In drei Schritten zu mehr Cyber-Resilienz
Cyber-Kriminalität ist ein globales Problem. Die Zahl der Angriffe nimmt stetig zu, und gleichzeitig gehen die Hacker immer raffinierter vor. Um Bedrohungen jeglicher Art wirksam abwehren zu können, müssen Unternehmen ihre Cyber-Resilienz verbessern. Dell Technologies erklärt, welche drei Schritte dafür entscheidend sind.
Die Zahlen sind alarmierend: Laut dem Global Data Protection Index 2024 von Dell Technologies befürchten 75 Prozent der weltweit befragten Unternehmen, dass ihre Datenschutzmassnahmen nicht ausreichen, um Bedrohungen durch Malware und Ransomware abzuwehren. Fast ebenso viele (74 Prozent) sind darüber besorgt, dass ihre Backup-Daten bei einem Angriff infiziert oder beschädigt werden könnten. Die Bedrohungslage ist hoch, sodass Firmen nicht umhinkommen, ihre Schutzmauer zu verstärken und so ihre Cyber-Resilienz zu verbessern. Erforderlich ist eine Kombination aus präventiven und reaktiven Massnahmen, die die folgenden drei grundlegenden Schritte umfasst:
- Die Angriffsfläche verkleinern. Um die Vertraulichkeit, Integrität und Verfügbarkeit von Daten zu schützen, müssen Unternehmen die Kontrolle verstärken. Die beste Lösung ist die Implementierung einer Zero-Trust-Architektur. Dieses Konzept geht davon aus, dass grundsätzlich kein Benutzer, Gerät oder Netzwerk vertrauenswürdig ist – auch nicht innerhalb der Firmen-IT. Vielmehr wird jeder Zugriff auf Daten, Anwendungen, Systeme oder Netzwerkbereiche streng kontrolliert. Nur wer die entsprechende Berechtigung hat und sich authentifizieren kann, erhält Zugang zur Infrastruktur. Damit wird der Handlungsspielraum von Cyber-Kriminellen erheblich eingeschränkt, da sie sich nicht mehr ungehindert innerhalb der IT-Infrastruktur bewegen können. Zentrale Bausteine einer Zero-Trust-Architektur sind eine Mikrosegmentierung des Netzwerks, ein Identity and Access Management (IAM) sowie eine Multifaktor-Authentifizierung. Darüber hinaus sollten Unternehmen Basisaufgaben wie regelmässige Backups, kontinuierliche Software-Updates und Schulungen zur Sensibilisierung der Mitarbeiter nicht vergessen.
- Die laufende Attacke erkennen und eingrenzen. Im Falle eines Cyber-Angriffs hilft ein präziser Fahrplan, das Risiko so schnell wie möglich zu minimieren. Detection-and-Response-Lösungen erkennen Eindringlinge frühzeitig und liefern hilfreiche Informationen für die Abwehr. Sie sammeln umfangreiche Status- und Aktivitätsdaten aus der gesamten IT-Infrastruktur und werten diese aus. So lassen sich Zusammenhänge und Anomalien erkennen, lange bevor die Angreifer endgültig zuschlagen. Solche Lösungen setzen allerdings umfangreiches Wissen und viel Erfahrung voraus, und die wenigsten Unternehmen verfügen über entsprechende Experten im eigenen Haus. Daher kann es sinnvoll sein, Detection and Response als Managed Service von einem externen Partner zu beziehen. Eine solche vollständig gemanagte End-to-End-Lösung überwacht die gesamte IT-Umgebung eines Unternehmens rund um die Uhr und stellt damit eine schnelle Reaktion sicher.
- Den Geschäftsbetrieb wiederherstellen. Tritt tatsächlich der Ernstfall ein, müssen Unternehmen in der Lage sein, die betroffenen Systeme und Daten schnell wiederherzustellen und den Vorfall im Nachhinein zu analysieren, um Verbesserungsmöglichkeiten zu identifizieren. Eine moderne Datensicherungslösung geht über klassische Backups und Replikationen hinaus, da Cyber-Angreifer diese Art der Datensicherung längst ins Visier genommen haben. Schutz bieten Speichersysteme mit sogenanntem Retention Lock, die Manipulationen an den Daten verhindern, sodass Backups sicher aufbewahrt werden können. Ergänzend können Kopien besonders wichtiger Daten in einem Cyber Recovery Vault abgelegt werden. Dieser Datentresor ist komplett vom restlichen Netzwerk abgeschottet, sodass Unbefugte keinen Zugriff haben. Im Ernstfall stehen alle wichtigen Geschäftsdaten und -systeme für eine schnelle Wiederherstellung bereit. Gleichzeitig brauchen Unternehmen durchdachte und erprobte Notfallpläne, damit bei einem Sicherheitsvorfall jeder weiss, was zu tun ist und wer die Entscheidungen trifft. So wird verhindert, dass wertvolle Zeit durch langwierige Abstimmungsprozesse verlorengeht.
„In der Tat, die Bedrohungslandschaft ist äusserst komplex. Aber für Unternehmen ist es dennoch möglich, die Cybersicherheit in den Griff zu kriegen und sich effektiv vor Angreifern zu schützen. Die Implementierung wesentlicher Präventions-, Reaktions- und Wiederherstellungsmassnahmen ist ein entscheidender Schritt, um die eigene Cyber-Resilienz zu stärken“, sagt Frank Thonüs Managing Director bei Dell Technologies Schweiz. „Angesichts der fortlaufenden Verfeinerung von Angriffsmethoden seitens Krimineller ist es notwendig, die Strategien und Massnahmen regelmässig zu überprüfen und zu verbessern.“
Quelle: www.delltechnologies.com