In unserem kürzlich abgehaltenen Webinar „Thrive in Chaos: How to Get Your Minimum Viable Company Back Online“ gab Michael Stempf, Vice President of Product Experience bei Commvault, wertvolle Einblicke und Strategien, die Unternehmen dabei helfen sollen, Cyberbedrohungen nicht nur zu überstehen, sondern sogar davon zu profitieren.
Hier ein kleiner Vorgeschmack auf die wichtigsten Erkenntnisse:
1. Definieren Sie Ihr „Minimum Viable Company“.
MVC konzentriert sich auf die Kernprozesse, die für eine schnelle Wiederaufnahme des Geschäftsbetriebs nach einem Cyberangriff erforderlich sind. Im Gegensatz zu herkömmlichen Recovery-Plänen, bei denen Geschwindigkeit und minimaler Datenverlust im Vordergrund stehen, werden beim MVC-Ansatz zunächst nur die wesentlichen Daten und Systeme wiederhergestellt. Eine Prioritätenliste der Geschäftssysteme, die zuerst wiederhergestellt werden müssen, könnte beispielsweise Folgendes umfassen:
- Active Directory-Dienste für einen sicheren und skalierbaren Zugriff.
- Sichere Kommunikationssysteme wie E-Mail und Messaging.
- Wichtige Daten zur Aufrechterhaltung des Betriebs und zur Betreuung der Kunden.
- Betriebsinfrastruktur, die für den Betrieb unternehmenskritischer Anwendungen erforderlich ist.
Diese Strategie hilft Unternehmen dabei, Ausfallzeiten zu minimieren und kritische Abläufe aufrechtzuerhalten. Mehr über die minimale Funktionsfähigkeit erfahren Sie hier.
2. Datenschutz und Anomalieerkennung integrieren.
Die Integration von Anomalie- und Bedrohungserkennung in den Datenschutz ist entscheidend, um die Integrität der Daten während der Recovery zu gewährleisten. Dazu gehören die Analyse der Daten auf ungewöhnliche Muster sowie die Anbindung an Sicherheitstools von Drittanbietern, um Anzeichen für Kompromittierungen und Angriffe zu erkennen. Auf diese Weise können Unternehmen dazu beitragen, die Wiederherstellung infizierter Daten zu verhindern und das Risiko einer erneuten Infektion zu verringern.
3. Richten Sie isolierte Recovery-Umgebungen ein.
Cloud-basierte IREs wie Commvault® Cloud Cleanroom™ Recovery sind für eine effektive Cyber-Wiederherstellung unverzichtbar. Diese Umgebungen werden dynamisch aufgebaut, sind elastisch und sicher, wodurch das Risiko einer erneuten Infektion verringert und die Kosten im Vergleich zu herkömmlichen lokalen IREs minimiert werden. Cloud-basierte IREs lassen sich schnell einrichten – in der Regel innerhalb von 30 Minuten – und können bei Bedarf skaliert werden, sodass die Daten zuverlässig und sicher sind.
4. Führen Sie regelmäßig Tests durch.
Regelmäßige Tests und Chaos-Übungen sind unerlässlich, um ein „muskuläres Gedächtnis“ aufzubauen und zu überprüfen, ob der Cyber-Recovery-Plan effektiv funktioniert. Die abteilungsübergreifende Zusammenarbeit bei diesen Tests ist von entscheidender Bedeutung, da sie dazu beiträgt, Probleme zu erkennen und zu beheben, bevor ein echter Cyberangriff stattfindet.
Wie Michael bereits angemerkt hat, ist das Fehlen eines „muskulären Gedächtnisses“ ein wesentlicher Grund dafür, dass Unternehmen durchschnittlich 24 Tage benötigen, um den Mindestbetrieb wiederherzustellen. Regelmäßige Tests und funktionsübergreifende Zusammenarbeit können dazu beitragen, diese Ausfallzeiten zu verkürzen und die Kosten zu minimieren.
Herausforderungen bei der Cyber-Wiederherstellung
Im Webinar werden die erheblichen Kosten im Zusammenhang mit Cyberangriffen erörtert, darunter die durchschnittlichen Kosten eines Datenlecks und die Kosten durch Ausfallzeiten (Spoiler: Es ist teuer). Doch nicht nur die Kosten stellen eine Herausforderung dar; Michael erläutert, warum die Cyber-Recovery im Vergleich zur herkömmlichen Notfall-Recovery besonders kompliziert ist.
Haben Sie einen Notfallplan? Prima. Aber aus einer Vielzahl von Gründen, die er erläutert, benötigen Sie auch einen Plan für die Recovery nach Cyberangriffen. Sehen Sie sich diesen Bericht an, lesen Sie dieses E-Book und schauen Sie sich das Webinar auf Abruf an, um mehr über die Unterschiede zu erfahren und ein tieferes Verständnis dafür zu gewinnen, wie Sie im Chaos erfolgreich bestehen können.