Fire organisationer testede det scenarie, hvor der ikke er noget at vende tilbage til

Fire organisationer byggede en arbejdsplads uafhængig af deres primære IT. Og testede om de kunne flytte den. Det lykkedes. Det er forskellen på en exit-plan og en afprøvet exit.

En beredskabsplan har som mål at få normaldriften genoprettet. Fire organisationer har testet det tilfælde, hvor der ikke er noget at vende tilbage til. Ikke fordi data var tabt. Men fordi platformen ikke længere var tilgængelig for dem.

Scenariet: Platformen virker. I kan bare ikke bruge den.

I januar gik fire tyske organisationer sammen om et projekt med ét præcist formål. De ville bygge en fuldt funktionsdygtig arbejdsplads, der fungerer uafhængigt af deres primære IT-infrastruktur.

Tilsammen administrerer de pension, arbejdsløshedsunderstøttelse, sygesikring og arbejdsskader for en stor del af den tyske befolkning. Deres digitale arbejdsplads understøtter samfundskritiske ydelser.

De havde kontinuitetsplaner i forvejen. Projektet var rettet mod ét bestemt scenarie: Platformen fungerer fint. Men den er ikke længere tilgængelig for dem.

Fire installationer. Tre sky-leverandører. Nul afhængighed.

Projektet blev styret af det statsejede tyske center for digital suverænitet og finansieret med EU-midler.

De rejste fire selvstændige installationer af en europæisk open source-kontorpakke hos tre forskellige cloud-leverandører. Ingen af installationerne var afhængig af de andre. Filer, chat, mail og video blev testet under realistiske krisescenarier.

Den afgørende test

Den vigtigste test var en anden end de daglige funktioner. De tog en kørende installation og flyttede den fra én cloud-platform til en anden. Det lykkedes.

Det er forskellen på at have en exit-plan og at have afprøvet en exit.

Projektet blev afsluttet i juli, og i slutningen af august starter en offentlig høring om, hvorvidt modellen kan skaleres til flere myndigheder. Det er stadig et pilotprojekt.

Metoden, ikke arkitekturen

Fire installationer hos tre leverandører er ikke realistisk for enhver organisation. Men metoden er. Og den handler om at udvide øvelsen fra genopretning til flytning.

Backup viser, om I kan få jeres data tilbage. Beredskab viser, om I kan fortsætte driften. En exit-test viser, om I kan forlade leverandøren.

Det er tre forskellige spørgsmål. De fleste organisationer har kun besvaret det første.

Dansk kontekst

Den danske NIS2-lov trådte i kraft 1. juli 2025. Driftskontinuitet er et af de ti krav, og SAMSIK’s vejledning siger, at det løbende skal vurderes, om planerne virker efter hensigten.

En exit-plan, der aldrig er afprøvet hos en anden leverandør, er stadig en formodning. Ikke en plan.

Tre ting at gøre nu

Læs jeres kontinuitetsplan igennem ved næste ledelsesgodkendelse. Se efter, om den forudsætter, at I kommer tilbage på den samme platform. Gør den det, dækker den kun ét scenarie. Det er ikke nødvendigvis det, der rammer jer.

Spørg jeres leverandør ved næste kontraktfornyelse, hvad en brugbar eksport koster. Tid og penge. Hvad får I ud, i hvilket format, og hvor hurtigt? Svaret afgør, om I har en exit eller et håb.

Læg en flytning ind i næste beredskabsøvelse. Ikke en fuld migrering. Men testen: Kan vi komme op at køre et andet sted? Med filer, mail og kommunikation? Svaret behøver ikke være ja. Men I skal kende det.

En uafhængig cybersikkerhedsaudit kan teste, om jeres kontinuitetsplan holder, når scenariet ikke er genopretning, men flytning, og om jeres leverandørkontrakt giver jer den exit, I antager.

Hvis jeres samarbejdsplatform blev utilgængelig i næste uge, hvor lang tid ville der gå, før jeres medarbejdere kunne skrive til hinanden igen?

Har du brug for en gennemgang af jeres exit-muligheder og leverandørafhængighed?
Kontakt Nielco IT på telefon 70 13 63 23 eller via kontaktformularen.

John Nielsen

Skal jeg kontakte dig?

Eller kontakt os på

+45 70 13 63 23

info@nielcoit.dk

Udfyld formularen - så tager vi en hurtig og uforpligtende snak om, hvordan jeg kan hjælpe.

Seneste på bloggen

Landsretten femtengangsdoblede bøden. Ledelsen vidste det.

Landsretten femtengangsdoblede bøden. Ledelsen vidste det.

Bøden lød først på 100.000 kroner. Efter en tur i landsretten blev den 1,5 million. Sagen begyndte i et gammelt IT-system uden slettefrister. Ikke fordi nogen havde besluttet det. Fordi ingen havde sat dem. Tre butikker på et udfaset system Efteråret 2018....

Hacket koncern bad de berørte sende legitimation. Selv.

Hacket koncern bad de berørte sende legitimation. Selv.

Virksomheden vidste ikke, præcis hvem der var berørt af angrebet. Så lagde den en formular på sin hjemmeside og bad folk selv melde sig og uploade legitimation. En organisation, der lige havde mistet kontrollen over personoplysninger, bad folk om at sende flere. Over...

De byggede øvelseskit. Og så øvede hospitalerne sig faktisk.

De byggede øvelseskit. Og så øvede hospitalerne sig faktisk.

Et europæisk land gjorde cyberkriseøvelser obligatoriske for sine hospitaler. Byggede øvelseskit i tre niveauer. Og fulgte op. Inden for to år havde 78 procent gennemført eller planlagt en øvelse. Direktionen deltog i 86 procent af dem. Obligatorisk fra dag ét I...