Anträge auf ein zweites Speichersystem, eine zweite Internetanbindung oder ein bereitstehendes Ersatzsystem scheitern selten an der Technik. Sie scheitern daran, dass auf der einen Seite der Rechnung ein Betrag steht und auf der anderen ein Gefühl. Solange der Schaden eines Ausfalls nicht beziffert ist, wirkt jede Ausgabe für Redundanz wie eine Versicherung gegen etwas, das noch nie passiert ist. Eine grobe, aber offen gerechnete Zahl verschiebt diese Diskussion – von der Frage „Brauchen wir das?“ zur Frage „Wie viel Risiko wollen wir tragen?“.
Vier Kostenarten, getrennt erfassen
Wer alles in eine Zahl presst, macht sie angreifbar. Tragfähiger ist eine Aufteilung in vier Blöcke, die getrennt ausgewiesen und getrennt diskutiert werden können.
- Gebundene Arbeitszeit: Beschäftigte, die nicht oder nur eingeschränkt arbeiten können, dazu die Nacharbeit für das, was nach dem Wiederanlauf aufzuholen ist.
- Entgangener Beitrag: der Teil des Geschäfts, der endgültig ausfällt – nicht der verschobene Auftrag, sondern der verlorene. Gerechnet wird mit dem Deckungsbeitrag, nicht mit dem Umsatz.
- Sonderkosten der Bewältigung: Überstunden, externe Unterstützung, Ersatzbeschaffung, Expresslieferungen, behelfsmäßige Abläufe auf Papier.
- Folgekosten und weiche Schäden: Vertragsstrafen, versäumte Fristen, Nachlässe zur Beschwichtigung, Aufwand für Aufsichtsbehörden und Meldungen, Vertrauensverlust bei Kunden. Diese Posten werden benannt, aber nicht geschätzt – sie gehören als eigene Zeile ohne Betrag in die Vorlage.
Die Trennung hat einen praktischen Nutzen: Wenn in der Geschäftsführung über die Zahl gestritten wird, betrifft der Streit fast immer einen einzelnen Block. Dann lässt sich dieser Block anpassen, ohne die ganze Rechnung zu verwerfen.
Der Rechenweg in fünf Schritten
Gerechnet wird je Prozess, nicht je Server – ein Speichersystem verursacht keine Kosten, ein stillstehender Versand schon. Das Vorgehen entspricht der Vorgehensweise, die der BSI-Standard 200-4 als Business Impact Analyse beschreibt und für die das BSI Auswertungsvorlagen bereitstellt. Fünf Schritte genügen.
Der erste Schritt wählt den Prozess mit der höchsten Wirkung und hält fest, wer daran mitarbeitet und welche Systeme er benötigt. Der zweite bestimmt die Zahl der betroffenen Personen und schätzt ab, welcher Anteil ihrer Arbeitszeit tatsächlich entfällt. Vollständiger Stillstand ist selten; meist bleibt Arbeit, die vorgezogen werden kann, und dieser Anteil entscheidet über einen großen Teil des Ergebnisses.
Die Zahlen für diese beiden Schritte liefert nicht die IT. Beschäftigtenzahl, Umsatzanteil und Deckungsbeitrag kommen aus der Buchhaltung, die Einschätzung, was bei Stillstand tatsächlich liegen bleibt, aus dem Fachbereich. Die IT beschreibt nur, welche Systeme der Prozess braucht und wie lange deren Wiederherstellung dauert. Wer diese Arbeitsteilung von Anfang an einhält, erhält am Ende eine Zahl, die niemand als Wunschrechnung der IT abtun kann.
Der dritte Schritt ermittelt den Beitrag je Stunde: Jahresumsatz des Prozesses, geteilt durch die Arbeitsstunden im Jahr, multipliziert mit der Deckungsbeitragsquote. Im vierten wird der Anteil bestimmt, der endgültig verloren geht – bei Terminaufträgen und Laufkundschaft hoch, bei Rahmenverträgen niedrig, weil die Arbeit später nachgeholt wird. Der fünfte Schritt addiert die Posten je Stunde und spielt das Ergebnis mit mehreren Ausfalldauern durch: eine Stunde, ein halber Tag, ein Tag, drei Tage.
Ein Beispiel mit gekennzeichneten Annahmen
Die folgende Rechnung arbeitet mit frei gewählten Annahmen für ein gedachtes Unternehmen; nur die Arbeitskosten sind einer Statistik entnommen. Nach Angaben des Statistischen Bundesamtes zahlten Unternehmen des Produzierenden Gewerbes und des Dienstleistungsbereichs in Deutschland im Jahr 2025 durchschnittlich 45,00 Euro für eine geleistete Arbeitsstunde, nach 43,40 Euro im Jahr 2024. Angenommen werden ferner: 40 vom Ausfall betroffene Beschäftigte, ein Produktivitätsverlust von 60 %, ein Jahresumsatz des betroffenen Bereichs von 12 Millionen Euro, 220 Arbeitstage mit je 8 Stunden, eine Deckungsbeitragsquote von 30 % und ein endgültig entgangener Anteil von 40 %.
Der erste Block: 40 Personen zu 45,00 Euro ergeben 1.800 Euro Arbeitskosten je Stunde; bei 60 % Produktivitätsverlust sind 1.080 Euro je Stunde gebunden. Der zweite Block: 12 Millionen Euro auf 1.760 Jahresstunden verteilt ergeben rund 6.818 Euro Umsatz je Stunde, davon 30 % Deckungsbeitrag sind rund 2.045 Euro, davon 40 % endgültig entgangen sind rund 818 Euro je Stunde. Zusammen also etwa 1.900 Euro je Stunde, bevor Sonderkosten und Folgekosten überhaupt betrachtet werden.
Ein Ausfall von acht Stunden kostet in diesem Modell rund 15.200 Euro an unmittelbar zurechenbaren Kosten. Wer die Rechnung im eigenen Haus aufstellt, sollte jede der sechs Annahmen als Zeile in der Vorlage stehen lassen, damit sie einzeln verändert werden kann. Eine Zahl, deren Herkunft sichtbar ist, hält einer Diskussion stand; eine gerundete Endsumme ohne Herleitung nicht.
Warum die Kurve nicht gerade verläuft
Die erste Stunde ist meist die günstigste. Es gibt Puffer, Aufgaben lassen sich umstellen, Kunden merken nichts. Die Kosten steigen sprunghaft an Schwellen: wenn die Tagesproduktion nicht mehr zu retten ist, wenn eine Lieferzusage bricht, wenn eine gesetzliche Frist verstreicht, wenn die Lohnabrechnung ihren Termin verliert. Darum ist die Frage „Was kostet eine Stunde?“ weniger nützlich als die Frage „Wo liegen unsere Schwellen?“.
Praktisch heißt das: Die Rechnung wird nicht einmal aufgestellt, sondern für vier Zeitpunkte. Eine Stunde, acht Stunden, ein Tag, drei Tage. Wo der Betrag zwischen zwei Zeitpunkten besonders stark springt, liegt die Grenze, die der Wiederanlauf unbedingt unterschreiten muss. Diese Sprungstelle ist das eigentliche Ergebnis der Übung und oft überraschend früh.
Von der Zahl zur Investitionsentscheidung
Erst mit dieser Grundlage lässt sich eine Maßnahme bewerten. Der Vergleich lautet: Um wie viele Stunden verkürzt die Maßnahme den Ausfall, was ist diese Verkürzung wert, und wie oft ist mit einem solchen Ereignis zu rechnen? Im Beispiel oben würde eine Maßnahme, die die Ausfalldauer von acht auf zwei Stunden senkt, je Ereignis rund 11.400 Euro vermeiden. Wird – wieder als Annahme – ein solches Ereignis alle zwei Jahre erwartet, entspricht das einem erwarteten Nutzen von etwa 5.700 Euro im Jahr. Liegen die jährlichen Kosten der Maßnahme darunter, ist sie wirtschaftlich; liegen sie darüber, muss ein anderes Argument her als das kaufmännische.
Die Eintrittshäufigkeit ist dabei der unsicherste Wert der gesamten Rechnung, und das gehört ausgesprochen. Seriös ist, mit zwei Häufigkeiten zu rechnen – einer vorsichtigen und einer pessimistischen – und die Entscheidung daran zu prüfen. Kippt sie zwischen beiden, ist die Maßnahme ein Grenzfall und keine Pflicht. Bleibt sie in beiden Fällen wirtschaftlich, ist die Diskussion beendet.
Was diese Zahl nicht ist
Die Ausfallkostenrechnung ist keine Wiederherstellungsvorgabe. Wiederherstellungszeit und tolerierbarer Datenverlust sind Zielwerte, die festgelegt und technisch umgesetzt werden; die Ausfallkosten sind die Begründung dafür, warum ein bestimmter Zielwert gewählt wurde. Beides gehört in dieselbe Vorlage, aber in getrennte Spalten: hier der Schaden je Zeitstufe, dort die daraus abgeleitete Vorgabe. Wer nur Zielwerte festlegt, kann sie nicht begründen. Wer nur Kosten rechnet, hat noch keine Vorgabe.
- Mit Umsatz statt Deckungsbeitrag zu rechnen. Das überzeichnet den Schaden und macht die gesamte Vorlage unglaubwürdig.
- Verschobene Arbeit als Verlust zu buchen. Nachgeholte Aufträge sind Mehraufwand, nicht entgangener Beitrag.
- Weiche Schäden in Euro zu schätzen. Sie gehören benannt und der Geschäftsführung zur Bewertung überlassen.
- Die Zahl einmal zu erheben und nie zu aktualisieren. Sie verändert sich mit Personalbestand, Umsatz und Abhängigkeiten.
- Nur den Hardwaredefekt zu betrachten. Ein Verschlüsselungsangriff führt zu deutlich längeren Ausfällen, weil vor der Wiederherstellung erst geklärt werden muss, welcher Stand unbelastet ist.
Unsere Einordnung: Eine offen gerechnete, bewusst grobe Zahl ist einer genauen Zahl vorzuziehen, die niemand nachvollziehen kann. Sie muss nicht stimmen, sie muss nachprüfbar sein – dann verschiebt sie die Entscheidung über Redundanz dorthin, wo sie hingehört: in die Geschäftsführung, die entscheidet, welches Restrisiko tragbar ist.
Verwandte Themen: Wer hier weiterdenkt, liest bei IT-Notfallplan, Server mieten und Business Continuity weiter.
Quellen
- Arbeitskosten und Lohnnebenkosten – Arbeitskosten je geleistete Stunde 2025 · Statistisches Bundesamtamtlich
- BSI-Standard 200-4: Business Continuity Management · Bundesamt für Sicherheit in der Informationstechnikamtlich
- BSI-Standard 200-4: Hilfsmittel (BIA-Auswertungsbogen, Dokumentenvorlagen) · Bundesamt für Sicherheit in der Informationstechnikamtlich






