SOP: Hersteller-Remotezugriff auf Partnersysteme

Standard Operating Procedure · beaufsichtigter Zugriff im Rahmen der technischen Herstellerunterstützung

Gilt für alle Systeme, die ADN im Rahmen des Managed-Service-Provider- beziehungsweise Hosting-Betriebs betreut. Die SOP ist Bestandteil des Managed-Hosting-Betriebs und ergänzt die Vertragsbedingungen ADN MSP Managed Services sowie die produktspezifische Leistungsbeschreibung.

Grundsatz: Der Hersteller erhält zu keinem Zeitpunkt einen eigenen oder unbeaufsichtigten SSH-Zugang. Zugangsdaten, private Schlüssel, Kennwörter und sonstige Authentisierungsmerkmale werden nicht an den Hersteller übermittelt.

1 · Zweck und Geltungsbereich

Diese SOP regelt Vorbereitung, Durchführung, Beaufsichtigung, Beendigung und Dokumentation einer beaufsichtigten Herstellersitzung auf durch ADN betreuten Systemen.

Das Verfahren wird angewendet, wenn der Hersteller eine Implementierung oder technische Änderung fachlich begleiten soll oder wenn ein Fehler durch das ADN-Betriebsteam nicht selbstständig behoben werden kann. Der Hersteller erhält dazu auf Grundlage eines TANSS-Tickets ausschließlich beaufsichtigte Einsicht in die durch ADN geführte SSH-Sitzung.

2 · Grundsätze der beaufsichtigten Sitzung

3 · Rollen und Verantwortlichkeiten

ADN-BetriebsteamPrüft die Notwendigkeit der Herstellerunterstützung, bereitet Sitzung und Sicherungsmaßnahmen vor, stellt die SSH-Verbindung her und bedient das Terminal, prüft jeden Befehl vor der Ausführung, beaufsichtigt den Vorgang, entscheidet über Ausführung, Unterbrechung, Abbruch und Rollback und dokumentiert im TANSS-Ticket.
HerstellertechnikerErläutert Ziel und Zweck der vorgeschlagenen Maßnahmen, übermittelt Befehle mündlich oder per Microsoft-Teams-Chat, weist auf erwartete Auswirkungen und Risiken hin, informiert über Abhängigkeiten und unterstützt bei der technischen Bewertung sowie der Funktionsprüfung.

4 · Voraussetzungen

Sind Voraussetzungen nicht erfüllt, wird die Sitzung verschoben oder auf rein lesende Diagnoseschritte beschränkt.

5 · Ablauf

1 · Vorbereitung Termin abstimmen · Identität und Zuständigkeit feststellen · nicht benötigte Fenster und vertrauliche Inhalte schließen · ADN verbindet sich selbst mit dem Zielsystem · Ziel, Umfang und Abbruchkriterien abstimmen
2 · Durchführung Nur das benötigte Terminalfenster teilen · Befehle mündlich oder per Chat · ADN prüft jeden Befehl vor Ausführung · risikobehaftete Maßnahmen ausdrücklich abstimmen · laufende Dokumentation im Ticket
3 · Abschluss Zielerreichung und Funktion prüfen · temporäre Dateien, Konten und Berechtigungen entfernen · SSH-Sitzung und Bildschirmfreigabe vollständig beenden · Ergebnis im Ticket dokumentieren

Unklare, nicht erforderliche oder über den vereinbarten Umfang hinausgehende Befehle werden nicht ausgeführt, bis Zweck und Auswirkungen nachvollziehbar geklärt sind. Kennwörter, private Schlüssel und Tokens werden weder im Chat noch im Ticket dokumentiert.

6 · Zulässige und unzulässige Mitwirkung

Zulässig
Nicht zulässig

7 · Backup, Änderungen und Rollback

Ob ein Backup oder Snapshot erforderlich ist, entscheidet ADN anhand des konkreten Änderungsrisikos. Rein lesende Diagnose erfordert nicht grundsätzlich eine zusätzliche Sicherung. Vor Änderungen mit möglicher Auswirkung auf Datenintegrität, Verfügbarkeit oder Wiederherstellbarkeit ist eine geeignete Rückfallmöglichkeit vorzusehen.

Ein Rollback wird eingeleitet, wenn das vereinbarte Ziel nicht erreicht wird, unerwartete Störungen oder Nebenwirkungen auftreten, Stabilität oder Sicherheit nicht gewährleistet werden können oder die Arbeiten den freigegebenen Umfang überschreiten würden.

8 · Unterbrechung und Eskalation

Die Sitzung wird unverzüglich unterbrochen, wenn:

Sicherheitsrelevante Auffälligkeiten werden nach dem geltenden Incident- beziehungsweise Security-Incident-Prozess behandelt.

9 · Datenschutz und Vertraulichkeit

Während der Sitzung werden nur die für den Vorgang erforderlichen Systeminformationen angezeigt. Personenbezogene, kundenbezogene oder anderweitig vertrauliche Inhalte werden soweit möglich ausgeblendet. Eine Übertragung von Dateien oder Protokollen an den Hersteller erfolgt nur, wenn sie zur Bearbeitung erforderlich und freigegeben ist; Geheimnisse werden zuvor entfernt oder anonymisiert. Für den Hersteller gelten die bestehenden vertraglichen Vertraulichkeits- und Datenschutzregelungen.

10 · Dokumentation und Nachweis

ADN dokumentiert im TANSS-Ticket mindestens: Anlass und Ziel, betroffenes System, Datum sowie Beginn und Ende der Sitzung, Namen und Rollen der Beteiligten, Entscheidung über Backup oder Snapshot, wesentliche ausgeführte Befehle und Änderungen, Ergebnisse von Diagnose und Funktionsprüfung, Auffälligkeiten und Unterbrechungen, gegebenenfalls durchgeführtes Rollback sowie verbleibende offene Punkte und deren Verantwortliche.

Die Dokumentation macht die Maßnahmen nachvollziehbar, enthält jedoch keine Kennwörter, privaten Schlüssel, Tokens oder sonstigen Geheimnisse.

11 · Abweichungen vom Standardverfahren

Abweichungen sind nur zulässig, wenn sie technisch oder betrieblich erforderlich, vorab durch eine zuständige Stelle bei ADN freigegeben und im TANSS-Ticket mit Begründung dokumentiert sind.

Die Herausgabe von Zugangsdaten oder die Einrichtung eines unbeaufsichtigten Herstellerzugangs ist keine zulässige Abweichung von diesem Standardverfahren und bedarf eines gesonderten, ausdrücklich freigegebenen Verfahrens.

12 · Freigabe und Versionsstand

DokumentverantwortungADN MSP Betriebsteam
Version1.0
StandAugust 2026
GeltungsbereichAlle ADN MSP SaaS-Produkte im Managed-Hosting-Betrieb durch ADN
Nächste ÜberprüfungAugust 2027

Versionshistorie

VersionDatumÄnderung
1.0August 2026Erstfassung: beaufsichtigter Hersteller-Remotezugriff auf durch ADN betreute Partnersysteme
Hinweis: Das vollständige Dokument stellt Ihnen das ADN MSP-Team auf Anfrage zur Verfügung: msp-transformation@adn.de