IT-Carve-out & Neuaufbau
Eigene IT aufbauen, ohne dass der Betrieb stillsteht.
Eine Einrichtung, eine Gesellschaft oder ein Standort löst sich aus einem Konzern, einem Trägerverbund oder einem gemeinsamen Rechenzentrum. Wir planen die eigenständige IT-Umgebung, bauen sie parallel auf, migrieren Benutzer, Daten und Fachanwendungen und betreuen den Betrieb nach der Abnahme. Aus einer Hand und mit einem technischen Owner.
Typische Ausgangslagen
Wenn die eigene IT bisher die IT eines anderen war
Bei einem Carve-out ist selten die Technik allein schwierig. Schwierig ist, dass Identitäten, Daten, Verträge und Netze jahrelang geteilt wurden und niemand vollständig weiss, was alles daran hängt.
Die Übergangsfrist läuft
Der bisherige Träger oder Dienstleister betreibt die IT nur noch für eine begrenzte Zeit weiter. Bis dahin muss alles Eigene stehen und übernommen sein.
Konten und Mail im fremden Verzeichnis
Benutzerkonten, Postfächer, Gruppen und Freigaben liegen im Active Directory oder im Microsoft-365-Tenant der Muttergesellschaft.
Server und Backup stehen woanders
Fachanwendungen, Dateiablagen und Datenbanken laufen im Rechenzentrum des Verbunds. Ein eigenes Backup mit getesteter Wiederherstellung gibt es nicht.
Der Betrieb läuft rund um die Uhr
In Pflege, Gesundheit oder Produktion gibt es kein Wochenende ohne Betrieb. Dokumentation und Kommunikation müssen auch während der Umstellung funktionieren.
Netz und WLAN sind gemeinsam gewachsen
Switches, Firewall, WLAN und Internetanschluss werden vom bisherigen Verbund verwaltet. Haustechnik, Gäste und Verwaltung teilen sich oft dasselbe Netz.
Geräte ohne eigene Verwaltung
PCs, Notebooks, Tablets und Diensthandys gehören dem alten Träger oder sind dort registriert. Für die neue Umgebung braucht es eine saubere Geräteverwaltung.
Leistungsumfang
Alles, was eine eigenständige IT-Umgebung braucht
Wir übernehmen das Gesamtsystem: von der Planung über Beschaffung, Aufbau und Migration bis zur Abnahme und dem Betrieb danach. Hardware planen wir herstellerneutral und passend zu Grösse, Budget und Lebensdauer.
Server, Speicher & Backup
Virtualisierung auf Proxmox VE oder Hyper-V, Speicher passend zu Last und Verfügbarkeit, Backup nach der 3-2-1-Regel mit einer Kopie ausser Haus und regelmässig getesteter Wiederherstellung.
Netzwerk & WLAN
Firewall, Switches und WLAN mit getrennten Netzsegmenten (VLANs) für Verwaltung, Fachanwendungen, Haustechnik und Gäste. Zentral verwaltet und dokumentiert.
Arbeitsplätze & Mobilgeräte
Windows-Arbeitsplätze, Notebooks, Tablets und Smartphones, eingerichtet mit Intune und Autopilot. Auch geteilte Geräte für Teams im Schichtbetrieb.
Sicherheitssoftware & Härtung
Endpoint-Schutz, Firewall-Regeln, Mehrfaktor-Anmeldung, Conditional Access, Mail-Schutz und Updates nach Plan. Konfiguriert nach anerkannten Baselines wie dem CIS-Benchmark.
Identitäten, Mail & Daten
Eigenes Verzeichnis, eigener Microsoft-365-Tenant oder eine passende Alternative. Migration von Konten, Postfächern, Kalendern, Dateiablagen und Berechtigungen aus der Umgebung des Verbunds.
Inbetriebnahme, Wartung & Support
Abnahme pro Baustein, Betriebsdokumentation, Runbooks und Notfallhandbuch. Danach laufende Wartung, Monitoring und Support mit festem Ansprechpartner.
Migrations- und Umsetzungskonzept
Parallel aufbauen, in Wellen umziehen, erst dann abschalten
Ein Carve-out ist kein Wochenendprojekt. Die neue Umgebung entsteht neben der alten, wird mit echten Anwendern geprüft und übernimmt den Betrieb erst, wenn sie nachweislich trägt.
Jeder Schritt hat einen Owner, einen Termin, ein Abnahmekriterium und einen Rückweg. Kritische Fachanwendungen wie Dokumentationssysteme, Abrechnung oder Dienstplanung stellen wir in abgestimmten Zeitfenstern um, gemeinsam mit dem jeweiligen Softwarehersteller.
Für die Daten am bisherigen Standort klären wir früh, was übergeben, was archiviert und was nachweislich gelöscht wird.
- 1
Bestandsaufnahme & Entflechtungsliste
Welche Systeme, Konten, Daten, Lizenzen, Verträge und Schnittstellen hängen am bisherigen Verbund? Was wird übernommen, was neu aufgebaut, was abgelöst?
- 2
Zielarchitektur & Beschaffung
Server, Speicher, Backup, Netz, WLAN, Geräte und Security als ein Gesamtbild. Mengengerüst, Lebenszyklus und Betriebskosten werden mitgeplant.
- 3
Parallelaufbau
Infrastruktur installieren, härten und dokumentieren. Identitäten, Mail und Geräteverwaltung vorbereiten, ohne den laufenden Betrieb zu berühren.
- 4
Pilot
Eine kleine Gruppe arbeitet produktiv in der neuen Umgebung. Wir messen, korrigieren und üben den Rückweg, solange die alte Umgebung noch läuft.
- 5
Migration in Wellen & Cutover
Bereich für Bereich, mit Vorab-Synchronisation, kurzem Umstellungsfenster und Begleitung vor Ort am ersten Arbeitstag.
- 6
Abnahme & Übergang in den Betrieb
Gesamtabnahme, Übergabe der Dokumentation, Rückbau der Abhängigkeiten zum alten Verbund. Ab dem Folgetag beginnt der Systemservice.
Betriebs- und Servicekonzept
Nach der Abnahme beginnt die eigentliche Arbeit
Eine neue Umgebung ist nur so gut wie ihr Betrieb. Wir betreuen sie nach der Inbetriebnahme weiter, mit klaren Zuständigkeiten, vereinbarten Reaktionszeiten und einer Laufzeit, die zu Ihnen passt.
Monitoring
Server, Speicher, Backup-Jobs, Netz und Zertifikate werden laufend überwacht. Auffälligkeiten sehen wir, bevor sie zur Störung werden.
Updates & Patches
Betriebssysteme, Firmware und Sicherheitssoftware werden nach festem Plan aktualisiert, in Ringen und mit Rückweg.
Getestete Wiederherstellung
Backups gelten erst als Backups, wenn die Wiederherstellung geübt wurde. Restore-Tests sind fester Teil des Wartungsplans.
Support mit Namen
Ein fester technischer Ansprechpartner, der die Umgebung gebaut hat. Remote und vor Ort, mit Reaktionszeiten nach Priorität, wie im Vertrag vereinbart.
Dokumentation, die lebt
Netzplan, Systemübersicht, Runbooks und Notfallhandbuch werden bei jeder Änderung nachgeführt. Sie gehören Ihnen.
Jährliche Überprüfung
Einmal im Jahr: Sicherheitsstand, Lebenszyklus der Hardware, Lizenzen und offene Punkte. Daraus entsteht die Planung für das nächste Jahr.
Pflege & Gesundheit
Was in Pflegeeinrichtungen anders ist
Seniorenresidenzen, Pflegeheime und Gesundheitseinrichtungen haben Anforderungen, die ein Standard-Büro nicht kennt. Wir planen sie von Anfang an mit.
Die IT muss im Schichtbetrieb funktionieren, Gesundheitsdaten der Bewohnerinnen und Bewohner sind besonders schützenswert, und Bewohner, Angehörige und Besucher erwarten ein WLAN, das mit der Verwaltung nichts zu tun hat.
Was wir dabei berücksichtigen
- Umstellungen ausserhalb der Kernzeiten und ohne Ausfall der Pflegedokumentation
- geteilte Geräte auf den Stationen mit schneller, sicherer Anmeldung
- eigenes Bewohner- und Gäste-WLAN, strikt getrennt vom internen Netz
- Haustechnik, Rufanlagen und Medizingeräte in eigenen Netzsegmenten
- Berechtigungen nach Rolle, damit jeder nur sieht, was er für seine Arbeit braucht
- Datenschutz für Gesundheitsdaten nach DSGVO, inklusive Auftragsverarbeitung und Löschkonzept
Nachhaltigkeit, Energie & Lebenszyklus
Weniger Geräte, längere Nutzung, sauberer Abschluss
Die nachhaltigste Hardware ist die, die man nicht kaufen muss. Wir dimensionieren knapp und richtig und planen den ganzen Lebenszyklus mit.
Konsolidieren
Virtualisierung statt vieler Einzelserver: weniger Geräte, weniger Strom, weniger Kühlung.
Effizient betreiben
Energieeffiziente Komponenten, Energiesparrichtlinien für Arbeitsplätze und abschaltbare Ressourcen ausserhalb der Nutzungszeiten.
Länger nutzen
Hardware mit langer Herstellerunterstützung, Lebenszyklusplanung pro Gerät und Weiterverwendung, wo es sicher möglich ist.
Sauber ausmustern
Datenträger werden nachweislich gelöscht oder vernichtet, mit Protokoll, bevor Geräte das Haus verlassen.
Technologien
Womit wir das umsetzen
Herstellerneutral und passend zur Einrichtung. Microsoft, wo es passt. Offene Plattformen, wo sie besser sind.
Exchange- und Tenant-Migration
Postfächer, Kalender und Mailflow aus der Umgebung des Verbunds in den eigenen Tenant.
Mehr erfahrenModern Workplace mit Intune
Geräte automatisch bereitstellen, verwalten und absichern, auch für geteilte Geräte.
Mehr erfahrenProjekt-Recovery
Wenn ein Carve-out bereits läuft und ins Stocken geraten ist.
Mehr erfahrenFAQ
Häufige Fragen zum IT-Carve-out
Was ist ein IT-Carve-out?
Ein IT-Carve-out ist die Herauslösung der IT einer Einrichtung oder Gesellschaft aus einer gemeinsamen Umgebung, etwa aus einem Konzern, einem Trägerverbund oder einem gemeinsamen Rechenzentrum. Am Ende betreibt die Einrichtung eine eigenständige IT mit eigenen Servern, Konten, Daten, Netzen und Verträgen.
Wie lange dauert ein Carve-out?
Das hängt von Grösse, Anzahl der Fachanwendungen und der Übergangsfrist des bisherigen Betreibers ab. Für eine einzelne Einrichtung mit überschaubarer Anwendungslandschaft rechnen wir eher in Monaten als in Wochen. Den realistischen Zeitplan legen wir nach der Bestandsaufnahme fest.
Übernehmen Sie auch Hardware, Netzwerk und WLAN?
Ja. Wir planen das Gesamtsystem mit Servern, Speicher, Backup, Netzwerk, WLAN, Arbeitsplätzen, Mobilgeräten und Sicherheitssoftware, beschaffen es herstellerneutral und nehmen es in Betrieb. Arbeiten, die vor Ort erledigt werden müssen, etwa Montage und Verkabelung, planen wir mit ein.
Wie bleibt der Betrieb während der Umstellung stabil?
Die neue Umgebung entsteht parallel zur alten. Wir testen mit einer Pilotgruppe, migrieren in Wellen und stellen kritische Anwendungen in abgestimmten Zeitfenstern um. Für jeden Schritt gibt es einen Rückweg, solange die alte Umgebung noch läuft.
Betreuen Sie die Umgebung auch nach der Abnahme?
Ja. Nach der Abnahme übernehmen wir Wartung, Monitoring, Updates und Support mit festem Ansprechpartner. Laufzeit, Leistungsumfang und Reaktionszeiten werden vertraglich vereinbart und können verlängert werden.
Arbeiten Sie auch für Einrichtungen in Deutschland und bei öffentlichen Vergaben?
Ja. Lappenbusch arbeitet für Auftraggeber in der Schweiz und in Deutschland, remote und vor Ort. Die Anforderungen aus Vergabeunterlagen, etwa an Migrationskonzept, Servicekonzept und Nachweise, bilden wir im Angebot direkt ab.
Steht bei Ihnen eine Trennung vom bisherigen IT-Verbund an?
In 30 Minuten klären wir Ausgangslage, Fristen und Abhängigkeiten. Sie erhalten eine ehrliche Einschätzung, welcher Weg realistisch ist und wo die grössten Risiken liegen.