Referenz · Systemverantwortung
Die ERP-Shop-Schnittstelle eines Handelsunternehmens hat wieder eine feste Zuständigkeit
Bei einem Handelsunternehmen verbindet eine im Haus entwickelte Schnittstelle das zentrale ERP mit mehreren Online-Shops. Als der interne Entwickler nicht mehr zur Verfügung stand, hielten zwei Webentwickler sie zusätzlich zu ihren eigentlichen Aufgaben am Laufen. Heute tragen wir die Verantwortung für die Schnittstelle, und die beiden können sich wieder auf ihre Arbeit konzentrieren.
Handelsunternehmen mit mehreren Online-ShopsAnlass: Wenn deine besten Leute den Bestand am Laufen halten
Die Ausgangslage
Das Unternehmen verkauft über mehrere Online-Shops an Geschäfts- und Privatkunden. Zwischen dem zentralen ERP und den Shops sitzt eine im Unternehmen entwickelte Schnittstelle: Produktdaten, Preise und Verfügbarkeiten fließen aus dem ERP in die Shops, Bestellungen aus den Shops zurück ins ERP. Ein wesentlicher Teil des Tagesgeschäfts hängt an diesem Datenfluss.
Gebaut und betreut hatte die Schnittstelle ein interner Entwickler. Als er nicht mehr zur Verfügung stand, sprangen zwei Webentwickler ein und hielten sie zusätzlich zu ihren eigentlichen Aufgaben am Laufen, obwohl das weder ihr Arbeitsgebiet noch ihre Rolle war. Diese Überbrückung hat dem Unternehmen die Zeit verschafft, eine dauerhafte Lösung zu finden.
Eine dauerhafte Zuständigkeit gab es damit aber noch nicht. Wäre die Schnittstelle ausgefallen, wären Preise und Verfügbarkeiten in den Shops veraltet und neue Bestellungen nicht mehr zuverlässig im ERP angekommen. Deshalb hat das Unternehmen uns geholt: um die Verantwortung für die Schnittstelle dauerhaft zu übernehmen.
Was wir gemacht haben
Bevor wir etwas geändert haben, haben wir die Schnittstelle erschlossen, in mehreren Gesprächs- und Analyserunden mit den verfügbaren Verantwortlichen. Wir haben rekonstruiert, wie die Anwendung arbeitet, welche Server und Dienste beteiligt sind, wem sie zuzuordnen sind und welche Zugänge gesichert werden müssen. Die Anwendung und die Dienste, in denen sie ihre Daten verarbeitet, liefen an verschiedenen Orten, teils außer Haus; diese Verteilung musste zuerst vollständig verstanden sein. Aufgeschrieben war davon nicht alles, und manches war nicht mehr aktuell — die Schnittstelle lief ja.
Danach haben wir geändert, was die Weiterentwicklung verlässlich macht. Eine Änderung ließ sich bis dahin erst prüfen, wenn sie schon im laufenden Betrieb war. Heute gibt es dafür eine eigene Abnahmeumgebung, getrennt vom laufenden Betrieb. Dafür haben wir den Code, der in drei getrennt verwalteten Repositories lag, an einer Stelle zusammengeführt und die Anwendung so aufgesetzt, dass sich jeder Entwicklungsstand reproduzieren lässt. Der bestehende Weg in die Produktion blieb, damit der laufende Betrieb nicht umgestellt werden musste.
Gemeinsam mit der internen IT haben wir diese Datendienste in die Infrastruktur des Unternehmens verlegt, wie es aus Datenschutzgründen gewünscht war.
Seitdem arbeiten wir im Tagesgeschäft mit. Eine laufende Vereinbarung deckt ab, was nicht jedes Mal neu abgestimmt werden soll: Reaktion auf akute Themen, regelmäßige Prüfung auf bekannte Sicherheitslücken, Code-Audits und schrittweise Modernisierung. Fachliche Anforderungen kommen als einzelne Tickets und werden nach Aufwand freigegeben; jede Änderung am Code wird nach dem Vier-Augen-Prinzip geprüft. Welche Änderung übernommen wird, entscheidet das Unternehmen selbst; wann sie live geht, stimmen wir gemeinsam ab.
Was dabei herauskam
Die Schnittstelle hat wieder eine feste Zuständigkeit und hängt nicht mehr an einer einzelnen Person. Die Anwendung ist stabil und wird regelmäßig gepflegt, Sicherheitsmeldungen zu ihren Softwarebibliotheken eingeschlossen. Fachliche Anforderungen lassen sich zeitnah und mit einem eingespielten Prüfprozess umsetzen. Die Aufteilung ist klar: Infrastruktur und Freigabe liegen beim Unternehmen, Betreuung, Sicherheit, Modernisierung und Reaktion bei uns. Und von den zwei Webentwicklern, die die Schnittstelle neben ihrem Kerngeschäft abgesichert haben, ist heute keiner mehr daran gebunden.
Hält bei dir jemand eine geschäftskritische Anwendung am Laufen, obwohl eigentlich andere Aufgaben warten? Lies, wie die Systemverantwortung vorgeht — oder sprich weiter unten direkt mit uns.
Systemverantwortung ansehen ›