Jedes Gerät in Ihrer Kanzlei durchläuft drei Abschnitte: Es wird angeschafft, es läuft ein paar Jahre, und irgendwann wird es ersetzt. Der mittlere Abschnitt dauert am längsten und bekommt die wenigste Aufmerksamkeit. Der letzte wird meistens ganz übersprungen.
Dieser Beitrag geht alle drei durch – mit dem Blick darauf, was in der Praxis tatsächlich schiefgeht.
1. Anschaffung: Der Notkauf kostet fünf Jahre lang
Die meisten Geräte werden gekauft, weil eines kaputtgegangen ist. Jemand ruft an, es eilt, man nimmt, was lieferbar ist. Dieses Gerät läuft dann fünf Jahre – und in dieser Zeit wirkt jede Entscheidung nach, die in der halben Stunde der Bestellung getroffen wurde.
Vier Punkte, die vorher geklärt sein sollten:
Gewährleistung mit Vor-Ort-Service. Die Standardgarantie bedeutet: einschicken und warten. Für einen Arbeitsplatz, an dem beurkundet wird, ist das die falsche Zusage. Wichtig ist außerdem, die Laufzeit auf die geplante Nutzungsdauer abzustimmen – ein Gerät, das fünf Jahre laufen soll, aber drei Jahre Gewährleistung hat, wird in den letzten beiden Jahren zur Wette.
Die richtige Windows-Ausgabe. Für Domänenbetrieb, Verschlüsselung mit zentraler Schlüsselverwaltung und zentrale Verwaltung braucht es die Professional-Ausgabe. Geräte aus dem Einzelhandel kommen häufig mit Home – das fällt regelmäßig erst auf, wenn der Rechner schon eingerichtet ist.
Verschlüsselung von Anfang an. Bei der Einrichtung eine Sache von Minuten, im Nachhinein eine Sache von Stunden. Entscheidend ist, dass der Wiederherstellungsschlüssel dort liegt, wo er im Ernstfall auffindbar ist – nicht auf demselben Gerät.
Ein Modell, mehrfach. Zehn Arbeitsplätze mit zehn verschiedenen Konfigurationen sind kein Netzwerk, sondern zehn Einzelfälle. Bei geplanten Beschaffungen lässt sich das steuern, bei Notkäufen nicht.
Und noch etwas: Ein neuer Rechner ist nicht fertig, wenn Windows startet. Fertig ist er, wenn er in der zentralen Verwaltung angemeldet, der Endgeräteschutz sichtbar aktiv, der Benutzer ohne Administratorrechte unterwegs und das Gerät im Verzeichnis erfasst ist. Der letzte Punkt fehlt am häufigsten – und ein Gerät, das in keiner Auswertung auftaucht, ist genau das Gerät, das drei Jahre später mit veralteten Aktualisierungen im Netz steht.
2. Betrieb: Die Jahre, in denen nichts passiert
Jetzt beginnt der lange Abschnitt. Der Rechner geht morgens an und abends aus, und still entscheidet sich, ob er irgendwann zum Einfallstor wird.
„Updates laufen automatisch“ ist keine Aussage
Der Satz stimmt fast immer. Er beantwortet aber nicht die Frage, auf die es ankommt: Sind sie angekommen?
Aktualisierungen scheitern regelmäßig, und zwar leise. Der Speicherplatz reicht nicht, ein Neustart wird seit Wochen weggeklickt, ein Treiber blockiert, das Gerät war beim letzten Durchlauf ausgeschaltet. Nichts davon meldet sich. Der Rechner arbeitet weiter – und ist irgendwann der einzige im Haus, der eine bekannte Lücke noch offen hat.
Die eigentliche Leistung ist deshalb nicht das Verteilen, sondern das Auswerten: eine Liste, auf der pro Gerät steht, welcher Stand vorliegt und wo etwas fehlgeschlagen ist.
Aktiv ist nicht gleich lizenziert
Ein Virenschutz mit abgelaufener Lizenz sieht im Alltag aus wie Schutz. Das Symbol steht in der Taskleiste, das Programm startet. Ob die Erkennungsdaten noch aktualisiert werden, sieht man von außen nicht – nur in einer zentralen Übersicht.
Dasselbe gilt für die Frage, ob wirklich alle Geräte geschützt sind. Nicht die meisten: alle. Das eine ungeschützte Gerät ist erfahrungsgemäß nicht das unwichtigste, sondern das vergessene – der Scanner-Rechner im Archiv, das Ersatznotebook in der Schublade.
Drei Fragen zur Sicherung, in dieser Reihenfolge
Läuft sie? Sicherungsaufträge enden regelmäßig mit Fehlern, die niemand liest. Ein Auftrag, der seit vier Monaten abbricht, meldet sich nicht.
Umfasst sie alles? Häufig fehlt, was nicht auf dem Server liegt: Postfächer, Notebooks, Fachanwendungen mit eigener Datenhaltung.
Wurde sie je zurückgespielt? Das ist der entscheidende Punkt. Eine ungetestete Sicherung ist eine Vermutung. Ob sie trägt, zeigt sich erst bei der Wiederherstellung – und der schlechteste Moment, das herauszufinden, ist der Ernstfall.
Dazu eine vierte Überlegung: Kann ein übernommener Rechner die Sicherung überhaupt erreichen? Ein NAS, das dauerhaft als Laufwerk eingebunden ist, kann von Schadsoftware ebenso verschlüsselt werden wie die Arbeitsplätze.
3. Ausmusterung: Formatiert ist nicht gelöscht
Der neue Rechner läuft, die Daten sind übernommen, alle sind zufrieden. Und der alte steht im Archiv – mit allem, was jemals darauf war.
Wir finden solche Geräte regelmäßig, und zwar nicht bei nachlässigen Kanzleien. Der Grund ist banal: Niemand ist zuständig für etwas, das nicht mehr benutzt wird.
Der verbreitetste Irrtum
Beim Formatieren wird im Wesentlichen das Inhaltsverzeichnis neu angelegt. Die Daten bleiben auf dem Datenträger, bis sie überschrieben werden – und lassen sich mit frei verfügbaren Werkzeugen zu erheblichen Teilen wiederherstellen. Dasselbe gilt für das Zurücksetzen von Windows in der Standardeinstellung und für das Leeren des Papierkorbs.
Was tatsächlich hilft
Bei klassischen Festplatten das vollständige Überschreiben mit einem dafür vorgesehenen Werkzeug. Ein Durchgang genügt bei heutigen Laufwerken.
Bei SSDs funktioniert Überschreiben nur eingeschränkt, weil der Controller Daten intern verteilt. Hier braucht es den herstellerseitigen Löschbefehl – oder, wenn der Datenträger von Anfang an verschlüsselt war, das sichere Vernichten des Schlüssels. Einer der Gründe, warum Verschlüsselung schon bei der Inbetriebnahme sinnvoll ist.
Bei defekten Datenträgern bleibt nur die physische Vernichtung. Maßgeblich ist die Norm DIN 66399. Lassen Sie sich einen Vernichtungsnachweis mit Datum und Angabe der Datenträger ausstellen – ohne Beleg haben Sie die Vernichtung nicht dokumentiert, sondern nur veranlasst.
Was außerdem Daten enthält
Nicht nur Rechner. Regelmäßig übersehen werden Multifunktionsgeräte mit interner Festplatte, NAS-Systeme mit alten Sicherungsbeständen, Netzwerkgeräte mit gespeicherten Zugangsdaten, Smartphones mit Zugriff aufs Kanzleipostfach – und die Sticks in der Schublade.
Der Kreis schließt sich
Alle drei Abschnitte laufen auf denselben Punkt zu: Ein Gerät wird beim Auspacken erfasst, im Betrieb überwacht und bei der Ausmusterung mit Datum und Art der Löschung wieder ausgetragen.
Erst dann ist die Frage „Wo sind unsere Daten?“ vollständig beantwortbar – nicht nur für die Geräte, die im Haus stehen, sondern auch für die, die es verlassen haben. Und in einer Kanzlei geht es genau darum: nicht nur um Verfügbarkeit, sondern um Nachweisbarkeit. Dokumentation lässt sich nicht rückwirkend erstellen. Sie entsteht im laufenden Betrieb oder gar nicht.
Wenn Sie wissen möchten, wo Ihre Kanzlei steht: Der Sicherheits-Selbstcheck stellt siebzehn Fragen und braucht etwa zehn Minuten. Zu jeder Antwort sehen Sie sofort, was sie im Ernstfall bedeuten kann.
Zum Sicherheits-Selbstcheck · oder rufen Sie an: 06209 / 798715



