In unserem kürzlich abgehaltenen WebinarGedeihen im Chaos: Wie Sie Ihr minimal lebensfähiges Unternehmen wieder online bringen“ gab Michael Stempf, Vice President of Product Experience bei Commvault, wertvolle Einblicke und Strategien, die Unternehmen dabei helfen sollen, Cyberbedrohungen nicht nur zu überstehen, sondern sogar davon zu profitieren.
Here’s a sneak peak of the key takeaways:
1. Define your minimum viable company.
MVC konzentriert sich auf die Kernabläufe, die für eine schnelle Wiederaufnahme des Geschäftsbetriebs nach einem Cyberangriff erforderlich sind. Im Gegensatz zu herkömmlichen Recovery-Plänen, bei denen Geschwindigkeit und minimaler Datenverlust im Vordergrund stehen, werden beim MVC-Ansatz zunächst nur die wesentlichen Daten und Systeme wiederhergestellt. Eine Prioritätenliste der Geschäftssysteme, die zuerst wiederhergestellt werden müssen, könnte beispielsweise Folgendes umfassen:
- Active Directory services for secure and scalable access.
- Secure communication systems like email and messaging.
- Essential data to keep operations running and serve customers.
- Operational infrastructure needed to run mission-critical applications.
Diese Strategie hilft Unternehmen dabei, Ausfallzeiten zu minimieren und kritische Betriebsabläufe aufrechtzuerhalten. Erfahren Sie mehr überMindestlebensfähigkeit hier.
2. Integrate data protection and anomaly detection.
Integrating anomaly and threat detection with data protection is crucial for maintaining the cleanliness of data during recovery. This involves analyzing data for unusual patterns and integrating with third-party security tools to detect indicators of compromise and indicators of attack. By doing so, organizations can help prevent the restoration of infected data and reduce the risk of reinfection.
3. Set up isolated recovery environments.
Cloud-based IREs, such as Commvault® Cloud Cleanroom™ Recovery, are essential for effective cyber recovery. These environments are dynamically built, elastic, and secure, reducing the risk of reinfection and minimizing costs compared to traditional on-premises IREs. Cloud-based IREs can be set up quickly, typically within 30 minutes, and can scale as needed, so the data is solid and secure.
4. Test regularly.
Regelmäßige Tests und Chaos-Übungen sind unerlässlich, um ein Muskelgedächtnis aufzubauen und zu überprüfen, ob der Cyber-Recovery-Plan effektiv funktioniert. Die funktionsübergreifende Zusammenarbeit bei diesen Tests ist von entscheidender Bedeutung, da sie dazu beiträgt, Probleme zu erkennen und zu beheben, bevor ein echter Cyberangriff stattfindet.
Wie Michael bereits angemerkt hat, ist das Fehlen eines „muskulären Gedächtnisses“ ein wesentlicher Grund dafür, dass Unternehmen durchschnittlich 24 Tage benötigen, um den Mindestbetrieb wiederherzustellen. Regelmäßige Tests und funktionsübergreifende Zusammenarbeit können dazu beitragen, diese Ausfallzeiten zu verkürzen und die Kosten zu minimieren.
Herausforderungen bei der Cyber-Wiederherstellung
The webinar discusses the significant costs associated with cyberattacks, including the average cost of a breach and the cost of downtime (spoiler, it’s expensive). But it isn’t just the cost that’s a challenge; Michael outlines why cyber recovery is specifically more complicated than traditional disaster recovery.
Haben Sie einen Notfallplan? Prima. Aber Sie brauchen aus einer Vielzahl von Gründen, die er erläutert, auch einen Plan für die Recovery nach Cyberangriffen. Sehen Sie sichdiesen Berichtan, lesen Sie diesesebookundSehen Sie sich das Webinar auf Abruf an, um mehr über die Unterschiede zu erfahren und ein tieferes Verständnis dafür zu gewinnen, wie Sie im Chaos erfolgreich bestehen können.