GPUsed

Checkliste zur Stilllegung von Rechenzentren für britische Unternehmen

Eine erfolgreiche Stilllegung eines Rechenzentrums oder Serverraums hinterlässt für jedes Asset einen nachvollziehbaren Verbleib, eine kontrollierte Entscheidung für jede Datenmenge und einen dokumentierten Zielort für jedes Asset. Sie ist nicht einfach eine Abholung mit angehängter Tabelle. Die sichere Reihenfolge lautet: Befugnis, Bestandsermittlung, Servicemigration, Datenlöschung, kommerzielle Klassifizierung, physische Entfernung und abschließender Abgleich.

Diese operative Checkliste unterstützt Organisationen im Vereinigten Königreich bei der Planung dieser Abfolge. Sie stellt keine Rechtsberatung, keine elektrische Arbeitsanweisung, kein Zertifikat zur Datenvernichtung und keine Behauptung dar, dass GPUsed einen verwalteten Stilllegungsservice anbietet.

1. Definition of Done festlegen

Beginnen Sie mit dem Geschäftsergebnis, nicht mit der Hardware. Legen Sie fest, welche Services verlagert oder beendet werden, welches letzte akzeptable Ausfallfenster gilt, welche Standorte und Racks zum Umfang gehören, was erhalten bleiben muss und wer unumkehrbare Arbeiten genehmigen darf. Nehmen Sie Fragen zu Leasing, Finanzen, Aufbewahrung, rechtlichen Sperrvermerken und Kundenverträgen in die erste Prüfung auf, statt sie erst neben einem leeren Rack zu entdecken.

Die Stilllegungsleitlinie des NCSC betrachtet Asset-Ermittlung, Wiederherstellungsplanung, sichere Zwischenlagerung und Verifizierung als zentrale Bestandteile des Prozesses. Der Rat, Ersatz-Assets vor unumkehrbaren Maßnahmen in Betrieb zu nehmen, stellt eine nützliche praktische Kontrollstufe dar: „Migration abgeschlossen“ und „Altsystem heruntergefahren“ sind zwei getrennte Genehmigungen.

  • Der Umfang wurde von einem verantwortlichen Geschäftsinhaber bestätigt.
  • Die Servicemigration wurde vom Serviceverantwortlichen getestet und abgenommen.
  • Asset- und Medienregister wurden innerhalb der vereinbarten Toleranz abgeglichen.
  • Datenbehandlung und Ausnahmen wurden von der Informationssicherheit genehmigt.
  • Nachweise für kommerzielle Verwertung, Wiederverwendung und Entsorgung liegen vor.

2. Jeder Entscheidung eine verantwortliche Person zuweisen

Jobtitel unterscheiden sich, die Verantwortung jedoch nicht. Verwenden Sie diese Verantwortungsmatrix als Ausgangspunkt und ersetzen Sie die Rollen durch namentlich benannte Personen, bevor die Arbeiten beginnen.

Mindesterfordernisse an die Entscheidungsverantwortung für eine kontrollierte Stilllegung
Entscheidung Verantwortlicher Nachweise vor der Genehmigung
Service kann außer Betrieb genommen werden Service- oder Anwendungsverantwortlicher Migrationsabnahme, Abhängigkeitsprüfung und Wiederherstellungsweg
Asset kann entfernt werden Verantwortlicher für Anlagen/Vertrieb Zuständigkeit, Finanzen, Leasing, Sperrvermerke und Befugnis zur Entsorgung
Daten sind gelöscht Verantwortlicher für Informationssicherheit/Daten Medieninventar, genehmigte Methode, Verifizierung und Ausnahmeprotokoll
Elektrische Arbeiten sind sicher Zuständiger Verantwortlicher für Gebäudetechnik/Elektrik Standortspezifische Isolierung und Arbeitsanweisung
Ziel ist geeignet Verantwortlicher für Beschaffung/Compliance Sorgfaltsprüfung durch Käufer oder Auftragnehmer, Umfangs- und Übergabeaufzeichnungen
Projekt kann abgeschlossen werden Benannter Projektsponsor Abschließendes Verzeichnis, unterzeichnete Übergabe, Ausnahmen und aufbewahrte Aufzeichnungen

3. Bestand ermitteln und klassifizieren

Erstellen Sie das private Hauptverzeichnis anhand der Rack- und Serviceaufzeichnungen und überprüfen Sie es anschließend physisch. Erfassen Sie eine interne Anlagen-ID, den Hersteller, das exakte Modell, die Konfiguration, die Seriennummer, die Rackposition, den Verantwortlichen, die Abhängigkeit, den Zustand und das vorgesehene Ziel. Beziehen Sie lose Laufwerke, Controller, Switches, Management-Appliances und Wechselmedien ein; sensible Konfigurationen können außerhalb der offensichtlichen Laufwerksschächte vorhanden sein.

Führen Sie eine separate, öffentlich unbedenkliche Angebotsliste mit Modellen, Konfigurationen, Mengen, dem groben Zustand und dem Standort. Seriennummern, IP-Adressen, Hostnamen und Netzwerkdiagramme sollten nicht in eine beiläufige Verkaufs-E-Mail aufgenommen werden. Das private Verzeichnis gewährleistet die Nachverfolgbarkeit; die kommerzielle Liste hilft einem Käufer, die Hardware einzuschätzen.

Eröffnen Sie sofort ein Ausnahmeverzeichnis. Unklare Zuständigkeiten, fehlende Seriennummern, unzugängliche Racks, ausgefallene Geräte und Abweichungen sollten einen benannten Verantwortlichen und eine nächste Maßnahme erhalten, statt in einer mit „TBC“ markierten Notiz zu verschwinden.

4. Dienstabschaltung von der Datenlöschung trennen

Das Ausschalten eines Servers löscht seine Daten nicht. Sobald der Serviceverantwortliche die Migration und die erforderlichen Backups genehmigt hat, sollte der Informationssicherheitsverantwortliche jedes Medium ermitteln und ihm eine Behandlung zuweisen, die für das Medium, die Datenempfindlichkeit und das vorgesehene Ziel geeignet ist. Auch Netzwerkgeräte können Zugangsdaten, Zertifikate und Konfigurationen speichern, für die eigene Entscheidungen zu Widerruf und Zurücksetzung erforderlich sind.

Die Leitlinien des NCSC zur sicheren Datenlöschung stellen klar, dass das gewöhnliche Löschen von Dateien nicht ausreicht. Sie unterscheiden zwischen Wiederverwendung und zerstörender Entsorgung, verlangen bei der Überschreibmethode eine Verifizierung und warnen vor unzugänglichen oder neu zugeordneten Bereichen. Befolgen Sie die genauen Vorgaben für Gerät und Sicherheitsniveau; machen Sie aus der allgemeinen Formulierung „Löschen in drei Durchläufen“ kein universelles Verfahren für SSDs, Arrays, Bänder und verschlüsselte Appliances.

Dokumentieren Sie für jedes Medium die Asset-Zuordnung, Methode, ausführende Person, Datum, Ergebnis und prüfende Person. Isolieren Sie fehlgeschlagene Prüfungen. Ein Zertifikat eines Lieferanten ist ein nützlicher Nachweis, ersetzt jedoch weder den Abgleich mit dem Inventar noch vertragliche Kontrollen oder die eigenen Verantwortlichkeiten der Organisation. Der Leitfaden des ICO zur Datensicherheit versteht Sicherheit als risikobasiert und bleibt die Referenz der Aufsichtsbehörde, die neben aktuellen organisatorischen Empfehlungen herangezogen werden sollte.

5. Entscheiden Sie über Wiederverwendung, Weiterverkauf oder Abfallstatus

Kennzeichnen Sie nicht den gesamten Bestand als „Abfall“, nur weil er alt ist, und auch nicht als „wiederverwendbar“, nur weil jemand ihn abholen wird. Die Leitlinien der Environment Agency zu EEE und WEEE erläutern, dass die Unterscheidung vom Zustand, den Nachweisen und dem weiteren Umgang mit der Ausrüstung abhängt.

Unterteilen Sie das Register in Elemente zur internen Wiederverwendung, zum Verkauf, zur Rückgewinnung von Komponenten, zur Reparaturprüfung und für einen autorisierten Entsorgungsweg. Ihr Compliance-Verantwortlicher sollte die Vorschriften für das jeweilige Landesteil des Vereinigten Königreichs und das jeweilige Material bestätigen. Verfahren und Terminologie im Abfallrecht sind in England, Wales, Schottland und Nordirland nicht identisch, und grenzüberschreitende Verbringungen können eine weitere Ebene hinzufügen.

Der digitale Abfallverfolgungsdienst des Vereinigten Königreichs wird schrittweise eingeführt. Prüfen Sie während der Projektplanung den aktuellen Zeitplan und Geltungsbereich auf GOV.UK, statt sich auf ein Datum zu verlassen, das aus einer alten Checkliste übernommen wurde.

6. Herunterfahren, Demontage und Übergabe kontrollieren

Erstellen Sie eine Sequenz auf Rack-Ebene, die das Herunterfahren der IT von Arbeiten an der fest installierten elektrischen Infrastruktur unterscheidet. Der zuständige Betreiber des Standorts sollte die Freischaltung, das Risiko einer Wiedereinschaltung, den Zugang, das Heben, die Fluchtwege und jede spezialisierte Demontage kontrollieren. Die HSE-Leitlinien zu Arbeiten in der Nähe von Elektrizität unterstützen eine ordnungsgemäße Freischaltung und Überprüfung; ein heruntergefahrener Server ist keine Befugnis für elektrische Arbeiten durch unqualifiziertes Personal.

Vereinbaren Sie schriftlich, wer Schienen entfernt, lose Komponenten verpackt, Käfige oder Paletten bereitstellt, Versicherungen abschließt, das Fahrzeug belädt und an jedem Übergabepunkt das Risiko übernimmt. Fotografieren Sie verpackte Chargen, sofern angemessen, und verwenden Sie ein Abholmanifest, das beide Seiten abgleichen können, ohne vertrauliche Infrastrukturdetails offenzulegen.

Nichts verlässt den kontrollierten Bereich, sofern sein Registerstatus dies nicht zulässt. Bringen Sie nicht freigegebene Medien und strittige Assets an einem deutlich getrennten, zugriffskontrollierten Ort unter.

7. Nachweispaket zur Außerbetriebnahme erstellen

Das Nachweispaket sollte es einer prüfenden Person ermöglichen, nachzuvollziehen, was genehmigt wurde, was bewegt wurde und was ungelöst bleibt. Halten Sie es angemessen umfangreich und zugriffskontrolliert.

Empfohlener Index für das Nachweispaket zur Außerbetriebnahme
Datensatz Zweck Abschlusstest
Genehmigter Umfang und genehmigte Methode Zeigt Befugnisse, Rollen, Reihenfolge und Kontrollen Endgültige Version unterzeichnet und Änderungen erfasst
Asset- und Medienregister Verknüpft jeden Punkt mit Identität, verantwortlicher Person und Bestimmungsort Jede Zeile hat ein Ergebnis oder eine benannte Ausnahme
Serviceabnahme Belegt, dass Migrations- und Wiederherstellungsentscheidungen vor der Abschaltung getroffen wurden Vom Serviceverantwortlichen akzeptiert
Nachweis der Bereinigung Dokumentiert Methode, Ergebnis, Verifizierung und Fehler Stimmt mit dem Medienregister und der Risikobewertung überein
Kaufmännische und Übertragungsunterlagen Zeigt den vereinbarten Umfang, die Manifeste, Abweichungen und den Bestimmungsort Mengen und seriennummerngesteuerte Datensätze stimmen überein
Ausnahmeregister Verhindert, dass Unsicherheiten bei Projektabschluss verborgen bleiben Jeder offene Punkt hat eine verantwortliche Person und eine Frist

8. Entscheiden Sie, wo GPUsed einzuordnen ist

GPUsed kann ausgewählte wiederverwendbare Unternehmenshardware und große GPU-Bestände besprechen, sobald die Organisation Eigentumsverhältnisse, Datenbehandlung und einen klaren kommerziellen Umfang geklärt hat. Beginnen Sie mit unserer Route für Unternehmensserver-Hardware, verwenden Sie die Route für große GPU-Bestände für Grafikkartenbestände oder übermitteln Sie eine umfassendere Liste über Anfragen zu großen Computerkomponenten-Beständen.

Planen Sie nicht unter der Annahme, dass eine Anfrage zum Kauf von Hardware die Demontage vor Ort, Elektroarbeiten, zertifizierte Bereinigung, Abfallübertragung oder eine vollständig verwaltete Außerbetriebnahme umfasst. Legen Sie vor der Buchung weiterer Projektphasen im Zusammenhang mit einem Verkauf die genaue Hardware, ihren Zustand, die Verpackung, die Abholung und den Umfang der Abweichungsprüfung fest.

Quellen, Prüfzyklus und Einschränkungen

Britische Leitlinien geprüft am 12. September 2026. Rechtliche, umweltbezogene und Anforderungen an die digitale Nachverfolgung können sich ändern. Daher muss diese Seite alle sechs Monate überprüft werden, außerdem ist eine projektspezifische Prüfung durch die zuständige verantwortliche Person erforderlich. Sie ersetzt keine professionelle Beratung zu Datenschutz, Abfallklassifizierung, elektrischer Sicherheit oder grenzüberschreitenden Übertragungen.