren werden, wer dafür verantwortlich ist und welche Abhängigkeiten zu beachten sind. Der Wiederanlaufplan ist ein zentraler Baustein der Notfallplanung und des Business Continuity Managements (BCM), etwa nach BSI-Standard 200-4. Während der Notfallplan die erste Reaktion regelt, beantwortet der Wiederanlaufplan die Frage: Wie kommen wir geordnet zurück in den Betrieb?
Einsatz:
-Priorisierung: Grundlage ist eine Risikoanalyse bzw. Business-Impact-Analyse. Sie zeigt, welche Prozesse zuerst laufen müssen und wie lange ein Ausfall maximal tolerierbar ist.
-Kennzahlen: Zwei Werte bestimmen den Plan: Die RTO (Recovery Time Objective) gibt an, wie schnell ein System wieder verfügbar sein muss. Die RPO (Recovery Point Objective) legt fest, wie viel Datenverlust höchstens akzeptabel ist.
-Abhängigkeiten: Viele Anwendungen funktionieren nur, wenn Netzwerk, Active Directory oder Datenbanken bereits laufen. Der Plan bildet diese Reihenfolge verbindlich ab.
-Regulatorik: NIS2 verpflichtet betroffene Unternehmen zu Maßnahmen für die Aufrechterhaltung des Betriebs, inklusive Backup-Management und Wiederherstellung nach Notfällen.
Beispiel aus der Praxis:
Ein mittelständischer Maschinenbauer wird Opfer eines Ransomware-Angriffs. Nach der Bereinigung will das Team alle Systeme gleichzeitig starten, doch das ERP-System bleibt hängen, weil die Anmeldedienste noch nicht laufen. Mit einem Wiederanlaufplan wäre die Reihenfolge klar gewesen: zuerst Netzwerk und Anmeldedienste, dann ERP und Fertigungssteuerung, danach E-Mail und weitere Anwendungen. Statt drei Tagen Stillstand hätte die Produktion bereits nach wenigen Stunden wieder anlaufen können.
Tipps für die Praxis:
-Erstellen Sie für jedes geschäftskritische System einen eigenen Wiederanlaufplan mit klaren Verantwortlichkeiten.
-Dokumentieren Sie Systeme und Abhängigkeiten vollständig, etwa mit einer automatisierten IT-Dokumentation.
-Prüfen Sie regelmäßig, ob sich Ihre Backups tatsächlich in der geforderten Zeit zurückspielen lassen.
-Bewahren Sie den Plan auch offline auf, damit er bei einem Systemausfall verfügbar bleibt.
-Testen Sie den Wiederanlauf mindestens einmal jährlich und passen Sie den Plan nach jeder Änderung an der IT an.
-Verknüpfen Sie den Wiederanlaufplan mit Ihrem IT-Notfallmanagement und dem Cyber-Krisenmanagement.
Ca. 380 Wörter. Links gehen auf bestehende Lexikon-Einträge sowie die Leistungsseiten NIS2, IT-Dokumentation und IT-Notfallmanagement. Tipp: Den Eintrag „Notfallplanung“ im Gegenzug auf den Wiederanlaufplan verlinken.



