Skip to content
Cyber Resilience, Disaster Recovery

Survey Says: Cyber Recovery is More Complicated Than Disaster Recovery

It’s not all black and white when it comes to disaster recovery vs cyber recovery. Despite the differences, many organizations integrate CR planning into their broader DR programs.


Was ist der Unterschied zwischen Disaster Recovery und Cyber Recovery? Auch wenn sie auf den ersten Blick ähnlich erscheinen mögen, zeigen sich bei näherem Hinsehen doch erhebliche Unterschiede.

Wir haben uns mit ESG zusammengetan, um diese Unterschiede zu untersuchen und 500 IT- und Sicherheitsverantwortliche weltweit zu befragen. Unsere Ergebnisse, die in dem Bericht “Preparedness Gap: Why Cyber-recovery Demands a Different Approach From Disaster Recovery” (Bereitschaftslücke: Warum die Cyber-Wiederherstellung einen anderen Ansatz als die Katastrophenwiederherstellung erfordert) aufgeführt sind, zeigen die größere Komplexität und Reichweite der Cyber-Wiederherstellung (CR).

Dieser kostenlose Bericht enthält eine Fülle von Daten, die Ihre Einstellung zu CR verändern könnten.

6 Zentrale Erkenntnisse

1. Das Vertrauen ist nicht groß

Nur 26 % der Befragten sind zuversichtlich, dass sie in der Lage sind, alle unternehmenskritischen Anwendungen und Daten zu schützen. Und nur 20 % sind zuversichtlich, dass sie alle Anwendungen und Daten schützen können, die für die Aufrechterhaltung des Betriebs erforderlich sind.

2. Komplexität und Differenzierung

CR ist deutlich komplizierter als herkömmliches Disaster Recovery (DR). 70 % unserer Befragten geben an, dass CR entweder komplexer ist, länger dauert oder beides. Zwar zielen beide darauf ab, den Betrieb wiederherzustellen, doch erfordert CR zusätzliche Schritte für eine erfolgreiche Recovery.

3. Größere Herausforderungen bei der Wiederherstellung im Cyberspace

Nahezu alle Befragten (91 %) geben an, dass die Komplexität im Zusammenhang mit der Krisenreaktion (CR) damit beginnt, dass viel Zeit und Aufwand in forensische Analysen investiert werden müssen, um das gesamte Ausmaß des Vorfalls zu ermitteln. Und 85 % sind der Meinung, dass wenn man sich erholt, ohne eine cleanroom zu schaffen, ein erhebliches Risiko einer Reinfektion besteht. Ein ähnlich hoher Anteil der Befragten (83 %) befürchtet, dass eine überstürzte Recovery nach einem Cybervorfall wertvolle Beweismittel zerstören könnte.

4. Spezialisierte Verfahren und Technologien

Es sind nicht nur die zusätzlichen Schritte, die CR komplizierter machen. Eine effektive CR erfordert zudem spezielle Prozesse und Technologien. 64 Prozent der Befragten geben an, dass die Technologien für CR komplexer sind als die für herkömmliches DR. Auch die Personalqualifikation stellt ein Problem dar. 59 Prozent der Befragten berichten, dass es bei CR schwieriger ist, Mitarbeiter mit den richtigen Qualifikationen zu finden und zu halten als bei DR.

5. Die Angriffe zielen auf mehr als nur Daten ab

Ransomware-Zahlungen sind in der Regel durch RTO-Bedürfnisse motiviert, so dass die Angreifer wissen, dass das Ausschalten der Backup-Infrastruktur die Situation für das Opfer verschlimmern wird. Von den Befragten gaben 92 % an, dass sie schon einmal Opfer von Angriffen waren, die explizit auf Backups abzielten, und 71 % sagen, dass diese Art von Angriffen die Hälfte oder mehr aller Angriffe ausmacht. Die gute Nachricht ist, dass fast alle (96 %) angeben, zusätzliche Maßnahmen zu ergreifen, um zumindest einen Teil oder alle ihrer Backup-Kopien zu schützen.

6. Angleichung an die Wiederherstellung im Katastrophenfall

Es ist nicht alles schwarz und weiß, wenn es um DR und CR geht. Trotz der Unterschiede integrieren viele Unternehmen die CR-Planung in ihre umfassenderen DR-Programme. Mehr als 52 % der Unternehmen beziehen CR in ihre DR-Strategie mit ein, und selbst wenn sie separat verwaltet werden, gibt es ein hohes Maß an Übereinstimmung bei Prozessen und Protokollen.

Warum eine andere Herangehensweise an die Cyber-Recovery wichtig ist

Seien wir ehrlich: Ransomware-Angriffe sind ausgesprochen unangenehm. Abgesehen von dem offensichtlichen Datenverlust und der Ausfallzeit:

  • 44 % der Befragten berichten von Rufschädigung und Kundenverlust.
  • 42 % berichten über den Diebstahl sensibler Daten von Mitarbeitern, Kunden oder Partnern.
  • 40 % melden Verstöße gegen die Vorschriften.
  • 32 % geben an, dass solche Angriffe zu Haftpflicht- bzw. Rechtsstreitigkeiten geführt haben.

Was die finanzielle Seite anbelangt, so gab fast ein Viertel der Befragten (23 %) an, im vergangenen Jahr Lösegeld gezahlt zu haben, wobei sich die höchste Zahlung im Durchschnitt auf fast 3 Millionen US-Dollar belief. Angesichts dieser hohen Risiken ist es wichtig, alles zu lernen, was Sie können, um Ihr Unternehmen auf die Komplexität von CR vorzubereiten.

Sehen Sie sich den vollständigen Bericht hier an. Wenn Sie Ihre CR-Fähigkeiten verbessern möchten, empfehle ich Ihnen das Buch Beyond Disaster Recovery: Warum Sie eine andere Strategie brauchen, wenn Ransomware zuschlägt.

Mehr erfahren

Sehen Sie sich unser Webinar “Cracking the Code: Erholen Sie sich 99 % schneller von Cyberangriffen“, um zu erfahren, wie Sie Ihren Cyber-Wiederherstellungsplan verbessern und Ausfallzeiten minimieren können.

Lesen Sie auch die anderen Blogs unserer Serie über Cyber-Resilienz und Mindestlebensfähigkeit:

More related posts


888×500-blog.8

Demystifying SOC 2 Data Protection Requirements

Read more about Demystifying SOC 2 Data Protection Requirements
Thumbnail_Blog-What-is-Resops-2026

What Is ResOps – and Why Cyber Resilience Needs It

Read more about What Is ResOps – and Why Cyber Resilience Needs It
Thumbnail_Blog-Playbook-2026

Prove It Before You Need It: The Playbook I Wish I’d Had 10 Years Ago

Read more about Prove It Before You Need It: The Playbook I Wish I’d Had 10 Years Ago