Sie sind hier: Startseite » Markt » Tipps und Hinweise

Auslagern statt selber machen


Unter Beachtung einfacher Kriterien Outsourcing optimal gestalten
Optimales Outsourcing ist kein Hexenwerk, sondern steht und fällt mit dem ersten Schritt – der Planung


Immer größere Datenmengen, vermehrter Einsatz digitaler Prozesse sowie Anforderungen an Compliance, Verfügbarkeit, Skalierbarkeit und Sicherheit stellen Unternehmen beim Management ihrer IT-Umgebung vor zum Teil große Herausforderungen. Denn eine funktionierende IT-Infrastruktur ist zwar notwendig für reibungslose Abläufe im Unternehmensalltag, doch geht der interne Aufbau von Hardware und Software mit hohen Kosten einher und benötigt ein hohes Maß an Fachwissen. Auch der ständige Einsatz von Fachpersonal verursacht hohe Ausgaben. Längst hat sich Outsourcing an entsprechende Dienstleister hier bewährt.

"Nehmen Unternehmen externe Leistungen in Anspruch, profitieren sie von umfassendem Service und Know-how, sparen Kosten und minimieren Risiken", weiß Torben Belz, Geschäftsführer der Plutex GmbH aus Bremen, und ergänzt: "Doch viele Unternehmen scheuen diesen Schritt noch immer, weil sie Angst haben, dass das Outsourcing nicht reibungslos verlaufen und in der Folge zu vielen weiteren, möglicherweise langfristigen Problemen führen könnte."

Wer die Wahl hat …
Outsourcing gibt es in unterschiedlichen Varianten. Wird nur Software gemietet und verwaltet, fällt dies unter SaaS, Software as a Service oder on demand. Im Fall von Hardwaremietung handelt es sich um HaaS, Hardware as a Service. Operational Services hingegen bezeichnen externe Fachkräfte, die gemietet werden, um sich vor Ort um die IT-Infrastruktur zu kümmern. "Bei all diesen Varianten ist zu bedenken, dass sie nur ein Teilgebiet abdecken", merkt Torben Belz an.

Im Fall von SaaS fallen Kauf, Aufbau und Verwaltung der Hardwareumgebung folglich wieder im Unternehmen selbst an, was möglicherweise entsprechendes Personal bindet. Bei Operational Services steht beispielsweise die Frage im Raum, was passiert, wenn Ausfälle außerhalb der Arbeitszeit auftreten oder der externe Angestellte im Urlaub ist. Abgesehen davon, fallen auch hier Anschaffung und Verwaltung von Hardware und Software intern an. Umfassenden Service bei Hardware, Software und Personal bieten Service Provider, die mit Netzwerkaufbau, Hosting, Cloud, Colocation und Servermanagement all diese Aspekte gebündelt anbieten.

Individuell und umfassend lauten die Zauberwörter
Optimales Outsourcing ist folglich kein Hexenwerk, sondern steht und fällt mit dem ersten Schritt – der Planung. Hier sollte der Dienstleister sehr ausführliche und detaillierte Fragen zum Unternehmen stellen. Zum Beispiel was für Daten oder Prozesse verwaltet werden und in welchen Mengen. Werden personenbezogene Daten verwaltet, muss das Rechenzentrum innerhalb Europas liegen, um die datenschutzrechtlichen Bestimmungen zu erfüllen. Bei der Wahl des Anbieters gilt es hier ebenfalls darauf zu achten, dass dieser über eine TÜV-Zertifikation bei der Informationssicherheit verfügt. Solche externen Rechenzentren werden in regelmäßigen Abständen Prüfungen im Hinblick auf Qualität, Leistung und Sicherheit bei der Datenverwaltung unterzogen.

Zu einer detaillierten Planung gehört weiterhin, die individuellen Kundenbedürfnisse im Detail abzuklären und dem Kunden ein dokumentiertes Konzept zur schrittweisen Auslagerung von IT-Services und Hardware an die Hand zu geben. Dabei sollten mögliche regelmäßige Lastspitzen prognostiziert werden, um die Rechenleistung sinnvoll konsolidieren zu können und so Kosten einzusparen. Auch die individuellen Anforderungen an die IT-Sicherheit sollten im Vorfeld abgesprochen werden.

"Für eine reibungslose Auslagerung der Serverlandschaft ist zu klären, welche IT-Prozesse, Netzwerk- und E-Mail-Dienste auf den ausgelagerten Servern laufen sollen, wie der sichere Zugriff aussieht und wie die langfristige Pflege und der Betrieb der Server hinsichtlich Monitoring, Backups sowie Update- und Patchmanagement erfolgt", erklärt Torben Belz. Alle sicherheitsrelevanten Fragen müssen aufgeführt und im Vertrag festgehalten werden. Auf Basis der Informationen überlegt sich der Service Provider mögliche Problemszenarien und erstellt schon im Vorfeld konkrete Handlungspläne.

Messbare Kriterien machen den Unterschied
Damit das Outsourcing optimal abläuft, gilt es jedoch nicht nur den Dienstleister gut über das eigene Unternehmen zu informieren. Andersherum sollte der Dienstleister auch konkret über eigene Referenzen informieren können. Dazu zählen beispielsweise konkrete Projekterfahrungen, Angaben zu den Reaktionsgeschwindigkeiten im Fall eines Problems, im Fall einer Colocation eine Vor-Ort-Begehung mit Informationen zu Brandschutz und Zutritt sowie Angaben zum Compliance-Management, zu Sicherheit und Ähnlichem.

"Mithilfe von Service Level Agreements halten wir für unsere Kunden klar definierte und messbare Aufgaben, Anforderungen und Maßnahmen an uns und von uns fest", sagt Torben Belz. So legen Service Provider und Kunden fest, welche Leistungen für die vereinbarten monatlichen Kosten zur Verfügung stehen. "Nachweisbar wird dies anhand regelmäßiger Audits, mit denen unsere Kunden transparent über alle Aktivitäten rund um ihre Server-Infrastruktur, wie Backups, Updates oder Migrationen informiert werden."

Wer sich also beim Outsourcing zu Beginn genau informiert und Dienstleister nach den genannten Kriterien prüft, kann bei einer Auslagerung seiner IT-Infrastrukturen an ein externes Rechenzentrum einen reibungslosen Ablauf erwarten und entsprechend von der Unterstützung profitieren. (Plutex: ra)

eingetragen: 01.09.19
Newsletterlauf: 23.09.19

Plutex: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.


Kostenloser PMK-Verlags-Newsletter
Ihr PMK-Verlags-Newsletter hier >>>>>>


Meldungen: Tipps und Hinweise

  • NIS2 trifft auf SaaS-Infrastruktur

    Die NIS2 (Network Information Security Directive)-Richtlinie zur Sicherheit von Netzwerken setzt neue Maßstäbe für die Cybersicherheit. Sie ist bekanntlich für öffentliche und private Einrichtungen in 18 Sektoren bindend, die entweder mindestens 50 Beschäftigte haben oder einen Jahresumsatz und eine Jahresbilanz von mindestens 10 Millionen Euro.

  • Sicher modernisieren & Daten schützen

    Viele Unternehmen haben die Cloud-Migration ihrer SAP-Landschaften lange Zeit aufgeschoben. ERP-Anwendungslandschaften, sind über viele Jahre hinweg gewachsen, die Verflechtungen vielfältig, die Datenmengen enorm und die Abhängigkeit der Business Continuity von diesen Systemen gigantisch. Dennoch: Der Druck zur ERP-Modernisierung steigt und viele Unternehmen werden 2025 das Projekt Cloud-Migration mit RISE with SAP angehen.

  • Was tun mit ausgedienten Rechenzentren?

    Rund um die Jahrtausendwende begann in Deutschland ein wahrer Bauboom für Datacenter und Colocation-Flächen. Viele dieser Anlagen befinden sich auch heute noch in Betrieb. Doch die rasante Entwicklung der Informationstechnologie führt dazu, dass Rechenzentren in immer kürzeren Abständen modernisiert oder ersetzt werden müssen. Denn wann immer ein Betreiber den Spatenstich für ein neues Datacenter feiert, dürfen die Begriffe "Nachhaltigkeit" und "Umweltschutz" nicht fehlen.

  • DevOps-Modell in der Cloud

    Software-Entwickler arbeiten heute meist nach dem DevOps-Modell in der Cloud - sehen sich dort aber einer steigenden Zahl von Cyberattacken ausgesetzt. Mit der Umstellung auf ein zeitgemäßes DevSecOps-Framework und der Implementierung robuster Cloud-Security lässt sich die Code-Sicherheit über den gesamten Entwicklungsprozess nachhaltig stärken. Controlware steht Unternehmen bei der Umsetzung ganzheitlicher Security-Modelle zur Seite.

  • Auf die SaaS-Backup-Lösung kommt es an

    Die NIS2 (Network Information Security Directive)-Richtlinie zur Sicherheit von Netzwerken setzt neue Maßstäbe für die Cybersicherheit. Sie ist bekanntlich für öffentliche und private Einrichtungen in 18 Sektoren bindend, die entweder mindestens 50 Beschäftigte haben oder einen Jahresumsatz und eine Jahresbilanz von mindestens 10 Millionen Euro. Nach Schätzungen sind bis zu 40.000 deutsche Unternehmen von der NIS2-Richtlinie betroffen.

  • SaaS: Umfassendes Datenmanagement hilft

    Ransomware ist und bleibt eines der höchsten Risiken für Unternehmen. Laut Aussagen von Security-Experten sind knapp 60 Prozent der Unternehmen Opfer eines Ransomware-Angriffs - Tendenz steigend. Nach Angaben von Microsoft haben Cyber-Bedrohungen, die es auf Software-as-a-Service (SaaS)-Umgebungen abgesehen haben, stark zugenommen. Demnach wurden 7.000 Passwort-Angriffe pro Sekunde blockiert (allein in Entra ID) und Phishing-Attacken sind um 58 Prozent gestiegen. Anders gesagt: SaaS-Daten sind durch Ransomware und andere Bedrohungen überproportional gefährdet.

  • Risiken der Workload-Migration

    Die Mobilität von Workloads, insbesondere die Verlagerung virtueller Maschinen (VMs) in verschiedene Umgebungen, ist eine wesentliche Fähigkeit für moderne IT-Prozesse. Ob es um die Migration von VMs zur Optimierung der Ressourcennutzung, die Gewährleistung der Geschäftskontinuität oder die Verlagerung von Workloads in die Cloud zur Skalierbarkeit geht - der Prozess ist mit Herausforderungen behaftet.

  • Sicher modernisieren & Daten schützen

    Viele Unternehmen haben die Cloud-Migration ihrer SAP-Landschaften lange Zeit aufgeschoben. ERP-Anwendungslandschaften, sind über viele Jahre hinweg gewachsen, die Verflechtungen vielfältig, die Datenmengen enorm und die Abhängigkeit der Business Continuity von diesen Systemen gigantisch. Dennoch: Der Druck zur ERP-Modernisierung steigt und viele Unternehmen werden 2025 das Projekt Cloud-Migration mit RISE with SAP angehen.

  • Was tun mit ausgedienten Rechenzentren?

    Rund um die Jahrtausendwende begann in Deutschland ein wahrer Bauboom für Datacenter und Colocation-Flächen. Viele dieser Anlagen befinden sich auch heute noch in Betrieb. Doch die rasante Entwicklung der Informationstechnologie führt dazu, dass Rechenzentren in immer kürzeren Abständen modernisiert oder ersetzt werden müssen. Denn wann immer ein Betreiber den Spatenstich für ein neues Datacenter feiert, dürfen die Begriffe "Nachhaltigkeit" und "Umweltschutz" nicht fehlen.

  • Tipps für MSPs im Jahr 2025

    Ob durch technologische Innovationen, geschicktes Marketing oder eine starke Unternehmenskultur - mit den richtigen Maßnahmen können MSPs im Jahr 2025 nicht nur ihre Wettbewerbsfähigkeit steigern, sondern auch langfristig wachsen. Hier sind acht Tipps, die ihnen dabei helfen, das Jahr erfolgreich zu gestalten.

Wir verwenden Cookies um unsere Website zu optimieren und Ihnen das bestmögliche Online-Erlebnis zu bieten. Mit dem Klick auf "Alle akzeptieren" erklären Sie sich damit einverstanden. Erweiterte Einstellungen