Skip to content
Backup and Recovery, Datenmanagement, Datenschutz, Datensicherheit

Ein Verstoß kann lehrreich sein

Die Erfahrung einer Sicherheitsverletzung hat erhebliche Auswirkungen auf die Art und Weise, wie eine Organisation an die Widerstandsfähigkeit herangeht.


Leider kommen Sicherheitsvorfälle viel zu häufig vor und betreffen Unternehmen jeder Größe in allen Branchen. Wie jedes einschneidende Erlebnis verändert auch die Bewältigung eines Sicherheitsvorfalls die Vorgehensweise eines Unternehmens und die Prioritäten, die es bei seinen Maßnahmen setzt. Dies waren einige der Ergebnisse unseres ersten „Cyber Readiness Report“, einer gemeinsamen Initiative von Commvault und GigaOm.  

Wir haben 1.000 Führungskräfte aus den Bereichen Cybersicherheit und IT aus Ländern auf der ganzen Welt befragt, um einen besseren Einblick in den weltweiten Stand der Cybersicherheits-Recovery-Readiness zu gewinnen und ein klares Bild davon zu erhalten, wie Unternehmen angesichts des Chaos und der Schäden durch Sicherheitsvorfälle widerstandsfähig bleiben.

Unsere Umfrage bestätigte die Häufigkeit von Sicherheitsvorfällen: 83 % unserer Befragten gaben an, einen schwerwiegenden Sicherheitsvorfall erlebt zu haben – über 50 % davon im vergangenen Jahr und mehr als 75 % in den letzten 18 Monaten. Da Sicherheitsvorfälle Kosten von bis zu 12 Millionen US-Dollar pro Tag verursachen können¹, ist eine schnelle Wiederherstellung von entscheidender Bedeutung.  

Eine wichtige Erkenntnis aus dem gesamten Datensatz ist, dass sich aus einem Datenleck viele Lehren ziehen lassen. Unternehmen sammeln Erfahrungen, die ihre Sichtweise, ihre Prioritätensetzung und oft auch ihren Reifegrad verändern. So stufen beispielsweise Unternehmen, die bereits eine Datenpanne erlebt haben, das Verständnis des Datenrisikoprofils, der Datenklassifizierungen und des relativen Risikoniveaus mit fast 2,5-mal höherer Wahrscheinlichkeit als oberste Priorität für ihre Cyber-Recovery-Strategie ein als Unternehmen, die noch keine Datenpanne erlebt haben. 

Insgesamt legen Unternehmen, bei denen noch kein Datenleck aufgetreten ist, den Schwerpunkt auf einen engeren Bereich: In fast 60 % der Fälle nennen sie die Notwendigkeit, kritische Daten vollständig sichern und wiederherstellen zu können, als eine der drei wichtigsten Prioritäten. Unternehmen, bei denen bereits ein Datenleck aufgetreten ist, legen hingegen Wert auf ein breiteres Spektrum an Maßnahmen, wobei das Verständnis ihres Datenrisikoprofils und die Klassifizierung ihrer Daten an erster Stelle stehen.   

Dies zeigt uns, dass sich die Prioritäten einer Organisation verschieben, sobald sie einen Sicherheitsvorfall erlebt hat und die Auswirkungen der erforderlichen Gegenmaßnahmen versteht. Diese Organisationen haben gelernt, dass es wichtige Bereiche gibt, die berücksichtigt werden müssen, die für Organisationen, die noch keinen Sicherheitsvorfall erlebt haben, möglicherweise weniger offensichtlich sind, wie zum Beispiel: Kommunikation mit den Interessengruppen, Zusammenarbeit mit Lieferanten, klare Zuständigkeiten und Aufgabenteilung.  Organisationen, die noch keinen Sicherheitsvorfall erlebt haben, konzentrieren sich in erster Linie ausschließlich auf Schnelligkeit. 

Unternehmen, bei denen ein Datenleck aufgetreten ist, sind zudem weniger zufrieden mit dem Zustand ihrer Frühwarnsysteme als solche, die kein Datenleck gemeldet haben, was auf eine gewisse Selbstzufriedenheit in der Gruppe der nicht betroffenen Unternehmen hindeutet. 

Insgesamt bereiten sich diejenigen, bei denen bereits Sicherheitsverletzungen aufgetreten sind, umfassender vor – sie verfügen mit größerer Wahrscheinlichkeit über Pläne, und die vorhandenen Pläne testen sie häufiger. Und als Reaktion auf eine Sicherheitsverletzung legen sie gleichermaßen Wert auf ein breiteres Spektrum an Fähigkeiten und Maßnahmen, anstatt zu versuchen, nur wenige Dinge besonders gut zu machen. 

Den vollständigen Bericht finden Sie hier.


1SolarWinds: Pingdom-Team, Durchschnittliche Kosten von Ausfallzeiten nach Branche, 9. Januar 2023.

Weitere Beiträge zum Thema


Thumbnail_Blog-Clumio-Fedramp-2026

Clumio treibt cloudnative Cyber-Resilienz mit FedRAMP®-Meilenstein voran

Lesen Sie mehr über „Clumio treibt die Cloud-native Cyber-Resilienz mit einem FedRAMP®-Meilenstein voran“
Thumbnail_Blog_Ready-or-Not-Ep5-Data

Daten: Wenn viel zu viel nie genug ist

Lesen Sie mehr über „Daten: Wenn viel zu viel nie genug ist“
Thumbnail_Blog_Ransomware-Trends-2025-1

Warum moderne Cyber-Risiken eine umfassende Cyber-Resilienz erfordern

Lesen Sie mehr über „Warum moderne Cyberrisiken eine umfassende Cyber-Resilienz erfordern“