Unternehmen im Offline-Modus: Handlungsfähig bleiben, wenn die digitale Arbeitsumgebung ausfällt

Eine unabhängige Kommunikationsplattform als Rückfallebene
Kategorie "Praxis"
Bild: Thanakorn Lappattaranan, iStock

Fällt die digitale Arbeitsumgebung aus, kann schnell das gesamte Unternehmen stillstehen, da Cyberangriffe, technische Störungen oder der Verlust zentraler Cloud-Dienste Kommunikation und Geschäftsprozesse unmittelbar beeinträchtigen. Eine technisch und organisatorisch unabhängige Kommunikationsplattform schafft hier eine belastbare Rückfallebene, die jedoch vorab eingerichtet und in das Business-Continuity-Management integriert werden muss, damit das Unternehmen auch im Ausnahmefall kommunikations- und handlungsfähig bleibt.

Man möge sich einen normalen Arbeitstag vorstellen, z.B. früh um 8.00 Uhr – doch plötzlich stellt sich das Szenario keineswegs mehr als „normal“ dar: Mitarbeiter können E-Mails weder abrufen noch versenden, nicht an geplanten Video-Konferenzen teilnehmen und keine Dokumente in der „Cloud“ bearbeiten. Darüber hinaus sind zudem Online-Kalender und -Adressbücher nicht mehr erreichbar. Innerhalb weniger Minuten wird dann erkennbar: Nicht nur ein einzelner IT-Dienst ist ausgefallen, sondern die gesamte digitale Arbeitsumgebung, in der intern und extern kommuniziert und zusammengearbeitet wird, ist betroffen.

Die Heinlein Group führt in ihrer aktuellen Stellungnahme die Folgen eines solchen Vorfalls aus und beschreibt einen Lösungsansatz in Form einer technisch und organisatorisch entkoppelten sekundären Kommunikationsplattform.

KMU 2025 bevorzugtes Ziel für Cyberangriffe

Ob Cyberangriff, technischer Großausfall, Zugriffsentzug oder Lizenzstopp: Das Risiko eines solchen Ausfalls ist keinesfalls theoretisch. Nach Berechnungen des Bundeskriminalamtes (BKA) verursachten Cyberangriffe 2025 in der deutschen Wirtschaft Schäden von rund 202,4 Milliarden Euro.

Mit 80 Prozent waren demnach Kleine und Mittlere Unternehmen (KMU) dabei laut dem Bundesamt für Sicherheit in der Informationstechnik (BSI) die bevorzugte Zielgruppe.

Europa ist strukturell ganz offensichtlich weiterhin von Angeboten außereuropäischer Technologieanbieter abhängig: „AWS“, „Microsoft Azure“ und „Google Cloud“ halten zusammen laut einer Studie vom ITRE Committee etwa 70 Prozent des europäischen Cloud-Infrastrukturmarktes. Somit ist diese Abhängigkeit für Unternehmen und Behörden gleichermaßen gefährlich.

Digitale Arbeitsumgebung: Zwingend auf IT-Ausfälle vorbereitet sein

Der Internationale Strafgerichtshof zog daraus Konsequenzen und ersetzte Microsoft-Produkte, nachdem dieses US-Unternehmen aufgrund von US-Sanktionen gegen seinen Chefankläger und mehrere Richter deren Zugänge gesperrt hatte.

Dem „EU-US Data Privacy Framework“ drohe nach dem Urteil vom US Supreme Court im Fall „Trump vs. Slaughter“ der Kollaps.

Diese Entwicklungen zeigten eindringlich, dass die Frage wohl nicht lautet, ob man betroffen sein wird, sondern eher wann und wie gut man auf eine solche Situation vorbereitet ist.

Der Tag der Tage – aus einer technischen Störung erwächst eine Kommunikationskrise

Ein Blick auf den möglichen Ablauf eines Ausfalls zentraler Kommunikations- und Arbeitswerkzeuge über mehrere Stunden oder gar Tage hinweg kann das folgenreiche Ausmaß eines solchen Ernstfalls aufzeigen.

In den ersten 30 Minuten herrsche vor allem Unklarheit. Mitarbeiter suchten nach der Ursache, interne Meetings fielen aus und Kunden warteten vergeblich auf Gesprächspartner. Beschäftigte im sogenannten Home-Office wichen auf private Messenger und Geräte oder andere informelle Kanäle aus, welche nicht DSGVO-konform seien und nach außen unprofessionell wirkten. Eine zentrale Lagebewertung und eine abgestimmte interne oder externe Kommunikation seien sodann unmöglich.

Nach zwei Stunden sei ein erheblicher Teil der Belegschaft faktisch arbeitsunfähig. Die Informationen könnten nicht mehr fließen, weshalb die Abläufe im Büro und in der Produktion ins Stocken gerieten. Führungskräfte und IT-Teams versuchten zu improvisieren.

Existenzbedrohende Auswirkungen für KMU mit begrenzten personellen und finanziellen Puffern

Zugleich stellten sich entscheidende Fragen: „Ist der Notfallplan überhaupt erreichbar, wenn er nur im ausgefallenen Primärsystem gespeichert wurde?“ „Über welchen Kanal kann ein Krisenstab zusammentreten, wenn die gewohnten Kommunikationskanäle nicht funktionieren?“

Bis zum Ende des Arbeitstags summierten sich operative und kommunikative Schäden. Aufträge blieben liegen und Fristen würden verpasst. Mitarbeiter seien verunsichert, Kunden und Partner verlören Vertrauen.

Je länger der Ausfall anhält, desto größer werde das Risiko von Umsatzverlusten und Vertragsbrüchen. Gerade für KMU mit begrenzten personellen und finanziellen Puffern können dies schnell existenzbedrohende Auswirkungen haben. Für von NIS2 betroffenen Organisationen komme zusätzlicher Zeitdruck hinzu, da diese Richtlinie bei erheblichen Sicherheitsvorfällen eine Frühwarnung innerhalb von 24 Stunden vorsehe.

Empfehlung zur Implementierung einer technisch und organisatorisch entkoppelten sekundären Kommunikationsplattform

Trotz der immensen Schäden, die ein solcher Stillstand mit sich bringt, betrachteten viele Organisationen digitale Resilienz noch immer vor allem als Aufgabe der IT-Abteilung. Im Ernstfall zeige sich jedoch, „dass die Kommunikationsfähigkeit über die Handlungsfähigkeit des gesamten Unternehmens entscheidet“.

Eine sekundäre digitale Kommunikationslösung schaffe in diesem Szenario Abhilfe: Diese werde vor einem möglichen Notfall eingerichtet und sei vom primären System komplett unabhängig. Im Krisenfall könne sie unmittelbar aktiviert werden und zentrale Funktionen wie E-Mail, Video-Konferenzen, Cloud-Speicher, Office-Anwendungen, Kalender, Adressbuch und Aufgaben bereitstellen.

Entscheidend sei, „dass eine solche Umgebung nicht erst während des Ausfalls konfiguriert oder beschafft wird“. Mitarbeiter müssten vorab wissen, wie sie Zugang erhalten und welche Prozesse im Ernstfall gelten. Die sekundäre Plattform sei deshalb Teil des Business-Continuity-Managements einer Organisation und die auf ihr hinterlegten Inhalte – wie etwa Notfallpläne – sollten regelmäßig aktualisiert werden.

„Business Continuity“ erfordert frühzeitige Vorbereitungen

Der BSI-Standard 200-4 verankert eine Notfallplattform als festen Bestandteil eines wirksamen Business-Continuity-Management-Systems.

„,Business Continuity’ und digitale Resilienz beginnen entsprechend nicht erst im Ernstfall!“

Wer seine Organisation vor kostspieligen Ausfallzeiten schützen will, müsse unabhängige Strukturen frühzeitig aufbauen. Denn Resilienz zeige sich dort, „wo Organisationen auch im Ausnahmezustand kommunikations- und handlungsfähig bleiben“.

Zentrale Erkenntnisse der DS-Redaktion

  • Zur betrieblichen Kontinuität ist Resilienz ein notwendiges Kriterium – diese muss frühzeitig eingerichtet und durch regelmäßig erprobte Notfall- und Wiederanlaufplanung optimiert werden.
  • Betriebliche Resilienz wiederum setzt Kommunikations- und Handlungsfähigkeit auch im Ausnahmezustand voraus.
  • Auch KMU sind gut beraten, im Notfall auf eine sogenannte Rückfallebene ausweichen zu können.
  • Die Rückfallebene sollte vom Primärsystem möglichst entkoppelt sein und unabhängig in Betrieb genommen werden können.
  • Der C-Level steht in der zentralen Gesamtverantwortung, Resilienz als Teil eines ganzheitlichen Sicherheitskonzeptes im Betrieb zu verankern.

Weitere Informationen

DATENSICHERHEIT.DE, 21.08.2026
NIS2, Cyberrisiken und Digitale Souveränität: Abhängigkeiten von Hyperscalern neu bewerten

DATENSICHERHEIT.DE, 27.01.2026
Strategische Prioritäten für Unternehmen 2026: Informationssicherheit, Compliance und Datenschutz

DATENSICHERHEIT.DE, 20.01.2026
Data Readiness Scorecard 2026 als Wegweiser für IT-Führungskräfte

DATENSICHERHEIT.DE, 08.01.2026
Bitdefender-Rat an Unternehmen: 2026 von Reaktion zur Prävention wechseln

Weitere Beiträge