Beitrag drucken

Service Level Agreements

Neue Aufgaben im Zeitalter des Cloud Computing

Service Level Agreements legen fest, welche messbaren Leistungen Dienstleister in der IT zu erbringen haben. In der Ära des Cloud Computing müssen sich diese Regelwerke auf die Beschreibung von Geschäftsprozessen konzentrieren und nicht mehr auf die technische Umsetzung – diese wird zur notwendigen Aufgabe des Dienstleisters. Dieses Rahmenbedingungen setzen eine sehr enge Zusammenarbeit von Auftraggeber und Service Provider voraus.



Bild: Fotolia / mipan

Dienstleistungen sind nie statisch, sondern dynamisch, verändern sich, hängen von einer Vielzahl von Rahmenbedingungen ab und sind auch anfällig gegenüber äußeren Einwirkungen. Trotzdem benötigt ein Unternehmen, das eine Dienstleistung einkauft, Sicherheit bezüglich der tatsächlich erbrachten Leistungen. Abweichungen vom Erwünschten mögen bei einfachen Serviceleistungen noch ärgerlich, aber letzten Endes akzeptabel sein. Bei komplexen IT-Dienstleistungen, von denen der Betrieb, wenn nicht sogar die Existenz des Auftraggebers abhängt, muss jedoch sichergestellt werden, dass die tatsächliche Leistung dem erwarteten und vereinbarten Umfang vollkommen entspricht.

Qualität und Umfang von Leistungen werden in der IT üblicherweise durch Service Level Agreements (SLA) festgelegt. In diesen verbindlichen Vereinbarungen zwischen Auftraggeber und Dienstleister wird festgelegt, was ein Provider leistet und was sein Kunde erwarten kann, und wie zu verfahren ist, wenn Abweichungen von der Leistung auftreten. Dabei ist beispielsweise zu klären, ob ausgelagerte Applikationen oder IT-Adminstrationsaufgaben sieben Tage in der Woche rund um die Uhr zu 99,99 Prozent verfügbar sein müssen, oder ob das nur für Kernzeiten gilt. Für Unternehmen geht es hier um die Abwendung von Risiken für ihre Geschäftsprozesse, während Anbieter der Dienstleistungen Lösungen benötigen, die im Fehlerfall technisch den Prozessrisiken gerecht werden. Insofern haben SLA, neben einer fachlich-technischen, immer auch eine juristische Dimension. Provider können nur Leistungen garantieren, die messbar sind.

Für die Umsetzung von SLA ist es deshalb wichtig, dass nur Bestimmungen aufgenommen werden, die konkret überprüfbar sind. Eine allgemeine Forderung wie ‚Verfügbarkeit von 99,99 Prozent‘ genügt nicht – es muss genau festgelegt werden, wann, wo und mit welchen Methoden diese Verfügbarkeit ermittelt wird, und die Risiken für den Provider müssen ebenfalls eingeschränkt werden. Ein umfassendes und skalierbares Monitoring sowie ein entsprechendes Reporting sollten daher ebenfalls in ein SLA eingehen. Üblicherweise wird ein Dienstleister seine Services in unterschiedlichen Levels anbieten. Es liegt auf der Hand, dass ein höheres Verfügbarkeitsniveau seitens des Anbieters einen höheren Aufwand verlangt. Der höhere Aufwand, etwa für deutlich mehr Server oder andere Hardware, schlägt sich meist im Preis der Leistung nieder, so dass ein SLA immer auch den Bezug zu Leistungsumfang und Kosten darstellt.

SLA für Managed Hosting und Managed Applications

Im Bereich Managed Hosting und Managed Applications haben SLA eine besondere Bedeutung. Hier stellt ein Provider einem Unternehmen wesentliche und unternehmenskritische Prozesse als Dienstleistung zur Verfügung, beispielsweise den Betrieb eines Enterprise Resource Planning-Systems (ERP) oder kompletten Webshops. Der Auftraggeber verzichtet dabei auf den Aufbau eigener Ressourcen und konzentriert sich auf Kompetenzen wie die Bereitstellung von Waren oder Dienstleistungen. Der technische Shop-Betrieb wird vom Provider übernommen. Der Kunde spart Investitionen, da er keine eigenen Systeme implementieren, administrieren, pflegen und überwachen muss.

Im Gegenzug ist er davon abhängig, dass der Provider seine Aufgaben mit der nötigen Zuverlässigkeit erfüllt.

Ein Vertrauensverhältnis ist also die Grundlage und Voraussetzung für ein derartiges Geschäft, noch vor der Formulierung von SLA und der zu konzipierenden technischen Lösung. Gerade im Rahmen von Hosting-Services muss ein IT-Dienstleister eine Vielzahl von Faktoren und Szenarien berücksichtigen. So muss er zum Beispiel für die Sicherheit eines Rechenzentrums von Naturschäden über Einbruchsdiebstahl bis zu Flugzeugabstürzen unterschiedliche Gefahren berücksichtigen. Dadurch sind detaillierte Vertragsregeln heute gängige Praxis – entsprechend umfangreich fällt die Seitenzahl von SLA aus.


Das könnte Sie auch interessieren:

Auf der IT-Sicherheitsmesse IT-SA hat das Bundesamt für Sicherheit in der Informationstechnik seinen aktualisierten IT-Grundschutz vorgestellt. In der Veröffentlichung findet sich eine Methode, um anhand verschiedener Module die IT-Sicherheit gezielt zu erhöhen. Viele Erneuerung zielen darauf ab, gerade kleine und mittlere Unternehmen bei der Aufgabe IT-Sicherheit zu unterstützen.‣ weiterlesen

KrackAttacks: BSI warnt vor WLAN-Nutzung

Das Bundesamt für Sicherheit in der Informationstechnik hat kürzlich davor gewarnt, sensible Daten über WLAN-Verbindungen zu übertragen. Grund seien Schwachstellen im Sicherheitsstandard WPA2. Beim Antiviren-Softwarehersteller F-Secure heißt es, das noch keine Angriffstools bekannt sind, die die Schwachstelle ausnutzen. Jetzt sind Hardware- und Softwarehersteller gefragt, schnell Updates anzubieten, die den Fehler beheben.‣ weiterlesen

Produktionsbarometer August 2017

Die deutschen Produzenten haben im Monat August 2,6 Prozent mehr Güter hergestellt als im Vormonat. Das teilte das statistische Bundesamt mit.
‣ weiterlesen

Adel B. Al-Saleh wird Telekom-Vorstand und CEO von T-Systems

Adel B. Al-Saleh wird zum 1. Januar 2018 neues Vorstandsmitglied der Deutschen Telekom AG und CEO der T-Systems International GmbH. Al-Saleh folgt auf Reinhard Clemens, der die Deutsche Telekom zum Jahresende verlässt.
‣ weiterlesen

Datenschutzgrundverordnung Mehrheit ignoriert Anforderungen

Aktuell haben erst 13 Prozent erste Maßnahmen angefangen oder umgesetzt. Nur eine Minderheit glaubt, die EU-Verordnung fristgerecht umzusetzen. Größte Hürden sind unklarer Umsetzungsaufwand und Rechtsunsicherheit.‣ weiterlesen

Holografische Produktentwicklung bei Ford

Ford erweitert seine Tests mit der Microsoft Hololens-Technologie beim Fahrzeugdesign. Die drahtlosen Headsets können Entwicklern Hologramme von Teilen so anzeigen, als ob sie bereits in ein physisches Fahrzeug integriert seien. Der Fahrzeughersteller verspricht sich davon, die Entwicklungsprozesse zu beschleunigen.
‣ weiterlesen