Lexikon Digitale Souveränität

Was ist IT-Resilienz im Mittelstand?

IT-Resilienz heißt: bei Störungen handlungsfähig bleiben. Was das für ERP, Cloud und kritische Abhängigkeiten im Mittelstand konkret bedeutet.

IT-Resilienz beschreibt, ob ein Unternehmen bei Störungen handlungsfähig bleibt: Ausfall einer Cloud, geänderte Vertragsbedingungen, Schnittstellenproblem, Ransomware oder Personalwechsel beim IT-Dienstleister. Im Mittelstand geht es selten um totale Unabhängigkeit von externen Anbietern. Entscheidend ist, ob kritische Prozesse weiterlaufen oder schnell wiederhergestellt werden können.

Warum Resilienz kein Autarkie-Projekt ist

Vollständige technische Autarkie ist für die meisten KMU weder nötig noch wirtschaftlich. Resilienz ist Risikomanagement mit Prioritäten: Welche Systeme dürfen maximal wie lange ausfallen? Welche Daten müssen in welchem Format verfügbar bleiben? Wer entscheidet im Notfall?

Wer alles „hochverfügbar“ machen will, verteilt Budget und Aufmerksamkeit. Wer die wenigen geschäftskritischen Ketten kennt und übt, gewinnt echte Handlungsfähigkeit. Resilienz ist deshalb kein einmaliges Großprojekt, sondern eine wiederkehrende Prüfung.

Welche Bausteine im Mittelstand zählen

Vier pragmatische Bausteine reichen als Ausgangspunkt:

  • Transparenz. Welche Systeme sind geschäftskritisch? ERP, Finanzen, Produktion, DMS, Shop, Logistik? Welche Abhängigkeiten bestehen zwischen ihnen?
  • Datenportabilität. Exportwege kennen und regelmäßig testen. Nicht erst, wenn der Anbieter unzuverlässig wird.
  • Backup und Wiederanlauf. Nicht nur beim Anbieter dokumentiert, sondern intern verifiziert. Wiederherstellungszeiten realistisch messen.
  • Exit-Optionen. Exit-Strategie vor dem Bedarf festlegen: Verträge, Formate, Verantwortlichkeiten.

Ergänzend: Rollen und Vertretungen für den Notfall, klare Kommunikationswege und eine aktuelle Inventarliste von Schnittstellen und Credentials.

Warum das ERP besonders kritisch ist

Das ERP steht im Zentrum vieler KMU. Aufträge, Bestände und Finanzen hängen daran. Fällt das ERP aus oder wird der Wechsel unmöglich, steht der Betrieb. Resilienz beim ERP heißt deshalb: Betrieb, Betreuung und Hosting wechselbar halten. Cloud vs. On-Premise ist dabei nur ein Teil der Frage. Ein Cloud-ERP mit getestetem Export kann resilienter sein als ein On-Premise-System ohne Backup-Übung und ohne Dokumentation.

Prüfen Sie konkret:

  1. Wer betreibt das System, und wer kann den Betrieb übernehmen?
  2. Lassen sich Daten und Konfiguration unabhängig vom Anbieter wiederherstellen?
  3. Sind Anpassungen so dokumentiert, dass ein anderes Team weiterarbeiten kann?
  4. Was passiert bei Konditionsänderungen oder Modul-Einstellung?

Wie Resilienz und digitale Souveränität zusammenhängen

Digitale Souveränität und Resilienz überlappen, sind aber nicht dasselbe. Souveränität zielt auf bewusste Entscheidungen über Daten, Betrieb und Abhängigkeiten. Resilienz zielt auf Fortführung im Störungsfall. Beides erfordert Dokumentation und regelmäßige Prüfung. Vendor Lock-in ist einer der häufigsten Risikofaktoren für beides: Wer nicht wechseln kann, kann auch schlecht reagieren.

Offene ERP-Plattformen unterstützen Resilienz, wenn Quellcode, Daten und Erweiterbarkeit beim Unternehmen bleiben und Betriebspartner wechselbar sind. Nuclos steht unter der GNU AGPL 3.0 und unterstützt Cloud und On-Premise. Die Plattform allein reicht nicht. Ohne Exporttests, Backup-Übungen und klare Verträge bleibt Resilienz Theorie.

Was Geschäftsführung und IT jetzt tun können

Starten Sie mit einer kurzen Inventur: drei bis fünf kritische Systeme, Exportstatus, letzter erfolgreicher Wiederanlauftest, Vertragslaufzeiten. Legen Sie danach einen jährlichen Prüfzyklus fest. Kein neues Programm, sondern ein fester Termin. Resilienz im Mittelstand ist die Fähigkeit, Störungen zu überstehen, ohne den strategischen Handlungsspielraum zu verlieren. Wer das ERP und seine Abhängigkeiten kennt und übt, ist weiter als jedes Autarkie-Versprechen auf Folien.