- Warum Unternehmen ihren Managed IT Anbieter wechseln
- Was beim Wechsel auf dem Spiel steht
- Der Ablauf eines Anbieterwechsels in sechs Phasen
- Häufige Fehler beim Anbieterwechsel
- Was ein guter Anbieter in der Übergangsphase mitbringt
- Managed Firewall Service im Wechsel: Besonderheiten beachten
- Fazit
- Häufig gestellte Fragen
Meta description: Sie möchten Ihren Managed IT Service Anbieter wechseln? Dieser Leitfaden zeigt den genauen Ablauf, Checklisten und worauf Sie beim Anbieterwechsel achten müssen.
Ein Wechsel des Managed IT Service Anbieters gehört zu den unterschätzten Herausforderungen im IT-Betrieb mittelständischer Unternehmen. Die Entscheidung fällt selten spontan: Meistens steckt ein konkreter Auslöser dahinter – ein Vorfall, eine Vertragsverlängerung, die sich nicht mehr richtig anfühlt, oder ein Dienstleister, dessen Reaktionszeiten mit dem Wachstum des Unternehmens einfach nicht mehr mithalten. Was dann folgt, ist oft alles andere als klar geregelt: Wer übergibt was? Wie läuft ein Managed Firewall Service-Wechsel ohne Betriebsunterbrechung ab? Und welche Risiken entstehen in der Übergangsphase?
Dieser Artikel beschreibt den Ablauf Schritt für Schritt, erklärt, worauf Sie bei Vertragsende und Übergabe achten müssen, und zeigt, wie Sie den Wechsel so organisieren, dass Ihr Betrieb durchläuft.
Warum Unternehmen ihren Managed IT Anbieter wechseln
Die häufigsten Auslöser sind wenig spektakulär. Langsame Reaktionszeiten, ein anonymes Ticketsystem ohne festen Ansprechpartner, fehlende Dokumentation – oder ein Dienstleister, der mit den regulatorischen Anforderungen nicht mehr Schritt hält. Gerade das letzte Argument hat seit dem Inkrafttreten des NIS2UmsG im Dezember 2025 erheblich an Gewicht gewonnen: Geschäftsführer haften persönlich für fehlende Compliance-Dokumentation, und nicht jeder Anbieter liefert diese zuverlässig mit.
Manchmal ist der Wechsel auch marktgetrieben. Heidelberg iT hat beispielsweise sein gesamtes KMU-Systemhausgeschäft zum 1. Juni 2026 an die Medialine AG verkauft. Betroffene Kunden befinden sich aktuell in einer Übergangsphase und stehen vor genau der Situation, die dieser Artikel beschreibt.
Unabhängig vom Auslöser gilt: Ein Anbieterwechsel ist planbar. Er muss kein Risiko sein.
Was beim Wechsel auf dem Spiel steht
Bevor Sie sich mit dem Ablauf befassen, lohnt ein Blick auf die Bereiche, die beim Wechsel eines Managed IT Anbieters besonders sensibel sind.
Firewall-Konfiguration und Zugriffsrechte
Der Managed Firewall Service ist der neuralgische Punkt jedes Wechsels. Ihr bisheriger Anbieter verwaltet Firewall-Regeln, VPN-Zugänge, Netzwerksegmentierung und Sicherheitsrichtlinien. Gibt er die Konfigurationsdokumentation nicht heraus oder behält Admin-Zugangsdaten zurück, stehen Sie nach Vertragsende ohne funktionsfähige Netzwerksicherheit da.
QY Research hat den globalen Markt für Managed Network Cloud Firewall für 2026 auf US$ 6.674 Millionen beziffert, mit einer prognostizierten Wachstumsrate von 12,1 Prozent pro Jahr bis 2032. Managed Firewall ist längst kein Nischenprodukt mehr – umso wichtiger ist ein sauberer Übergang.
Backup und Wiederherstellungsdaten
Wer verwaltet die Backup-Infrastruktur? Liegen Ihre Sicherungsdaten beim Anbieter, in einer Cloud-Umgebung des Anbieters oder auf eigener Hardware? Diese Frage muss vor Vertragsende geklärt sein – nicht danach.
Microsoft 365, Google Workspace und Lizenzen
Tenant-Zugriffsrechte, Admin-Konten, Lizenzverträge: All das kann an den ausscheidenden Anbieter gebunden sein. Ohne saubere Übergabe verlieren Sie im schlimmsten Fall den Zugriff auf Ihre eigene Cloud-Umgebung.
Dokumentation und Wissensbasis
Netzwerkpläne, Passwortmanager-Einträge, Geräteinventare, Konfigurationsdateien – diese Unterlagen sind Ihr Eigentum. Sie sollten sie jederzeit vollständig abrufen können, nicht erst nach Vertragsende.
Der Ablauf eines Anbieterwechsels in sechs Phasen
Phase 1: Bestandsaufnahme und Kündigung
Prüfen Sie zunächst Ihren bestehenden Vertrag auf Kündigungsfristen, Datenschutzklauseln und Regelungen zur Datenrückgabe. Viele Verträge sehen Fristen von drei bis sechs Monaten vor. Diese Zeit sollten Sie aktiv nutzen – nicht abwarten.
Erstellen Sie parallel eine Bestandsaufnahme: Welche Systeme betreut der Anbieter aktuell? Welche Zugangsdaten liegen bei ihm? Welche Monitoring-Tools laufen auf Ihren Systemen?
Phase 2: Neuen Anbieter auswählen und beauftragen
Beauftragen Sie den neuen Anbieter idealerweise zwei bis drei Monate vor dem Ende des alten Vertrags. Das gibt beiden Seiten Zeit für eine geordnete Übergabe.
Achten Sie bei der Auswahl auf konkrete Kriterien: Gibt es einen festen Ansprechpartner? Wie ist die Reaktionszeit dokumentiert? Deckt der neue Anbieter alle relevanten Bereiche ab – also nicht nur Infrastruktur, sondern auch Cybersicherheit, Backup, Compliance und Managed Firewall Service?
BREiHOF iT betreut Unternehmen mit 10 bis 150 Arbeitsplätzen im Raum Heidelberg und Rhein-Neckar. Jeder Kunde erhält einen namentlich bekannten Ansprechpartner; die dokumentierte Reaktionszeit liegt unter zwei Stunden – auch für Vor-Ort-Einsätze.
Phase 3: Übergabedokumentation einfordern
Fordern Sie vom bisherigen Anbieter schriftlich die vollständige Übergabedokumentation an. Diese sollte mindestens enthalten:
- Alle Firewall-Regeln und Konfigurationsdateien (inkl. WAN, VPN, DMZ)
- Admin-Zugangsdaten für alle verwalteten Systeme
- Netzwerkpläne und IP-Adressbelegung
- Inventarliste aller betreuten Geräte
- Backup-Konfigurationen und Wiederherstellungsnachweise
- Laufende Lizenzverträge und Vertragsnummern (Microsoft, Google etc.)
- Offene Tickets und bekannte Probleme
Gibt der bisherige Anbieter diese Unterlagen nicht vollständig heraus, ist das ein Warnsignal – und kann rechtliche Schritte erfordern.
Phase 4: Parallelbetrieb und Shadow-Phase
Ein direkter Schnitt ohne Überlappung ist riskant. Planen Sie eine Übergangsphase von zwei bis vier Wochen, in der der neue Anbieter bereits Einblick in die Systeme hat, der alte aber noch formal verantwortlich ist.
In dieser Zeit dokumentiert der neue Anbieter aktiv: Was läuft, was fehlt, welche Konfigurationen nicht mehr dem Stand der Technik entsprechen. So entsteht eine belastbare Ausgangsbasis für den eigentlichen Betrieb.
Für den Managed Firewall Service bedeutet das konkret: Der neue Anbieter spiegelt die bestehenden Regeln, prüft sie auf Plausibilität und Sicherheitslücken und bereitet die Migration auf seine eigene Infrastruktur vor – ohne den laufenden Betrieb zu unterbrechen.
Phase 5: Migration und Übernahme
Die eigentliche Migration sollte außerhalb der Kerngeschäftszeiten stattfinden – idealerweise an einem Freitagabend oder Wochenende. Planen Sie ein Rollback-Szenario für den Fall, dass etwas nicht wie erwartet funktioniert.
Für jeden Migrationsschritt braucht es eine klare Verantwortlichkeit: Wer führt die Änderung durch? Wer testet? Wer gibt frei? Diese Rollen müssen vor der Migration schriftlich festgelegt sein.
Phase 6: Abschluss und Nachbereitung
Nach der Übernahme beginnt die Stabilisierungsphase. Der neue Anbieter überwacht aktiv, ob alle Systeme wie erwartet laufen, ob Monitoring-Alarme korrekt konfiguriert sind und ob Backup-Jobs erfolgreich durchlaufen.
Gleichzeitig sollten Sie sicherstellen, dass alle Zugänge des alten Anbieters deaktiviert wurden – VPN-Zugänge, Remote-Desktop-Verbindungen, Admin-Konten in Microsoft 365 oder Google Workspace und alle Monitoring-Agenten, die noch auf Ihren Systemen aktiv sein könnten.
Häufige Fehler beim Anbieterwechsel
Zu späte Kündigung. Wer erst kündigt, wenn der Frust zu groß ist, hat oft keine Zeit mehr für eine geordnete Übergabe. Prüfen Sie Kündigungsfristen regelmäßig – nicht nur im Krisenfall.
Keine schriftliche Übergabevereinbarung. Mündliche Zusagen sind im Streitfall wertlos. Halten Sie schriftlich fest, was bis wann übergeben wird und in welchem Format.
Firewall-Regeln nicht geprüft. Viele Unternehmen übernehmen die Firewall-Konfiguration des Vorgängers ungeprüft. Das ist ein Sicherheitsrisiko. Jede Regel sollte begründet sein.
Backup-Daten nicht gesichert. Wenn Backup-Daten beim alten Anbieter liegen und der Vertrag endet, können diese Daten verloren gehen. Stellen Sie vor Vertragsende sicher, dass alle Sicherungen lokal oder in einem eigenen Cloud-Speicher vorliegen.
Compliance-Lücken übersehen. Ein Anbieterwechsel ist auch der richtige Zeitpunkt, die Compliance-Dokumentation zu aktualisieren. Das NIS2UmsG verlangt nachweisbare Maßnahmen – ein neuer Anbieter sollte diese Dokumentation von Anfang an mitliefern.
Was ein guter Anbieter in der Übergangsphase mitbringt
Ein erfahrener Managed IT Anbieter begleitet den Wechsel strukturiert. Er kennt die typischen Stolperstellen, hat Erfahrung mit Übergabeprozessen und bringt eigene Checklisten mit. Er übernimmt nicht nur die Technik, sondern bei Bedarf auch die Kommunikation mit dem Vorgänger.
Wichtig ist außerdem die Kontinuität nach dem Wechsel: Ihr Ansprechpartner sollte nicht nach drei Monaten wechseln. Ein fester Kontakt, der Ihre Infrastruktur kennt und erreichbar ist, ist langfristig mehr wert als ein günstigerer Anbieter mit anonymem Ticketsystem.
BREiHOF iT ist seit 1998 ununterbrochen im Raum Heidelberg tätig und betreut Unternehmen mit einem vollständigen Managed IT Stack – Infrastruktur, Cybersicherheit mit WatchGuard Next-Gen Firewall, Microsoft 365, Backup und NIS2-Compliance-Dokumentation eingeschlossen. Aktuelle Informationen zu Leistungsumfang und Konditionen finden Sie auf der Preisseite.
Managed Firewall Service im Wechsel: Besonderheiten beachten
Der Managed Firewall Service verdient im Wechselprozess besondere Aufmerksamkeit, weil er direkt mit der Netzwerksicherheit verknüpft ist. Jede Unterbrechung oder Fehlkonfiguration öffnet potenzielle Angriffsvektoren.
SecureIQ Lab hat in seinem ACFW v2.0 Vergleichstest 12 Cloud-Firewalls über 59 Angriffskategorien hinweg geprüft, wobei jeder Anbieter rund 4.500 validierten Angriffen ausgesetzt wurde. Das verdeutlicht, wie komplex moderne Firewall-Umgebungen sind – und warum ein unbegleiteter Wechsel ohne Dokumentation riskant ist.
Beim Wechsel des Managed Firewall Service sollten Sie darauf bestehen, dass:
- Alle bestehenden Regeln exportiert und dokumentiert werden
- Die neue Konfiguration vor dem Go-live in einer Testumgebung validiert wird
- VPN-Zugänge für Mitarbeiter im Homeoffice nahtlos übergehen
- Intrusion-Detection-Regeln und Protokollierungseinstellungen übernommen oder bewusst angepasst werden
- Die Übergabe schriftlich bestätigt wird, inklusive Datum und Verantwortlichkeiten
Fazit
Ein Anbieterwechsel ist kein Notfall – solange er geplant wird. Die sechs Phasen von der Bestandsaufnahme bis zur Stabilisierung geben Ihnen einen Rahmen, der Betriebsunterbrechungen minimiert und Sicherheitslücken in der Übergangsphase schließt. Der Managed Firewall Service, die Backup-Infrastruktur und die Compliance-Dokumentation sind dabei die drei Bereiche, die die meiste Aufmerksamkeit verdienen.
Wenn Sie gerade in einer Übergangsphase stecken oder einen Wechsel planen: Binden Sie den neuen Anbieter so früh wie möglich ein. Je früher er dabei ist, desto ruhiger verläuft die Übergabe.
Häufig gestellte Fragen
Wie lange dauert ein Wechsel des Managed IT Anbieters?
Realistisch sollten Sie drei bis vier Monate einplanen: einen Monat für Auswahl und Beauftragung, einen Monat für die Übergabedokumentation, zwei bis vier Wochen Parallelbetrieb und eine Stabilisierungsphase nach der Migration. Bei komplexeren Umgebungen kann es länger dauern.
Was passiert mit meinen Daten, wenn der alte Anbieter den Vertrag beendet?
Ihr Anbieter ist vertraglich verpflichtet, Ihre Daten herauszugeben. Stellen Sie sicher, dass Backup-Daten, Konfigurationsdateien und Dokumentation vor Vertragsende vollständig übergeben werden – schriftlich und frühzeitig, nicht erst am letzten Vertragstag.
Kann ich den Managed Firewall Service wechseln, ohne den Betrieb zu unterbrechen?
Ja, wenn der Wechsel sorgfältig geplant wird. Eine Parallel-Phase, in der der neue Anbieter die bestehende Konfiguration spiegelt und prüft, ermöglicht eine Migration ohne Ausfallzeit. Der eigentliche Schnitt sollte außerhalb der Kerngeschäftszeiten stattfinden.
Wer ist verantwortlich, wenn in der Übergangsphase ein Sicherheitsvorfall passiert?
Das hängt von der vertraglichen Regelung ab. Solange der alte Anbieter formal verantwortlich ist, haftet er für Vorfälle in seinem Verantwortungsbereich. Sobald der neue Anbieter die Verantwortung übernimmt, gilt das Gegenteil. Der Übergabezeitpunkt muss daher schriftlich festgehalten werden.
Muss ich bei einem Anbieterwechsel neue Hardware kaufen?
Nicht zwingend. Viele Managed IT Anbieter arbeiten mit der bestehenden Hardware weiter. Hat der bisherige Anbieter jedoch eigene Hardware gestellt, die mit dem Vertrag endet, müssen Sie das frühzeitig klären und gegebenenfalls eigene Geräte beschaffen oder leasen.
Was sollte ich bei NIS2 beim Anbieterwechsel beachten?
Seit dem NIS2UmsG, das im Dezember 2025 in Kraft getreten ist, haften Geschäftsführer persönlich für fehlende Compliance-Dokumentation. Ein Anbieterwechsel ist der richtige Zeitpunkt, um sicherzustellen, dass der neue Anbieter NIS2-konforme Dokumentation von Anfang an mitliefert – inklusive Risikobewertung, Maßnahmenplan und Nachweisdokumentation.
Wie erkenne ich, ob ein neuer Anbieter für meinen Betrieb geeignet ist?
Fragen Sie konkret nach: Gibt es einen festen Ansprechpartner? Wie ist die Reaktionszeit dokumentiert? Welche Erfahrung hat der Anbieter mit Unternehmen Ihrer Größe und Branche? Ein Anbieter, der diese Fragen klar und ohne Ausweichen beantwortet, ist ein gutes Zeichen.

