Zum Inhalt springen
IT Reifegrad im Mittelstand - Historisch gewachsen, strategisch gebremst
Angelo F.
Redaktion I STRATIQ GmbH
Aktuelle Entwicklung
Wie abhängig deutsche Unternehmen inzwischen von ihrer Cloud-Infrastruktur sind, zeigt eine repräsentative Bitkom-Erhebung vom Juli 2026. Fast die Hälfte der Unternehmen (46 Prozent) müsste den Geschäftsbetrieb über kurz oder lang einstellen, wenn ihre Cloud-Anwendungen plötzlich ausfielen. Jedes elfte Unternehmen (9 Prozent) könnte im Moment eines Ausfalls überhaupt nicht mehr weiterarbeiten. Im Schnitt gehen die befragten Unternehmen davon aus, rund drei Tage ohne Cloud-Zugriff durchzuhalten. Danach steht der Betrieb weitgehend still.
Gleichzeitig zeigt dieselbe Erhebung, dass Vorsorge sehr ungleich verteilt ist. 82 Prozent der Unternehmen haben Notfall- und Wiederanlaufpläne, 75 Prozent sichern wichtige Daten zusätzlich außerhalb der Cloud. Strukturelle Absicherungen sind dagegen deutlich seltener: Nur 35 Prozent verteilen ihre Anwendungen auf redundante Systeme, gerade einmal 8 Prozent nutzen einen zweiten Cloud-Anbieter als Rückfallebene. Zu gravierenden Cloud-Ausfällen kam es bei 28 Prozent der Cloud-nutzenden Unternehmen bereits in den letzten zwölf Monaten. Das Risiko ist damit akut, kein abstraktes Szenario.
Geschäftsbetrieb abhängig von der Cloud
46%
Können ohne Cloud nicht weiterarbeiten
9%
Warum ist das für Sie relevant?
Die IT-Infrastruktur eines Unternehmens ist selten das Ergebnis einer einzigen bewussten Entscheidung. Sie wächst über Jahre: ein On-Premise-System hier, eine Cloud-Anwendung dort, ein Zukauf, der sein eigenes System mitbringt. Jede einzelne Entscheidung war für sich genommen sinnvoll. In der Summe entsteht daraus aber häufig eine heterogene Landschaft, deren Abhängigkeiten kaum noch jemand vollständig überblickt.
Slide 1 of 3
Genau diese Unübersichtlichkeit wird zum Risiko, sobald ein zentraler Baustein ausfällt. Wenn nicht klar ist, welche Geschäftsprozesse an welcher Cloud-Anwendung hängen und wie lange ein Ausfall verkraftbar wäre, lässt sich auch nicht gezielt vorsorgen. Das betrifft die Verfügbarkeit im Ernstfall ebenso wie alltägliche Themen: Wartungsaufwand, Integrationskosten und die Geschwindigkeit, mit der neue Anwendungen eingeführt werden können. Für mittelständische Unternehmen kommt eine zusätzliche Dynamik hinzu. Der KfW-Digitalisierungsbericht Mittelstand 2024 zeigt, dass größere Mittelständler Digitalisierungsvorhaben mehr als doppelt so häufig umsetzen wie kleinere Unternehmen. Gerade kleinere Unternehmen unterschätzen dabei häufig die strategische Bedeutung robuster IT-Infrastruktur, statt sie systematisch in die Unternehmensplanung einzubeziehen. Wer die eigene Systemlandschaft nicht regelmäßig überprüft, verschiebt eine Investitionsentscheidung nicht selten so lange, bis ein Ausfall sie erzwingt.
Die häufigste Falschannahme
„Die Cloud ist ausfallsicherer als unsere alte On-Premise-Lösung, um eigene Vorsorge müssen wir uns nicht mehr kümmern.“
Cloud-Infrastruktur ist in der Regel tatsächlich stabiler und besser abgesichert als viele selbst betriebene Server. Das entbindet Unternehmen aber nicht von eigener Vorsorge. Im Gegenteil: Je stärker der Geschäftsbetrieb von einer zentralen Cloud-Anwendung abhängt, desto wichtiger werden Redundanz, Notfallpläne und eine realistische Einschätzung, wie lange man ohne diese Anwendung auskommt. Genau diese Lücke zeigen die Bitkom-Zahlen. Grundlegende Vorsorge wie backups ist weit verbreitet, strukturelle Redundanz bleibt dagegen die Ausnahme.
Auswirkungen auf mittelständische Unternehmen
Die Konsequenzen einer historisch gewachsenen, wenig konsolidierten IT-Landschaft zeigen sich an mehreren Stellen: Verfügbarkeit und Geschäftskontinuität. Wenn im Schnitt nur rund drei Tage Pufferzeit ohne zentrale Cloud-Anwendungen bestehen, entscheidet die eigene Vorsorge darüber, ob ein Ausfall eine Unannehmlichkeit oder eine existenzielle Krise wird.
Kosten. Heterogene Systemlandschaften verursachen doppelte Wertungsaufwände, Lizenzkosten für Parallesysteme und Integrationsaufwand, der bei einer konsolidierten Plattform entfiele. Sicherheit. Je mehr unterschiedliche Systeme im Einsatz sind, desto größer die Angriffsfläche. Und desto schwieriger ist es, den Überblick über Patch-Stände und Zugriffsrechte zu behalten. Skalierbarkeit. Eine unübersichtliche Systemlandschaft verlangsamt jedes neue Vorhaben: Bevor eine neue Anwendung eingeführt werden kann, muss erst geklärt werden, wie sie sich in die bestehende Landschaft einfügt. Wettbewerbsfähigkeit. Unternehmen, die genau wissen, welche Prozesse wie stark von welcher Plattform abhängen, können gezielter investieren und schneller auf Marktveränderungen reagieren als Unternehmen, die zunächst ihre eigene Systemlandschaft entschlüsseln müssen.
Aus der STRATIQ-Projekterfahrung: Bei einem weltweit tätigen Handelsunternehmen zeigte das Assessment eine über Jahre gewachsene, kaum dokumentierte Systemlandschaft über mehrere Landesgesellschaften hinweg, mit Abhängigkeiten, die zuvor niemand vollständig überblickte. Im Zuge der anschließenden Konsolidierung wurden redundante und riskante Systeme zusammengeführt beziehungsweise abgelöst. Das zuvor bestehende Ausfallrisiko wurde dadurch vollständig eliminiert, gleichzeitig sanken die laufenden IT-Kosten spürbar.
Handlungsempfehlungen
Als Geschäftsführer oder IT-Verantwortlicher sollten Sie sich diese Fragen stellen, bevor Sie IT-Budgets kürzen:
Wissen wir, wie lange unser Geschäftsbetrieb ohne unsere zentralen Cloud-Anwendungen durchhalten würde, und ist das ein akzeptables Risiko?
Haben wir Notfall- und Wiederanlaufpläne, und wurden diese in der Praxis schon einmal getestet, nicht nur dokumentiert?
Sind unsere wichtigsten Daten auch außerhalb der genutzten Cloud-Dienste gesichert?
Verteilen wir kritische Anwendungen auf redundante Systeme oder Anbieter, oder hängt alles an einem einzigen Punkt?
Gibt es eine aktuelle Übersicht darüber, welche Systeme historisch gewachsen sind und welche Abhängigkeiten zwischen ihnen bestehen?
Sinnvolle Maßnahmen sind eine dokumentierte Abhängigkeitsanalyse der wichtigsten Geschäftsprozesse, regelmäßig getestete Notfallpläne, eine bewusste Entscheidung für oder gegen Redundanz bei geschäftskritischen Anwendungen sowie ein schrittheaiser, priorisierter Konsolidierungsplan für historisch gewachsene Systeme, statt eines unrealistischen „Big Bang“-Austauschs.
Fazit
Eine historisch gewachsene IT-Landschaft ist kein Makel. Fast jedes Unternehmen hat eine. Zum Problem wird sie erst, wenn niemand mehr genau weiß, welche Abhängigkeiten sie enthält und wie widerstandsfähig sie im Ernstfall tatsächlich ist. Die Bitkom-Zahlen zeigen ein klares Muster: Grundlegende Vorsorge ist verbreitet, strukturelle Resilienz bleibt oft auf der Strecke. Wer diese Lücke schließt, reduziert das Ausfallrisiko und schafft zugleich die Grundlage, um neue Anwendungen schneller, günstiger und mit weniger Reibung einzuführen. Im STRATIQ Enterprise IT Assessment ist Infrastruktur & Plattform eine von acht Bewertungsdimensionen. Es liefert eine strukturierte Einschätzung, wo Abhängigkeiten und Risiken liegen und welche Konsolidierungsschritte sich zuerst lohnen. Vereinbaren Sie gerne ein unverbindliches Strategiegespräch, um Ihren aktuellen Stand einzuordnen.