Managed EU Drift

Managed Betrieb im schwedischen Rechenzentrum – Compliance eingebaut

Wir betreiben Ihre Linux-, Windows- und Container-Umgebungen mit Patching, Backup und 24/7-Überwachung. Sie erhalten SLA, einen namentlich benannten Ansprechpartner und NIS2-Reporting – ohne eigene Infrastruktur, um die Sie sich kümmern müssen.

24/7-Überwachung SLA Namentlich benannter Ansprechpartner 🇸🇪 Schwedischer Support

Was ist Managed Betrieb?

Beim Self-Managed-Hosting bekommen Sie einen Server – der Rest ist Ihr Problem: Patching, Backup, Überwachung, Vorfälle um 3 Uhr nachts. Beim Managed Betrieb übernehmen wir das gesamte Problem, mit SLA und namentlich benanntem Ansprechpartner. Sie konzentrieren sich auf Ihre Anwendungen.

Plattformen

Linux, Windows & Container

Betrieb von Linux- und Windows-Servern sowie Container-Umgebungen (Docker/Kubernetes) in unserem schwedischen Rechenzentrum – oder hybrid mit Ihrer eigenen Hardware.

Wartung

Patching & Backup

Geplantes Sicherheitspatching mit Change-Fenstern, verifizierte Backups mit definierter Aufbewahrung und regelmäßige Restore-Tests.

Überwachung

24/7-Überwachung

Proaktive Überwachung von Verfügbarkeit, Kapazität und Sicherheitsereignissen – mit Alarmkette und Maßnahmen rund um die Uhr.

Was der Betrieb umfasst – im Detail

Vier Bereiche, die wir für Sie übernehmen, jeden Monat, dokumentiert.

System-Wartung

Sie müssen sich nie fragen: „Sind wir gepatcht?“

  • Kritische Sicherheitspatches innerhalb von 24h, übrige monatlich in Change-Fenstern
  • Kernel-Updates mit geplanten Neustarts für minimale Auswirkungen
  • Firmware – BIOS, Netzwerkkarten und Storage werden aktuell gehalten
  • Baseline-Sicherheit nach CIS-Benchmark auf allen Systemen
Backup & DR

Daten gehen niemals verloren

  • Tägliches automatisches Backup jede Nacht
  • Geografische Redundanz – Speicherung im Schutzbunker + externem Standort
  • RTO < 1 Stunde für die Wiederherstellung eines kompletten Systems
  • RPO < 24 Stunden – maximal ein Tag Datenverlust im schlimmsten Fall
  • Restore-Test alle 6 Monate – wir wissen, dass die Wiederherstellung funktioniert
Monitoring

Wir sehen das Problem vor Ihnen

  • Server-Gesundheit – CPU, RAM, Disk, Netzwerklatenz
  • Anwendungs-Gesundheit – Logdateien können auf Fehler und Exceptions überwacht werden
  • Sicherheit – unbekannte IP-Adressen, Brute-Force-Versuche, anomaler Traffic
  • Uptime-Report – täglicher Status zur Gesundheit der Systeme
Compliance

Die Auditoren bekommen, was sie brauchen

  • Monatlicher Bericht – alle Sicherheitsmaßnahmen dokumentiert
  • NIS2-Unterlagen für Compliance-Audits
  • Incident-Log – was geschah und wie es behandelt wurde
  • DSGVO-Unterstützung – Hilfe bei der Beantwortung von Datenschutzfragen

Das ist im Standardvertrag nicht enthalten

  • Anwendungsupdates – Ihr Code liegt in Ihrer (oder Ihres Entwicklungsteams) Verantwortung
  • Datenbank-Tuning – wir geben Empfehlungen, Optimierung wird separat angeboten
  • Netzwerkänderungen – auf Anfrage, nicht laufend enthalten
  • Individuelle Sicherheitsrichtlinien – wir folgen Best Practice; Sonderkonfigurationen sind Zusatzleistungen

Warum Managed Betrieb bei uns

Planbare Monatskosten

Recurring-Modell ohne Überraschungen. Keine Investitionen in eigene Hardware, keine akuten Beraterstunden, wenn etwas schiefgeht.

Keine Infrastruktur-Kopfschmerzen

Wir tragen das Problem durchgängig – Hardware, Virtualisierung, OS und Betrieb. Sie konzentrieren sich auf Ihr Geschäft und Ihre Anwendungen.

Schwedischer Support

Support von Technikern, die Ihre Umgebung kennen. Kein Ticket-Roulette mit anonymen Callcentern in anderen Zeitzonen.

Compliance-Pack

Compliance ist bei uns kein Zusatz – sie ist in die Lieferung eingebaut.

NIS2-Incident-Reporting

  • Incident-Prozess angepasst an die Meldeanforderungen von NIS2 (24h/72h-Fenster)
  • Logging und Nachvollziehbarkeit für Forensik und Behördenmeldungen
  • Unterlagen für Ihren CISO – wir liefern, was Sie für Ihr eigenes Reporting brauchen

Datenlokalisierung

  • Alle Daten in Schweden – unser eigenes Rechenzentrum im Schutzbunker, keine Drittlandsübermittlung
  • Schwedische juristische Person als Anbieter – außerhalb der Reichweite des CLOUD Act
  • Dokumentierte Datenverarbeitung als Grundlage für Ihre DSGVO- und DORA-Audits

Was kostet Managed EU Drift?

Beispielpreise basierend auf Systemkomplexität. Alle Stufen beinhalten NIS2 24h-Incident-Reporting und Datenlokalisierungsnachweis.

Tier 1
5.000 SEK/Monat

Kleines System, < 1 TB

  • Linux/Windows-Betrieb
  • Tägliches Backup
  • 24/7-Monitoring
  • SLA 99,5 %
  • Schwedischer Support, max. 4h Reaktionszeit bei Vorfällen
Tier 3
Angebot

Enterprise, > 10 TB oder Multi-Region

  • Alles aus Tier 2
  • Maßgeschneiderte Architektur
  • Multi-Region-Redundanz
  • Angepasste SLA-Stufen

Die Preise sind Richtwerte zzgl. MwSt. – ein genaues Angebot nach Durchsicht Ihrer Umgebung.

SLA & namentlich benannter Ansprechpartner

Sie sollen immer wissen, was Sie erwarten können – und wen Sie anrufen.

Verfügbarkeit 99,5 % Uptime garantiert, höhere Stufen nach Vereinbarung
Reaktionszeit Max. 4h Reaktionszeit bei kritischen Vorfällen, rund um die Uhr
Namentlich benannter Ansprechpartner Dedizierter technischer Ansprechpartner, der Ihre Umgebung kennt – keine anonyme Warteschlange
Reporting Monatlicher Compliance-Bericht mit Verfügbarkeit, Vorfällen, Patch-Status und Kapazitätstrend

Managed Betrieb vs. Selbstbetrieb – was kostet es wirklich?

Eigenbetrieb sieht günstig aus, bis man Personal, Tools und das Risiko dessen einrechnet, was liegen bleibt.

Eigenbetrieb (DIY)Managed EU Drift
Kosten über 5 Jahre
(typische Umgebung, 10–20 VMs)
3–5 Mio. SEK – mindestens ein Vollzeit-Techniker (~1 Mio. SEK/Jahr inkl. Nebenkosten) + Tools, Backup-Infrastruktur und Weiterbildung 0,7–1,4 Mio. SEK – feste Monatskosten (12.000 SEK/Monat = 720.000 SEK über 5 Jahre für Tier 2)
Patching Wird gemacht, „wenn Zeit ist“ – in der Praxis werden kritische Patches im Urlaub und bei hoher Auslastung verpasst Kritische Patches innerhalb von 24h, vertraglich vereinbart und dokumentiert – jeden Monat, das ganze Jahr
Nächtliche Vorfälle Ihr Techniker wird geweckt – oder niemand wird geweckt und die Kunden merken es zuerst 24/7-Bereitschaft mit Alarmkette inklusive, max. 4h Behebungszeit bei kritischen Vorfällen
Backup-Verifizierung Das Backup „müsste funktionieren“ – Restore wird selten oder nie getestet Restore-Test alle 6 Monate, RTO < 1h dokumentiert
Compliance-Unterlagen Werden vor jedem Audit manuell zusammengesucht – Tage an Arbeit Monatlicher Compliance-Bericht wird laufend generiert – fertig, wenn der Auditor fragt
Schlüsselpersonenabhängigkeit Alles Wissen bei einer Person – die kündigen kann Team mit dokumentierten Abläufen + namentlich benanntem Ansprechpartner

Fallstudie: Fintech mit null Sicherheitsvorfällen in 2 Jahren

Derselbe anonymisierte Kunde wie in unserer Migrations-Fallstudie – das geschah nach dem Umzug.

Vorher: Self-Managed auf AWS

  • Ein Entwickler verbrachte ~25 % seiner Zeit mit Betrieb statt Produkt
  • Kritische Patches verzögerten sich manchmal um mehrere Wochen
  • Zwei Vorfälle pro Jahr, die Kunden erreichten, einer mit 6 Stunden Ausfallzeit
  • Compliance-Unterlagen wurden vor jedem Bankaudit manuell erstellt

Nachher: Managed EU Drift (Tier 2)

  • 0 Sicherheitsvorfälle, die Kunden erreichten, in 24 Monaten
  • 99,96 % gemessene Verfügbarkeit – über dem SLA-Niveau
  • Entwicklerzeit zurück – der Betrieb kostet 12.000 SEK/Monat statt eines Viertels eines Entwicklergehalts
  • Bankaudit in Stunden statt Tagen – die Monatsberichte reichten als Unterlage

Für wen ist Managed EU Drift geeignet?

Unsere Kunden haben eines gemeinsam: Der Betrieb ist geschäftskritisch, aber nicht ihr Kerngeschäft.

SaaS-Unternehmen & Fintechs

Sie verkaufen Software, nicht Betrieb. Ihre Kunden stellen Compliance-Anforderungen (NIS2, DORA, Datenlokalisierung), die Sie nachweisen müssen – ohne ein eigenes Betriebsteam aufzubauen.

Unternehmen mit kleinen IT-Teams

1–3 Personen kümmern sich um alles vom Support bis zu den Servern. Wir übernehmen die Server, Sie das Geschäft – und Ihre Schlüsselperson kann tatsächlich Urlaub nehmen.

Organisationen unter regulatorischen Anforderungen

Gesundheitswesen, Energie, öffentlicher Sektor und deren Lieferanten. NIS2-Reporting, dokumentiertes Patching und revisionssichere Logs sind in der Grundlieferung enthalten.

Das erhalten Sie im Monatsbericht

  • Verfügbarkeit – gemessene Uptime pro System gegenüber dem SLA
  • Patch-Status – welche Updates wann angewendet wurden
  • Vorfälle – was geschah, Maßnahme und Ursache
  • Kapazitätstrend – Disk, CPU und Speicher über die Zeit, mit Prognose
  • Backup-Status – durchgeführte Backups und letzter Restore-Test
  • Compliance-Attestierung – Unterlagen bereit für den Auditor

So läuft das Onboarding ab

Vom Vertrag zum Vollbetrieb in 2–3 Wochen – ohne Unterbrechung Ihres Geschäfts.

Sicherheit & Incident-Handling

Der Betrieb ist nur so gut wie die Sicherheitsarbeit dahinter.

Standards

Strukturierte Sicherheitsarbeit

Die Sicherheitsarbeit folgt ISO-27001-Prinzipien: dokumentierte Abläufe, Zugriffskontrolle nach Least Privilege und jährliche Überprüfung des gesamten Sicherheitsprogramms.

Tests

Penetrationstests

Die Infrastruktur wird jährlich von einer externen Partei penetrationsgetestet. Kritische Befunde werden innerhalb der vereinbarten Zeit behoben und in Ihrem Compliance-Bericht zusammengefasst.

Vorfälle

Incident-Response-Plan

Dokumentierter Prozess: erkennen → isolieren → beheben → melden. Kritische Vorfälle werden direkt an Ihren Ansprechpartner eskaliert, mit NIS2-Meldeunterlagen innerhalb von 24 Stunden.

Häufige Fragen zum Managed Betrieb

Müssen unsere Systeme in Ihrem Rechenzentrum stehen, damit Sie sie betreiben?

Nein. Die meisten Kunden laufen in unserem schwedischen Rechenzentrum, aber wir betreiben auch Hybridumgebungen mit Ihrer eigenen Hardware. Die volle Compliance-Wirkung (Datenlokalisierung im Schutzbunker) erhalten Sie jedoch, wenn die Systeme bei uns stehen.

Was zählt als kritischer Vorfall – und was passiert dann?

Kritischer Vorfall = Produktionssystem ausgefallen oder Verdacht auf Sicherheitsverletzung. Dann gilt eine maximale Reaktionszeit von 4 Stunden rund um die Uhr, direkte Eskalation an Ihren namentlich benannten Ansprechpartner und NIS2-Meldeunterlagen innerhalb von 24 Stunden.

Können wir den Vertrag kündigen – sitzen wir fest?

Der Standardvertrag läuft mit 3 Monaten Kündigungsfrist. Ihre Daten gehören immer Ihnen – bei Vertragsende exportieren wir Systeme und Backups in Standardformaten und unterstützen bei der Übergabe an Ihren neuen Betriebspartner.

Wie schnell wird eine kritische Schwachstelle gepatcht?

Kritische Sicherheitspatches (aktiv ausgenutzte CVEs) werden innerhalb von 24 Stunden angewendet, bei Bedarf mit einem Notfall-Change-Fenster, das wir mit Ihrem Ansprechpartner abstimmen. Übrige Updates werden monatlich behandelt.

Was kostet der Einstieg?

Das Onboarding ist bei 12-Monats-Verträgen in den Monatskosten enthalten – keine Startgebühren für typische Umgebungen. Haben Sie gerade mit uns migriert (EU Cloud Migration), ist die Umgebung bereits dokumentiert und das Onboarding dauert Tage statt Wochen.

Können Sie auch unsere Datenbanken und Kubernetes-Cluster betreiben?

Ja. Managed Database (PostgreSQL, MySQL, SQL Server) und Container-Orchestrierung sind ab Tier 2 enthalten. Wir kümmern uns um Infrastruktur und Plattform – Ihre Anwendungen und Ihr Code bleiben in Ihrer Verantwortung.

Bereit, den Betrieb loszuwerden?

Wir sind bereits Ihr Migrationspartner – buchen Sie ein Betriebs-Beratungsgespräch, dann gehen wir Ihre Umgebung durch und erstellen ein Angebot mit SLA und Monatskosten.

Betriebs-Beratungsgespräch buchen Mehr über Smart Source Elevate erfahren
Noch nicht umgezogen?

EU Cloud Migration – hier starten

Mehr erfahren →
Der nächste Schritt der Reise

Smart Source Elevate – private KI auf Ihrem Betrieb

Mehr erfahren →