Eine Website zu launchen ist ein Moment. Sie zu betreiben, ist ein fortlaufender Prozess.
Viele Projekte enden mit dem Launch, das Budget ist aufgebraucht, das Team wendet sich dem naechsten Projekt zu. Und dann: Wer patcht den Server bei einer bekannt gewordenen Sicherheitsluecke? Wer prueft, ob Backups funktionieren? Wer reagiert, wenn die Seite um drei Uhr nachts abstuerzt?
Betrieb ist kein Selbstlaeufer. Er ist ein Service, der explizit geplant und finanziert sein muss.
Patch-Management als laufender Prozess
CMS, Plugins, PHP-Version, Serverbetriebssystem, alles hat ueber die Zeit entdeckte Sicherheitsluecken. Nicht jedes Update muss sofort eingespielt werden, aber es braucht einen klaren Prozess: Wer beobachtet Security Advisories, wer testet Updates auf Staging, wer spielt sie ein?
Backup-Strategie mit echtem Test
Die 3-2-1-Regel gilt weiterhin: drei Kopien, zwei verschiedene Medien, eine davon extern gelagert. Und Backups muessen regelmaessig auf Wiederherstellbarkeit getestet werden, ein ungetestetes Backup ist streng genommen kein Backup, sondern nur Hoffnung.
Ein klarer Incident-Prozess
Wenn die Seite ausfaellt, muss vorab klar sein: Wer macht was, wer informiert den Kunden, wer kommuniziert intern? Das sollte definiert sein, nicht im Stressmoment improvisiert werden.
Checkliste: Patch-Management-Prozess definiert, Backup-Strategie implementiert und getestet, Monitoring mit Alerting aktiv, Incident-Response-Prozess dokumentiert, Verantwortlichkeiten fuer Betrieb klar zugeordnet, SSL-Zertifikat-Erneuerung automatisiert.
Ein Beispiel aus der Praxis
Eine Website lief anderthalb Jahre ohne erkennbare Probleme, bis ein automatisches SSL-Zertifikat auslief, weil niemand die Erneuerung im Blick hatte, das urspruengliche Setup war rein manuell gepflegt worden. Die Seite war fuer mehrere Stunden mit Sicherheitswarnungen fuer Besucher versehen, bevor der Fehler auffiel. Die Ursache war kein technisches Problem, sondern schlicht fehlende Zustaendigkeit. Seit der Automatisierung der Zertifikatserneuerung und der Einrichtung eines Alerts dreissig Tage vor Ablauf ist ein solcher Vorfall nicht mehr vorgekommen.
Betrieb eurer Website outsourcen? markom.digital uebernimmt den technischen Betrieb von Websites und Web-Applikationen mit klar definierten SLAs.