Navigation und Service

1.3 Auswirkungen

Auf der vorherigen Seite wurden Sie dazu aufgefordert, Ausfallkosten zu schätzen. Hierzu die Ergebnisse einer Befragung, die ein amerikanisches Institut im Jahr 2001 bei verschiedenen Unternehmen durchgeführt hatte. Dieser Untersuchung zufolge würde ein einstündiger Ausfall wichtiger IT-Systeme im Durchschnitt die folgenden Kosten verursachen:

  • 108.000 Dollar bei einer Anwendung für Flugreservierungen,
  • 3.160.000 Dollar bei einer Anwendung für Kreditkartentransaktionen und
  • fast 8 Millionen Dollar im Wertpapierhandel.

Die folgende Tabelle zeigt für zwei unterschiedliche Branchen, wie stark sich die Kosten von IT-Ausfällen im Laufe der Zeit erhöhen können.Die Daten stammen ebenfalls aus einer im Jahr 2001 durchgeführten Untersuchung aus den USA.

Die angeführten Zahlen veranschaulichen, dass in Einzelfällen schon wenige Tage Ausfall der Informations- und Kommunikationstechnik die Existenz eines Unternehmens massiv gefährden können.

Definition Notfallmanagement

Notfallmanagement (englisch: Business Continuity Management) ist ein systematischer, an den Geschäftsprozessen einer Institution orientierter Ansatz zur Vorsorge gegen Notfälle und Krisen. Es zielt darauf ab, solche Ausnahmesituationen, wenn schon nicht zu verhindern, so doch zumindest in ihren Schadenswirkungen zu begrenzen. Dazu gehört es, organisatorische Strukturen aufzubauen sowie Konzepte zu entwickeln und umzusetzen, die eine rasche Reaktion auf Notfälle und die Fortsetzung zumindest der wichtigsten Geschäftsprozesse ermöglichen.

Notfallkonzepte müssen auf die Institution zugeschnitten sein!

Gegen die oben genannten Zahlen können Sie einwenden, dass

  • es es sich bei den angeführten Beispielen lediglich um Schätzungen handelt,
  • beide Untersuchungen nicht gerade neu sind und
  • nicht klar ist, auf welche Weise die Ergebnisse zustande kamen.

Vielleicht ist Ihre Einrichtung auch nicht derart von der Informations- und Kommunikationstechnik abhängig, dass deren Ausfall nicht über einem längeren Zeitraum hinweg verkraftet werden könnte.

Solche Einwände sind fraglos berechtigt, verweisen aber auch auf eine grundlegende Aufgabe bei der Notfallplanung. Denn bei der Entwicklung von Notfallvorsorgekonzepten geht es darum, wirtschaftlich vertretbare und auf die konkrete Situation in einer Institution zugeschnittene Vorsorgemaßnahmen und Notfallpläne zu entwickeln. Dafür ist es wichtig, möglichst genau zu wissen, was die wichtigen Ressourcen und Prozesse in einer Institution sind.

Überlegen Sie sich daher einmal,

  • welche Auswirkungen der Ausfall von IT-Systemen in Ihrer Institution haben könnte und, falls bei Ihnen die Informationstechnik weniger wichtig ist,
  • der Ausfall welcher Prozesse und Ressourcen die schwerwiegendsten Folgen hätte?

Für die Beantwortung solcher Fragen bietet der BSI-Standard 100-4 eine Vorgehensweise an.