Commvault und GigaOm haben auf Basis einer Umfrage unter Sicherheitsverantwortlichen fünf Schlüsselfaktoren für die Steigerung der Cyber-Resilienz herausgearbeitet. [...]
Commvault, Anbieter von Cyber-Resilience- und Data-Protection-Lösungen, hat in Zusammenarbeit mit dem Forschungsunternehmen GigaOm den Cyber Recovery Readiness Report 2024 veröffentlicht. Die globale Umfrage unter 1.000 Sicherheits- und IT-Zuständigen in elf Ländern untersucht die grundlegende Frage, was Unternehmen tun können, um angesichts von Cyberangriffen ihre Resilienz zu steigern. Bei der Auswertung der Ergebnisse wurden nur 13 Prozent aller Teilnehmer als Unternehmen mit hohem Cyber-Reifegrad eingestuft.
Commvault und GigaOm haben als Ergebnis dieser Umfrage fünf Schlüsselfähigkeiten, sogenannte Resilienz-Merkmale, identifiziert. Unternehmen, die diese Merkmale in der Kombination verwirklicht hatten, konnten sich schneller von Cyberangriffen erholen und erlitten seltener ein Eindringen in die Unternehmens-IT als solche Organisationen, die diesen Weg nicht gegangen waren.
Die fünf Resilienz-Merkmale ergeben sich aus der Analyse der Umfrageergebnisse zu einer Reihe von Themen. In diesem Rahmen beantworteten die Teilnehmer, wie oft Unternehmen angegriffen wurden, welche Resilienz-Technologien sie einsetzten oder nicht einsetzten, und wie schnell Unternehmen in der Lage waren, Daten wiederherzustellen sowie den normalen Geschäftsbetrieb wieder aufzunehmen. Die herausgearbeiteten Resilienz-Merkmale sind:
- Sicherheitstools, die eine frühzeitige Warnung vor Risiken, einschließlich Insiderrisiken, ermöglichen
- eine bekannte, saubere Dark Site oder ein vorhandenes sekundäres System
- eine isolierte Umgebung, um eine unveränderliche Kopie der Daten zu speichern
- definierte Runbooks, Rollen und Prozesse für die Reaktion auf Vorfälle
- spezifische Maßnahmen zum Nachweis der Recovery Readiness der Daten und des Risikos
Die wichtigsten Ergebnisse der Studie
- Schnellere Wiederherstellungen: Unternehmen mit hohem Cyber-Reifegrad, die wenigstens vier der fünf oben erwähnten Resilienz-Merkmale erfüllten, führten ihre Recovery um 41 Prozent schneller durch als Unternehmen, die nur eines oder gar keines der Kriterien erfüllten.
- Weniger Eindringen in die IT: Insgesamt erlitten Unternehmen mit Cyber-Reife weniger Sicherheitsvorfälle also solche, die weniger als vier Resilienz-Merkmale erfüllten.
- Größeres Vertrauen in die eigene Cyber Readiness: 54 Prozent der Unternehmen mit hohem Cyber-Reifegrad waren vollkommen zuversichtlich, dass sie sich von einer Sicherheitsverletzung erholen können, verglichen mit nur 33 Prozent der weniger vorbereiteten Organisationen.
- Häufige Tests machen einen großen Unterschied: 70 Prozent der Unternehmen mit hohem Reifegrad testeten ihre Pläne zur Wiederherstellung vierteljährlich. Bei den Unternehmen, die keines oder nur eines der Resilienz-Merkmale erfüllten, testeten lediglich 43 Prozent mit derselben Frequenz.
„Eine der wichtigsten Erkenntnisse aus der Studie ist, dass Unternehmen nicht an Geld, Ressourcen und Zeit sparen dürfen, wenn sie besser auf Cyberereignisse vorbereitet sein wollen. Wir haben signifikante Unterschiede in der Cyberresilienz zwischen solchen Organisationen festgestellt, die ein oder zwei der Resilienz-Merkmale erfüllten und solchen, die vier oder fünf Merkmale einhielten“, sagt Chris Ray, Security Analyst bei GigaOm. „Entscheidend ist, dass Unternehmen Ausfallsicherheit mehrschichtig angehen. Weniger als 85 Prozent der Teilnehmer tun dies aber aktuell. Das muss sich rasch ändern, wenn Unternehmen widerstandsfähig sein und die Oberhand über feindliche Akteure behalten wollen.“
„Wenn wir diese Cyber-Fähigkeiten genauer unter die Lupe nehmen, kristallisieren sich mehrere Schlüsselpraktiken als grundlegend kritisch für jede Cyber-Preparedness-Strategie heraus. Das Testen der Cyber Recovery Readiness ist eine davon“, sagte Tim Zonca, VP, Portfolio Marketing, Commvault. „Unternehmen, die sich auf das Testen lediglich einer Disaster Recovery konzentrieren, verpassen den Anschluss. Angesichts der sich ständig weiterentwickelnden Bedrohungen sind häufige und moderne Testverfahren für die Cyber Recovery unerlässlich, um sicherzustellen, dass Umgebungen nicht erneut infiziert werden und die Wiederherstellungsprozesse robust sind.“
Be the first to comment