- Anzeige -


Sie sind hier: Startseite » Markt » Tipps und Hinweise

Auslagern statt selber machen


Unter Beachtung einfacher Kriterien Outsourcing optimal gestalten
Optimales Outsourcing ist kein Hexenwerk, sondern steht und fällt mit dem ersten Schritt – der Planung

- Anzeigen -





Immer größere Datenmengen, vermehrter Einsatz digitaler Prozesse sowie Anforderungen an Compliance, Verfügbarkeit, Skalierbarkeit und Sicherheit stellen Unternehmen beim Management ihrer IT-Umgebung vor zum Teil große Herausforderungen. Denn eine funktionierende IT-Infrastruktur ist zwar notwendig für reibungslose Abläufe im Unternehmensalltag, doch geht der interne Aufbau von Hardware und Software mit hohen Kosten einher und benötigt ein hohes Maß an Fachwissen. Auch der ständige Einsatz von Fachpersonal verursacht hohe Ausgaben. Längst hat sich Outsourcing an entsprechende Dienstleister hier bewährt.

"Nehmen Unternehmen externe Leistungen in Anspruch, profitieren sie von umfassendem Service und Know-how, sparen Kosten und minimieren Risiken", weiß Torben Belz, Geschäftsführer der Plutex GmbH aus Bremen, und ergänzt: "Doch viele Unternehmen scheuen diesen Schritt noch immer, weil sie Angst haben, dass das Outsourcing nicht reibungslos verlaufen und in der Folge zu vielen weiteren, möglicherweise langfristigen Problemen führen könnte."

Wer die Wahl hat …
Outsourcing gibt es in unterschiedlichen Varianten. Wird nur Software gemietet und verwaltet, fällt dies unter SaaS, Software as a Service oder on demand. Im Fall von Hardwaremietung handelt es sich um HaaS, Hardware as a Service. Operational Services hingegen bezeichnen externe Fachkräfte, die gemietet werden, um sich vor Ort um die IT-Infrastruktur zu kümmern. "Bei all diesen Varianten ist zu bedenken, dass sie nur ein Teilgebiet abdecken", merkt Torben Belz an.

Im Fall von SaaS fallen Kauf, Aufbau und Verwaltung der Hardwareumgebung folglich wieder im Unternehmen selbst an, was möglicherweise entsprechendes Personal bindet. Bei Operational Services steht beispielsweise die Frage im Raum, was passiert, wenn Ausfälle außerhalb der Arbeitszeit auftreten oder der externe Angestellte im Urlaub ist. Abgesehen davon, fallen auch hier Anschaffung und Verwaltung von Hardware und Software intern an. Umfassenden Service bei Hardware, Software und Personal bieten Service Provider, die mit Netzwerkaufbau, Hosting, Cloud, Colocation und Servermanagement all diese Aspekte gebündelt anbieten.

Individuell und umfassend lauten die Zauberwörter
Optimales Outsourcing ist folglich kein Hexenwerk, sondern steht und fällt mit dem ersten Schritt – der Planung. Hier sollte der Dienstleister sehr ausführliche und detaillierte Fragen zum Unternehmen stellen. Zum Beispiel was für Daten oder Prozesse verwaltet werden und in welchen Mengen. Werden personenbezogene Daten verwaltet, muss das Rechenzentrum innerhalb Europas liegen, um die datenschutzrechtlichen Bestimmungen zu erfüllen. Bei der Wahl des Anbieters gilt es hier ebenfalls darauf zu achten, dass dieser über eine TÜV-Zertifikation bei der Informationssicherheit verfügt. Solche externen Rechenzentren werden in regelmäßigen Abständen Prüfungen im Hinblick auf Qualität, Leistung und Sicherheit bei der Datenverwaltung unterzogen.

Zu einer detaillierten Planung gehört weiterhin, die individuellen Kundenbedürfnisse im Detail abzuklären und dem Kunden ein dokumentiertes Konzept zur schrittweisen Auslagerung von IT-Services und Hardware an die Hand zu geben. Dabei sollten mögliche regelmäßige Lastspitzen prognostiziert werden, um die Rechenleistung sinnvoll konsolidieren zu können und so Kosten einzusparen. Auch die individuellen Anforderungen an die IT-Sicherheit sollten im Vorfeld abgesprochen werden.

"Für eine reibungslose Auslagerung der Serverlandschaft ist zu klären, welche IT-Prozesse, Netzwerk- und E-Mail-Dienste auf den ausgelagerten Servern laufen sollen, wie der sichere Zugriff aussieht und wie die langfristige Pflege und der Betrieb der Server hinsichtlich Monitoring, Backups sowie Update- und Patchmanagement erfolgt", erklärt Torben Belz. Alle sicherheitsrelevanten Fragen müssen aufgeführt und im Vertrag festgehalten werden. Auf Basis der Informationen überlegt sich der Service Provider mögliche Problemszenarien und erstellt schon im Vorfeld konkrete Handlungspläne.

Messbare Kriterien machen den Unterschied
Damit das Outsourcing optimal abläuft, gilt es jedoch nicht nur den Dienstleister gut über das eigene Unternehmen zu informieren. Andersherum sollte der Dienstleister auch konkret über eigene Referenzen informieren können. Dazu zählen beispielsweise konkrete Projekterfahrungen, Angaben zu den Reaktionsgeschwindigkeiten im Fall eines Problems, im Fall einer Colocation eine Vor-Ort-Begehung mit Informationen zu Brandschutz und Zutritt sowie Angaben zum Compliance-Management, zu Sicherheit und Ähnlichem.

"Mithilfe von Service Level Agreements halten wir für unsere Kunden klar definierte und messbare Aufgaben, Anforderungen und Maßnahmen an uns und von uns fest", sagt Torben Belz. So legen Service Provider und Kunden fest, welche Leistungen für die vereinbarten monatlichen Kosten zur Verfügung stehen. "Nachweisbar wird dies anhand regelmäßiger Audits, mit denen unsere Kunden transparent über alle Aktivitäten rund um ihre Server-Infrastruktur, wie Backups, Updates oder Migrationen informiert werden."

Wer sich also beim Outsourcing zu Beginn genau informiert und Dienstleister nach den genannten Kriterien prüft, kann bei einer Auslagerung seiner IT-Infrastrukturen an ein externes Rechenzentrum einen reibungslosen Ablauf erwarten und entsprechend von der Unterstützung profitieren. (Plutex: ra)

eingetragen: 01.09.19
Newsletterlauf: 23.09.19

Plutex: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.

- Anzeigen -





Kostenloser Compliance-Newsletter
Ihr Compliance-Magazin.de-Newsletter hier >>>>>>



Meldungen: Tipps und Hinweise

  • Fünf wichtige Schritte auf dem Weg zu DevOps

    Um die Business Transformation eines Unternehmens erfolgreich umzusetzen, benötigt man bei der Implementierung eine agile IT, die auf Basis eines DevOps-Modells arbeitet. Zu diesem Ergebnis kommt eine aktuelle IDC-Studie, die vom IT-Dienstleister Consol unterstützt wurde. Auf dem Weg dahin sollten Unternehmen allerdings einige Schritte beachten. Die Nutzung von DevOps setzt sich durch - mittlerweile nutzen beinahe vier von fünf Unternehmen DevOps, viele weitere planen den Einsatz in naher Zukunft. Das ist eines der zentralen Ergebnisse der aktuellen IDC-Studie "DevOps in Deutschland 2020", die Consol zusammen mit anderen IT-Unternehmen unterstützt hat. Das DevOps-Modell kombiniert Prozesse, Methoden und Werkzeuge, mit denen Unternehmen schneller und einfacher Anwendungen und Services bereitstellen können. Wesentlich sind dabei unter anderem Cloud-Nativität, Agilität und Automatisierung. Die IDC-Prognosen belegen darüber hinaus, dass die Verwendung von Cloud-nativen Werkzeugen und Applikationen, Microservices und Containern zunehmen wird. So sollen bereits 2024 rund 80 Prozent aller neu entwickelten Applikationen über Container bereitgestellt werden. Zudem werden in absehbarer Zeit Machine Learning und Künstliche Intelligenz bei der Entwicklung und dem Deployment von Applikationen eingesetzt.

  • Fünf Tipps für erfolgreiche IT-Projekte

    Eine hohe Komplexität sowie der Einsatz neuer und noch weitgehend unbekannter Technologien sind nahezu allen IT-Projekten gemein. Nicht wenige scheitern auch daran. Um IT-Projekte erfolgreich umzusetzen, ist ein umfassendes und konsequentes Projektmanagement unabdingbar. Dabei müssen dem Beratungsunternehmen iTSM Group zufolge vor allem fünf Aspekte besondere Berücksichtigung finden. Die wesentliche Voraussetzung für erfolgreiche IT-Projekte ist laut iTSM Group ein klar definiertes und abgrenzbares Projektziel, das überdies auch realistisch sein muss. "Kosteneinsparung oder schnellere Bearbeitung von Anfragen sind keine solchen Ziele", so Tobias Beckmann, Head of Digital Service Advisory bei der iTSM Group. "Die gewünschten Verbesserungen sollten präzise beschrieben werden. Die bekannte SMART-Formel ist eine Möglichkeit Ziele zu beschreiben. Das Ziel sollte spezifisch, messbar, akzeptiert, relevant und terminiert sein, nur so ist der Projekterfolg zu erreichen."

  • Was das Ende von Windows 7 mit Cloud zu tun hat

    Am 14. Januar war es soweit: Microsoft beendete den Support für Windows 7. Doch noch immer verwenden sehr viele Rechner und Applikationen dieses Betriebssystem - laut NetApplications hatte es im Dezember 2019 noch immer einen Marktanteil von fast 27 Prozent. Ungepatcht wird Windows 7 schnell zum Risiko, denn Kriminelle nutzen bekannt werdende Sicherheitslücken schamlos aus: Diebstahl von Passwörtern und Daten oder gar Erpressung durch die Verschlüsselung ganzer Systeme können die kostspieligen Folgen sein. Das Support-Ende bedeutet für Unternehmen über kurz oder lang, dass sie auf ein neues Betriebssystem wechseln müssen, wenn sie es nicht schon getan haben. Für die meisten Firmen bedeutet das nicht nur eine Umgewöhnung für die Mitarbeiter. Der Migrationsaufwand auf ein neues System ist enorm. Daher ist es kein Wunder, wenn betroffene Unternehmen aktuell nicht auch noch über eine zusätzliche Cloudmigration nachdenken wollen.

  • Speicherung von Daten in der Cloud

    Viele von uns leben heute in einer kollaborativen Umgebung - von der Arbeit bis hin zum Familienleben. Daten oder Online-Dokumente werden gemeinsam genutzt und manch einer teilt den Zugang für Informationen in der Cloud. Das ist für viele tagtägliche Realität. Wichtig ist, dass man die Risiken versteht und weiß, wie man mit potenziellen Gefahren umgeht und vor allem, wie man diese mindert. Ein Grundsatz sollte dabei nie in Vergessenheit geraten: Die Cloud ist der Computer eines anderen. Das Risiko bei der Speicherung von Informationen in der Cloud besteht darin, dass man die Kontrolle über die eigenen Dateien aufgibt. Das bedeutet auch ein gewisses Risiko dafür, dass jemand anderes auf die Daten zugreifen kann, sei es böswillig oder versehentlich.

  • Für Sicherheit öffentlicher Clouds verantwortlich

    Öffentliche Clouds sind beliebt, um die stetig wachsenden Datenmengen zu verwalten. Für einen optimalen Schutz dieser Daten müssen Anbieter und Nutzer aber gleichermaßen ihren Sicherheitsrollen gerecht werden. Sophos hat sich Cyberangriffe auf Cloud Computong-Plattformen mitsamt den Auswirkungen auf Unternehmen genauer angesehen. Wer ist für die Sicherheit öffentlicher Clouds verantwortlich? Wenn man mit Cloud Computing-Providern wie Amazon Web Services (AWS), Microsoft Azure oder Google Cloud Platform zusammenarbeitet, ist es wichtig zu verstehen, dass Sicherheit eine Frage von gemeinsamer Verantwortung ist. Anbieter öffentlicher Clouds präsentieren ihren Kunden eine große Flexibilität, ihre Cloudumgebung zu gestalten. Die Konsequenz ist allerdings, dass Provider daher keinen umfassenden Schutz für virtuelle Netzwerke, virtuelle Maschinen oder Daten in der Cloud anbieten.

  • Outsourcing als Chance begreifen

    Im deutschsprachigen Raum erfreut sich die Auslagerung der IT-Abteilung immer größerer Beliebtheit. Für viele Mitarbeiter und Führungskräfte ist der Begriff "Outsourcing" jedoch auch in Zeiten digitaler Transformation immer noch ein Schreckgespenst. Denn das Auslagern von Aufgaben einer internen IT-Abteilung ruft zum einen Risiken für die Organisation hervor und sorgt zum anderen für Ängste bei den Mitarbeitern. Deshalb benötigt Outsourcing einen strukturierten Ablauf und vor allem Transparenz. Dabei erlaubt eine Auslagerung bestimmter Aktivitäten und IT Services, die das Unternehmen nicht spezifisch und strategisch unterstützen, eine Fokussierung auf das Kerngeschäft um neue Services und Produkte zeitnah umzusetzen und im Markt zu platzieren. Gerade im Zeitalter der Digitalisierung stellt Geschwindigkeit eines der entscheidenden Wettbewerbsvorteile dar. Auf aufwändige Infrastruktur und Technologie zu verzichten sowie auf geschulte Fachkräfte des externen Dienstleisters zu vertrauen ist demnach eine ernst zu nehmende Möglichkeit, die Innovations- und Gestaltungskraft der eigenen Mitarbeiter zu fördern.

  • BPO braucht RPA

    Zahlreiche Unternehmen lagern Teile ihrer Geschäftsprozesse an Drittfirmen aus - klassisches Business Process Outsourcing (BPO). Alternativ führen sie intern eine starke Trennung zwischen Applikation und Bedienungsebene ein. Für die zugeschalteten Dienstleister bedeutet das in jedem Fall, dass die auszuführenden Prozesse technisch gesehen in der Ferne liegen, was eine effiziente Umsetzung der Abläufe erschwert. "Nicht die einzige Herausforderung, denn besonders im internationalen Wettbewerb droht BPO den Anschluss zu verlieren. Potenzial zur Weiterentwicklung der Technologie liegt in der Zuschaltung von Robotic Process Automation, kurz RPA", erklärt Alexander Steiner, Chief Solution Architect der meta:proc GmbH.

  • Hybrider Ansatz meist der beste Weg

    Die IT-Dienstleisterin Avision erläutert, warum bei der Migration von Altanwendungen in die Cloud ein hybrider Ansatz meist der beste Weg ist. Die Migration in die Cloud gilt als eine gute Möglichkeit zur Modernisierung von Legacy-Anwendungen, denn sie bietet zahlreiche potentielle Vorteile. Altanwendungen lassen sich etwa den Nutzern einfacher standortunabhängig zur Verfügung stellen und bestimmte Services können nur einem ausgewählten Personenkreis zugewiesen werden. Daneben verspricht die Cloud betriebswirtschaftliche Vorteile, da Anwendungen dort kostengünstiger betrieben und skaliert werden können. Nicht zuletzt kann sie auch ihre Sicherheit erhöhen. Vor allem kleine und mittelständische Unternehmen haben mit ihren begrenzten Budgets meist nicht die Möglichkeit, solch umfassende Sicherheitsvorkehrungen zu implementieren wie die Cloud-Dienstleister.

  • Daten sicher aus der Public Cloud zurückführen

    In vielen Unternehmen findet im Umgang mit der Cloud inzwischen ein Umdenken statt und vermehrt wollen Unternehmen zumindest Teile ihrer Kerndaten und zentralen Anwendungen aus der Public Cloud zurückholen (Cloud Data Repatriation). Laut der US-Analystenfirma IDC, haben 80 Prozent der Unternehmen ihre Workloads im vergangenen Jahr repatriiert. Es wird davon ausgegangen, dass in den nächsten zwei Jahren 50 Prozent der Anwendungen aus der Public Cloud an private oder lokale Hosting-Standorte zurückgeholt werden - teils aus Kostengründen oder wegen der Skalierbarkeit. Zwar bieten Public Clouds ein hohes Maß an Flexibilität, sie sind aber auch teuer und die Übertragung unstrukturierter Daten, wie sie beispielsweise vom Internet of Things (IoT) erzeugt werden, ist zudem oft nicht schnell genug. Gerade Unternehmen, die glaubten, sie hätten ihre Daten im Griff, müssen feststellen, dass sie die Masse unstrukturierter Daten nur schwer einschätzen können. Lange dachte man, das Problem wäre gelöst, wenn man den Großteil der Daten in die Cloud verschiebt. Jetzt wird zunehmend deutlich, dass die Cloud nicht nur teuer sein kann, sondern dass es aufgrund potenzieller Latenzzeiten auch manchmal schwer ist, schnell genug an bestimmte Daten heranzukommen.

  • Applikationen nur so gut wie das Netzwerk

    Die Cloud-Nutzung ist laut bitkom auf Rekordniveau bei Unternehmen. Allerdings ist die Leistung der Applikationen in der Cloud nur so gut wie das Netzwerk. Doch herkömmliche WANs können den Ansprüchen eines modernen Datenverkehrs kaum gerecht werden. Das traditionelle Router-zentrierte Modell ist netzwerkgesteuert. Dies bedeutet im Wesentlichen, dass das Unternehmen gezwungen ist, sich an die Einschränkungen des Netzwerks anzupassen. Traditionelle Router, die vor der Cloud entwickelt wurden, führen den gesamten für die Cloud bestimmten Datenverkehr von Zweigstellen zurück zum Rechenzentrum, anstatt direkt zu Software-as-a-Service (SaaS)- bzw. Infrastructure-as-a-Service (IaaS)-Anwendungen und -Instanzen. Das beeinträchtigt die Leistung und die Produktivität immens.