The financial services industry operates in a unique cybersecurity landscape – one where the stakes couldn’t be higher, yet the outcomes are surprisingly strong. A new Studie der Enterprise Strategy Group, die commissioned by Commvault reveals a fascinating paradox: While FinServ organizations face more complex cyber recovery challenges than any other sector, they’re also achieving superior results when cyberattacks strike.
Die Hochdruck-Realität der Finanzdienstleistungen
Finanzinstitute verwalten riesige Geldmengen und sensible Daten über immer komplexere IT-Infrastrukturen, die sich rasend schnell verändern. Unter ständiger Kontrolle durch die Aufsichtsbehörden müssen diese Organisationen extreme Sorgfalt walten lassen, um die Richtlinien einzuhalten, und gleichzeitig mit einer höheren Messlatte arbeiten als andere Branchen.
Das Ergebnis? Höhere Anforderungen an die Vorbereitung, strengere Testprotokolle und aggressivere Service-Level-Vereinbarungen.
Die Zahlen sprechen eine deutliche Sprache: Im Vergleich zu anderen Branchen haben Finanzdienstleister 13 % weniger Vertrauen in ihre Fähigkeiten, Technologien und Erfahrungen bei der Wiederherstellung nach erfolgreichen Cyberangriffen. Sie berichten immer wieder, dass Cyber-Recovery-Prozesse komplexer, zeitaufwändiger und schwieriger zu testen sind als herkömmliche Disaster Recovery.
Die überraschende Erfolgsgeschichte
Trotz dieser großen Herausforderungen zeigt die Studie, dass FinServ-Organisationen ihre Konkurrenten bei der Wiederherstellung von Daten aus dem Internet übertreffen:
- 63 % der Finanzdienstleistungsunternehmen gaben an, nur minimale oder gar keine Betriebsunterbrechungen aufgrund von Datenverlusten durch Cyberangriffe verzeichnet zu haben (im Vergleich zu 53 % in anderen Branchen).
- 63 % erlebten auch minimale Ausfallzeiten (gegenüber 49 % in anderen Branchen).
- 41% described their recent cyber recoveries as “turnkey and smooth” (compared to just 23% across all other industries).
- Bei FinServ-Unternehmen ist die Wahrscheinlichkeit mehr als doppelt so hoch, dass sie über Cyber-Recovery-Pläne verfügen, die alle Anwendungen und Daten schützen, die zur Aufrechterhaltung des Betriebs erforderlich sind (36 % gegenüber 17 %).
Das Geheimnis des Erfolgs: Fünf Schlüsselstrategien
Wie erreichen Finanzdienstleistungsunternehmen diese hervorragenden Ergebnisse trotz der größeren Komplexität? In der Untersuchung wurden fünf entscheidende Strategien ermittelt, die führende Unternehmen von Nachzüglern unterscheiden:
- Legen Sie anspruchsvolle SLAs fest.
FinServ organizations don’t just aim high – they aim for near-perfection. Fifty-five percent target recovery point objectives of seconds or minutes (vs. 33% in other sectors), while 45% maintain recovery time objectives of less than one day (compared to 26% elsewhere). - Die Readiness zum Angriff sollte regelmäßig überprüft werden.
Während 75 % der Finanzdienstleistungsunternehmen vierteljährliche oder häufigere Tests zur Wiederherstellung der Cyber-Sicherheit durchführen, tun dies nur 66 % der anderen Branchen. Diese strenge Testkultur hilft, Lücken zu erkennen, bevor sie zu Krisenpunkten werden. - Befähigen Sie den CISO, die Strategie festzulegen.
Die CISOs von FinServ übernehmen mehr Verantwortung für die Planung der Cyber-Wiederherstellung als ihre Kollegen in anderen Branchen, insbesondere bei Risikobewertungen (29% vs. 17%), Investitionsentscheidungen (34% vs. 21%) und der Erstellung von Testplänen (24% vs. 14%). - Identifizieren Sie die wichtigsten Investitionsbereiche.
FinServ-Organisationen sind deutlich eher bereit, ihre Investitionen in parallele/hochverfügbare Systeme zu erhöhen (41 % gegenüber 26 %), da sie erkannt haben, dass selbst Minuten von Ausfallzeiten extrem teuer sein können. - Nutzen Sie KI als Kraftverstärker.
FinServ-Organisationen sind führend bei KI-/ML-gestützten Sicherheitstechnologien: 43 % berichten von einer umfassenden Nutzung im Vergleich zu 29 % in anderen Branchen.
Die umfassenderen Auswirkungen
This research offers valuable insights for organizations across all sectors. The FinServ industry’s approach – driven by regulatory requirements, customer trust imperatives, and the high cost of downtime – provides a blueprint for cyber resilience excellence.
The key takeaway? Success in cyber recovery isn’t just about having the right technology – it’s about creating a culture of operational discipline, investing in the right areas, and maintaining the vigilance to test and refine your approach continuously.
Sind Sie bereit, tiefer einzutauchen?
Der vollständige Bericht der Enterprise Strategy Group enthält detaillierte Analysen, Methoden und umsetzbare Erkenntnisse, die Ihrem Unternehmen helfen können, effektivere Cyber-Recovery-Funktionen aufzubauen.
Organizations that learn from the financial services playbook—combining ambitious goals with rigorous testing, strategic leadership, and smart investments—will be best positioned to not just survive cyberattacks, but to recover stronger than before.
Laden Sie den vollständigen Bericht „Herausforderungen bei der Erfüllung hoher Anforderungen an die Cyber-Recovery im Finanzdienstleistungssektor“ herunter, um die vollständigen Forschungsergebnisse einzusehen und zu erfahren, wie Ihr Unternehmen diese Erkenntnisse nutzen kann, um seine Fähigkeiten zur Cyber-Recovery zu stärken.