Zum Inhalt springen
DESATIV
IT-Systemhaus Haar

Infrastruktur, die Zugriffsgrenzen baulich mitdenkt

Haar ist stark vom Gesundheits- und Sozialwesen geprägt. Wer hier Geräte beschafft und Netze aufbaut, muss von Anfang an beantworten, wer auf welchem Endgerät welche Daten sehen darf. Wir liefern Hardware, Verkabelung und Betrieb aus einer Hand – rund 13 km östlich unseres Münchner Sitzes.

In Haarer Einrichtungen des Gesundheits- und Sozialwesens entscheidet nicht die Rechenleistung eines Arbeitsplatzes über den Projekterfolg, sondern die Frage, ob sich Zuständigkeiten technisch sauber abbilden lassen. Ein Gerät im Empfangsbereich hat andere Rechte als eine Station im geschützten Bereich, ein Verwaltungsplatz andere als ein Dokumentationsterminal. Wir planen die Beschaffung deshalb entlang der Nutzungsrollen: Welches Gerät steht wo, wer meldet sich daran an, welches Netzsegment trägt es und wie wird der Wechsel eines Mitarbeitenden dokumentiert. Das Ergebnis ist eine Ausstattung, die im Alltag schnell bedienbar bleibt und trotzdem jederzeit erklärbar ist.

Gang zwischen Serverschränken in einem Rechenzentrum

Zonen statt Einzelfreigaben

Wir bilden Empfang, Verwaltung, Dokumentation und Technik als getrennte Netzbereiche ab. Rechte hängen dann an der Zone und am Gerätetyp, nicht an gewachsenen Einzelausnahmen.

Endgeräte für Schichtbetrieb

Geräte, die von wechselnden Personen genutzt werden, brauchen schnelle Anmeldung, wischfeste Oberflächen und ein Ersatzgerät im Regal. Danach wählen wir aus, nicht nach Datenblattspitzen.

Berechtigungen nachweisbar

Jede Rechtevergabe entsteht bei uns aus einer Rolle und wird schriftlich festgehalten. Bei Prüfungen müssen Sie nicht rekonstruieren, warum ein Konto Zugriff hatte.

Ablösung ohne Betriebspause

Altgeräte tauschen wir gruppenweise und außerhalb der Kernzeiten. Der Betrieb in Haar läuft weiter, während die neue Ausstattung schrittweise übernimmt.

rund 13 km
Entfernung von unserem Standort in München-Neuhausen nach Haar
4 Zonen
typische Netztrennung: Verwaltung, Dokumentation, Technik, Gäste
0
Geräteübergaben ohne dokumentierte Rollenzuordnung

Bestandsaufnahme: was steht heute in Haar im Einsatz

Am Anfang steht keine Angebotsliste, sondern eine Inventur. Wir erfassen jedes Gerät mit Standort, Alter, Nutzergruppe und angeschlossener Fachanwendung. Gerade in gewachsenen Einrichtungen finden sich Arbeitsplätze, die niemand mehr eindeutig zuordnen kann – und genau diese sind sicherheitstechnisch die kritischen.

Aus der Inventur entsteht eine Ablösereihenfolge. Geräte, die sensible Daten verarbeiten und keine Sicherheitsaktualisierungen mehr erhalten, stehen vorne; lediglich langsame Geräte folgen später.

  • Vollständiges Geräteverzeichnis mit Raum- und Rollenzuordnung
  • Bewertung nach Aktualisierbarkeit statt nur nach Anschaffungsjahr
  • Zuordnung jeder Fachanwendung zu den Geräten, die sie benötigt

Netzaufbau mit klaren Grenzen

Für Einrichtungen, die besondere Kategorien personenbezogener Daten verarbeiten, ist ein flaches Netz keine Option. Wir trennen die Bereiche über eigene Segmente und verbinden sie nur dort, wo eine Anwendung es tatsächlich verlangt. Jede dieser Verbindungen bekommt eine Begründung, die in der Dokumentation steht.

Bei der Hardwareauswahl achten wir auf gemanagte Komponenten mit Portverwaltung: Ein Anschluss in einem öffentlich zugänglichen Flur darf nicht automatisch Zugang zum Verwaltungsnetz geben. Zusätzlich planen wir die Verkabelung so, dass Technikräume abschließbar bleiben und Patchfelder beschriftet sind.

  • Eigene Segmente für Verwaltung, Dokumentation, Technik und Gäste
  • Portbasierte Freigabe statt offener Anschlüsse in Publikumsbereichen
  • WLAN mit getrennten Kennungen für Personal, Geräte und Besucher

Serverbetrieb und Speicher für Dokumentationsdaten

Fachanwendungen im Gesundheits- und Sozialbereich stellen oft konkrete Anforderungen an Datenbankversion, Speicherort und Sicherungsverfahren. Wir stimmen die Serverauslegung mit diesen Vorgaben ab, bevor wir Hardware bestellen – nachträgliche Umbauten sind hier besonders aufwendig.

Sicherungen liegen auf getrennten Medien, und wir prüfen die Rückspielbarkeit in einer Testumgebung, statt nur Erfolgsmeldungen zu sammeln.

  • Serverdimensionierung nach den Vorgaben der eingesetzten Fachanwendung
  • Speicherplanung entlang Ihrer Aufbewahrungsfristen
  • Sicherung auf getrennte Medien mit dokumentierter Rückspielprüfung

Rollout im laufenden Schichtbetrieb

Einrichtungen in Haar arbeiten selten in klassischen Bürozeiten. Wir bereiten Geräte deshalb vollständig vor, bevor sie das Haus betreten: Betriebssystem, Fachanwendungen, Drucker und Anmeldeverfahren sind eingerichtet, wenn wir vor Ort erscheinen.

Der Tausch erfolgt gruppenweise, meist in Randzeiten. Für jede Gruppe gibt es ein Zeitfenster, einen Ansprechpartner und ein zurückgehaltenes Altgerät, falls eine Anwendung wider Erwarten klemmt. Erst wenn eine Gruppe stabil läuft, beginnt die nächste.

  • Vorkonfiguration außerhalb Ihrer Räume
  • Gruppenweiser Tausch in Randzeiten statt Umstellung an einem Tag
  • Altgerät als Rückfalloption bis zur Freigabe der Gruppe
  • Kurzeinweisung direkt am neuen Arbeitsplatz

Betrieb und Erreichbarkeit aus München

Die Entfernung von rund 13 km bedeutet, dass ein Vor-Ort-Einsatz in Haar für uns Tagesgeschäft ist und nicht geplant werden muss wie eine Auswärtsreise. Den größten Teil der Störungen bearbeiten wir dennoch über Fernwartung, weil das schneller ist.

Für den laufenden Betrieb überwachen wir Server, Netzwerkkomponenten und Sicherungen automatisch. Verschleißanzeichen an Datenträgern oder Netzteilen melden wir, bevor ein Ausfall den Betrieb trifft.

  • Fernwartung als erste Bearbeitungsstufe
  • Vor-Ort-Einsatz je nach Verkehrslage kurzfristig möglich
  • Überwachung von Servern, Switches und Sicherungsläufen
  • Vorausschauender Tausch bei Verschleißmeldungen
IT läuft. Team arbeitet.IT läuft. Team arbeitet.IT läuft. Team arbeitet.IT läuft. Team arbeitet.IT läuft. Team arbeitet.IT läuft. Team arbeitet.
IT läuft. Team arbeitet.IT läuft. Team arbeitet.IT läuft. Team arbeitet.IT läuft. Team arbeitet.IT läuft. Team arbeitet.IT läuft. Team arbeitet.
IT läuft. Team arbeitet.IT läuft. Team arbeitet.IT läuft. Team arbeitet.IT läuft. Team arbeitet.IT läuft. Team arbeitet.IT läuft. Team arbeitet.
IT läuft. Team arbeitet.IT läuft. Team arbeitet.IT läuft. Team arbeitet.IT läuft. Team arbeitet.IT läuft. Team arbeitet.IT läuft. Team arbeitet.

Häufige Fragen

In der Regel ja. Wir klären vorab mit dem Hersteller, welche Betriebssystemversionen freigegeben sind, und richten einen Testarbeitsplatz ein. Erst wenn dort alle Abläufe funktionieren, bestellen wir für die Fläche. So vermeiden wir Hardware, die technisch modern, für die Fachanwendung aber nicht freigegeben ist.

Zugriffe hängen an Rollen, nicht an einzelnen Freigaben. Beim Austritt wird die Rolle entzogen, womit alle daran gekoppelten Berechtigungen entfallen. Die Zuordnung von Konten zu Rollen gehen wir zusätzlich in vereinbarten Abständen mit Ihnen durch; Konten ohne Zuordnung werden gesperrt.

Datenträger werden nach anerkannten Verfahren gelöscht oder physisch zerstört, je nach Zustand und Ihrer Vorgabe. Sie erhalten einen Nachweis mit Seriennummern. Noch verwendbare Geräte bereiten wir auf Wunsch für unkritische Zwecke auf.

Wir setzen etablierte Technologien ein, sind aber an keine Marke gebunden und behaupten keine Partnerschaften. Ausschlaggebend sind Verfügbarkeitsdauer des Modells, Nachlieferbarkeit von Ersatzteilen und Sicherheitsaktualisierungen über den geplanten Nutzungszeitraum – über fünf Jahre wichtiger als der Tagespreis.

Ja. Manche Einrichtungen in Haar haben eigenes technisches Personal und benötigen nur Auswahl, Einkauf und Vorkonfiguration. Wir liefern dann einsatzfertige Geräte mit Dokumentation und überlassen den Betrieb Ihnen.

Lass uns über dein Projekt sprechen

Kostenloses Erstgespräch & IT-Bestandsaufnahme – unverbindlich und ohne versteckte Kosten.