Zum Hauptinhalt springen
Ing. Sandro Haidenschuster, MBA

Leitfaden IT-Dienstleisterwechsel für KMU

Dieser Leitfaden zum IT-Dienstleisterwechsel zeigt KMU, wie sie Systeme, Daten und Zuständigkeiten sicher prüfen, übergeben und stabil weiterführen können

Ein IT-Dienstleisterwechsel wird selten geplant, weil gerade Zeit übrig ist. Meist gibt es einen konkreten Anlass: Supportanfragen bleiben offen, Sicherheitsfragen werden nicht verständlich beantwortet, Microsoft 365 ist unübersichtlich verwaltet oder niemand kann zuverlässig sagen, wer welche Zugänge besitzt. Dieser Leitfaden IT-Dienstleisterwechsel hilft KMU dabei, den Wechsel kontrolliert vorzubereiten - ohne den laufenden Betrieb unnötig zu gefährden.

Der entscheidende Punkt ist nicht, möglichst rasch einen neuen Partner zu beauftragen. Entscheidend ist, die Verantwortung für die eigene IT wieder klar zu ordnen. Denn E-Mails, Arbeitsplätze, Daten, Telefonie, Backups und Sicherheitsvorgaben müssen auch während der Übergabe verlässlich funktionieren.

Wann ein Wechsel des IT-Dienstleisters sinnvoll ist

Nicht jede Unzufriedenheit erfordert sofort einen Wechsel. Wenn Erwartungen, Reaktionszeiten oder Zuständigkeiten nie eindeutig vereinbart wurden, kann ein klärendes Gespräch ausreichen. Ein Wechsel ist jedoch angebracht, wenn wiederkehrende Probleme ungelöst bleiben oder das Vertrauen in die Betreuung fehlt.

Warnsignale sind etwa fehlende Dokumentationen, unbekannte Administrationszugänge oder eine IT-Landschaft, die nur eine einzelne externe Person versteht. Auch wenn Sicherheitsupdates, Backup-Kontrollen oder Benutzerberechtigungen nicht nachvollziehbar geregelt sind, entsteht ein betriebliches Risiko. Für ein Unternehmen darf IT-Wissen nicht an einem einzelnen Ansprechpartner hängen.

Besonders kritisch wird es bei Veränderungen im Unternehmen: neue Standorte, mehr mobile Arbeitsplätze, ein wachsender Bedarf an Zusammenarbeit oder strengere Anforderungen an Datenschutz und Zugriffsschutz. Dann genügt es nicht, bestehende Systeme einfach weiterzubetreiben. Die IT muss zu den tatsächlichen Arbeitsabläufen passen.

Leitfaden zum IT-Dienstleisterwechsel: Erst Klarheit schaffen

Bevor Sie kündigen oder einen Termin für die technische Übergabe festlegen, braucht es eine Bestandsaufnahme. Sie muss nicht bis ins letzte technische Detail gehen. Wichtig ist, dass Geschäftsführung und neuer Dienstleister ein gemeinsames Bild davon erhalten, welche Systeme geschäftskritisch sind und wo Risiken liegen.

Dazu gehören insbesondere die E-Mail-Umgebung, Microsoft-365-Mandanten, Server oder Cloud-Speicher, Internetanschlüsse, Firewalls, Endgeräte, Telefonie, Backups sowie verwendete Fachanwendungen. Erfassen Sie auch, welche Mitarbeitenden administrative Rechte haben und welche externen Partner Zugriff besitzen. Gerade bei ehemaligen Mitarbeitenden oder lange nicht überprüften Dienstleisterkonten zeigen sich hier häufig Lücken.

Ebenso wichtig sind Verträge und Eigentumsverhältnisse. Wer ist als Vertragsinhaber für Domains, Lizenzen, Internetanschlüsse und Cloud-Dienste eingetragen? Werden Zugänge über ein allgemeines Firmenkonto verwaltet oder liegen sie in persönlichen E-Mail-Postfächern? Ein Wechsel wird deutlich einfacher, wenn Ihr Unternehmen die zentralen Konten selbst kontrolliert.

Geschäftskritische Abläufe priorisieren

Nicht alle Systeme müssen am ersten Tag der Übergabe vollständig überprüft werden. Priorität haben jene Abläufe, deren Ausfall den Betrieb unmittelbar beeinträchtigt: E-Mail-Kommunikation, Warenwirtschaft, Buchhaltung, Zugriff auf Kundendaten, Produktionssysteme oder die telefonische Erreichbarkeit.

Definieren Sie für diese Bereiche, wer intern Entscheidungen treffen kann und wie im Störungsfall kommuniziert wird. Bei einem kleineren Betrieb kann das die Geschäftsführung gemeinsam mit einer Person aus Verwaltung oder Organisation übernehmen. Es braucht kein großes IT-Team, aber eine klar benannte Verantwortung auf Kundenseite.

Die Übergabe verbindlich organisieren

Eine professionelle Übergabe ist kein einzelner Termin, sondern ein abgestimmter Prozess. Der bisherige und der neue Dienstleister müssen nicht zwingend eng zusammenarbeiten. Dennoch sollten die notwendigen Informationen, Zugänge und Unterlagen geordnet angefordert und dokumentiert werden.

Setzen Sie dafür einen realistischen Zeitplan. Kündigungsfristen, Vertragslaufzeiten und mögliche Abhängigkeiten von Lizenzen oder Hardware gehören früh auf den Tisch. Ein vorschneller Stichtag kann mehr Probleme schaffen als lösen - etwa wenn E-Mail-Domains, Backup-Zugänge oder Administratorrechte nicht rechtzeitig übertragen wurden.

Fordern Sie die wichtigsten Unterlagen schriftlich an. Dazu zählen Netzwerkübersichten, Zugangsdaten zu zentralen Plattformen, Angaben zu Backup-Verfahren, Lizenzübersichten, Informationen zu eingesetzten Sicherheitslösungen sowie bekannte offene Probleme. Fehlt eine vollständige Dokumentation, ist das kein Grund, den Wechsel abzubrechen. Es bedeutet aber, dass der neue Partner ausreichend Zeit für Prüfung und Neuordnung einplanen muss.

Bei sensiblen Zugangsdaten gilt: Sie sollten nicht unkontrolliert per E-Mail weitergegeben werden. Besser ist eine geregelte, nachvollziehbare Übergabe über sichere Wege. Nach dem Wechsel sollten zentrale Passwörter und Wiederherstellungsinformationen überprüft und, wo erforderlich, geändert werden. Das ist keine Misstrauenserklärung gegenüber dem bisherigen Dienstleister, sondern eine notwendige Sicherheitsmaßnahme.

Sicherheit und Datenverfügbarkeit zuerst prüfen

Ein Dienstleisterwechsel ist eine gute Gelegenheit, alte Risiken nicht einfach mitzunehmen. Dazu gehören unklare Benutzerkonten, gemeinsam verwendete Passwörter, fehlende Mehrfaktor-Authentifizierung oder Backups, deren Wiederherstellbarkeit nie getestet wurde.

Der neue IT-Partner sollte zunächst feststellen, wie Ihre Daten gesichert sind, wie lange Sicherungen verfügbar bleiben und ob eine Wiederherstellung praktisch möglich ist. Ein Backup, das zwar existiert, aber im Ernstfall nicht zurückgespielt werden kann, schützt den Betrieb nicht ausreichend. Auch die Trennung zwischen laufenden Daten und Sicherungen muss nachvollziehbar sein.

Bei Microsoft 365 und vergleichbaren Cloud-Umgebungen lohnt sich ein genauer Blick auf Rollen und Berechtigungen. Wer darf Benutzer anlegen? Wer kann Sicherheitsvorgaben ändern? Wer besitzt Notfallzugänge? Solche Fragen wirken technisch, betreffen aber direkt die Handlungsfähigkeit Ihres Unternehmens.

Ein umfassender Umbau am ersten Tag ist nicht immer sinnvoll. Wenn die bestehende Umgebung grundsätzlich stabil läuft, kann der neue Dienstleister zuerst Transparenz schaffen und Risiken nach Priorität beheben. Bei klaren Sicherheitsmängeln sind rasche Maßnahmen dagegen unverzichtbar. Die richtige Reihenfolge hängt von Ihrer Ausgangslage ab.

Den laufenden Betrieb absichern

Mitarbeitende merken einen guten IT-Dienstleisterwechsel idealerweise nicht durch Ausfälle, sondern durch bessere Erreichbarkeit und klarere Unterstützung. Trotzdem sollte die Belegschaft rechtzeitig wissen, an wen sie sich künftig bei Problemen wendet. Eine kurze, verständliche Information verhindert, dass Tickets weiterhin beim alten Ansprechpartner landen oder Störungen unnötig lange offen bleiben.

Planen Sie sensible Umstellungen möglichst außerhalb kritischer Geschäftszeiten. Das betrifft etwa Anpassungen an E-Mail-Einstellungen, Firewall-Regeln oder die Übernahme von Telefonie. Ganz vermeiden lassen sich Eingriffe nicht immer. Umso wichtiger sind ein klarer Ablauf, ein Ansprechpartner für Rückfragen und eine Rückfalloption, falls eine Änderung unerwartete Folgen hat.

Auch die ersten Wochen nach der Übergabe verdienen Aufmerksamkeit. Häufig treten dann Themen auf, die in keiner Dokumentation stehen: ein spezieller Drucker, eine Abteilung mit besonderen Zugriffsrechten oder ein automatisierter Bericht. Ein neuer Partner sollte diese Phase aktiv begleiten, wiederkehrende Fragen erfassen und die Umgebung Schritt für Schritt dokumentieren.

Den neuen Partner an den Geschäftszielen messen

Gute IT-Betreuung zeigt sich nicht nur dann, wenn etwas kaputtgeht. Sie zeigt sich auch daran, ob Ihr Dienstleister Fragen verständlich einordnet, Risiken offen anspricht und technische Maßnahmen mit dem Geschäftsbetrieb verbindet. Für ein KMU ist es wenig hilfreich, eine Liste technischer Optionen zu erhalten, ohne zu wissen, welche davon den Alltag tatsächlich verbessert.

Besprechen Sie deshalb zu Beginn, welche Ziele Vorrang haben: sicherer mobiler Zugriff, verlässliche Zusammenarbeit, ein klar geregelter Support, Schutz vor Cyberangriffen oder die Erneuerung überalterter Arbeitsplätze. Daraus lässt sich ein sinnvoller Plan entwickeln, der den Betrieb nicht mit zu vielen Änderungen gleichzeitig belastet.

Cloudschmiede begleitet Unternehmen dabei mit einem Blick auf die gesamte Arbeitsumgebung: von Infrastruktur und IT-Sicherheit über Cloud-Arbeitsplätze bis zu den digitalen Anforderungen, die im Tagesgeschäft tatsächlich entstehen. Gerade für Betriebe ohne eigene IT-Abteilung ist ein persönlicher Ansprechpartner wertvoll, der nicht nur einzelne Störungen bearbeitet, sondern Zusammenhänge erkennt.

Ein Wechsel ist dann gelungen, wenn Ihre IT nicht mehr als unüberschaubare Abhängigkeit wahrgenommen wird. Wenn Zuständigkeiten, Zugänge und Sicherheitsmaßnahmen klar sind, kann Ihr Unternehmen Entscheidungen wieder aus einer stärkeren Position treffen - und die Technik zuverlässig für die tägliche Arbeit nutzen.

Ing. Sandro Haidenschuster, MBA

Ing. Sandro Haidenschuster, MBA

Gründer & Geschäftsführer, Cloudschmiede GmbH

15+ Jahre Erfahrung in Cloud-Technologien und Microsoft 365.

Fragen? Wir beraten Sie persönlich.

Kostenloses Erstgespräch – unverbindlich und ohne Fachjargon.

Kostenloses Erstgespräch sichern →