01515 - 29 00 166
← Zurück zu Wissen

IT-Infrastruktur

Feuer, Wasser, Einbruch: Wie du verhinderst, dass ein Schaden die gesamte IT trifft

Von Timo Felderhoff · Veröffentlicht am 03.09.2026 · 7 Min. Lesezeit

Wenn mehrere Sicherheiten am selben Ort liegen

Im Serverschrank stehen der zentrale Server, das NAS mit den Unternehmensdaten, die Firewall und direkt daneben das Gerät für die Datensicherung. Technisch wirkt diese Umgebung zunächst gut abgesichert, weil Daten auf mehreren Geräten vorhanden sind und wichtige Komponenten teilweise redundant ausgelegt wurden.

Ein Brand im Raum, ein größerer Wasserschaden oder ein Einbruch kann diese vermeintlich unabhängigen Sicherheiten jedoch gleichzeitig treffen. Dann spielt es kaum noch eine Rolle, dass der Server zwei Festplatten besitzt oder dass täglich ein Backup auf ein zweites Gerät geschrieben wird, wenn sich sämtliche Systeme im selben Gefahrenbereich befinden.

Bei der Absicherung der IT sollte deshalb nicht nur betrachtet werden, ob einzelne Komponenten ausfallen können. Ebenso wichtig ist die Frage, welche Systeme durch dasselbe Ereignis gemeinsam verloren gehen könnten.

Technische Redundanz schützt nur gegen bestimmte Fehler

Viele Unternehmen investieren sinnvollerweise in RAID-Systeme, doppelte Netzteile oder zusätzliche Server. Solche Maßnahmen können technische Defekte gut abfangen, schützen aber nur gegen die Ausfälle, für die sie gebaut wurden.

Ein RAID kann beispielsweise den Defekt einer einzelnen Festplatte überstehen, hilft aber nicht, wenn das gesamte Speichersystem durch Wasser beschädigt oder gestohlen wird. Zwei Server schaffen eine höhere Verfügbarkeit, solange nicht beide durch denselben Brand betroffen sind. Auch eine unterbrechungsfreie Stromversorgung schützt gegen einen Stromausfall, nicht jedoch gegen einen schweren Schaden im Raum selbst.

Bei jeder Redundanz sollte deshalb klar sein, welche Fehler sie tatsächlich abdeckt und welche gemeinsamen Abhängigkeiten weiterhin bestehen.

Die Frage ob ein Unternehmen von einzelnen technischen Komponenten abhängig ist lässt sich deshalb sinnvoll um eine zweite ergänzen: Welche eigentlich getrennten Systeme teilen sich denselben Standort, dieselbe Stromversorgung oder denselben Raum?

Ein Serverraum ist selbst ein gemeinsamer Ausfallpunkt

Wenn sämtliche zentrale IT in einem einzigen Raum untergebracht ist, wird dieser Raum selbst zu einer Abhängigkeit.

Das ist in kleinen Unternehmen oft unvermeidbar und zunächst auch nicht problematisch. Es wäre wirtschaftlich unsinnig, allein aus diesem Grund zwei vollständige Serverräume einzurichten.

Trotzdem sollte bekannt sein, welche Folgen ein Totalausfall dieses Raums hätte. Befinden sich dort Server, Firewall, Netzwerk-Switches, Telefonanlage und sämtliche Sicherungen, kann ein einzelnes Ereignis deutlich mehr als nur ein Gerät betreffen.

Ein vernünftig geplanter Serverraum reduziert solche Risiken durch geeignete Stromversorgung, Temperaturkontrolle, geregelten Zutritt und eine möglichst geeignete Umgebung. Vollständig ausschließen lassen sich lokale Schäden dadurch jedoch nicht.

Deshalb muss zusätzlich überlegt werden, welche Informationen und Daten außerhalb dieses Raums verfügbar sein müssen, damit das Unternehmen nach einem größeren Schaden wieder arbeitsfähig werden kann.

Wasser ist oft weniger spektakulär, aber genauso relevant

Bei einem IT-Ausfall durch Wasser denkt man schnell an einen überfluteten Keller. In der Praxis kann bereits ein vergleichsweise kleiner Leitungsdefekt ausreichen, wenn Wasser an der falschen Stelle austritt.

Eine undichte Heizungsleitung über einem Serverschrank, ein defektes Rohr im darüberliegenden Geschoss oder eindringendes Regenwasser kann mehrere Geräte gleichzeitig beschädigen. Besonders ungünstig ist eine Aufstellung direkt auf dem Boden, weil bereits eine geringe Wasserhöhe ausreichen kann, um tief montierte Komponenten oder Stromverteilungen zu erreichen.

Bei einer Vor-Ort-Prüfung sollte deshalb auch die Umgebung betrachtet werden. Welche Wasserleitungen verlaufen in der Nähe, befindet sich der Raum im Keller und gibt es Bereiche, aus denen bei einem Schaden Wasser eindringen könnte?

Bei erhöhtem Risiko können Wassersensoren sinnvoll sein, die frühzeitig eine Meldung auslösen. Sie verhindern den Schaden nicht, können aber dafür sorgen, dass ein kleines Problem entdeckt wird, bevor daraus ein größerer Ausfall entsteht.

Gerade solche äußeren Bedingungen zeigen, warum ein IT-Dienstleister regelmäßig vor Ort nach dem Rechten schauen sollte. Eine Fernüberwachung erkennt sehr zuverlässig den Zustand eines Servers, sieht aber keine neu verlegte Wasserleitung oder Veränderungen im Raum.

Einbruch betrifft nicht nur die gestohlene Hardware

Wird ein Server oder NAS gestohlen, ist zunächst der materielle Schaden offensichtlich. Für das Unternehmen können die Folgen jedoch deutlich weiter reichen.

Auf den Geräten befinden sich möglicherweise geschäftliche Daten, Konfigurationen oder Zugangsinformationen. Zusätzlich kann der Verlust dazu führen, dass zentrale Anwendungen nicht mehr verfügbar sind und Mitarbeiter nicht weiterarbeiten können.

Auch hier entscheidet die Vorbereitung darüber, wie schwer der Vorfall das Unternehmen trifft.

Sind wichtige Daten zusätzlich an einem anderen Standort vorhanden, kann die Wiederherstellung beginnen, sobald Ersatzhardware verfügbar ist. Existieren aktuelle Konfigurationen für Firewall und Netzwerk, müssen zentrale Komponenten nicht vollständig neu aufgebaut werden. Sind Zugangsdaten sauber dokumentiert, hängt der Wiederanlauf nicht davon ab, dass ein bestimmter Techniker gerade verfügbar ist.

Die IT-Dokumentation wird dadurch unmittelbar zu einem Bestandteil der Notfallvorsorge.

Ebenso wichtig ist die Verschlüsselung mobiler und besonders sensibler Systeme. Wenn gestohlene Hardware Daten enthält, sollte deren Besitz nicht automatisch bedeuten, dass die gespeicherten Informationen ohne Weiteres gelesen werden können.

Ein Backup im selben Raum ist nur für bestimmte Ausfälle ein Backup

Ein lokales Sicherungsgerät ist sinnvoll, weil große Datenmengen schnell gesichert und bei kleineren Problemen ebenso schnell wiederhergestellt werden können.

Steht dieses Gerät direkt neben den produktiven Systemen, teilt es jedoch viele ihrer Risiken.

Bei einem defekten Server ist das unproblematisch, denn das Backup bleibt erhalten. Bei einem Brand, Einbruch oder größeren Wasserschaden kann dagegen beides gleichzeitig verloren gehen.

Deshalb sollte ein belastbares Backup-Konzept mindestens eine Sicherung enthalten, die nicht demselben lokalen Ereignis ausgesetzt ist.

Das kann eine Kopie an einem zweiten Unternehmensstandort, bei einem geeigneten Dienstleister oder in einem Cloud-Speicher sein. Welche Variante sinnvoll ist, hängt von Datenmenge, Internetanbindung, Anforderungen an die Wiederherstellungszeit und dem verfügbaren Budget ab.

Entscheidend ist weniger die konkrete Technik als die räumliche und logische Trennung.

Auch die externe Sicherung muss im Ernstfall erreichbar sein

Eine Sicherung außerhalb des Unternehmens ist nur dann hilfreich, wenn sie im Notfall tatsächlich genutzt werden kann.

Dazu gehören Zugangsdaten, Verschlüsselungsschlüssel und die Information, wie auf die Sicherung zugegriffen wird. Befindet sich beispielsweise der einzige Zugangscode ausgerechnet auf dem zerstörten Server, entsteht trotz externer Datenkopie ein unnötiges Problem.

Auch die verfügbare Bandbreite spielt eine Rolle. Mehrere Terabyte Daten können zwar sicher in einem Rechenzentrum liegen, aber über eine langsame Internetleitung möglicherweise nicht schnell genug zurückübertragen werden, um die betrieblichen Anforderungen zu erfüllen.

Deshalb sollte eine Wiederherstellung regelmäßig praktisch getestet werden. Dabei zeigt sich, ob die Daten tatsächlich verfügbar sind, ob alle benötigten Zugänge existieren und wie lange der Weg zurück zum arbeitsfähigen System realistisch dauert.

Manche Systeme lassen sich einfacher ersetzen als ihre Konfiguration

Bei Netzwerkgeräten, Firewalls oder Telefonanlagen ist die Hardware selbst oft nicht der wertvollste Bestandteil. Ein neues Gerät lässt sich möglicherweise innerhalb eines Tages beschaffen, während die über Jahre gewachsene Konfiguration erheblich schwerer zu rekonstruieren wäre.

Deshalb sollten von wichtigen Komponenten aktuelle Konfigurationen gesichert werden, soweit das jeweilige System dies unterstützt.

Diese Sicherungen gehören nicht ausschließlich auf das Gerät selbst. Wenn eine Firewall zerstört oder gestohlen wird, hilft eine Konfigurationsdatei wenig, die nur auf genau dieser Firewall gespeichert war.

Auch hier gilt das gleiche Prinzip wie bei Unternehmensdaten: Wichtige Informationen sollten so gespeichert sein, dass ein einzelner lokaler Schaden nicht sämtliche Kopien gleichzeitig betrifft.

Der Wiederanlauf beginnt bereits vor dem Schaden

Nach einem Totalausfall des IT-Raums müssen viele Entscheidungen schnell getroffen werden. Welche Hardware wird zuerst benötigt, welche Systeme werden zuerst wiederhergestellt und welche Geschäftsprozesse können vorübergehend mit Ersatzverfahren weiterlaufen?

Diese Fragen lassen sich wesentlich besser beantworten, bevor ein echter Schaden eingetreten ist.

Eine festgelegte Reihenfolge für den Wiederanlauf schafft Klarheit darüber, welche Systeme geschäftlich am wichtigsten sind. Daraus ergibt sich wiederum, welche Daten unbedingt extern gesichert sein müssen und welche Ersatzhardware kurzfristig verfügbar sein sollte.

Ein Unternehmen muss dafür keinen vollständigen zweiten Standort betriebsbereit halten. In vielen Fällen reicht ein realistischer Plan, der festlegt, welche Komponenten beschafft werden, wo die Sicherungen liegen und wer den Wiederaufbau übernimmt.

Je besser dieser Ablauf vorbereitet ist, desto weniger Entscheidungen müssen unter Zeitdruck improvisiert werden.

Räumliche Trennung ist oft wichtiger als zusätzliche Technik

Bei der Absicherung einer IT liegt der Blick schnell auf weiteren Geräten: ein zweiter Server, zusätzliche Festplatten, ein weiteres NAS oder eine zweite USV.

Solche Investitionen können sinnvoll sein, solange sie tatsächlich unterschiedliche Risiken abdecken.

Wenn sämtliche zusätzlichen Systeme jedoch im selben Serverschrank stehen, bleiben sie gegenüber vielen äußeren Ereignissen gemeinsam verwundbar.

Gerade bei kleinen Unternehmen kann deshalb eine zusätzliche Sicherung außerhalb des Gebäudes mehr bewirken als ein weiteres technisches System im gleichen Raum.

Die entscheidende Frage lautet nicht, wie viele Kopien oder Geräte vorhanden sind. Entscheidend ist, ob ein einzelner realistischer Schaden alle wichtigen Systeme und sämtliche Möglichkeiten zur Wiederherstellung gleichzeitig treffen kann.

Wenn die Antwort darauf „ja“ lautet, lohnt es sich, mindestens eine dieser Abhängigkeiten räumlich oder technisch zu durchbrechen.