Den IT-Stand kleiner Betriebe erheben
Die Aufgabe
Die IT trägt in kleinen Lebensmittelbetrieben längst das Geschäft. Einen Maßstab, um den eigenen Stand zu beurteilen, haben sie nicht.
von der Erhebung bis zu den Handlungsempfehlungen, höchstens zwei davon im Betrieb
Pilotbetriebe, in denen das Verfahren vor der Freigabe erprobt wurde
Kurz zum Kunden
Eine Branchenorganisation der Ernährungswirtschaft, die kleinen und mittleren Betrieben Zugang zu Wissen verschafft, das sie sich einzeln nicht leisten. Der IT-Check ist eines dieser Angebote: beauftragt von der Organisation, durchgeführt in den Betrieben.
Unsere Lösung
Ein Instrument ist erst dann eines, wenn auch der Nächste es anwenden kann. Also haben wir nicht beraten, sondern ein Verfahren entwickelt und es dann selbst benutzt.
Die Aufgabe
Die IT trägt in der Ernährungswirtschaft längst das Geschäft: Warenlogistik, Chargenzuordnung, Allergenverwaltung, Kassensysteme, Freigaben aus dem Labor. Kleine und mittlere Betriebe haben dafür keinen Maßstab. Wer sagt ihnen, ob die eigene IT tragfähig ist, ohne dass daraus ein Beratungsprojekt mit offenem Ende wird? Die Branchenorganisation will ihren Mitgliedern eine neutrale Beurteilung zugänglich machen und braucht dafür ein Verfahren, das jeder Betrieb versteht, das branchenspezifisch fragt und das sich wiederholen lässt.
Unser Ansatz
Branchenspezifisch fragen, nicht allgemein. Ein IT-Check von der Stange fragt nach Servern und Datensicherung. In einem Lebensmittelbetrieb entscheiden andere Dinge: Welches System führt die Chargenzuordnung und die Allergenverwaltung? Welche Laborsysteme müssen laufen, damit Produktion und Auslieferung nicht stehen, , mikrobiologische Analysen? Steht der Serverraum staubträchtig neben einer Trockenproduktlinie, feucht neben einer Nassproduktion, unterhalb einer Siloanlage? Diese Fragen stehen in den Erhebungsrastern. Sie sind der Grund, warum das Verfahren hier findet, was ein allgemeiner Check übersieht.
Zwei Tage im Betrieb, zehn Tage bis zur Empfehlung. Der Zuschnitt war eine Entscheidung gegen die eigene Bequemlichkeit: Interviews mit Geschäftsführung und IT-Verantwortung, Sichtung der vorhandenen Dokumentation, Begehung bis in den Serverraum, danach Auswertung außer Haus. Der Betrieb wird zwei Tage belastet, nicht zwei Wochen, und zwischen Beginn und liegen in der Regel nicht mehr als zehn Tage. Genau das entscheidet darüber, ob ein Mittelständler ein solches Verfahren überhaupt beauftragt.
Der Maßstab kommt von außen. Die Befunde werden gegen die Leitfäden des Bundesamts für Sicherheit in der Informationstechnik gespiegelt. Damit hängt die Bewertung nicht am Urteil des Prüfenden, und der Betrieb bekommt eine Begründung, die er gegenüber Kunden, Auditoren und dem eigenen IT-Dienstleister vertreten kann. Die neutrale Position war Teil des Auftrags: Wer den Check durchführt, verkauft weder Hardware noch Software noch Betreuung. Deshalb wird auch das gefragt, was ein Systemhaus bei sich selbst nicht prüft: wer informiert wird, wenn sich etwas am System ändert, wer die Supportfristen der eingesetzten Produkte verfolgt, wer die Dokumentation führt.
Was dabei herauskommt, sieht in jedem Betrieb anders aus. In einer Bäckerei mit achtzehn Standorten war es die Abhängigkeit von einer einzigen Person und ein gespiegelter Server, der im selben Raum stand wie das Original. Bei einem , dessen Website angegriffen und für Spam-Versand missbraucht worden war, richteten wir den Check auf die IT-Sicherheit aus und fanden neben der offensichtlichen Lücke eine Datensicherung ohne Notstrom und Server, von denen aus im Internet gesurft werden konnte. Bei einem Vorlieferanten der Wurstindustrie war der Befund grundsätzlicher: Die Rückverfolgung lief nur manuell über Papierdokumente, ein durchgehendes IT-Konzept fehlte ganz. Daraus wurde ein eigenes Vorhaben. In allen Fällen dasselbe Verfahren, dasselbe Bewertungsraster und ein Ergebnisbericht, der vor der Geschäftsführung vorgestellt und diskutiert wird, damit die Empfehlungen nicht in einer Datei verschwinden.
Übertragbar, weil das Muster erprobt ist. Das Muster kommt nicht vom Zeichenbrett. Es stammt aus einem regionalen Förderprogramm, in dem wir als einer der beauftragten IT-Berater gearbeitet haben; für die Ernährungswirtschaft haben wir es neu gefasst. Branchenspezifisch sind die Fragen, nicht das Verfahren. Der Aufbau, von der Wertschöpfung über den Istzustand und die Risiken bis zu bewerteten Empfehlungen, lässt sich in eine andere Branche übersetzen, indem die Erhebungsraster ausgetauscht werden. Für eine Branchenorganisation ist das die eigentliche Nachricht: Ein solches Angebot muss man nicht je Mitglied erfinden.
Das Ergebnis
Ein IT-Check für die Ernährungswirtschaft, vollständig beschrieben und übergabefähig.
Dazu für Geschäftsführung und IT-Verantwortung, Erhebungsraster für Serverräume, Netzwerk, Produktion, Labor, Lager und Verwaltung, ein Abgleich gegen die Leitfäden des Bundesamts für Sicherheit in der Informationstechnik und Handlungsempfehlungen, die nach Umsetzbarkeit und Aufwand bewertet sind. In zwei Pilotbetrieben erprobt und danach in weiteren Unternehmen angewandt.
Diese Leistungen steckten im Projekt
Weitere Projekte
Alle Referenzen ansehen


Kontakt
Sprechen Sie uns an
Schreiben Sie uns eine Zeile. Wir ordnen Ihre Frage ein und melden uns.
