Wissen

Business Continuity im Outsourcing: So bleibt die Postbearbeitung bei Störungen handlungsfähig

Ein SLA allein hilft nicht, wenn Systeme, Gebäudezugang oder Transport ausfallen. So entsteht ein praxistauglicher Notfallplan.

Business Continuity im Outsourcing: So bleibt die Postbearbeitung bei Störungen handlungsfähig

Korrespondenzprozesse können durch Systemausfall, Stromunterbrechung, fehlenden Gebäudezugang, Personalausfall, Transportprobleme, einen Cybervorfall oder einen plötzlichen Mengensprung zum Stillstand kommen. Beim Outsourcing geht ein Teil der operativen Verantwortung an den Dienstleister über. Das Geschäftsrisiko bleibt jedoch beim Auftraggeber.

Ein Business-Continuity-Plan ist mehr als die Zusicherung, dass ein Anbieter über Verfahren verfügt. Er muss benennen, welche Tätigkeiten in welcher Zeit, mit welchen Ressourcen und nach welcher Entscheidung weiterlaufen. Das betrifft die tägliche Geschäftspost, Druck, Kuvertierung, Massenversand, Scannen und Dokumentenfluss.

Warum ein SLA allein keine Kontinuität schafft

Ein SLA beschreibt den vereinbarten Service im Normalbetrieb. Ein Notfallplan beantwortet eine andere Frage: Was geschieht, wenn das normale Modell ausfällt? Eine Bearbeitungszeit von 24 Stunden hilft wenig, wenn Ersatzstandort, Datenzugang, alternativer Transport und Prioritäten nicht geregelt sind.

Die NIS2-Richtlinie nennt Business Continuity, Backup-Management, Disaster Recovery und Krisenmanagement als Maßnahmen des Cyberrisikomanagements. Nicht jedes Unternehmen fällt unmittelbar unter NIS2. Das Prinzip gilt dennoch allgemein: Resilienz muss vor dem Vorfall geplant werden.

Mit einer Business-Impact-Analyse beginnen

Nicht jeder Prozessschritt muss gleichzeitig wiederhergestellt werden. Bestimmen Sie zuerst, welche Unterbrechung den größten Schaden verursacht. Fragen Sie für jede Dokumentenkategorie:

  • Welche rechtliche, vertragliche oder geschäftliche Pflicht kann verletzt werden?
  • Nach welcher Zeit wird eine Verzögerung untragbar?
  • Kann das Dokument später verarbeitet werden oder ist eine Reaktion am selben Tag nötig?
  • Wird das Original benötigt oder genügt ein sicherer Scan?
  • Wer darf eine Abweichung vom Standard genehmigen?
  • Welche Mindestzahl an Personen, Geräten und Kanälen ist erforderlich?

Statt nur „kritisch“ und „unkritisch“ zu unterscheiden, sind mindestens drei Prioritäten sinnvoll: fristgebundene und regulatorische Vorgänge, laufende operative Korrespondenz sowie aufschiebbare Materialien.

RTO, RPO und Mindestservice festlegen

RTO bezeichnet die maximale Zeit bis zur Wiederherstellung. RPO beschreibt den maximal tolerierbaren Datenverlust seit dem letzten sicheren Stand. Bei Dokumenten betrifft dies zum Beispiel Eingangsregister, Scans, Versandstatus und Einlieferungsnachweise.

Definieren Sie zusätzlich einen Mindestservice. Beispiel: Innerhalb von vier Stunden wird die Erfassung priorisierter Post wieder aufgenommen, innerhalb von acht Stunden stehen Scans bereit, Standardsendungen folgen nach Wiederherstellung der vollen Kapazität. Das ist aussagekräftiger als die Zusage einer schnellen Rückkehr.

Acht Bestandteile eines praxistauglichen Notfallplans

1. Auslösekriterien

Der Plan nennt Ereignisse und Schwellen, bei denen der Notbetrieb startet: etwa fehlender Gebäudezugang über zwei Stunden, Systemausfall über dem Grenzwert, Ausfall eines definierten Teamanteils oder Volumen oberhalb der Kapazität.

2. Rollen und Kontakte

Benötigt werden ein Entscheider beim Kunden, ein Koordinator beim Dienstleister, Stellvertretungen und eine aktuelle Kontaktliste. Festgelegt wird, wer den Vorfall ausruft, Umgehungslösungen genehmigt und Stakeholder informiert.

3. Ersatzstandort und Ausstattung

Ein zweiter Standort genügt nur, wenn dort Produktionsleistung, sicherer Zugang, aktuelle Konfigurationen, Material und geschultes Personal tatsächlich vorhanden sind.

4. Datenzugang und Backups

Sicherungen müssen neben Dateien auch Warteschlangen, Vorlagen, Routingregeln, Berechtigungen, Register und Bestätigungen umfassen. Häufigkeit, Speicherort, Verschlüsselung, Zuständigkeit und Wiederherstellungszeit sind zu dokumentieren. Ein nie getestetes Backup ist nur eine Annahme.

5. Kontrollierte manuelle Verfahren

Bei Systemausfall kann ein begrenzter Betrieb über ein Notfallregister laufen. Nummerierung, Zeitstempel, sichere Aufbewahrung, spätere Nacherfassung und Dublettenkontrolle müssen beschrieben sein. Private Kanäle sind kein Ersatz für einen sicheren Dokumentenfluss.

6. Alternativer Transport

Berücksichtigen Sie ausgefallene Abholung, geschlossene Einlieferungsstellen, Kurierprobleme und gesperrte Wege. Ersatzpunkt, Annahmeschluss, Verantwortungsübergang und Empfangsnachweis sollten vorab feststehen.

7. Material- und Kapazitätsreserve

Papier, Umschläge, Toner, Behälter und Verbrauchsteile können den Prozess ebenso stoppen wie ein Systemausfall. Definieren Sie Mindestbestand, Wiederbeschaffungszeit und Alternativquelle. Für Massenversand ist zu klären, wie schnell zusätzliche Schichten, Geräte oder Mitarbeitende aktiviert werden.

8. Kommunikation und Entscheidungsprotokoll

Statusmeldungen nennen Auswirkungen, eingeleitete Maßnahmen, Zeitpunkt der nächsten Aktualisierung und offene Entscheidungen. Das Vorfallprotokoll dokumentiert Chronologie, Verantwortliche, Ausnahmen und die Rückkehr in den Normalbetrieb.

Fünf Szenarien, die getestet werden sollten

  1. Systemausfall: Erfassung, Scan und Reporting laufen eingeschränkt, aber nachvollziehbar weiter.
  2. Standort nicht verfügbar: Post geht an einen Ersatzort oder wird sicher zwischengelagert.
  3. Plötzlicher Mengensprung: Prioritäten, Zusatzschicht und Kapazitätskommunikation werden aktiviert.
  4. Sicherheitsvorfall: Der Prozess wird isoliert, Zugriffe werden eingeschränkt und Datenintegrität vor Wiederanlauf geprüft.
  5. Transport oder Betreiber nicht verfügbar: Ersatzpunkt, anderer Transporteur oder nächster Termin werden mit Nachweis genutzt.

Eine Übung darf sich nicht auf eine Besprechung des Dokuments beschränken. Testen Sie die Wiederherstellung des Registers, die Erreichbarkeit der Bereitschaftskontakte, eine Probecharge am Ersatzstandort und die spätere Übernahme manuell erfasster Vorgänge.

Den Plan des Dienstleisters vor Vertragsabschluss prüfen

Verlangen Sie eine Beschreibung für den konkreten Leistungsumfang, nicht nur ein allgemeines Zertifikat. Prüfen Sie Standorte und Abhängigkeiten von Unterauftragnehmern, Systemanbietern, Postbetreibern, Energie und Transport. Das NCSC empfiehlt die Kontrolle der gesamten Lieferkette, weil Schwachstellen auf jeder Stufe auftreten können.

In Vertrag oder Betriebsanlage gehören kritische Prozesse und Prioritäten, RTO, RPO, Mindestkapazität, Meldekanal, Ersatzstandort, Backup- und Zugriffsanforderungen, Pflichten der Unterauftragnehmer, Testfrequenz, Korrekturmaßnahmen und die kontrollierte Rückkehr zum Normalbetrieb. Ergänzend hilft der Leitfaden zur Auswahl eines Outsourcing-Anbieters.

Testen, bevor der Plan gebraucht wird

ENISA verbindet Impact-Analyse, Continuity-Plan, regelmäßige Tests, Alternativlösungen und Backup-Management zu einem gemeinsamen Resilienzansatz. Ein Test braucht Verantwortliche, Umfang, Bestehenskriterien und einen Maßnahmenbericht.

Mindestens einmal jährlich sollte ein umfassender Test stattfinden, zusätzlich nach wesentlichen Änderungen bei System, Standort, Betreiber oder Leistungsumfang. Messen Sie Aktivierungszeit, Datenvollständigkeit, Fehler, erreichte Kapazität und Kommunikationsqualität.

Häufige Fehler

  • Der Plan ist nur eine Vertriebszusage: Konkreter Prozess und Ressourcen fehlen.
  • Ein RTO für alles: Fristsachen konkurrieren mit aufschiebbaren Materialien.
  • Keine Wiederherstellungsprobe: Backups existieren, aber ihre Nutzbarkeit ist unbekannt.
  • Abhängigkeit von einer Person: Nur ein Mitarbeiter kennt Passwörter, Verfahren oder Kontakte.
  • Unterauftragnehmer fehlen: Betreiber, Transport oder externe Systeme sind nicht berücksichtigt.
  • Keine kontrollierte Rückkehr: Nach dem Vorfall entstehen Dubletten, Lücken und widersprüchliche Status.

Von Resilienz auf Papier zu operativer Resilienz

Ein guter Plan verspricht nicht, dass es nie zu Störungen kommt. Er begrenzt die Auswirkungen, beschleunigt Entscheidungen und hält die wichtigsten Aufgaben kontrolliert am Laufen.

Wenn Sie Outsourcing für Korrespondenz, Druck, Kuvertierung oder Dokumentenfluss vorbereiten, beginnen Sie mit Prozesskarte und Prioritäten. Nutzen Sie auch unseren 30-Tage-Übergangsplan oder besprechen Sie Ihre Anforderungen mit BackOffice Outsourcing.

Quellen

Häufig gestellte Fragen

Entbindet der Continuity-Plan des Dienstleisters den Kunden von seiner Verantwortung?

Nein. Der Dienstleister verantwortet vereinbarte operative Maßnahmen. Der Kunde bleibt für Geschäftsrisiko, Prioritäten, Entscheidungen und Prozessanforderungen verantwortlich.

Was ist der Unterschied zwischen RTO und RPO?

RTO ist die maximale Wiederherstellungszeit. RPO bezeichnet den tolerierbaren Datenverlust seit dem letzten sicheren Stand, zum Beispiel beim Sendungsregister.

Wie oft sollte der Plan getestet werden?

Mindestens einmal jährlich und zusätzlich nach wesentlichen Änderungen bei System, Standort, Betreiber, Unterauftragnehmer oder Leistungsumfang.

Sichert ein zweiter Standort automatisch die Kontinuität?

Nein. Der Ersatzstandort benötigt ausreichende Kapazität, Geräte, aktuelle Daten, Material, sichere Berechtigungen und geschultes Personal. Das muss praktisch getestet werden.

Besprechen Sie Ihren Prozess mit uns

Kontakt aufnehmen
← Alle Artikel

Sprechen wir über Ihre Geschäftspost

Prüfen Sie die Zuverlässigkeit unseres Unternehmens

Prüfen Sie die aktuellen Nachweise von BackOffice Outsourcing in den offiziellen Diensten.

Qualität, Sicherheit und Geschäftskontinuität

Wir arbeiten nach anerkannten ISO-Standards, die unsere Prozesse und den Schutz von Informationen strukturieren.

9001:2015Qualitätsmanagement
22301:2020Geschäftskontinuität
27001:2023Informationssicherheit
27002:2023Sicherheitsmaßnahmen