Projekt: Restore-Pilot für einen kritischen Verwaltungsservice
Ein begrenzter Pilot stellt einen kritischen Service unter realistischen Störannahmen vollständig wieder her und misst RPO, RTO, Abhängigkeiten, Isolation und Offsite-Verhalten.
Projekt · von Christian Hoberg · veröffentlicht 21.09.2026 · 8 Min. Lesezeit
BackupRestorePilot
Zeitraum4–8 Wochen
Voraussetzungenkritischer Pilotservice, definierte RPO/RTO-Ziele und technische Owner
Ergebnisgemessener Restore-Nachweis mit Recovery-Runbook, Isolation und Offsite-Test
1. Pilotservice und Fehlerannahmen wählen
Ein repräsentativer Service wird mit Datenbank, Identität, DNS, Storage und externen Abhängigkeiten beschrieben. RPO/RTO und ein klarer Ausfallfall werden vor dem Test festgelegt.
2. Geschützte Kopie und Rechte prüfen
Der Pilot verifiziert, dass Produktions- und Standard-Admin-Konten die geschützte Kopie nicht unkontrolliert verändern oder löschen können und Break-Glass nachvollziehbar funktioniert.
3. Vollständigen Restore messen
Nicht nur Dateien, sondern der gesamte Service wird in definierter Reihenfolge wiederhergestellt. Start, Ende, Datenstand und Applikationskonsistenz werden protokolliert.
4. Offsite-/Standortfall testen
Mindestens ein Recovery-Schritt wird über die getrennte Fehlerdomäne ausgeführt, damit Bandbreite, Transferzeit und Abhängigkeiten nicht nur theoretisch bewertet werden.
5. Runbook und Testturnus abnehmen
Aus dem Test entsteht ein reproduzierbares Runbook mit Ownern, Eskalation, Zielwerten und festem Wiederholungsturnus.
Backups sind erst dann belastbar, wenn ein kritischer Service innerhalb eines definierten RTO mit geprüftem RPO, geschützter Kopie und dokumentierter Recovery-Reihenfolge wiederhergestellt werden kann.
Backups allein machen eine Kommune noch nicht handlungsfähig. Entscheidend ist, welche Verwaltungsleistungen zuerst zurückkommen, wie Teams ohne Standard-IT kommunizieren und wer den Wiederanlauf steuert.
Im CKKI-Verbundprojekt wurde openDesk als Krisenarbeitsplatz erprobt. Für Verwaltungen ist das interessant, weil digitale Souveränität damit auch als Resilienz- und Ausweichstrategie gedacht werden kann.
Ein bewusst kleiner Ausweicharbeitsplatz stellt im Cyber- oder Plattformausfall Kommunikation, Dokumentenzugriff und definierte Kernaufgaben über einen getrennten Pfad bereit.