Stabile IT als Voraussetzung für den Anteilsverkauf
Wie ein Reiseunternehmen in 3 Monaten von einer fragilen IT-Landschaft zu einer Due-Diligence-fähigen Infrastruktur kam.
Die IT des Unternehmens wurde zuvor reaktiv durch einen einzelnen Freelancer betreut und wies erhebliche Mängel an Struktur und Sicherheit auf. Die Folgen waren für die Mitarbeiter im Alltag deutlich spürbar: häufige Systemausfälle, lange Bearbeitungszeiten bei Störungen, Sicherheitslücken und eine fragmentierte Datenhaltung über mehrere Server- und NAS-Systeme. Das Vertrauen der Mitarbeitenden in die eigene IT war gering, Produktivitätseinbußen gehörten zum Alltag.
Gleichzeitig stand ein strategisch kritischer Schritt bevor: Ein geplanter Anteilsverkauf erforderte innerhalb von 24 Monaten eine sichere, auskunftsfähige und gut dokumentierte IT-Landschaft im Rahmen der Due Diligence gegenüber Investoren und Versicherungen. Eine Cyberversicherungsprüfung machte schnell deutlich, wie weit die bestehende IT von diesem Anspruch entfernt war.
Erst bei Projektbeginn zeigte sich das volle Ausmaß: veraltete Hardware ohne Support oder Garantie, keine Redundanzen, kein Rollen- und Rechtekonzept, keine Passwortrichtlinien, keine ransomware-resistente Datensicherung und keine Transparenz über Systemzustände. Dazu kamen organisatorische Lücken, wie fehlende Auftragsverarbeitungsverträge, kein strukturierter Austausch mit dem Datenschutzbeauftragten, keine vertragliche Absicherung mit dem bisherigen Dienstleister.
Die Situation musste innerhalb weniger Wochen stabilisiert werden, bei laufendem Betrieb und mitten in der Hauptsaison eines stark saisonalen Geschäfts.
navacom setzte zwei spezialisierte Teams parallel ein. Eines fokussierte sich auf die Infrastruktur-Transformation, das andere auf den Aufbau des laufenden IT-Betriebs.
Auf der Infrastrukturseite wurden zunächst die größten Betriebsrisiken eliminiert, indem eine autarke Datensicherung aufgebaut, veraltete Serverhardware erneuert und eine klare Netzwerksegmentierung vorgenommen wurde, die Produktionssysteme, Virtualisierung und Backup-Infrastruktur klar trennte. Die fragmentierte Datenlandschaft wurde konsolidiert, zentralisiert und schrittweise in Microsoft 365 überführt. Aufgrund bestehender Legacy-Systeme war kein vollständig cloud-nativer Ansatz möglich. Stattdessen wurde eine hybride Strategie gewählt, um sinnvolle Bereiche in die Cloud zu führen, während die notwendigen Bereiche On-Premise blieben.
Parallel wurde der operative Betrieb vollständig neu aufgesetzt: Integration aller Systeme in ein Remote-Management-System, Einführung eines proaktiven Betriebs, Härtung des Active Directory, Implementierung eines Rollen- und Rechtekonzepts, vollständige Inventarisierung und Austausch veralteter Clients sowie Einführung eines Lifecycle-Managements für die gesamte IT-Flotte.
Ergebnis
Innerhalb von nur drei Monaten wurde im Vollbetrieb aus einer fragilen, undokumentierten IT-Landschaft eine stabile, sichere und auskunftsfähige Infrastruktur. Die kritischen Ausfälle und Störungen gingen deutlich zurück, die Reaktions- und Lösungszeiten verkürzten sich spürbar, die Mitarbeitenden wurden im Arbeitsalltag entlastet. IT-Governance und Security erreichten ein Niveau, das gegenüber Investoren, Versicherungen und dem Datenschutzbeauftragten belastbar dokumentiert werden konnte.
Anfang 2026 wurde der Anteilsverkauf erfolgreich abgeschlossen – auf Basis einer IT, die der Due-Diligence-Prüfung standhielt.
Wir planen und bauen Ihre digitale Lösung, betreiben Ihre IT und betreuen Ihre Mitarbeiter. Vereinbaren Sie hier ein kostenloses Erstgespräch.


