Was ist der Unterschied zwischen Disaster Recovery und Cyber Recovery? Auch wenn sie auf den ersten Blick ähnlich erscheinen mögen, zeigen sich bei näherem Hinsehen doch erhebliche Unterschiede.
Wir haben uns mit ESG zusammengetan, um diese Unterschiede zu untersuchen und 500 IT- und Sicherheitsverantwortliche weltweit zu befragen. Unsere Ergebnisse, die in dem Bericht “Preparedness Gap: Why Cyber-recovery Demands a Different Approach From Disaster Recovery” (Bereitschaftslücke: Warum die Cyber-Wiederherstellung einen anderen Ansatz als die Katastrophenwiederherstellung erfordert) aufgeführt sind, zeigen die größere Komplexität und Reichweite der Cyber-Wiederherstellung (CR).
Dieser kostenlose Bericht enthält eine Fülle von Daten, die Ihre Einstellung zu CR verändern könnten.
6 Zentrale Erkenntnisse
1. Das Vertrauen ist nicht groß
Nur 26 % der Befragten sind zuversichtlich, dass sie in der Lage sind, alle unternehmenskritischen Anwendungen und Daten zu schützen. Und nur 20 % sind zuversichtlich, dass sie alle Anwendungen und Daten schützen können, die für die Aufrechterhaltung des Betriebs erforderlich sind.
2. Komplexität und Differenzierung
CR ist deutlich komplizierter als herkömmliches Disaster Recovery (DR). 70 % unserer Befragten geben an, dass CR entweder komplexer ist, länger dauert oder beides. Zwar zielen beide darauf ab, den Betrieb wiederherzustellen, doch erfordert CR zusätzliche Schritte für eine erfolgreiche Recovery.
3. Größere Herausforderungen bei der Wiederherstellung im Cyberspace
Nahezu alle Befragten (91 %) geben an, dass die Komplexität im Zusammenhang mit der Krisenreaktion (CR) damit beginnt, dass viel Zeit und Aufwand in forensische Analysen investiert werden müssen, um das gesamte Ausmaß des Vorfalls zu ermitteln. Und 85 % sind der Meinung, dass wenn man sich erholt, ohne eine cleanroom zu schaffen, ein erhebliches Risiko einer Reinfektion besteht. Ein ähnlich hoher Anteil der Befragten (83 %) befürchtet, dass eine überstürzte Recovery nach einem Cybervorfall wertvolle Beweismittel zerstören könnte.
4. Spezialisierte Verfahren und Technologien
Es sind nicht nur die zusätzlichen Schritte, die CR komplizierter machen. Eine effektive CR erfordert zudem spezielle Prozesse und Technologien. 64 Prozent der Befragten geben an, dass die Technologien für CR komplexer sind als die für herkömmliches DR. Auch die Personalqualifikation stellt ein Problem dar. 59 Prozent der Befragten berichten, dass es bei CR schwieriger ist, Mitarbeiter mit den richtigen Qualifikationen zu finden und zu halten als bei DR.
5. Die Angriffe zielen auf mehr als nur Daten ab
Ransomware-Zahlungen sind in der Regel durch RTO-Bedürfnisse motiviert, so dass die Angreifer wissen, dass das Ausschalten der Backup-Infrastruktur die Situation für das Opfer verschlimmern wird. Von den Befragten gaben 92 % an, dass sie schon einmal Opfer von Angriffen waren, die explizit auf Backups abzielten, und 71 % sagen, dass diese Art von Angriffen die Hälfte oder mehr aller Angriffe ausmacht. Die gute Nachricht ist, dass fast alle (96 %) angeben, zusätzliche Maßnahmen zu ergreifen, um zumindest einen Teil oder alle ihrer Backup-Kopien zu schützen.
6. Angleichung an die Wiederherstellung im Katastrophenfall
Es ist nicht alles schwarz und weiß, wenn es um DR und CR geht. Trotz der Unterschiede integrieren viele Unternehmen die CR-Planung in ihre umfassenderen DR-Programme. Mehr als 52 % der Unternehmen beziehen CR in ihre DR-Strategie mit ein, und selbst wenn sie separat verwaltet werden, gibt es ein hohes Maß an Übereinstimmung bei Prozessen und Protokollen.
Warum eine andere Herangehensweise an die Cyber-Recovery wichtig ist
Seien wir ehrlich: Ransomware-Angriffe sind ausgesprochen unangenehm. Abgesehen von dem offensichtlichen Datenverlust und der Ausfallzeit:
- 44 % der Befragten berichten von Rufschädigung und Kundenverlust.
- 42 % berichten über den Diebstahl sensibler Daten von Mitarbeitern, Kunden oder Partnern.
- 40 % melden Verstöße gegen die Vorschriften.
- 32 % geben an, dass solche Angriffe zu Haftpflicht- bzw. Rechtsstreitigkeiten geführt haben.
Was die finanzielle Seite anbelangt, so gab fast ein Viertel der Befragten (23 %) an, im vergangenen Jahr Lösegeld gezahlt zu haben, wobei sich die höchste Zahlung im Durchschnitt auf fast 3 Millionen US-Dollar belief. Angesichts dieser hohen Risiken ist es wichtig, alles zu lernen, was Sie können, um Ihr Unternehmen auf die Komplexität von CR vorzubereiten.
Sehen Sie sich den vollständigen Bericht hier an. Wenn Sie Ihre CR-Fähigkeiten verbessern möchten, empfehle ich Ihnen das Buch Beyond Disaster Recovery: Warum Sie eine andere Strategie brauchen, wenn Ransomware zuschlägt.
Mehr erfahren
Sehen Sie sich unser Webinar “Cracking the Code: Erholen Sie sich 99 % schneller von Cyberangriffen“, um zu erfahren, wie Sie Ihren Cyber-Wiederherstellungsplan verbessern und Ausfallzeiten minimieren können.
Lesen Sie auch die anderen Blogs unserer Serie über Cyber-Resilienz und Mindestlebensfähigkeit: