Standard Operating Procedure · beaufsichtigter Zugriff im Rahmen der technischen Herstellerunterstützung
Gilt für alle Systeme, die ADN im Rahmen des Managed-Service-Provider-
beziehungsweise Hosting-Betriebs betreut. Die SOP ist Bestandteil des Managed-Hosting-Betriebs
und ergänzt die Vertragsbedingungen ADN MSP Managed Services sowie die produktspezifische Leistungsbeschreibung.
Grundsatz: Der Hersteller erhält zu keinem Zeitpunkt einen
eigenen oder unbeaufsichtigten SSH-Zugang. Zugangsdaten, private Schlüssel, Kennwörter
und sonstige Authentisierungsmerkmale werden nicht an den Hersteller übermittelt.
1 · Zweck und Geltungsbereich
Diese SOP regelt Vorbereitung, Durchführung, Beaufsichtigung, Beendigung und Dokumentation
einer beaufsichtigten Herstellersitzung auf durch ADN betreuten Systemen.
Das Verfahren wird angewendet, wenn der Hersteller eine Implementierung oder technische
Änderung fachlich begleiten soll oder wenn ein Fehler durch das ADN-Betriebsteam nicht
selbstständig behoben werden kann. Der Hersteller erhält dazu auf Grundlage eines
TANSS-Tickets ausschließlich beaufsichtigte Einsicht in die durch ADN geführte
SSH-Sitzung.
2 · Grundsätze der beaufsichtigten Sitzung
Die Sitzung erfolgt ausschließlich anlassbezogen und auf Grundlage eines TANSS-Tickets.
Sie wird durch ein autorisiertes Mitglied des ADN-Betriebsteams hergestellt und während
der gesamten Dauer beaufsichtigt.
Der Hersteller erhält weder Zugangsdaten noch eine eigene SSH-Sitzung oder die
Fernsteuerung des ADN-Arbeitsplatzes.
Sämtliche Befehle werden ausschließlich durch das ADN-Betriebsteam ausgeführt.
Die Einsicht ist auf das im Ticket genannte Zielsystem, den abgestimmten Zweck und den
erforderlichen Zeitraum beschränkt.
Es gilt das Prinzip der minimal erforderlichen Einsicht: nicht benötigte Systeme,
Sitzungen, Dateien und Zugangsdaten dürfen in der Bildschirmfreigabe nicht sichtbar sein.
Eine dauerhafte Zugriffsmöglichkeit für den Hersteller darf durch den Vorgang nicht
entstehen.
3 · Rollen und Verantwortlichkeiten
ADN-Betriebsteam
Prüft die Notwendigkeit der Herstellerunterstützung,
bereitet Sitzung und Sicherungsmaßnahmen vor, stellt die SSH-Verbindung her und bedient das
Terminal, prüft jeden Befehl vor der Ausführung, beaufsichtigt den Vorgang, entscheidet
über Ausführung, Unterbrechung, Abbruch und Rollback und dokumentiert im TANSS-Ticket.
Herstellertechniker
Erläutert Ziel und Zweck der vorgeschlagenen Maßnahmen,
übermittelt Befehle mündlich oder per Microsoft-Teams-Chat, weist auf erwartete
Auswirkungen und Risiken hin, informiert über Abhängigkeiten und unterstützt bei
der technischen Bewertung sowie der Funktionsprüfung.
4 · Voraussetzungen
Ein TANSS-Ticket dokumentiert Anlass, betroffenes System, Ziel der Sitzung und geplanten Termin.
Herstellertechniker und beaufsichtigendes Mitglied des ADN-Betriebsteams sind benannt.
Zielsystem, Umfang und erwartete Maßnahmen sind soweit möglich vorab abgestimmt.
Erforderliche Zustimmungen und ein gegebenenfalls nötiges Wartungsfenster liegen vor.
Das Risiko der geplanten Arbeiten ist bewertet; über Backup oder Snapshot ist entschieden.
Ist eine Sicherung erforderlich, wurde ihre erfolgreiche Erstellung vor Beginn geprüft und
dokumentiert.
Bei Änderungen mit Ausfall- oder Datenrisiko ist ein Rollback-Verfahren festgelegt.
Sind Voraussetzungen nicht erfüllt, wird die Sitzung verschoben
oder auf rein lesende Diagnoseschritte beschränkt.
5 · Ablauf
1 · VorbereitungTermin abstimmen · Identität und Zuständigkeit feststellen · nicht
benötigte Fenster und vertrauliche Inhalte schließen · ADN verbindet sich selbst
mit dem Zielsystem · Ziel, Umfang und Abbruchkriterien abstimmen
2 · DurchführungNur das benötigte Terminalfenster teilen · Befehle mündlich oder per Chat
· ADN prüft jeden Befehl vor Ausführung · risikobehaftete Maßnahmen
ausdrücklich abstimmen · laufende Dokumentation im Ticket
3 · AbschlussZielerreichung und Funktion prüfen · temporäre Dateien, Konten und
Berechtigungen entfernen · SSH-Sitzung und Bildschirmfreigabe vollständig beenden
· Ergebnis im Ticket dokumentieren
Unklare, nicht erforderliche oder über den vereinbarten Umfang hinausgehende Befehle werden
nicht ausgeführt, bis Zweck und Auswirkungen nachvollziehbar geklärt sind. Kennwörter,
private Schlüssel und Tokens werden weder im Chat noch im Ticket dokumentiert.
6 · Zulässige und unzulässige Mitwirkung
Zulässig
Beaufsichtigte Einsicht in das erforderliche Terminalfenster über Microsoft Teams
Mündliche oder schriftliche Übermittlung von Diagnose- und Änderungsschritten
Ausführung freigegebener Befehle durch das ADN-Betriebsteam
Gemeinsame Prüfung der betroffenen Systemfunktionen
Nicht zulässig
Weitergabe von Kennwörtern, privaten Schlüsseln, Tokens oder Zugangsdaten
Eigenes Benutzerkonto oder dauerhafter Zugang für den Hersteller
Unbeaufsichtigte SSH-Sitzung
Übergabe der Maus- oder Tastatursteuerung
Einsicht in nicht freigegebene Systeme oder Daten
Ausführung nicht abgestimmter Befehle
Aufzeichnung ohne ausdrückliche Freigabe aller Beteiligten
7 · Backup, Änderungen und Rollback
Ob ein Backup oder Snapshot erforderlich ist, entscheidet ADN anhand des konkreten
Änderungsrisikos. Rein lesende Diagnose erfordert nicht grundsätzlich eine zusätzliche
Sicherung. Vor Änderungen mit möglicher Auswirkung auf Datenintegrität,
Verfügbarkeit oder Wiederherstellbarkeit ist eine geeignete Rückfallmöglichkeit
vorzusehen.
Ein Rollback wird eingeleitet, wenn das vereinbarte Ziel nicht erreicht wird, unerwartete
Störungen oder Nebenwirkungen auftreten, Stabilität oder Sicherheit nicht gewährleistet
werden können oder die Arbeiten den freigegebenen Umfang überschreiten würden.
8 · Unterbrechung und Eskalation
Die Sitzung wird unverzüglich unterbrochen, wenn:
Zweck oder Auswirkungen einer Anweisung nicht nachvollziehbar sind,
der Hersteller Zugriff auf nicht freigegebene Systeme oder Informationen verlangt,
sensible Zugangsdaten sichtbar zu werden drohen,
unerwartete Auswirkungen auf Betrieb, Sicherheit oder Datenintegrität auftreten,
die Identität oder Berechtigung eines Beteiligten nicht zweifelsfrei feststellbar ist.
Sicherheitsrelevante Auffälligkeiten werden nach dem geltenden Incident- beziehungsweise
Security-Incident-Prozess behandelt.
9 · Datenschutz und Vertraulichkeit
Während der Sitzung werden nur die für den Vorgang erforderlichen Systeminformationen
angezeigt. Personenbezogene, kundenbezogene oder anderweitig vertrauliche Inhalte werden soweit
möglich ausgeblendet. Eine Übertragung von Dateien oder Protokollen an den Hersteller
erfolgt nur, wenn sie zur Bearbeitung erforderlich und freigegeben ist; Geheimnisse werden zuvor
entfernt oder anonymisiert. Für den Hersteller gelten die bestehenden vertraglichen
Vertraulichkeits- und Datenschutzregelungen.
10 · Dokumentation und Nachweis
ADN dokumentiert im TANSS-Ticket mindestens: Anlass und Ziel, betroffenes System, Datum sowie
Beginn und Ende der Sitzung, Namen und Rollen der Beteiligten, Entscheidung über Backup oder
Snapshot, wesentliche ausgeführte Befehle und Änderungen, Ergebnisse von Diagnose und
Funktionsprüfung, Auffälligkeiten und Unterbrechungen, gegebenenfalls durchgeführtes
Rollback sowie verbleibende offene Punkte und deren Verantwortliche.
Die Dokumentation macht die Maßnahmen nachvollziehbar, enthält jedoch keine
Kennwörter, privaten Schlüssel, Tokens oder sonstigen Geheimnisse.
11 · Abweichungen vom Standardverfahren
Abweichungen sind nur zulässig, wenn sie technisch oder betrieblich erforderlich, vorab durch
eine zuständige Stelle bei ADN freigegeben und im TANSS-Ticket mit Begründung dokumentiert
sind.
Die Herausgabe von Zugangsdaten oder die Einrichtung eines unbeaufsichtigten
Herstellerzugangs ist keine zulässige Abweichung von diesem Standardverfahren
und bedarf eines gesonderten, ausdrücklich freigegebenen Verfahrens.
12 · Freigabe und Versionsstand
Dokumentverantwortung
ADN MSP Betriebsteam
Version
1.0
Stand
August 2026
Geltungsbereich
Alle ADN MSP SaaS-Produkte im Managed-Hosting-Betrieb durch ADN
Nächste Überprüfung
August 2027
Versionshistorie
Version
Datum
Änderung
1.0
August 2026
Erstfassung: beaufsichtigter Hersteller-Remotezugriff auf
durch ADN betreute Partnersysteme
Hinweis: Das vollständige Dokument stellt Ihnen das ADN
MSP-Team auf Anfrage zur Verfügung: msp-transformation@adn.de