Eine Cold-Site ist ein Ausweichstandort für Notfälle in der IT und Datenwiederherstellung. Sie stellt Infrastruktur wie Stellflächen, Stromversorgung, Klimatisierung, Netzwerkanschlüsse und physische Sicherheit bereit, jedoch laufen dort keine produktiven Systeme. Im Schadenfall werden Server, Speichersysteme und Software erst aufgebaut und mit Datensicherungen in Betrieb genommen. Dadurch ist die Cold-Site eine kostensensitive Option mit bewusst längerer Wiederanlaufzeit im Vergleich zu Warm- oder Hot-Sites.
Definition
Eine Cold-Site ist ein externer Standort zur Geschäftskontinuität, der im Ernstfall für die Wiederherstellung von IT-Systemen genutzt wird. Die Umgebung ist vorbereitet, aber nicht aktiv: Es gibt Infrastruktur, jedoch keine vorinstallierten oder laufenden Anwendungen. Unternehmen weichen im Störungsfall auf die Cold-Site aus und spielen dort Systeme aus Backups wieder ein. Im Vergleich zu Warm- oder Hot-Sites ist die Cold-Site in der Regel kostengünstiger, erfordert dafür aber mehr Aufbauarbeit und hat eine längere Wiederanlaufzeit.
Funktionsweise und Komponenten
Der Kern einer Cold-Site ist eine betriebsbereite, aber leere IT-Umgebung. Typische Bestandteile sind Rackflächen, Strom (inklusive USV), Klimatisierung, Grundverkabelung, Internet- oder WAN-Anbindungspunkte, Zutrittskontrollen und Brandschutz. Hardware und Software werden erst im Ereignisfall bereitgestellt, installiert und konfiguriert. Für die Datenwiederherstellung werden Offsite-Backups verwendet, die je nach Konzept am Cold-Site vorgehalten, sicher ausgelagert oder aus einem zweiten Speicherort bzw. der Cloud eingespielt werden. Zu den kritischen Abhängigkeiten zählen Netzwerkdesign (z. B. IP-Adressierung, VPN, DNS), Identitätsdienste, Lizenzen sowie verfügbare Ersatzhardware.
Einsatzgebiete und Grenzen
Cold-Sites eignen sich, wenn Budgets begrenzt sind und längere Wiederanlaufzeiten akzeptiert werden können. Sie sind sinnvoll für Systeme, die nicht in Echtzeit oder nahezu ohne Unterbrechung verfügbar sein müssen. Grenzen ergeben sich durch Logistik- und Beschaffungszeiten, die Verfügbarkeit passender Hardware, mögliche Inkompatibilitäten sowie den Aufwand, Anwendungen und Daten konsistent wiederherzustellen. Fehlende oder veraltete Dokumentation, Lücken in Backups oder Netzwerkabhängigkeiten können den Neustart zusätzlich verzögern.
Bedeutung für Datenrettung und Datensicherheit
Für eine erfolgreiche Nutzung der Cold-Site sind vollständige, überprüfte und außerhalb des Primärstandorts gelagerte Datensicherungen entscheidend. Dazu gehören neben Daten auch Konfigurationen, Installationsmedien, Lizenzen, Schlüssel und Passwörter. Sinnvoll sind regelhafte Wiederherstellungstests, um Verfahren, Laufzeiten und Abhängigkeiten zu validieren. Sicherheitsaspekte wie verschlüsselte Datenträger, Zugriffskontrolle am Standort und eine klare Nachvollziehbarkeit der Datenbewegungen unterstützen die Integrität und Vertraulichkeit während des Wiederanlaufs.
Implementierung
Die Einführung einer Cold-Site verlangt strukturierte Planung und regelmäßige Tests. Wichtige Schritte sind:
- Anforderungen festlegen, inklusive angestrebter Wiederanlauf- und Wiederherstellungsziele.
- Standort auswählen und Verträge für Fläche, Strom, Klimatisierung und Netzanschlüsse schließen.
- Hardware- und Softwarekatalog definieren, Installations- und Konfigurationsmedien sicher bereitstellen.
- Backup- und Restore-Prozesse festlegen, Offsite-Datenspeicherung organisieren und Schlüsselverwaltung regeln.
- Netzwerk- und Sicherheitskonzept für den Ausweichbetrieb planen (VPN, DNS, Identität, Segmentierung, Zugänge).
- Runbooks mit klaren Rollen, Reihenfolgen und Eskalationswegen erstellen.
- Wiederkehrende Tests und Aktualisierungen in den betrieblichen Change-Prozess integrieren.
Best Practices
- Regelmäßige Probeläufe vom Bare-Metal- oder VM-Restore bis zur Anwendungsprüfung dokumentiert durchführen.
- Mitarbeitende schulen und Notfallrollen mit Vertretungen klar zuweisen.
- Aussagekräftige und aktuelle Dokumentation zu Systemen, Abhängigkeiten, Netzparametern und Lizenzen pflegen.
- Minimal Viable Recovery definieren: zuerst kritische Kernsysteme priorisiert wiederherstellen.
- Verbindliche Liefer- und Servicevereinbarungen mit Hardware-, Netzwerk- und Backup-Dienstleistern vereinbaren.
- Medien, Schlüssel und Zugangsdaten redundant, geschützt und nachvollziehbar verwahren.
- Änderungen an Produktionssystemen zeitnah in Runbooks, Images und Wiederherstellungspläne der Cold-Site übernehmen.
Praxisbeispiel
Nach einem Brand im Serverraum stehen zentrale Systeme eines Unternehmens still. Der Betrieb weicht auf die Cold-Site aus, beschafft die vereinbarte Hardware, richtet das Netzwerk gemäß Runbook ein und spielt geprüfte Offsite-Backups ein. Zuerst werden Verzeichnisdienst, Datenbank und Dateiablagen wiederhergestellt, anschließend Fachanwendungen. Der Wiederanlauf dauert länger als bei Warm- oder Hot-Sites, bleibt aber kontrollierbar, weil Prozesse, Abhängigkeiten und Medien vorher geübt und dokumentiert wurden.
Cold-Site – einfach erklärt:
Eine Cold-Site ist ein vorbereiteter Ausweichstandort mit Infrastruktur, aber ohne laufende IT-Systeme. Im Notfall werden dort Hardware und Software aufgebaut und Daten aus Offsite-Backups eingespielt. Das senkt laufende Kosten, verlängert jedoch die Zeit bis zur Wiederaufnahme des Betriebs gegenüber Warm- oder Hot-Sites.
Häufige Fragen und Antworten
Worin unterscheidet sich eine Cold-Site von Warm- und Hot-Site?
Bei einer Cold-Site laufen keine Systeme, sie stellt nur die Umgebung bereit. Warm-Sites sind teilweise vorinstalliert und verkürzen den Aufbau, Hot-Sites halten produktive oder nahezu synchrone Systeme vor. Entsprechend sind Warm- und Hot-Sites teurer, ermöglichen aber in der Regel schnellere Wiederanlaufzeiten als eine Cold-Site.
Wie lange dauert die Inbetriebnahme einer Cold-Site im Ernstfall?
Die Dauer hängt von Vorbereitung, Verfügbarkeit der Hardware, Netzwerkanschlüssen, Dokumentation und der Größe der Datenbestände ab. Je besser Runbooks, Medien, Lizenzen und Schlüssel vorbereitet und getestet sind, desto zügiger gelingt der Wiederaufbau. Logistische Faktoren wie Lieferzeiten oder Zugänge zum Standort können die Gesamtdauer zusätzlich beeinflussen.
Welche Daten und Unterlagen sollten für die Cold-Site bereitstehen?
Benötigt werden aktuelle Offsite-Backups, Installations- und Konfigurationsmedien, Lizenzen, Zertifikate und Schlüssel sowie Netzwerk- und Systemdokumentation. Dazu kommen Runbooks mit Wiederherstellungsreihenfolge, Kontaktdaten, Eskalationswegen und Abhängigkeiten. Für sensible Daten sollten Schutzmaßnahmen wie Verschlüsselung und ein geregeltes Schlüsselmanagement definiert sein.
Ist eine Cold-Site trotz Cloud-Nutzung noch sinnvoll?
Ja, insbesondere in hybriden Umgebungen oder wenn lokale Dienste weitergeführt werden müssen. Auch in der Cloud braucht es ein Ausweichkonzept, etwa eine kalte Region mit vorbereiteten Vorlagen und klaren Netzwerk- und Identitätsprozessen. Eine Cold-Site ergänzt solche Ansätze für On-Premises-Teile und sorgt für einen definierten Wiederanlaufpfad bei Standortausfällen.




