IT-Carve-out & Neuaufbau

Eigene IT aufbauen, ohne dass der Betrieb stillsteht.

Eine Einrichtung, eine Gesellschaft oder ein Standort löst sich aus einem Konzern, einem Trägerverbund oder einem gemeinsamen Rechenzentrum. Wir planen die eigenständige IT-Umgebung, bauen sie parallel auf, migrieren Benutzer, Daten und Fachanwendungen und betreuen den Betrieb nach der Abnahme. Aus einer Hand und mit einem technischen Owner.

Typische Ausgangslagen

Wenn die eigene IT bisher die IT eines anderen war

Bei einem Carve-out ist selten die Technik allein schwierig. Schwierig ist, dass Identitäten, Daten, Verträge und Netze jahrelang geteilt wurden und niemand vollständig weiss, was alles daran hängt.

Die Übergangsfrist läuft

Der bisherige Träger oder Dienstleister betreibt die IT nur noch für eine begrenzte Zeit weiter. Bis dahin muss alles Eigene stehen und übernommen sein.

Konten und Mail im fremden Verzeichnis

Benutzerkonten, Postfächer, Gruppen und Freigaben liegen im Active Directory oder im Microsoft-365-Tenant der Muttergesellschaft.

Server und Backup stehen woanders

Fachanwendungen, Dateiablagen und Datenbanken laufen im Rechenzentrum des Verbunds. Ein eigenes Backup mit getesteter Wiederherstellung gibt es nicht.

Der Betrieb läuft rund um die Uhr

In Pflege, Gesundheit oder Produktion gibt es kein Wochenende ohne Betrieb. Dokumentation und Kommunikation müssen auch während der Umstellung funktionieren.

Netz und WLAN sind gemeinsam gewachsen

Switches, Firewall, WLAN und Internetanschluss werden vom bisherigen Verbund verwaltet. Haustechnik, Gäste und Verwaltung teilen sich oft dasselbe Netz.

Geräte ohne eigene Verwaltung

PCs, Notebooks, Tablets und Diensthandys gehören dem alten Träger oder sind dort registriert. Für die neue Umgebung braucht es eine saubere Geräteverwaltung.

Leistungsumfang

Alles, was eine eigenständige IT-Umgebung braucht

Wir übernehmen das Gesamtsystem: von der Planung über Beschaffung, Aufbau und Migration bis zur Abnahme und dem Betrieb danach. Hardware planen wir herstellerneutral und passend zu Grösse, Budget und Lebensdauer.

Server, Speicher & Backup

Virtualisierung auf Proxmox VE oder Hyper-V, Speicher passend zu Last und Verfügbarkeit, Backup nach der 3-2-1-Regel mit einer Kopie ausser Haus und regelmässig getesteter Wiederherstellung.

Netzwerk & WLAN

Firewall, Switches und WLAN mit getrennten Netzsegmenten (VLANs) für Verwaltung, Fachanwendungen, Haustechnik und Gäste. Zentral verwaltet und dokumentiert.

Arbeitsplätze & Mobilgeräte

Windows-Arbeitsplätze, Notebooks, Tablets und Smartphones, eingerichtet mit Intune und Autopilot. Auch geteilte Geräte für Teams im Schichtbetrieb.

Sicherheitssoftware & Härtung

Endpoint-Schutz, Firewall-Regeln, Mehrfaktor-Anmeldung, Conditional Access, Mail-Schutz und Updates nach Plan. Konfiguriert nach anerkannten Baselines wie dem CIS-Benchmark.

Identitäten, Mail & Daten

Eigenes Verzeichnis, eigener Microsoft-365-Tenant oder eine passende Alternative. Migration von Konten, Postfächern, Kalendern, Dateiablagen und Berechtigungen aus der Umgebung des Verbunds.

Inbetriebnahme, Wartung & Support

Abnahme pro Baustein, Betriebsdokumentation, Runbooks und Notfallhandbuch. Danach laufende Wartung, Monitoring und Support mit festem Ansprechpartner.

Migrations- und Umsetzungskonzept

Parallel aufbauen, in Wellen umziehen, erst dann abschalten

Ein Carve-out ist kein Wochenendprojekt. Die neue Umgebung entsteht neben der alten, wird mit echten Anwendern geprüft und übernimmt den Betrieb erst, wenn sie nachweislich trägt.

Jeder Schritt hat einen Owner, einen Termin, ein Abnahmekriterium und einen Rückweg. Kritische Fachanwendungen wie Dokumentationssysteme, Abrechnung oder Dienstplanung stellen wir in abgestimmten Zeitfenstern um, gemeinsam mit dem jeweiligen Softwarehersteller.

Für die Daten am bisherigen Standort klären wir früh, was übergeben, was archiviert und was nachweislich gelöscht wird.

  1. 1

    Bestandsaufnahme & Entflechtungsliste Lagebild

    Welche Systeme, Konten, Daten, Lizenzen, Verträge und Schnittstellen hängen am bisherigen Verbund? Was wird übernommen, was neu aufgebaut, was abgelöst?

  2. 2

    Zielarchitektur & Beschaffung Entscheidung

    Server, Speicher, Backup, Netz, WLAN, Geräte und Security als ein Gesamtbild. Mengengerüst, Lebenszyklus und Betriebskosten werden mitgeplant.

  3. 3

    Parallelaufbau Aufbau

    Infrastruktur installieren, härten und dokumentieren. Identitäten, Mail und Geräteverwaltung vorbereiten, ohne den laufenden Betrieb zu berühren.

  4. 4

    Pilot Test

    Eine kleine Gruppe arbeitet produktiv in der neuen Umgebung. Wir messen, korrigieren und üben den Rückweg, solange die alte Umgebung noch läuft.

  5. 5

    Migration in Wellen & Cutover Umzug

    Bereich für Bereich, mit Vorab-Synchronisation, kurzem Umstellungsfenster und Begleitung vor Ort am ersten Arbeitstag.

  6. 6

    Abnahme & Übergang in den Betrieb Abschluss

    Gesamtabnahme, Übergabe der Dokumentation, Rückbau der Abhängigkeiten zum alten Verbund. Ab dem Folgetag beginnt der Systemservice.

Nils Lappenbusch neben Serverschränken, auf dem Whiteboard eine Infrastruktur-Skizze mit Migration, Backup, Identity und Security

Betriebs- und Servicekonzept

Nach der Abnahme beginnt die eigentliche Arbeit

Eine neue Umgebung ist nur so gut wie ihr Betrieb. Wir betreuen sie nach der Inbetriebnahme weiter, mit klaren Zuständigkeiten, vereinbarten Reaktionszeiten und einer Laufzeit, die zu Ihnen passt.

Monitoring

Server, Speicher, Backup-Jobs, Netz und Zertifikate werden laufend überwacht. Auffälligkeiten sehen wir, bevor sie zur Störung werden.

Updates & Patches

Betriebssysteme, Firmware und Sicherheitssoftware werden nach festem Plan aktualisiert, in Ringen und mit Rückweg.

Getestete Wiederherstellung

Backups gelten erst als Backups, wenn die Wiederherstellung geübt wurde. Restore-Tests sind fester Teil des Wartungsplans.

Support mit Namen

Ein fester technischer Ansprechpartner, der die Umgebung gebaut hat. Remote und vor Ort, mit Reaktionszeiten nach Priorität, wie im Vertrag vereinbart.

Dokumentation, die lebt

Netzplan, Systemübersicht, Runbooks und Notfallhandbuch werden bei jeder Änderung nachgeführt. Sie gehören Ihnen.

Jährliche Überprüfung

Einmal im Jahr: Sicherheitsstand, Lebenszyklus der Hardware, Lizenzen und offene Punkte. Daraus entsteht die Planung für das nächste Jahr.

Pflege & Gesundheit

Was in Pflegeeinrichtungen anders ist

Seniorenresidenzen, Pflegeheime und Gesundheitseinrichtungen haben Anforderungen, die ein Standard-Büro nicht kennt. Wir planen sie von Anfang an mit.

Die IT muss im Schichtbetrieb funktionieren, Gesundheitsdaten der Bewohnerinnen und Bewohner sind besonders schützenswert, und Bewohner, Angehörige und Besucher erwarten ein WLAN, das mit der Verwaltung nichts zu tun hat.

Was wir dabei berücksichtigen

  • Umstellungen ausserhalb der Kernzeiten und ohne Ausfall der Pflegedokumentation
  • geteilte Geräte auf den Stationen mit schneller, sicherer Anmeldung
  • eigenes Bewohner- und Gäste-WLAN, strikt getrennt vom internen Netz
  • Haustechnik, Rufanlagen und Medizingeräte in eigenen Netzsegmenten
  • Berechtigungen nach Rolle, damit jeder nur sieht, was er für seine Arbeit braucht
  • Datenschutz für Gesundheitsdaten nach DSGVO, inklusive Auftragsverarbeitung und Löschkonzept

Nachhaltigkeit, Energie & Lebenszyklus

Weniger Geräte, längere Nutzung, sauberer Abschluss

Die nachhaltigste Hardware ist die, die man nicht kaufen muss. Wir dimensionieren knapp und richtig und planen den ganzen Lebenszyklus mit.

Konsolidieren

Virtualisierung statt vieler Einzelserver: weniger Geräte, weniger Strom, weniger Kühlung.

Effizient betreiben

Energieeffiziente Komponenten, Energiesparrichtlinien für Arbeitsplätze und abschaltbare Ressourcen ausserhalb der Nutzungszeiten.

Länger nutzen

Hardware mit langer Herstellerunterstützung, Lebenszyklusplanung pro Gerät und Weiterverwendung, wo es sicher möglich ist.

Sauber ausmustern

Datenträger werden nachweislich gelöscht oder vernichtet, mit Protokoll, bevor Geräte das Haus verlassen.

Technologien

Womit wir das umsetzen

Herstellerneutral und passend zur Einrichtung. Microsoft, wo es passt. Offene Plattformen, wo sie besser sind.

Infrastruktur & Souveränität
Proxmox VEProxmox Backup ServerWindows ServerActive DirectoryEntra IDMicrosoft 365Exchange OnlineIntune & AutopilotDefenderConditional AccessVLANsWLANPowerShellMicrosoft GraphDocker

FAQ

Häufige Fragen zum IT-Carve-out

Was ist ein IT-Carve-out?

Ein IT-Carve-out ist die Herauslösung der IT einer Einrichtung oder Gesellschaft aus einer gemeinsamen Umgebung, etwa aus einem Konzern, einem Trägerverbund oder einem gemeinsamen Rechenzentrum. Am Ende betreibt die Einrichtung eine eigenständige IT mit eigenen Servern, Konten, Daten, Netzen und Verträgen.

Wie lange dauert ein Carve-out?

Das hängt von Grösse, Anzahl der Fachanwendungen und der Übergangsfrist des bisherigen Betreibers ab. Für eine einzelne Einrichtung mit überschaubarer Anwendungslandschaft rechnen wir eher in Monaten als in Wochen. Den realistischen Zeitplan legen wir nach der Bestandsaufnahme fest.

Übernehmen Sie auch Hardware, Netzwerk und WLAN?

Ja. Wir planen das Gesamtsystem mit Servern, Speicher, Backup, Netzwerk, WLAN, Arbeitsplätzen, Mobilgeräten und Sicherheitssoftware, beschaffen es herstellerneutral und nehmen es in Betrieb. Arbeiten, die vor Ort erledigt werden müssen, etwa Montage und Verkabelung, planen wir mit ein.

Wie bleibt der Betrieb während der Umstellung stabil?

Die neue Umgebung entsteht parallel zur alten. Wir testen mit einer Pilotgruppe, migrieren in Wellen und stellen kritische Anwendungen in abgestimmten Zeitfenstern um. Für jeden Schritt gibt es einen Rückweg, solange die alte Umgebung noch läuft.

Betreuen Sie die Umgebung auch nach der Abnahme?

Ja. Nach der Abnahme übernehmen wir Wartung, Monitoring, Updates und Support mit festem Ansprechpartner. Laufzeit, Leistungsumfang und Reaktionszeiten werden vertraglich vereinbart und können verlängert werden.

Arbeiten Sie auch für Einrichtungen in Deutschland und bei öffentlichen Vergaben?

Ja. Lappenbusch arbeitet für Auftraggeber in der Schweiz und in Deutschland, remote und vor Ort. Die Anforderungen aus Vergabeunterlagen, etwa an Migrationskonzept, Servicekonzept und Nachweise, bilden wir im Angebot direkt ab.

Steht bei Ihnen eine Trennung vom bisherigen IT-Verbund an?

In 30 Minuten klären wir Ausgangslage, Fristen und Abhängigkeiten. Sie erhalten eine ehrliche Einschätzung, welcher Weg realistisch ist und wo die grössten Risiken liegen.