Es ist kaum möglich auf alle Krisen vollständig vorbereitet zu sein. Spätestens die Corona Pandemie hat das deutlich gezeigt. Dennoch ist es wichtig, sich mit diesen und weiteren, meist unvorhersehbaren Gefahren auseinanderzusetzen. Auch als KMU. Risiken lauern überall – betrachtet man nur die derzeitige Situation mit einem Krieg in Europa, der Energie-Krise oder Naturkatastrophen. Und auch im Bereich der Cyber Security nehmen Bedrohungen stetig zu.
Wie läuft der Betrieb während einer Krise weiter? Insbesondere Geschäftsführer müssen sich damit frühzeitig auseinandersetzen, denn im schlimmsten Fall kann es zu einem Konkurs oder persönlicher Haftung führen. Um dem entgegenzuwirken, sollten Organisationen ein System des Business Continuity Management (BCM) einführen. Was das genau bedeutet und wie man es umsetzt, erfahren Sie im Folgenden.
Business Continuity ist ein Massnahmen- bzw. Strategieplan, welcher Prozesse beinhaltet, um den IT-Betrieb in Krisensituationen aufrechtzuerhalten bzw. alle nötigen Abläufe nach einem Ausfall von Systemen dennoch sicherstellen zu können. Dabei ist vor allem der Schutz, aber auch der Aufbau alternativer Abläufe nötig, um so zu gewährleisten, dass Unternehmen auch im Angesicht von Bedrohungen ökonomisch fortbestehen und die wirtschaftliche Tätigkeit gesichert ist. Zu Teilen ist es ähnlich mit dem Risikomanagement und dem Notfallkonzept. Über diese Themen haben wir bereits in früheren Blogartikeln berichtet. Ein Business Continuity Management System geht noch über diese genannten Konzepte hinaus: Es handelt sich hierbei um eine langfristige Entwicklung von Strategien, Handlungen und Plänen, welche vor allem auf den reibungslosen Fortbestand des Geschäftsbetriebs ausgelegt ist. Die deutsche Bezeichnung Betriebliches Kontinuitätsmanagement macht dies auch deutlich.
Wie einleitend bereits erklärt, gibt es viele vor allem unvorhersehbare Risiken und Katastrophen. Dennoch gibt es gemeinsame Aspekte, auf welche sich KMU und grosse Organisationen vorbereiten können und sollten. Diese sind zum Beispiel:
So können zuweilen auch verschiedene dieser Szenarien zusammenfallen – bei einer Naturkatastrophe kann es zum Beispiel zu einem Stromausfall kommen. Und Sie bereiten sich mit dem Gedanken an diese Aspekte auch auf unvorhergesehene Risiken vor: Die Pandemie führte in vielen Unternehmen beispielsweise zu Personalausfall, dem Wegfall von Partnern und Dienstleistern oder der Schliessung von Gebäuden.
Business Continuity Management ist ein ganzheitlicher Prozess. Bei der Entwicklung ist es insbesondere notwendig sowohl einen Disaster Recovery Plan (also Konzepte zur Notfallwiederherstellung) zu haben, als auch präventive Massnahmen zu ergreifen. Jegliches Vorgehen sollte stets das gesamte Unternehmen umfassen, um so die wichtigen Geschäftsprozesse weiterführen zu können. Besonders wichtig ist es, Prioritäten festzulegen und die benötigten Ressourcen zuzuordnen.
Das Vorgehen zeigt, dass Ihre Organisation mit einem Business Continuity Management System auf verschiedene Szenarien vorbereitet ist. Bedingung: Eine ausführlich Testung und Analyse der individuellen Schwächen für mögliche Angriffe und Ausfälle. Dadurch minimieren Sie die Wahrscheinlichkeit, dass Ihr Unternehmen durch unvorhergesehene Ereignisse handlungs- und geschäftsunfähig wird. BCM ist damit eine Art Versicherung gegen den Worst Case und schafft auch intern ein besseres Risikobewusstsein.
Da im Ernstfall die Geschäftsleitung und der Vorstand eines Unternehmens für die Geschäftsunfähigkeit, den Konkurs oder die Insolvenz haftbar gemacht werden können, ist die Vorbeugung dessen auch Sache der oberen Managementebene. Die initiale Einführung erfolgt demnach dort. Es lohnt sich anschliessend eine geeignete Person im Unternehmen als Business Continuity Manager zu ernennen, welche dann die Organisation übernimmt. Ein Team aus BCM-Experten und Risikomanagern ist ebenfalls hilfreich, um die konkreten Massnahmenpläne aufzustellen und die Umsetzung zu kontrollieren und stetig anzupassen.
In den letzten Jahren wurde überdeutlich, wie notwendig Business Continuity Management ist: Erst kam 2020 die Corona Pandemie und nun befinden wir uns inmitten einer Energie-Krise. Viele Unternehmen befürchten nun stark steigende Kosten und im Extremfall sogar Stromknappheit aufgrund einer Mangellage.
Im Rahmen des Business Continuity Managements sollte man sich entsprechend auf einige Unsicherheiten in diesem Zusammenhang vorbereiten – die grössten Risikofaktoren sind dabei vor allem steigende Energiepreise, sowie die Gefahr, dass nicht alle Systeme (z.B. Cloud, Produktionsmaschinen, Anlagen und weiteres) durchgehend betrieben werden können, sodass wirtschaftliche Schäden im Unternehmen entstehen.
Die Lösungsansätze sind dabei vielfältig. Vor allem ist es wichtig, ganz im Sinne der Business Continuity, eine Ist-Analyse aufzustellen. Beispielsweise im Bezug auf steigende Energiekosten ist es wichtig zu wissen, wo effektiv hohe Leistungen in Geräte und Anlagen fliessen und wo entsprechend ein grosser Spareffekt erzielt werden kann. Energieoptimierung ist hier das Stichwort! Mit der Senkung Ihrer Betriebskosten und weiteren Energieeinsparungen ist bereits viel gewonnen.
Informationen und Konzepte für Ihr Unternehmen finden Sie nun auch in unserem neuesten Whitepaper. In diesem haben wir unter anderem Energieverbrauch sowie Unternehmenskosten und damit zusammenhängende Sparpotenziale und Ideen zur Energieoptimierung beispielhaft aufgezeigt. Darüber hinaus finden Sie technische Möglichkeiten, um einen Weiterbetrieb der Infrastruktur Cloud-basiert zu ermöglichen, ebenso wie weitere Überlegungen allgemeiner Natur zum Thema “green IT” – Optionen, welche Ihre IT nachhaltiger und damit auch krisensicherer gestalten können, beispielsweise durch die Nutzung erneuerbarer Energien.
Die letzten Jahre haben uns überdeutlich gezeigt, dass die nächste Krise jederzeit kommen kann, ob man sie erwartet oder nicht. Pandemie, Krieg, Inflation und wer weiss, was als nächstes kommt. Mithilfe von Business Continuity Management ist es möglich, sich auch auf unvorhersehbare Risiken vorzubereiten, sodass ein unterbrechungsfreier Geschäftsbetrieb umgehend nach einem Krisenfall bestehen bleibt. Alle notwendigen organisatorischen, personellen und technischen Schritte werden in einem Business Continuity Plan ausformuliert und kontinuierlich überprüft, um den Schaden zu minimieren. Da Katastrophen dazu führen können, dass Unternehmen geschäftsunfähig werden, Konkurs anmelden müssen und Geschäftsführer im Ernstfall sogar selbst haftbar sind, sollten Sie sich frühzeitig mit BCM auseinandersetzen. Denn wie so häufig gilt, dass Vorsorge günstiger ist, als den Schaden zu beheben.