Entscheidend ist, welche Daten verarbeitet werden, wer darauf zugreifen darf, wie wichtig die Lösung für Ihren Alltag ist und was nach einem Fehler passieren muss. Deshalb planen wir Schutz, Betrieb und Wiederherstellung aus dem konkreten Einsatz heraus – von der Unternehmenswebsite bis zur geschäftskritischen Anwendung.
Welche Betriebsstufe passt zur Lösung?
Wählen Sie die Art des Systems. Die Einordnung zeigt, welche Themen typischerweise wichtiger werden.
Website
Solider Betrieb für einen verlässlichen Unternehmensauftritt
Für öffentliche Websites stehen Performance, sichere Auslieferung, Aktualisierbarkeit und eine belastbare Wiederherstellung im Vordergrund.
Hostingoption in Deutschland
Automatisierte Backups
Verfügbarkeits- und Fehlerüberwachung
Was „sicher betrieben“ bei unterschiedlichen Lösungen heißen kann.
Eine kleine Unternehmenswebsite und eine täglich genutzte Geschäftsanwendung brauchen nicht dieselbe Infrastruktur. Der Schutz wird am tatsächlichen Schaden, an den Daten und an der benötigten Wiederanlaufzeit ausgerichtet.
Öffentliche Unternehmenswebsite
Sichere Auslieferung, begrenzte administrative Zugänge, aktuelle Laufzeitumgebung und regelmäßige Sicherungen ermöglichen eine belastbare Wiederherstellung.
Im Mittelpunkt: Erreichbarkeit, Integrität und ein sauberer Veröffentlichungsweg
Website mit Anfrage- oder Buchungsfunktion
Zusätzlich werden Formularwege, Mailversand, Missbrauchsschutz, Datenminimierung und die Übergabe an interne Empfänger nachvollziehbar geplant.
Im Mittelpunkt: geschützte Übertragung und klarer Umgang mit eingehenden Daten
Kunden- oder Mitarbeiterportal
Rollen, Anmeldung, Berechtigungen, Protokollierung und getrennte Umgebungen werden wichtig, weil nicht jede Person dieselben Informationen sehen oder verändern darf.
Im Mittelpunkt: Zugriffsschutz, Nachvollziehbarkeit und getestete Wiederherstellung
Geschäftskritische Anwendung
Engere Überwachung, zusätzliche Sicherungswege, vereinbarte Reaktionszeiten und bei Bedarf redundante Komponenten reduzieren das Risiko längerer Ausfälle.
Im Mittelpunkt: vereinbarte Verfügbarkeit und dokumentierte Notfallwege
Technischer Betrieb mit klarer Verantwortung.
Sie wissen, was überwacht wird, welche Sicherungen bestehen, wer im Störungsfall reagiert und welche Verfügbarkeit vereinbart ist. Der Umfang wächst mit der Bedeutung der Anwendung.
Rollen, Rechte und Anmeldeverfahren richten sich danach, wer welche Daten wirklich benötigt.
Betrieb beobachten
Verfügbarkeit, Fehler und sicherheitsrelevante Auffälligkeiten werden im vereinbarten Umfang überwacht.
Wiederherstellung vorbereiten
Sicherungen, Aufbewahrung und Rückweg in den Betrieb werden zusammen geplant – nicht nur ein Backup-Schalter aktiviert.
KIKI · ERSTELLT
Eine Architektur, die zum tatsächlichen Risiko passt.
Nicht jede Website braucht Hochverfügbarkeit. Geschäftskritische Anwendungen können getrennte Umgebungen, engere Überwachung, zusätzliche Sicherungswege oder redundante Komponenten benötigen.
Standard-Website
Sichere Auslieferung und regelmäßige Backups.
Erweiterter Betrieb
Getrennte Umgebungen und engere Überwachung.
Höhere Verfügbarkeit
Redundante Komponenten nach tatsächlichem Risiko.
Redundante Architektur
Abgestimmte Systeme und dokumentierte Notfallwege.
Was vor dem Start verbindlich festgelegt wird.
Ein sicherer Betrieb braucht mehr als Technik. Wir dokumentieren den vereinbarten Rahmen so, dass Zuständigkeiten und Reaktionswege nachvollziehbar bleiben.
Daten und Zugriffe
Verarbeitete Daten, Rollen, Berechtigungen, Anmeldung und administrative Zugänge.
Umgebungen und Änderungen
Produktivbetrieb, Test- oder Staging-Umgebung sowie der kontrollierte Weg für Aktualisierungen.
Sicherung und Wiederanlauf
Sicherungsintervalle, Aufbewahrung, externe Kopien und die erwartete Wiederherstellungszeit.
Überwachung und Reaktion
Technische Prüfungen, Benachrichtigungen, Erreichbarkeit und zusätzliche Bereitschaft bei kritischen Systemen.
Klare Rollen. Klare Verantwortung.
Wir planen und dokumentieren technische sowie organisatorische Maßnahmen und können den Betrieb in deutschen Rechenzentren umsetzen. Eine individuelle Rechts- oder Datenschutzberatung ersetzen wir nicht; bei Bedarf binden Sie Ihre Beratung ein oder wir koordinieren die Abstimmung mit geeigneten Fachleuten.
Eigene regionale Erhebung
HTTPS ist Standard. Sichtbare Betriebssorgfalt geht weiter.
Alle 90 Websites der Stichprobe waren per HTTPS erreichbar. Das bewusst enger gefasste Kriterium für grundlegende Security-Header erfüllten 25. Daraus folgt keine Einzelbewertung – wohl aber ein sinnvoller Anlass, Auslieferung und Betriebsstandard systematisch zu prüfen.
Sicherheits- und Betriebsfragen ohne pauschale Versprechen.
Die richtige Antwort hängt von Daten, Nutzerrollen und Ausfallfolgen ab. Hier ordnen wir die wichtigsten Fragen vor einem Projekt verständlich ein.
Ist eine Lösung automatisch DSGVO-konform, wenn sie in Deutschland gehostet wird?
Nein. Ein deutscher Serverstandort ist ein wichtiger Baustein, ersetzt aber kein vollständiges Datenschutzkonzept. Entscheidend sind unter anderem Zweck und Umfang der Verarbeitung, Datenminimierung, Auftragsverarbeitung, Zugriffsrechte, Löschwege und eingesetzte Dienstleister. Wir setzen die technische Seite passend um und stimmen uns bei rechtlichen Bewertungen mit Ihrer Datenschutzberatung oder geeigneten Fachleuten ab.
Braucht bereits eine normale Unternehmenswebsite Redundanz und 24/7-Bereitschaft?
In der Regel nicht. Für eine öffentliche Unternehmenswebsite sind eine sichere Auslieferung, begrenzte Zugänge, regelmäßige Sicherungen und ein klarer Wiederherstellungsweg meist wichtiger als eine aufwendige Hochverfügbarkeitsarchitektur. Redundanz und zusätzliche Bereitschaft werden erst sinnvoll, wenn ein Ausfall einen entsprechend hohen betrieblichen Schaden verursachen würde.
Was ist der Unterschied zwischen einem Backup und einer getesteten Wiederherstellung?
Ein Backup bestätigt zunächst nur, dass Daten kopiert wurden. Ob daraus ein funktionierendes System zurückkommt, zeigt erst ein dokumentierter Wiederherstellungstest. Für wichtige Anwendungen legen wir fest, was gesichert wird, wie lange Kopien aufbewahrt werden, ob externe Sicherungswege bestehen und in welchem Umfang die Rücksicherung geprüft wird.
Können Website oder Anwendung bei unserem vorhandenen Hoster betrieben werden?
Das kann möglich sein, wenn Infrastruktur, Zugänge, Laufzeitumgebung, Sicherungen und Support zum Projekt passen. Vor einer Übernahme prüfen wir die technischen Bedingungen und Verantwortlichkeiten. Bei individuellen oder geschäftskritischen Anwendungen empfehlen wir keine Umgebung, die den vereinbarten Betrieb nicht zuverlässig tragen kann.
Wer reagiert, wenn abends oder am Wochenende eine Störung auftritt?
Das hängt vom vereinbarten Betriebsmodell ab. Für normale Websites erfolgt die Betreuung in der vereinbarten Geschäftszeit. Bei geschäftskritischen Anwendungen können erweiterte Überwachung, Alarmierung, Reaktionszeiten oder eine zusätzliche Bereitschaft geplant und gesondert vereinbart werden. Ein pauschales 24/7-Versprechen ohne entsprechende Organisation geben wir nicht.
Wie werden Zugänge für Mitarbeitende, Kunden und Administratoren abgesichert?
Wir planen Rollen nach dem tatsächlichen Informationsbedarf, begrenzen administrative Rechte und wählen passende Anmeldeverfahren. Je nach Schutzbedarf können zusätzliche Faktoren, Protokollierung, Sitzungsregeln oder getrennte Verwaltungszugänge erforderlich sein. Wichtig ist auch der geregelte Entzug von Zugängen, wenn Rollen wechseln oder Personen ausscheiden.
Übernimmt CGN auch den Betrieb einer fremd entwickelten Anwendung?
Nicht ohne technische und organisatorische Prüfung. Fremde Anwendungen können unbekannte Abhängigkeiten, fehlende Dokumentation oder Sicherheitsrisiken enthalten. Vor einer möglichen Übernahme müssen Quellcode, Architektur, Zugänge, Daten, Lizenzlage und aktueller Betriebszustand ausreichend nachvollziehbar sein. Erst danach lässt sich entscheiden, ob und unter welchen Bedingungen eine Verantwortung übernommen werden kann.
Welche Punkte werden vor dem Go-live schriftlich festgehalten?
Dazu gehören je nach Projekt die produktive Umgebung, administrative Zuständigkeiten, Sicherungsumfang, Wiederherstellungsweg, Überwachung, Reaktionszeiten, Wartungsfenster, Datenübergaben und der Umgang mit späteren Änderungen. So ist erkennbar, welche Leistung enthalten ist und welche zusätzlichen Anforderungen eine gesonderte Vereinbarung benötigen.
Welche Verantwortung trägt Ihre digitale Lösung?
Im kostenfreien Erstgespräch ordnen wir ein, welche Betriebsfragen für Ihr Vorhaben relevant sind. Die konkrete Architektur entsteht anschließend innerhalb des Projekts oder einer beauftragten Konzeptphase.