Zum Inhalt springen
FM-Connect Chat

Hallo! Ich bin Ihr FM-Connect Chat-Assistent. Wie kann ich Ihnen helfen?

FM-Solutionmaker: Gemeinsam Facility Management neu denken

Betriebsfähigkeit der Informationstechnik-Infrastruktur sicherstellen

Facility Management: IT-Infrastruktur » Strategie » Betriebsfähigkeit

Betriebsfähigkeit an der Servicewirkung ausrichten

Die Betriebsfähigkeit der Informationstechnik-Infrastruktur ist erreicht, wenn die für das Kerngeschäft und den Gebäudebetrieb benötigten digitalen Dienste unter den vereinbarten Bedingungen sicher, ausreichend leistungsfähig und verlässlich nutzbar sind. Maßgeblich ist deshalb nicht, ob einzelne Netzwerkgeräte, Server oder Plattformen eingeschaltet sind. Entscheidend ist die vollständige Wirkung vom Endgerät und der Benutzeridentität über Netzwerk, Rechenleistung, Speicher, Anwendungen und externe Dienste bis zu den physischen Voraussetzungen in Technik- und Serverräumen. Dazu gehören insbesondere Stromversorgung, unterbrechungsfreie Stromversorgung, Kühlung, Brandschutz, Zutritt und Umgebungsüberwachung. Für kritische Dienste sollten drei Zustände festgelegt werden: betriebsfähig, eingeschränkt betriebsfähig und nicht betriebsfähig. Eine eingeschränkte Betriebsfähigkeit kann beispielsweise vorliegen, wenn eine redundante Verbindung ausgefallen ist, der Dienst jedoch weiterhin stabil innerhalb definierter Grenzen arbeitet. Nicht betriebsfähig ist ein Dienst, wenn notwendige Sicherheits-, Leistungs- oder Wiederherstellungsbedingungen nicht mehr erfüllt sind. Ausgangspunkt sind deshalb die geschäftlichen und betrieblichen Anforderungen: Welche Dienste werden benötigt, zu welchen Zeiten, mit welcher Mindestleistung, für welche Nutzergruppen und mit welcher maximal tolerierbaren Unterbrechung? Daraus entsteht ein prüfbares Betriebsprofil statt einer rein technischen Komponentenliste.

IT-Infrastruktur stabil und betriebsfähig halten

Abhängigkeiten und Verantwortungen durchgängig beherrschen

Informationstechnik-Infrastruktur besteht aus miteinander verknüpften technischen und organisatorischen Abhängigkeiten. Ein Kommunikationsdienst kann beispielsweise von strukturierter Verkabelung, aktiver Netzwerktechnik, Namensauflösung, Benutzerverzeichnis, Sicherheitskomponenten, Serverplattform, Speicherdienst und externer Verbindung gleichzeitig abhängen. Hinzu kommen gebäudetechnische Voraussetzungen wie Energieversorgung, Kühlung und gesicherte Technikräume. Betriebsfähigkeit verlangt deshalb ein aktuelles Anlagen- und Konfigurationsregister, das nicht nur Geräte aufführt, sondern auch ihre Funktion, Abhängigkeiten, Standorte, Verantwortlichkeiten und wesentlichen Betriebsparameter erkennen lässt. Ebenso wichtig sind eindeutige Übergabepunkte zwischen Informationstechnik, Facility Management, Informationssicherheit und externen Dienstleistern. Bei einer Störung muss klar sein, wer beispielsweise Netzkomponenten, Stromversorgung, Kühlung, Plattformdienste, Berechtigungen oder Anwendungskomponenten verantwortet. Kapazitätsreserven sind ebenfalls Teil des Betriebszustands. Freie Anschlüsse, Bandbreite, Rechen- und Speicherleistung, Energieversorgung, Kühlleistung und Rackflächen müssen ausreichend vorhanden sein, damit Wachstum und Störungen nicht sofort zu Engpässen führen. Veränderungen dürfen erst freigegeben werden, wenn ihre Auswirkungen auf abhängige Dienste, Sicherheitsfunktionen und physische Infrastruktur bewertet sind.

Steuerungslogik der Betriebsfähigkeit

Steuerungsschritt

Leitfrage

Ergebnis / Nachweis

Kritische Dienste

Welche digitalen Dienste benötigt das Kerngeschäft mit welcher Mindestleistung und Wiederherstellungsanforderung?

Definierte Betriebsprofile und Mindestbetriebsniveaus

Abhängigkeiten

Welche Netzwerk-, Plattform-, Speicher-, Identitäts- und Gebäudefunktionen bilden die vollständige Servicekette?

Aktuelles Anlagen- und Konfigurationsmodell

Verantwortungen

Wer verantwortet Informationstechnik, physische Infrastruktur, Informationssicherheit und externe Leistungen an jeder Schnittstelle?

Eindeutige Zuständigkeiten und Übergabepunkte

Reserven und Redundanz

Sind Kapazitäten und alternative Betriebswege vorhanden und praktisch geprüft?

Nachgewiesene Reserve- und Umschaltfähigkeit

Datensicherung

Sind Daten und Konfigurationen geschützt gesichert und innerhalb der benötigten Zeit wiederherstellbar?

Geprüfte Wiederherstellungsfähigkeit

Störungs- und Sicherheitszustand

Kann der Dienst trotz Störung oder Sicherheitsereignis innerhalb definierter Grenzen weiterbetrieben werden?

Freigegebener eingeschränkter Betrieb oder kontrollierte Abschaltung

Wiederfreigabe

Ist die vollständige Servicekette nach Störung oder Änderung technisch und organisatorisch wieder belastbar?

Dokumentierte Betriebsfreigabe

Redundanz, Datensicherung und Wiederherstellung praktisch prüfen

Redundante Technik erzeugt nur dann Betriebsfähigkeit, wenn sie im Störungsfall tatsächlich übernimmt. Zweite Leitungswege, alternative Netzwerkkomponenten, unterbrechungsfreie Stromversorgung, Ersatzstrom, zusätzliche Plattformknoten oder mehrfach gespeicherte Daten müssen deshalb regelmäßig unter realistischen Bedingungen geprüft werden. Eine auf Plänen vorhandene Redundanz ist wertlos, wenn beide Wege denselben Verteiler, denselben Energiepfad oder dieselbe Konfiguration nutzen und dadurch gemeinsam ausfallen können. Ebenso ist Datensicherung nicht mit Wiederherstellungsfähigkeit gleichzusetzen. Für kritische Systeme muss nachgewiesen sein, dass Konfigurationen, Daten und erforderliche Schlüssel oder Zugangsinformationen vollständig gesichert, geschützt und innerhalb der benötigten Zeit wiederherstellbar sind. Wiederherstellungstests sollten auch Abhängigkeiten und Reihenfolgen berücksichtigen: Netzwerk, Verzeichnisdienste, Plattformen, Speicher und Anwendungen können sich gegenseitig voraussetzen. Für wesentliche Dienste sind Mindestbetriebsniveaus und vorbereitete Ersatzverfahren festzulegen. Dazu können reduzierte Funktionen, alternative Kommunikationswege, Ersatzgeräte oder ein kontrollierter Betrieb an einem Ausweichstandort gehören. Betriebsfähigkeit bedeutet damit nicht Ausfallfreiheit, sondern die nachgewiesene Fähigkeit, Störungen innerhalb vorher definierter Grenzen zu überstehen und geordnet wieder in den Normalbetrieb zurückzukehren.

Sicherheits- und Änderungszustand gemeinsam steuern

Eine Informationstechnik-Infrastruktur kann technisch verfügbar und dennoch nicht betriebsfähig sein, wenn ihr Sicherheitszustand nicht beherrscht wird. Kritische Schwachstellen, kompromittierte Zugangsdaten, fehlende Netztrennung oder nicht nachvollziehbare Änderungen können die weitere Nutzung unvertretbar machen. Informationssicherheit ist deshalb Bestandteil der Betriebsfreigabe und kein nachgelagerter Zusatz. Berechtigungen müssen rollenbezogen, administrative Zugänge besonders geschützt und sicherheitsrelevante Ereignisse überwacht werden. Gleichzeitig dürfen notwendige Sicherheitsmaßnahmen nicht unkoordiniert in den Betrieb eingreifen. Aktualisierungen, Konfigurationsänderungen, Austausch von Komponenten und Umschaltungen benötigen eine geregelte Änderungssteuerung mit Risikoabschätzung, Wartungsfenster, Rückfallmöglichkeit und dokumentiertem Sollzustand. Notfalländerungen sind möglich, müssen aber nachträglich überprüft und vollständig dokumentiert werden. Bei Sicherheitsvorfällen ist die Wiederherstellung nicht allein eine technische Reparatur. Vor der Freigabe ist zu klären, ob Ursache und Reichweite verstanden, betroffene Zugangsdaten und Systeme bereinigt, Konfigurationen vertrauenswürdig und Überwachungsmechanismen wieder wirksam sind. So werden Verfügbarkeit und Informationssicherheit zu einem gemeinsamen Betriebszustand.

Wiederfreigabe und dauerhafte Betriebsqualität nachweisen

Nach größeren Störungen, Umschaltungen, Sicherheitsvorfällen oder wesentlichen Änderungen muss die Informationstechnik-Infrastruktur bewusst wieder freigegeben werden. Eine einzelne grüne Statusanzeige genügt dafür nicht. Erforderlich ist ein durchgängiger Funktionstest der betroffenen Servicekette einschließlich Netzwerkverbindungen, Namens- und Verzeichnisdiensten, Berechtigungen, Plattformen, Speicherzugriffen, Überwachung und wesentlichen Schnittstellen. Bei Eingriffen in Technikräume sind zusätzlich Energieversorgung, Kühlung, Brandschutz und Zutrittskontrolle zu bestätigen. Offene Restpunkte werden nach Kritikalität bewertet und dürfen die Freigabe nur dann begleiten, wenn ihre Auswirkungen bekannt und beherrscht sind. Für die laufende Steuerung eignen sich wirkungsbezogene Kennzahlen: ungeplante Dienstunterbrechungen, Zeit bis zur Wiederherstellung, erfolgreiche Wiederherstellungstests, ungeplante Umschaltungen, kritische Kapazitätsengpässe, wiederkehrende Störungen und nicht dokumentierte Konfigurationsabweichungen. Ebenso wichtig ist die Aktualität von Anlagen- und Konfigurationsdaten. Betriebsfähigkeit wird dadurch zu einem kontinuierlichen Regelkreis aus Anforderung, Überwachung, Störungsbeherrschung, Änderung, Wiederherstellung und erneuter Freigabe. Die Informationstechnik-Infrastruktur wird nicht nur verwaltet, sondern als betriebliche Grundversorgung mit definiertem Leistungs-, Sicherheits- und Wiederherstellungsniveau gesteuert.