World Backup Day 2023 – Snapshots, Zero Trust und Container

Markus Grau, Principal Technology Strategist bei Pure Storage, zum World Backup Day: [...]

Foto: tookapic/Pixabay

„Daten sind ein wertvolles und sensibles Gut, ob im öffentlichen Sektor, im Gesundheitswesen, bei Finanzdienstleistungen oder in anderen Branchen. Angesichts des nahenden weltweiten Tags des Backups am 31. März rückt die Datensicherungsstrategie in den Vordergrund. Behörden, Institutionen und Unternehmen können es sich jedoch nicht leisten, nur an diesem einen Tag im Jahr über Datensicherung nachzudenken.

Ransomware wird Unternehmen auch in diesem Jahr plagen, und es gibt keinen Platz für eine „Das wird uns schon nicht passieren“-Denkweise. Führungskräfte müssen an das Worst-Case-Szenario denken und in ihren Plänen proaktiv und nicht reaktiv sein.

Während Backup-Systeme in der Vergangenheit eine Versicherungspolice gegen Angriffe darstellten, haben es Hacker jetzt auch gezielt auf die Backups abgesehen. Sobald ein Angreifer in die Systeme eines Unternehmens eingedrungen ist, wird er versuchen, Zugangsdaten zu finden, um die Backups unbrauchbar zu machen. Dadurch wird die Wiederherstellung schwieriger, zeitaufwändiger und potenziell teurer.

Unternehmen brauchen eine zweigleisige Strategie: fortschrittliche, unveränderliche Kopien ihrer Daten und die Fähigkeit, diese nicht nur schnell zu sichern, sondern auch schnell und in großem Umfang wiederherzustellen. Unveränderliche Kopien sind geschützt, da sie nicht gelöscht, geändert oder verschlüsselt werden können, selbst wenn ein Angreifer Zugang zu sensiblen Daten erhält.

Sie lassen sich auch relativ leicht wiederherstellen, aber je nach vorliegender Infrastruktur ist dies möglicherweise keine praktikable Option. So können herkömmliche band- oder plattenbasierte Sicherungen nur etwa ein bis zwei Terabyte pro Stunde wiederherstellen. Das reicht für die meisten Unternehmen nicht aus, da damit stunden- oder tagelangen Ausfallzeiten verbunden wären.

Gerade für größere Unternehmen kann dies einen unermesslichen finanziellen Schaden und Reputationsverlust bedeuten. Einige Flash-basierte Lösungen bieten jedoch Geschwindigkeiten von bis zu 270 TB pro Stunde. Diese hohen Wiederherstellungsleistungen sind erforderlich, um ein größeres Unternehmen mit minimalen negativen Auswirkungen wieder zum Laufen zu bringen.  

Zu guter Letzt sollten sich die Unternehmen einen Überblick über ihre Daten verschaffen und wissen, welche internen und externen Richtlinien für deren Aufbewahrung gelten. Sie sollten Richtlinien aufstellen, die einen Endzustand „alles für immer speichern“ vermeiden, und sicherstellen, dass die Richtlinien eingehalten werden.

Außerdem sollten sie sicherstellen, dass die Backup- und Wiederherstellungsleistung mit der Menge der zu schützenden Daten wächst. Nur so können Unternehmen Backups für Wiederherstellungszwecke, zur Einhaltung von Regulierungsvorschriften und gesetzlichen Vorgaben sowie zur Eindämmung von Ransomware aufrechterhalten. Dies gilt insbesondere, wenn die Datensätze in den nächsten fünf bis zehn Jahren immer größer werden, insbesondere bei unstrukturierten Daten.

Mit einer Cybersicherheitsstrategie, die sich auf unveränderliche Kopien und eine skalierbare Lösung zur schnellen Wiederherstellung stützt, kann die Wiederherstellung nach einem Ransomware-Angriff von mehreren Wochen auf nur wenige Stunden verkürzt werden. Dadurch lassen sich die Auswirkungen auf Benutzer und Kunden sowie der potenzielle Imageschaden, der durch einen längeren Ausfall entsteht, minimieren.

Ein Beispiel aus der Praxis für ein Unternehmen, das dies mit großem Erfolg getan hat, ist der britische Kfz-Versicherer Admiral. Um der Bedrohung durch Ransomware und möglichen Geschäftsunterbrechungen zu begegnen, entschied sich Admiral für Pure Storage FlashBlade mit SafeMode und Veeam.

Früher dauerte es etwa 30 Stunden, um die Oracle-Datenbanken zu sichern, die die Grundlage für die wichtigen Richtlinien- und Abrechnungsfunktionen von Admiral bildeten. Jetzt dauert derselbe Prozess weniger als 40 Minuten. Dies entspricht dem von Admiral festgelegten Zielstandard für den Wiederherstellungspunkt, um die Compliance zu gewährleisten, so dass das Unternehmen 365 Tage im Jahr beruhigt sein kann.“


Mehr Artikel

News

Große Sprachmodelle und Data Security: Sicherheitsfragen rund um LLMs

Bei der Entwicklung von Strategien zur Verbesserung der Datensicherheit in KI-Workloads ist es entscheidend, die Perspektive zu ändern und KI als eine Person zu betrachten, die anfällig für Social-Engineering-Angriffe ist. Diese Analogie kann Unternehmen helfen, die Schwachstellen und Bedrohungen, denen KI-Systeme ausgesetzt sind, besser zu verstehen und robustere Sicherheitsmaßnahmen zu entwickeln. […]

Be the first to comment

Leave a Reply

Your email address will not be published.


*