
IT für Chemie und Pharmain Mannheim.
In keiner anderen Branche ist ein Update so teuer wie hier: Was validiert ist, darf sich nicht ändern, und was sich ändert, muss erneut nachgewiesen werden. Für die IT, die das trägt, sind wir da – und wissen, wo wir die Finger von lassen.
14Jahre
unternehmerisch im IT-Betrieb, GmbH seit 2020
InternationaleExpertise
Betreuung in Deutschland, Europa und dem Nahen Osten
99,9 %Verfügbarkeit
der Cloud-Services, je Kalendermonat
15 Min.Reaktionszeit
im Notfall, rund um die Uhr
ISO 27001zertifiziert
Partner-Rechenzentren in Deutschland
Von Metehan KurtFachlich geprüft von Seamand Mala7 Min. Lesezeit
01 · Chemiestandort Mannheim
Am größten Chemiestandort Europas, aber auf der anderen Rheinseite.
Gegenüber liegt Ludwigshafen. Was dort im Verbund entsteht, bringt auf der Mannheimer Seite Spezialchemie, Lohnfertigung, Analytik und Apparatebau hervor – Häuser, die von der Nachbarschaft leben, ohne Teil des Verbunds zu sein.
Rheinau und der Industriehafen tragen die Produktion; der Umschlag von Flüssiggütern über den Hafen bindet auch hier die Anlage an den Ort.
Die Pharmatradition der Stadt reicht weit zurück und hat ein Umfeld hinterlassen, das man an einem Standort dieser Größe selten findet: Auftragslabore, Qualitätsdienstleister und Zulieferer, die GxP-Sprache sprechen.
Für die IT heißt das eine Besonderheit, die wir nirgends sonst so streng antreffen: Ein Server, der in einem validierten Verfahren steht, wird nicht nach Bedarf aktualisiert, sondern nach Plan – mit Nachweis, Prüfung und Freigabe. Wer das nicht mitdenkt, richtet mit einem gut gemeinten Sicherheitsupdate mehr Schaden an als ein Ausfall.
KI-generiertes Bild02 · Typische Engpässe
Sechs Stellen, an denen es im Labor und in der Produktion hakt.
Was validiert ist, bleibt dokumentiert
Zwischen Sicherheitsupdate und qualifiziertem Zustand liegt ein Verfahren. Wie aufwendig es wird, hängt an Ihrer Größe.
Drei Angaben genügen – Sie sehen sofort, was bei Ihnen trägt.
03 · Häufige Fragen
Was Labore und Produktionsbetriebe uns fragen.
- Können Sie validierte Systeme betreuen?
- Wir betreuen die IT darunter: Server, Speicher, Netz, Sicherung, Berechtigungen und das Änderungsverfahren. Die Validierung selbst bleibt bei Ihrer Qualitätssicherung – das ist ihre Verantwortung und wir nehmen sie ihr nicht ab. Was wir liefern, ist die Seite, die in Audits meistens fehlt: dokumentierte Zustände, nachvollziehbare Änderungen und ein Betrieb, der den qualifizierten Stand nicht unbemerkt verändert.
- Wie gehen Sie mit Updates auf qualifizierten Systemen um?
- Nach Plan, nicht nach Automatik. Diese Systeme werden von der allgemeinen Update-Verteilung ausgenommen und in einem eigenen Verfahren geführt: Bewertung, welche Aktualisierung sicherheitsrelevant ist, Abstimmung mit Ihrer QS, Einspielung im Wartungsfenster, Nachweis im Anschluss. Was nicht eingespielt werden darf, wird stattdessen durch Netztrennung abgesichert – das ist der Ersatz, nicht das Wegsehen.
- Was machen wir mit den Rechnern, die am Messgerät hängen?
- Zuerst erfassen: Welches Gerät, welches Betriebssystem, welche Software, welcher Anschluss, wer ist zuständig. Dann in ein eigenes Segment legen, in dem sie nur den Server erreichen, der die Daten annimmt – und nichts anderes. Ein Gerätearbeitsplatz, der aus dem Internet erreichbar ist oder auf Netzlaufwerke zugreifen darf, ist das häufigste Einfallstor, das wir in Laboren finden.
- Wie lange bewahren Sie unsere Daten auf, und in welcher Form?
- So lange, wie Ihre Fristen es verlangen – und in einer Form, die ohne die ursprüngliche Anwendung lesbar bleibt. Dafür wird neben der Sicherung der Datenbank ein Format hinterlegt, das für sich stehen kann. Zusätzlich prüfen wir turnusmäßig, ob ein Rückholen tatsächlich funktioniert. Eine Sicherung, die nie zurückgespielt wurde, ist im Audit kein Nachweis.
- Müssen Prozessleittechnik und Büro getrennt werden? Bei uns läuft es seit Jahren so.
- Ja, und wir würden es in Abschnitten machen, damit nichts stillsteht. Der Grund ist nüchtern: Ein Verschlüsselungsangriff, der über eine E-Mail im Büro beginnt, findet in einem durchgehenden Netz auch die Leittechnik. Danach reden Sie nicht über verlorene Dateien, sondern über eine Anlage, die nicht anfährt. Die Trennung nimmt dem häufigsten Angriffsweg genau diese Reichweite.
- Ein Kundenaudit steht an. Woran erkennen wir, ob unsere IT-Unterlagen genügen?
- An vier Dingen, die regelmäßig fehlen: eine aktuelle Übersicht, wer auf welche Systeme darf; Protokolle, die belegen, dass Sicherungen gelaufen und geprüft wurden; ein nachvollziehbares Änderungsverfahren; und ein Notfallplan, der einen Namen und eine Telefonnummer nennt, nicht nur einen Ablauf. Wir gehen das vor dem Termin mit Ihnen durch und schließen, was offen ist.
- Wir arbeiten mit Auftragslaboren zusammen. Wie geben wir Daten heraus?
- Über einen Datenraum mit begrenzter Laufzeit, nicht über E-Mail-Anhänge oder einen offenen Ordner. Jeder Zugriff wird protokolliert, jeder Zugang läuft ab. Das schützt nicht nur Ihre Daten, es ist auch der Nachweis, dass die Weitergabe geordnet war – und den brauchen Sie, wenn jemand danach fragt.
Reden wir über Ihre Anlage und Ihr Labor.
Wir kommen vorbei, sehen uns Leittechnik, Gerätearbeitsplätze und Sicherung an und sagen, was zuerst dran ist – ohne an einem qualifizierten System etwas anzufassen.
