Zusammenfassung
- Der Brand begann nach Darstellung des amtlichen Berichts nahezu gleichzeitig an Batterien und an einem Wechselrichter in den Energie-Räumen im Erdgeschoss von SBG2. Diese Räume hatten Branderkennung, aber keine automatische Löschanlage.
- Der amtliche Bericht und die Darstellung von OVHcloud weichen beim Beginn des Ereignisses um etwa zwölf Minuten voneinander ab: 00:35 gegenüber 00:47.
- Ein Wasser- oder Feuchtigkeitsbefund in der Nähe der Wechselrichter ist dokumentiert, aber nicht als Ursache geklärt. Der Bericht ließ ausdrücklich offen, ob es sich um einen Messfehler handelte.
- Der Ausfall traf weit über den Kundenstamm hinaus: Eine unabhängige Messung zählte zum Spitzenzeitpunkt rund 3,6 Millionen Websites und etwa 464.000 Domains als offline.
- Zwei Urteile des Handelsgerichts Lille vom Februar und März 2023 verpflichteten OVHcloud zu insgesamt 250.000 Euro Schadensersatz, weil die bezahlten Backups zweier Kunden im selben Gebäude wie ihre Produktionsdaten lagerten und deshalb mitverbrannten.
- Fahrlässigkeitsvorwürfe zum Brandschutz wurden zurückgewiesen; die Verurteilungen betrafen die nicht erbrachte Backup-Leistung, nicht die Brandentstehung.
- Ob die angekündigte Neugestaltung, die örtliche Trennung von Sicherungen und die heutige Redundanz belastbar sind, ist durch keine unabhängige veröffentlichte Prüfung belegt.
Ein Brand, zwei Chronologien
Der amtliche Bericht des Bureau d'enquêtes et d'analyses sur les risques industriels (BEA-RI), einer Einrichtung des französischen Umweltministeriums, wurde als MTE-BEARI-2022-005 am 24. Mai 2022 veröffentlicht. Er beschreibt eine Abfolge, die sich in Minuten auflösen lässt. Um 00:35 ging im Sicherheitsraum des Standorts der erste Alarm ein. Um 00:37 erreichte der Wachmann den Energie-Raum 2 im Erdgeschoss von SBG2 und sah dichten schwarzen Rauch. Um 00:39 wurde das Gebäude evakuiert, um 00:42 die Feuerwehr gerufen. Die ersten Einsatzkräfte trafen um 00:59 ein. Um 01:13 wurde die Notstromversorgung von SBG2 abgeschaltet, um 01:28 der Strom für SBG1, SBG3 und SBG4. Gelöscht war das Feuer um 10:02; der Einsatz endete um 18:13. Rund 4.000 Liter Schaummittel wurden eingesetzt (BEA-RI-Untersuchungsbericht, Spiegelkopie des Berichts).
OVHcloud beschreibt denselben Beginn anders. In der unternehmenseigenen Mitteilung vom 10. März 2021 und in der Aktualisierung im Unternehmens-Newsroom ist von 00:47 die Rede; die Erkennungssysteme hätten sofort ausgelöst und der Ablauf in den Energie-Räumen sei protokollgesteuert gewesen. Das Unternehmen erklärt außerdem, die Brandbekämpfung habe erst nach Abschaltung des Stroms für den gesamten Standort einschließlich aller vier Rechenzentren fortgesetzt werden können (OVHcloud-Community-Mitteilung, OVHcloud-Newsroom). Zwischen beiden Darstellungen liegt am Anfang des Ereignisses ein Abstand von etwa zwölf Minuten. Wer nur eine der beiden Erzählungen liest, erhält ein anderes Bild davon, wie schnell Erkennung, Alarmierung und Reaktion tatsächlich ineinandergriffen.
Erkennung ja, automatische Löschung nein
Der Bericht benennt den Ausbruchsort präzise: die Räume, in denen Batterien und unterbrechungsfreie Stromversorgungen stehen, im Bericht als Energie-Räume bezeichnet. Diese Räume waren mit Branderkennung ausgestattet, aber nicht mit einer automatischen Löschanlage. Die Zündungen erfolgten nach der Formulierung des Berichts nahezu gleichzeitig an Batterien und an einem Wechselrichter (BEA-RI-Untersuchungsbericht).
Für Betreiber ist das der Kern des Falls. Erkennung liefert Information; Löschung liefert Zeit. Fehlt die automatische Löschung in einem Raum mit hoher Energiedichte, hängt die gesamte weitere Rettungskette von der Reaktionszeit des Personals, der Alarmierung und der Freigabe der Stromabschaltung ab. Genau in dieser Kette unterscheiden sich die beiden Chronologien, und genau dort setzt der Bericht seine Sicherheitslehren an: automatische Löschanlagen, Batteriewartung, Gebäudegestaltung und Notfallplanung einschließlich der elektrischen Abschaltung.
Der Bericht hält zugleich fest, dass SBG2 zerstört und SBG1 teilweise zerstört wurde – vier von zwölf Räumen – und dass die Verbindung zwischen den Gebäuden zu SBG3 beschädigt wurde. Personen kamen nicht zu Schaden. Eine endgültige Brandursache stellte der Bericht nicht fest; er verwies dafür auf die gerichtliche Sachverständigenbewertung (BEA-RI-Untersuchungsbericht, Handelsbericht zu den Befunden).
Der ungeklärte Feuchtigkeitsbefund
Die Fachpresse berichtete über einen Befund des Berichts, wonach vor dem Brand Wasser oder Feuchtigkeit in der Nähe der Wechselrichter festgestellt wurde. Der Bericht selbst löste nicht auf, ob diese Feuchtigkeitsmessung ein Messfehler war. Das ist eine berichtete Beobachtung, keine festgestellte Ursache, und sie sollte auch so gelesen werden (Data Center Dynamics zu den Befunden).
Diese Unterscheidung ist praktisch bedeutsam, weil sie bestimmt, welche Gegenmaßnahme sinnvoll wäre. Wäre die Feuchtigkeit real gewesen, läge der Ansatzpunkt in der Bauwerksabdichtung, der Wasserführung und der Sensorabdeckung der Energietechnik. Wäre sie ein Messartefakt gewesen, läge der Ansatzpunkt in der Sensorik und der Plausibilisierung von Messwerten. Solange der Befund ungeklärt ist, bleibt jede zugespitzte Ursachenerzählung eine Vermutung – auch dann, wenn sie in der Rückschau plausibel wirkt.
Was der Ausfall nach außen bedeutete
Eine unabhängige Messung des Unternehmens Netcraft zählte zum Spitzenzeitpunkt rund 3,6 Millionen Websites aus etwa 464.000 verschiedenen Domains als offline. In dem Zeitfenster von 06:00 bis 07:15 UTC am 10. März 2021 waren mehr als 18 Prozent der OVH zugeordneten IP-Adressen nicht erreichbar. Betroffen waren nach dieser Analyse unter anderem Online-Banken, Webmail-Dienste, Nachrichtenseiten, Online-Shops und mehrere Regierungswebsites (Netcraft-Analyse, Reuters-Bericht zum Brand).
OVHcloud teilte damals mit, der Straßburger Standort sei kein Seveso-Betrieb; die Feuerwehr habe Standort und Umfeld ab 02:54 abgeriegelt. Um 04:09 sei SBG2 zerstört gewesen, und weiterhin hätten Risiken für die benachbarten Rechenzentren bestanden. Ab 05:30 sei der Standort für die eigenen Teams nicht zugänglich gewesen, unter der Leitung der Präfektur (OVHcloud-Community-Mitteilung, Fachbericht zum Brandverlauf). Kunden wurden auf die Statusseite verwiesen und aufgefordert, ihre Notfallpläne zu aktivieren (Fachbericht zur Kundensituation).
Bemerkenswert ist die Reichweite: Ein physisches Ereignis in einem von mehreren Gebäuden eines einzigen Anbieters wurde zu einem Ausfall, der gemessen an Domains und Websites ein erhebliches Stück des französischen und europäischen Webangebots berührte. Genau darin liegt die eigentliche Verfügbarkeitsfrage: nicht ob ein Brand bekämpfbar ist, sondern wie viele Kunden ihre Produktions- und Sicherungskopien am selben Ort konzentriert hatten.
Wiederherstellung in Unternehmenszahlen
OVHcloud berichtete, schätzungsweise 120.000 Dienste seien ganz oder teilweise betroffen gewesen, davon zum Zeitpunkt der Aktualisierung etwa 113.000 vollständig wiederhergestellt. In anderen Rechenzentren wurden 14.472 Bare-Metal-Server als Alternativlösung bereitgestellt; 30.775 VPS wurden wiederhergestellt, rund 5.900 standen noch aus. Das Unternehmen stellte die Abrechnung für betroffene SBG-Dienste ein und führte kostenfreie Tarifmaßnahmen für betroffene Kunden ein (OVHcloud-Newsroom).
Für betroffene Kunden kündigte OVHcloud ein gestaffeltes Entschädigungsprogramm an: für zerstörte VPS sechs Monate Entschädigung, wenn keine Notfallwiederherstellung bestand; bestand eine solche, entweder ein Neuaufbau oder eine vollständige Rückerstattung plus drei Jahre kostenfreier Service, falls ein Neuaufbau unmöglich war (Fachbericht zum Entschädigungsplan). Diese Zahlen sind Unternehmensangaben zu einem nicht näher bestimmten Aktualisierungszeitpunkt; sie sind keine geprüfte Endabrechnung.
Die Backups, die mitbrannten
Der juristisch folgenreichste Teil des Falls liegt nicht im Brandschutz, sondern in der Vertragserfüllung. Nach übereinstimmender Fachberichterstattung verurteilte das Handelsgericht Lille Metropole OVHcloud zu einer Zahlung von 100.000 Euro an Bati Courtage (Entscheidung vom 3. Februar 2023) und 150.000 Euro an Bluepad (Entscheidung vom 16. März 2023) – insgesamt 250.000 Euro. Begründung: Die kostenpflichtigen Backup-Dienste dieser Kunden hielten ihre Sicherungskopien im selben Gebäude SBG2 wie die Produktionsdaten, sodass beide Kopien im selben Feuer verloren gingen. Das Gericht stellte fest, dass die zugesagte Backup-Leistung nicht erbracht worden sei, wies zugleich Fahrlässigkeitsvorwürfe zum Brandschutz zurück (Data Center Dynamics zu den Urteilen, Blocks & Files zu den Urteilen).
Die Einschränkung gehört zur Sache: Diese Urteile sind durch Fachberichterstattung bekannt, nicht durch unmittelbare Einsicht in die Entscheidungen. Die Beträge, die Begründung und der Verfahrensstand sollten daher der Berichterstattung zugeschrieben werden. Nach derselben Berichterstattung beabsichtigte OVHcloud, das Bluepad-Urteil anzufechten; ein Berufungsergebnis ist damit offen, solange keine spätere Primärquelle vorliegt (Blocks & Files zu den Urteilen).
Klar bleibt die Mechanik: Ein Kunde, der für geografisch getrennte Sicherung bezahlt, hat Anspruch auf genau diese Trennung. Wo Produktions- und Sicherungskopie im selben Brandabschnitt, im selben Gebäude, am selben Standort liegen, ist die Redundanz nominell, nicht faktisch. Der Brand hat diese Lücke nicht geschaffen; er hat sie sichtbar gemacht.
Die offene Frage: Ist die Reparatur belastbar?
OVHcloud hat nach dem Ereignis transparente Kommunikation zu Ursachen und Auswirkungen zugesagt und erklärt, Behörden und Versicherer ermittelten noch zu Zeitachse, Ausbruch und Ausbreitung, um die Ursache zu bestimmen (OVHcloud-Community-Mitteilung, OVHcloud-Newsroom). Was daraus für die tatsächliche Architektur folgte, ist öffentlich nicht nachvollziehbar.
Es fehlt genau das Material, mit dem sich eine behauptete Reparatur prüfen ließe: eine veröffentlichte Prüfung nach dem Ereignis oder ein unabhängiges Ingenieursgutachten; eine Entscheidung in der Sache oder in der Berufung, die die Haftung für die Backup-Architektur klärt; offengelegte Änderungen zur örtlichen Lage von Sicherungen und zur Replikation außerhalb des Standorts in Kundenverträgen; spätere Ausfall- oder Datenverlustmeldungen am selben oder an vergleichbaren Standorten; aufsichtliche Feststellungen; sowie versicherungs- oder Regressergebnisse, die den verbleibenden Schaden beziffern.
Unternehmensankündigungen sind keine Verifikation. Für Kunden und Beschaffungsverantwortliche heißt das: Die Verträge, nicht die Kommunikation, entscheiden, wo die zweite Kopie liegt. Hintergrund zum Unternehmen selbst findet sich im OVHcloud-Eintrag im BTW-Verzeichnis.
Mitgliederbriefing
Detaillierter Profilkontext
Melden Sie sich mit der richtigen Mitgliedschaftsstufe an, um das vollständige Briefing und die Quellennotizen freizuschalten.
Nur für Strategic Circle
Strategic Circle
Offen für alle Leser. Schalten Sie Profil-Briefings nach Beitritt und Anmeldung frei.
Strategic Circle beitretenNur für Leadership Alliance
Leadership Alliance
Für qualifizierte Inhaber von IP-Assets und Management; melden Sie sich an, um Leadership-Alliance-Briefings freizuschalten.
Leadership Alliance beitreten
