Die Finanzdienstleistungsbranche bewegt sich in einem einzigartigen Cybersicherheitsumfeld – einem Umfeld, in dem mehr auf dem Spiel steht als in jedem anderen, das aber überraschend gute Ergebnisse erzielt. Eine neue Studie der Enterprise Strategy Group, die von Commvault in Auftrag gegeben wurde, zeigt ein faszinierendes Paradoxon: Obwohl Finanzdienstleister bei der Datenwiederherstellung mit komplexeren Herausforderungen konfrontiert sind als jeder andere Sektor, erzielen sie bei Cyberangriffen bessere Ergebnisse.
Die hochdruckbeladene Realität der Finanzdienstleistungen
Finanzinstitute verwalten riesige Geldmengen und sensible Daten über immer komplexere IT-Infrastrukturen, die sich rasend schnell verändern. Unter ständiger Kontrolle durch die Aufsichtsbehörden müssen diese Organisationen äußerste Sorgfalt walten lassen, um die Richtlinien einzuhalten, und gleichzeitig mit einer höheren Messlatte arbeiten als andere Branchen.
Das Ergebnis? Höhere Anforderungen an die Vorbereitung, strengere Testprotokolle und aggressivere Service-Level-Vereinbarungen.
Die Zahlen sprechen eine deutliche Sprache: Im Vergleich zu anderen Branchen haben Finanzdienstleister 13 % weniger Vertrauen in ihre Fähigkeiten, Technologien und Erfahrungen bei der Wiederherstellung nach erfolgreichen Cyberangriffen. Sie berichten immer wieder, dass Cyber-Recovery-Prozesse komplexer, zeitaufwändiger und schwieriger zu testen sind als herkömmliche Disaster Recovery.
Die überraschende Erfolgsgeschichte
Trotz dieser großen Herausforderungen zeigt die Studie, dass Finanzdienstleister ihre Konkurrenten bei der Wiederherstellung von Daten aus dem Internet übertreffen:
- 63 % der Finanzdienstleistungsunternehmen gaben an, nur minimale oder gar keine Betriebsunterbrechungen aufgrund von Datenverlusten durch Cyberangriffe verzeichnet zu haben (im Vergleich zu 53 % in anderen Branchen).
- 63 % verzeichneten zudem nur minimale Ausfallzeiten (gegenüber 49 % in anderen Branchen).
- 41 % bezeichneten ihre jüngsten Cyber-Recovery-Prozesse als „schlüsselfertig und reibungslos“ (im Vergleich zu nur 23 % in allen anderen Branchen).
- Bei Finanzdienstleistungsunternehmen ist die Wahrscheinlichkeit mehr als doppelt so hoch, dass sie über Cyber-Recovery-Pläne verfügen, die alle für die Aufrechterhaltung des Betriebs erforderlichen Anwendungen und Daten schützen (36 % gegenüber 17 %).
Das Erfolgsgeheimnis: Fünf Schlüsselstrategien
Wie erreichen Finanzdienstleistungsunternehmen diese hervorragenden Ergebnisse trotz der größeren Komplexität? In der Untersuchung wurden fünf entscheidende Strategien ermittelt, die führende Unternehmen von Nachzüglern unterscheiden:
- Legen Sie ehrgeizige SLAs fest.
Finanzdienstleister setzen sich nicht nur hohe Ziele – sie streben nach nahezu Perfektion. 55 Prozent streben Wiederherstellungszeiten im Sekunden- oder Minutenbereich an (im Vergleich zu 33 % in anderen Branchen), während 45 % Wiederherstellungszeiten von weniger als einem Tag anstreben (im Vergleich zu 26 % in anderen Branchen). - Testen Sie regelmäßig die Widerstandsfähigkeit gegen Angriffe.
Während 75 % der Finanzdienstleister vierteljährliche oder häufigere Tests zur Wiederherstellung der Cybersicherheit durchführen, tun dies nur 66 % der anderen Branchen. Diese strenge Testkultur hilft dabei, Schwachstellen zu erkennen, bevor sie zu Krisenpunkten werden. - Befähigen Sie den CISO, die Strategie festzulegen.
Die CISOs von Finanzdienstleistern übernehmen mehr Verantwortung für die Planung der Cyber-Wiederherstellung als ihre Kollegen in anderen Branchen, insbesondere bei Risikobewertungen (29 % gegenüber 17 %), Investitionsentscheidungen (34 % gegenüber 21 %) und der Erstellung von Testplänen (24 % gegenüber 14 %). - Identifizieren Sie die wichtigsten Investitionsbereiche.
Finanzdienstleister sind deutlich eher bereit, ihre Investitionen in parallele/hochverfügbare Systeme zu erhöhen (41 % gegenüber 26 %), da sie erkannt haben, dass bereits wenige Minuten Ausfallzeit extrem kostspielig sein können. - Nutzen Sie KI als Multiplikator.
Finanzdienstleistungsunternehmen sind führend bei KI-/ML-gestützten Sicherheitstechnologien: 43 % berichten von einer umfassenden Nutzung im Vergleich zu 29 % in anderen Branchen.
Die weiterreichenden Auswirkungen
Diese Studie bietet wertvolle Erkenntnisse für Unternehmen aller Branchen. Der Ansatz der Finanzdienstleistungsbranche – getrieben von regulatorischen Anforderungen, dem Bedürfnis der Kunden nach Vertrauen und den hohen Kosten von Ausfallzeiten – liefert eine Blaupause für hervorragende Cyber-Resilienz.
Die wichtigste Erkenntnis? Der Erfolg bei der Cyber-Wiederherstellung hängt nicht nur von der richtigen Technologie ab, sondern auch von der Schaffung einer Kultur der operativen Disziplin, von Investitionen in die richtigen Bereiche und von der Bereitschaft, den eigenen Ansatz kontinuierlich zu testen und zu verfeinern.
Sind Sie bereit, tiefer in die Materie einzutauchen?
Der vollständige Bericht der Enterprise Strategy Group enthält detaillierte Analysen, Methoden und umsetzbare Erkenntnisse, die Ihrem Unternehmen helfen können, effektivere Funktionen zur Cyber-Recovery aufzubauen.
Unternehmen, die aus den Erfahrungen der Finanzdienstleister lernen und ehrgeizige Ziele mit rigorosen Tests, strategischer Führung und intelligenten Investitionen verbinden, werden am besten in der Lage sein, Cyberangriffe nicht nur zu überstehen, sondern gestärkt daraus hervorzugehen.
Laden Sie den vollständigen Bericht „Herausforderungen bei der Erfüllung hoher Anforderungen an die Cyber-Recovery im Finanzdienstleistungssektor“ herunter, um die vollständigen Forschungsergebnisse einzusehen und zu erfahren, wie Ihr Unternehmen diese Erkenntnisse nutzen kann, um seine Fähigkeiten zur Cyber-Recovery zu stärken.