Skip to content

In einer dynamischen Branche, die sich rasch vom Datenschutz hin zur Cyber-Resilienz entwickelt hat, sind Konsolidierungen wie die jüngste Übernahme von Cohesity durch Veritas zu erwarten. Auch wir haben unsere mutige und bahnbrechende Produkt-Roadmap durch einige wichtige Übernahmen ergänzt – allerdings mit einem wesentlichen Unterschied.

Wir verfolgen eine klar definierte Strategie, die eine detaillierte Integrationsplanung umfasst und die Bedürfnisse unserer Kunden in den Mittelpunkt stellt. Während Cohesity und Veritas also versuchen, einen komplexen Deal zu verstehen und sich überschneidende Portfolios zu straffen, konzentrieren wir uns auf Sie, unsere Kunden.

Im Mittelpunkt unserer Akquisitionsstrategie steht die Erweiterung unserer Commvault Cloud Platform für Cyber-Resilienz um innovative Funktionen, die Ihnen sofortigen Mehrwert bieten und Lösungen für zukünftige Anwendungsfälle liefern. Ein typisches Beispiel hierfür ist unser neues und einzigartiges Angebot „Cloud Rewind“, das durch die Übernahme von Appranix im April gestärkt wurde und Kunden dabei hilft, ihre Cloud-Anwendungen und Datenumgebungen schnell auf den Zustand vor einem Cyberangriff oder einer Sicherheitsverletzung zurückzusetzen. Dies kann den Unterschied zwischen einer geringfügigen Störung und einer schweren Krise ausmachen. Cloud Rewind ist bereits ein wichtiger Bestandteil unserer Plattform, und die Kunden profitieren bereits von den Vorteilen.

Darüber hinaus revolutionieren wir durch die Integration von Clumio in die Commvault-Familie die Recovery für Cloud-native Stacks der nächsten Generation – wie beispielsweise große und wachsende GenAI-Umgebungen mit Milliarden von Objekten in einem riesigen Amazon S3-Bucket. Eine Recovery in dieser Größenordnung und diesem Umfang ist wahrhaft bahnbrechend, und wir haben gerade Clumio Backtrack angekündigt, um dies für unsere Kunden zu vereinfachen.

Sehen Sie, wenn es um Fusionen und Übernahmen geht, stellen wir uns vor allem folgende Fragen: Wird dies unseren Kunden zugutekommen oder sie zu unnatürlichen Entscheidungen zwingen? Ergänzt die Integration unsere Plattform? Und wird dies dazu beitragen, dass unsere Kunden widerstandsfähiger werden?    

Wir erweitern die Grenzen des Möglichen – indem wir die besten und klügsten Köpfe gewinnen, in Forschung und Entwicklung investieren und, wo es sinnvoll ist, Übernahmen tätigen, um Ihnen modernste, Cloud-orientierte Technologien zur Verfügung zu stellen.

Commvault unterstützt Sie dabei, den Geschäftsbetrieb aufrechtzuerhalten.

More related posts


Thumbnail_Blog-Getting-Ahead-2026

Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Wir bei Commvault sind davon überzeugt, dass die Förderung eines offenen, unterstützenden Umfelds der Schlüssel zu einem florierenden Arbeitsumfeld ist. Im November dieses Jahres widmeten wir im Commvault COE den gesamten Monat der Sensibilisierung und der Förderung sinnvoller Gespräche rund um die psychische Gesundheit von Männern im Rahmen unseres „Commvault Cares Quarter of Caring“ – einer globalen Initiative, die dazu ermutigt, das Wohlbefinden aller Mitarbeiter in den Vordergrund zu stellen. Indem wir uns auf dieses oft übersehene Thema konzentrierten, wollten wir eine Atmosphäre schaffen, in der sich jeder ermutigt fühlt, sich zu äußern und Unterstützung zu suchen.

Den ganzen Monat über haben wir unsere Mitarbeiter mit einer Reihe wirkungsvoller Aktivitäten eingebunden. Dazu gehörte unter anderem, dass wir über verschiedene Kanäle zum Nachdenken anregende Beiträge und aufschlussreiche Fakten verbreitet haben sowie Führungskräfte dazu ermutigt haben, im Rahmen ihrer regelmäßigen Gespräche Fragen zur psychischen Gesundheit einzubauen, um eine offene Kommunikation zu fördern.

Am 19. November brachte unsere Feier zum Internationalen Männertag die Mitarbeiter zu einem bereichernden Tag der Gemeinschaft zusammen, der Spiele, eine Podiumsdiskussion mit unterschiedlichen Perspektiven zum Thema psychische Gesundheit und vieles mehr umfasste. Außerdem veranstalteten wir von Experten geleitete Veranstaltungen, darunter den Workshop von Karthik R. zum Thema „Ängste überwinden und Verletzlichkeit zulassen“. Jede dieser Initiativen wurde sorgfältig konzipiert, um das Bewusstsein zu schärfen, praktische Hilfsmittel an die Hand zu geben und eine Kultur der Empathie und Verbundenheit zu fördern.

Im Rahmen unseres Engagements für die psychische Gesundheit haben wir zudem eine Umfrage durchgeführt, um zu erfahren, wie unsere Mitarbeiter die Unterstützung im Bereich der psychischen Gesundheit bei Commvault wahrnehmen. Die Ergebnisse waren ermutigend: 76 % der Befragten gaben an, dass sie sich wohl dabei fühlen, Probleme im Zusammenhang mit der psychischen Gesundheit mit Kollegen oder Vorgesetzten zu besprechen, und 68 % äußerten, dass sie sich von ihren Teams unterstützt fühlen, wenn sie mit Herausforderungen konfrontiert sind.

Diese Erkenntnisse bestärken uns in unserer Überzeugung, dass die Schaffung einer Kultur der Offenheit und Empathie für das Wohlbefinden unserer Mitarbeiter von entscheidender Bedeutung ist. Bei Commvault bieten wir ein breites Spektrum an Unterstützungsmaßnahmen, um die Gesundheit und das Wohlbefinden unserer Mitarbeiter stets an erster Stelle zu stellen.

Neben regelmäßigen Gesprächen mit den Vorgesetzten und monatlichen Workshops sind wir besonders stolz darauf, wertvolle Angebote bereitzustellen, darunter einen ärztlichen Bereitschaftsdienst, Partnerschaften mit Cult Fitness und den „Spring Health“-Vorteil – allesamt darauf ausgerichtet, den Mitarbeitern dabei zu helfen, ihrer körperlichen und psychischen Gesundheit Priorität einzuräumen.

Auch in Zukunft werden wir uns dafür einsetzen, diesen Dialog am Leben zu erhalten. Indem wir der psychischen Gesundheit durch Programme wie diese weiterhin Priorität einräumen und unsere Unterstützungssysteme stärken, streben wir danach, ein Arbeitsumfeld zu schaffen, in dem sich jeder Mitarbeiter, unabhängig vom Geschlecht, wertgeschätzt, gehört und unterstützt fühlt. Lasst uns weiterhin Barrieren überwinden und ein inklusives Umfeld schaffen, in dem der psychischen Gesundheit dieselbe Bedeutung beigemessen wird wie der körperlichen Gesundheit – an jedem Tag des Jahres.

Erfahren Sie mehr darüber, wie wir unsere Mitarbeiter unterstützen und bei Commvault durch unsere Programme für Vielfalt, Gerechtigkeit und Inklusion ein Gemeinschaftsgefühl schaffen.

More related posts


Thumbnail_Blog-Getting-Ahead-2026

Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Das Gesetz zur digitalen Betriebsresilienz (Digital Operational Resilience Act, DORA) wird die Herangehensweise von Finanzinstituten an Cybersicherheit und Betriebsresilienz revolutionieren. Da sich Unternehmen in der EU darauf vorbereiten, diese neue Verordnung einzuhalten, die am 17. Januar in Kraft tritt, ist es von entscheidender Bedeutung zu verstehen, wie sich DORA auf Strategien zur Recovery nach Cybervorfällen auswirken wird. Dieser Beitrag befasst sich eingehend mit den wichtigsten Änderungen und Überlegungen zur Verbesserung Ihrer Pläne zur Recovery nach Cybervorfällen im Rahmen von DORA.

DORA verstehen

DORA soll sicherstellen, dass Finanzinstitute allen Arten von Betriebsstörungen und Bedrohungen standhalten, darauf reagieren und sich davon erholen können. Dazu gehören auch Cyberangriffe, die immer ausgefeilter und häufiger werden. Die Verordnung schreibt vor, dass Finanzinstitute robuste Rahmenwerke für die operative Widerstandsfähigkeit einführen, einschließlich umfassender Strategien zur Recovery nach Cyberangriffen.

Wichtige Änderungen bei Strategien zur Recovery nach Cyberangriffen

Finanzinstitute sind seit langem verpflichtet, ihre Daten und Infrastruktur vor Bedrohungen zu schützen, doch mit der DORA soll die allgemeine Widerstandsfähigkeit der in der EU tätigen Finanzsysteme gestärkt werden. Im Folgenden wird erläutert, wie sich die Bestimmungen auf die Widerstandsfähigkeitsstrategien einer Organisation auswirken werden:

1. Plan zur Reaktion auf Vorfälle

Ein Plan zur Reaktion auf Vorfälle ist entscheidend für ein schnelles und effektives Vorgehen im Falle eines Cybervorfalls. Dieser Plan sollte die Schritte darlegen, die unmittelbar nach der Erkennung eines Vorfalls zu ergreifen sind, einschließlich Eindämmung, Beseitigung und Recovery. Im Rahmen von DORA müssen Pläne zur Reaktion auf Vorfälle detaillierter sein und regelmäßig getestet werden. Dazu gehören:

    • Klare Rollen und Zuständigkeiten: Legen Sie fest, wer bei einem Cybervorfall für was verantwortlich ist.
    • Kommunikationsprotokolle: Schaffen Sie klare Kommunikationskanäle zu Interessengruppen, Aufsichtsbehörden und Kunden.
    • Regelmäßige Übungen: Führen Sie regelmäßig Übungen zur Reaktion auf Vorfälle durch, um alle Teammitglieder darauf vorzubereiten.
    2. Sicherung und Wiederherstellung von Daten

    Daten sind das Lebenselixier jedes Unternehmens, und DORA legt verstärkt Wert auf die Bedeutung ihrer Integrität und Verfügbarkeit. Unternehmen müssen:

      • Robuste Backup-Lösungen implementieren: Stellen Sie sicher, dass wichtige Daten regelmäßig gesichert und sicher gespeichert werden.
      • Testen der Recovery-Verfahren: Testen Sie die Recovery-Verfahren regelmäßig, um sicherzustellen, dass sie wie vorgesehen funktionieren.
      • Redundanz: Halten Sie redundante Systeme bereit, um Ausfallzeiten während eines Cybervorfalls zu minimieren.
      3. Risikomanagement durch Dritte

      Viele Unternehmen greifen bei verschiedenen Dienstleistungen auf externe Anbieter zurück. Diese Anbieter können jedoch auch Risiken mit sich bringen. Zu einem wirksamen Risikomanagement im Zusammenhang mit externen Anbietern gehören:

        • Anbieter-Due-Diligence: Führen Sie eine gründliche Bewertung der Sicherheitslage aller Drittanbieter durch.
        • Vertragliche Vereinbarungen: Stellen Sie sicher, dass Lieferantenverträge klare Anforderungen hinsichtlich der Cybersicherheit und der Reaktion auf Sicherheitsvorfälle enthalten.
        • Laufende Überwachung: Überwachen Sie kontinuierlich die Beziehungen zu Dritten, um die Einhaltung von Vorschriften zu überprüfen sowie Risiken zu erkennen und zu mindern.
        4. Regelmäßige Prüfungen und Bewertungen

        DORA schreibt regelmäßige Audits und Bewertungen der Cybersicherheitsmaßnahmen vor. Dazu gehören:

          • Interne Audits: Führen Sie regelmäßig interne Audits durch, um Schwachstellen und Verbesserungsmöglichkeiten zu identifizieren.
          • Externe Prüfungen: Beauftragen Sie externe Prüfer mit einer unabhängigen Bewertung Ihrer Cybersicherheitslage.
          • Risikobewertungen: Führen Sie regelmäßig Risikobewertungen durch, um potenzielle Bedrohungen zu erkennen und zu mindern.
          5. Schulung und Sensibilisierung der Mitarbeiter

          Mitarbeiter sind oft die erste Verteidigungslinie gegen Cyberbedrohungen. Durch Schulungen lässt sich eine Kultur der Wachsamkeit und Widerstandsfähigkeit schaffen – und das Risiko menschlicher Fehler verringern. Im Rahmen von DORA müssen Unternehmen Folgendes ermöglichen:

            • Regelmäßige Schulungen: Führen Sie für alle Mitarbeiter regelmäßig Schulungen zu bewährten Verfahren im Bereich Cybersicherheit durch.
            • Aufklärungskampagnen: Führen Sie Aufklärungskampagnen durch, um die Mitarbeiter über die neuesten Bedrohungen und bewährte Vorgehensweisen auf dem Laufenden zu halten.
            • Simulierte Angriffe: Nutzen Sie simulierte Phishing-Angriffe und andere Übungen, um das Bewusstsein und die Reaktionsfähigkeit der Mitarbeiter zu testen.

            Umsetzung von DORA-konformen Strategien zur Cyber-Recovery

            Auch wenn die Einführung von DORA einige Aspekte Ihrer Gesamtstrategie verändern mag, sollte der grundlegende Rahmen für die Umsetzung eines Plans derselbe bleiben. Hier sind die Schritte, die Sie unternehmen können, um sicherzustellen, dass der Cyber-Recovery-Plan Ihrer Organisation den Vorschriften entspricht:

            1. Aktuelle Fähigkeiten bewerten: Führen Sie eine gründliche Bewertung Ihrer aktuellen Fähigkeiten zur Recovery nach Cyberangriffen durch, um Lücken und Verbesserungsmöglichkeiten zu identifizieren.
            2. Entwickeln Sie einen umfassenden Plan: Erstellen Sie einen umfassenden Plan für die Recovery nach Cybervorfällen, der alle Aspekte von DORA abdeckt, darunter die Reaktion auf Vorfälle, Datensicherung, Risikomanagement in Bezug auf Drittanbieter sowie Schulungen.
            3. Ressourcen zuweisen: Weisen Sie die erforderlichen Ressourcen – darunter Budget, Personal und Technik – zu, um Ihren Plan zur Cyber-Recovery umzusetzen.
            4. Testen und optimieren: Testen Sie Ihren Cyber-Recovery-Plan regelmäßig und optimieren Sie ihn anhand der Ergebnisse. Kontinuierliche Verbesserung ist der Schlüssel zur Aufrechterhaltung der betrieblichen Widerstandsfähigkeit.
            5. Alles dokumentieren: Dokumentieren Sie alle Aspekte Ihres Cyber-Recovery-Plans, einschließlich Richtlinien, Verfahren und Testergebnisse. Diese Dokumentation ist entscheidend für den Nachweis der Einhaltung der DORA-Vorgaben.

            Die Einhaltung von Vorschriften sollte zu Resilienz führen

            DORA stellt einen bedeutenden Wandel in der Herangehensweise von Finanzinstituten an Cybersicherheit und operative Widerstandsfähigkeit dar. Durch die Verbesserung von Plänen zur Reaktion auf Vorfälle, die Implementierung robuster Lösungen für Backup and Recovery, das Management von Risiken durch Dritte, die Durchführung regelmäßiger Audits und Bewertungen sowie die Bereitstellung umfassender Schulungen und Sensibilisierungsmaßnahmen können Organisationen widerstandsfähige Strategien zur Cyber-Recovery entwickeln, die den Anforderungen von DORA entsprechen.

            Da sich das regulatorische Umfeld ständig weiterentwickelt, ist es unerlässlich, auf dem Laufenden zu bleiben und Ihre Strategien entsprechend anzupassen. Indem Sie die Anforderungen der DORA proaktiv umsetzen, können Sie Ihr Unternehmen darauf vorbereiten, Cybervorfälle zu überstehen, darauf zu reagieren und sich davon zu erholen – und so letztlich Ihren Geschäftsbetrieb und Ihren Ruf zu schützen.

            Erfahren Sie mehr darüber, wie Sie sich auf das Gesetz zur digitalen Betriebsstabilität vorbereiten können, in unserer Blog-Reihe „Exploring DORA“:

            More related posts


            Thumbnail_Blog-Getting-Ahead-2026

            Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

            Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
            Thumbnail_Blog-Clumio-Chat-2026

            Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

            Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
            Thumbnail_Blog-Clumio-Fedramp-2026

            Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

            Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

            Da diese Woche in den USA Thanksgiving gefeiert wird, ist das immer eine gute Gelegenheit, einmal innezuhalten und darüber nachzudenken, wofür wir am dankbarsten sind.

            Ich bin so dankbar für all die unglaublichen „Vaulters“ auf der ganzen Welt und für die Gemeinschaft, die wir gemeinsam weiter aufbauen. Derzeit feiern wir unser „Commvault Cares Quarter of Caring“, eine jährliche Initiative, die darauf abzielt, unseren Gemeinschaften etwas zurückzugeben und das Bewusstsein für Anliegen zu schärfen, die uns am Herzen liegen. Und obwohl Fürsorge ein Engagement ist, das wir täglich leben, ist unsere „Commvault Cares“-Initiative eine Gelegenheit, unsere weltweiten Bemühungen zu feiern, indem wir uns in unseren lokalen Gemeinschaften engagieren, sie inspirieren, miteinander verbinden und einen Beitrag leisten.

            Wir haben die Hälfte unseres „Quarter of Caring“ hinter uns, und ich bin unglaublich dankbar für den großartigen Einsatz, den unsere Vaulters geleistet haben, um etwas zurückzugeben – von lokalen Lebensmittelsammelaktionen über die Unterstützung von Rettungskräften bis hin zu Lauf- oder Walking-Aktionen für einen guten Zweck. Ich kann es kaum erwarten zu sehen, was wir gemeinsam noch alles erreichen werden.

            Im Sinne der Nächstenliebe und des Gebens möchte ich uns alle dazu ermutigen, in dieser Jahreszeit die Dankbarkeit im Blick zu behalten. Schaut euch das folgende Video an, um zu erfahren, wofür unsere Vaulters am dankbarsten sind und was ihnen in dieser Weihnachtszeit am wichtigsten ist:

            https://play.vidyard.com/SceDdefShCYvfijdpA2yVQ?

            Ein bisschen Dankbarkeit kann viel bewirken – also teile sie unbedingt mit anderen. Wie ich immer zu sagen pflege: Teilen ist Fürsorge. Und allen, die diese Woche mit ihren Liebsten Thanksgiving feiern, wünsche ich wunderschöne Feiertage.

            Um einen Einblick in die Arbeitswelt bei Commvault zu erhalten, besuchen Sie unsere Karriere-Website.

            More related posts


            Thumbnail_Blog-Getting-Ahead-2026

            Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

            Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
            Thumbnail_Blog-Clumio-Chat-2026

            Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

            Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
            Thumbnail_Blog-Clumio-Fedramp-2026

            Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

            Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

            Ich freue mich sehr, Ihnen mitteilen zu können, dass Commvault den „Women’s Choice Award“ als bester Arbeitgeber 2024 erhalten hat, mit Auszeichnungen in den Kategorien „Frauen“, „Inklusion“ und „Millennials“. Diese Auszeichnung ist eine bedeutende Anerkennung unseres Engagements für die Förderung einer inklusiven und unterstützenden Unternehmenskultur, in der sich Mitarbeiter aller Hintergründe entfalten können.

            Bei Commvault kommt es darauf an, was wir tun. Es ist uns ein großes Anliegen, unseren „Vaulters“ das Gefühl zu vermitteln, dass ihre Beiträge nicht nur für unsere Kunden und Partner, sondern auch für ihre eigene berufliche Entwicklung und ihr Wohlbefinden von Bedeutung sind. Wir wissen, dass die Schaffung eines vielfältigen und inklusiven Arbeitsumfelds für diese Mission unerlässlich ist, und setzen uns dafür ein, gleiche Chancen und eine gesunde Work-Life-Balance zu gewährleisten, damit unsere Mitarbeiter jeden Tag ihr Bestes geben können.

            Die Verleihung dieser Auszeichnung unterstreicht unsere kontinuierlichen Bemühungen, Ungleichheiten hinsichtlich ethnischer Herkunft und Geschlecht am Arbeitsplatz abzubauen, sowie unser Engagement, in die nächste Generation von Führungskräften zu investieren. Durch Mentorenprogramme, flexible Arbeitsmodelle, großzügige Regelungen zum Elternurlaub, die Erstattung von Studiengebühren, Gesundheitsleistungen und Mitarbeitergruppen möchten wir unseren Teams die Ressourcen zur Verfügung stellen, die sie benötigen, um sich persönlich und beruflich weiterzuentwickeln.

            Unsere Programme sollen Frauen aller Herkunft dabei helfen, ihre Karriere zu gestalten, voranzukommen und sich unterstützt zu fühlen. Gleichzeitig stellen wir Ressourcen für Millennials und Mitarbeiter mit unterschiedlichen Lebensstilen bereit. Es ist uns eine Ehre, den „Women’s Choice Award“ zu erhalten, während wir weiterhin daran arbeiten, Commvault zu einem großartigen Arbeitsplatz zu machen.

            Weitere Informationen über die preisgekrönte Unternehmenskultur und die Karrieremöglichkeiten bei Commvault finden Sie unter: Karriere bei Commvault.

            More related posts


            Thumbnail_Blog-Getting-Ahead-2026

            Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

            Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
            Thumbnail_Blog-Clumio-Chat-2026

            Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

            Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
            Thumbnail_Blog-Clumio-Fedramp-2026

            Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

            Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

            Bei Commvault geht es um mehr als nur Technologie – es geht darum, Menschen und Gemeinschaften zu stärken und gemeinsam echte Veränderungen voranzutreiben. Anlässlich des jüngsten Besuchs unserer Führungskräfte im Center of Excellence hatten wir die Gelegenheit, gemeinsam mit Rise Against Hunger India (RAHI) im Kampf gegen Unterernährung zusammenzuarbeiten. Die erschreckende Tatsache, dass weltweit fast die Hälfte aller Todesfälle bei Kindern auf Unterernährung zurückzuführen ist, bestärkt uns nur noch mehr in unserer Entschlossenheit, zu handeln.

            Am 17. Oktober 2024 haben sich unsere Vorstandsmitglieder, die Geschäftsleitung und unsere „Vaulters“ in Bangalore zusammengetan, um über 20.000 Mahlzeiten für Bedürftige zu verpacken. Mit nur wenigen Stunden konzentrierter Teamarbeit konnten wir einen bedeutenden Beitrag zur Mission von RAHI leisten, nahrhafte Mahlzeiten bereitzustellen – und sind damit einer Welt ohne Hunger einen Schritt näher gekommen.

            Diese Veranstaltung spiegelt unsere gemeinsamen Werte und unser tiefes Engagement wider, echte Veränderungen in der Gesellschaft zu bewirken. Wir sind jedem einzelnen „Vaulter“ dankbar, der sich mit Energie und Herzblut für diese Sache eingesetzt hat und uns daran erinnert hat, dass schon kleine Taten eine tiefgreifende Wirkung entfalten können. Gemeinsam unternehmen wir konkrete Schritte im Kampf gegen den Hunger – denn wenn wir uns zusammenschließen, schaffen wir eine unaufhaltsame Kraft für das Gute.

            Erfahren Sie, wie Commvault sich weltweit für die Gemeinschaft engagiert.

            More related posts


            Thumbnail_Blog-Getting-Ahead-2026

            Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

            Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
            Thumbnail_Blog-Clumio-Chat-2026

            Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

            Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
            Thumbnail_Blog-Clumio-Fedramp-2026

            Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

            Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

            Wir freuen uns, Ihnen mitteilen zu können, dass die Unterstützung von Microsoft Azure Elastic SAN für virtuelle Azure-Maschinen (VMs) im Anschluss an die Microsoft Ignite 2024 als private Vorschau verfügbar sein wird. Dieses innovative Angebot ermöglicht es, Elastic SAN-Volumes über iSCSI an Azure-VMs anzuschließen, und bietet damit mehr Flexibilität und Skalierbarkeit für Ihre Anforderungen an Cyber-Resilienz und Datensicherheit.

            Michael Fasulo, Senior Director of Product Management bei Commvault, fasst die Neuigkeiten am besten zusammen: „Während unserer mehr als 27-jährigen Partnerschaft mit Microsoft war es stets unser Ziel, eine möglichst umfassende Abdeckung von Workloads und eine native Azure-Integration zu bieten, um unübertroffene Skalierbarkeit und Kosteneffizienz zu gewährleisten und gleichzeitig echte Geschäftskontinuität zu gewährleisten. Unsere Unterstützung für Elastic SAN verstärkt unseren starken gemeinsamen Mehrwert für Kunden und trägt der heutigen ‚Cloud-first‘-Realität Rechnung.

            Wie diese neue Feature Ihrem Unternehmen helfen kann

            Azure Elastic SAN bietet eine leistungsstarke und flexible Speicherlösung, mit der Sie Ihre Workloads optimieren und Ihre Geschäftsziele erreichen können. Dank seiner verbesserten Leistung, Skalierbarkeit und Kosteneffizienz ist Elastic SAN die ideale Wahl für anspruchsvolle Anwendungen.

            Die Unterstützung von Azure Elastic SAN durch Commvault Cloud bietet Unternehmen, die nach umfassenden Lösungen für Cyber-Resilienz suchen, erhebliche Vorteile. Die Integration von Commvault in Azure Elastic SAN vereinfacht Prozesse des Backups and Recovery, während unsere robusten Funktionen für Cyber-Resilienz und Datenschutz für Sicherheit sorgen und das Risiko eines Datenverlusts minimieren.

            Warum nimmt die Verbreitung von Elastic SAN zu?

            Unternehmen profitieren von zahlreichen Vorteilen durch den Einsatz von Elastic SAN, darunter eine verbesserte Leistung, Skalierbarkeit und Kosteneffizienz. Angesichts der explosionsartigen Zunahme von KI-Daten und der Notwendigkeit, diese großen Datenmengen wirksam zu schützen, hilft diese Funktionalität Unternehmen dabei, diese geschäftskritischen Workloads sicher und kosteneffizient zu schützen und abzusichern. Die erweiterte Abdeckung von Elastic SAN durch Commvault Cloud trägt dazu bei, diese Workloads cyberresilient zu halten und nach Cyberangriffen wiederherstellbar zu machen:

            • High-Performance-Computing: Realisieren Sie anspruchsvolle HPC-Anwendungen mit außergewöhnlicher Leistung.
            • Großdatenbanken: Beschleunigen Sie Datenbankvorgänge und verbessern Sie die Antwortzeiten bei Abfragen.
            • Big-Data-Analytik: Effiziente Verarbeitung und Analyse großer Datensätze.
            • Content Delivery Networks: Optimieren Sie die Bereitstellung von Inhalten und verbessern Sie das Nutzererlebnis.

            mehr erfahren

            Um eine Demo anzusehen und mehr über unsere erweiterte Unterstützung für Azure Elastic SAN zu erfahren, besuchen Sie Commvault Cloud für Microsoft Azure | Commvault und kontaktieren Sie uns unter microsoft@commvault.com.

            More related posts


            Thumbnail_Blog-Getting-Ahead-2026

            Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

            Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
            Thumbnail_Blog-Clumio-Chat-2026

            Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

            Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
            Thumbnail_Blog-Clumio-Fedramp-2026

            Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

            Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

            Microsoft Active Directory (AD) und Entra ID bilden das Rückgrat der Sicherheitsinfrastruktur Ihres Unternehmens. Wenn AD ausfällt, kommt Ihr Geschäftsbetrieb zum Erliegen. Dieser umfassende Leitfaden enthält praktische Strategien, mit denen Sie Ihre Verzeichnisdienste vor jeder Art von Störung schützen können – von einfachen menschlichen Fehlern bis hin zu ausgeklügelten Cyberangriffen.

            Warum AD-Schutz unverzichtbar ist

            Ohne ein funktionsfähiges AD haben Mitarbeiter keinen Zugriff auf E-Mails, Anwendungen, Dateifreigaben oder andere authentifizierte Systeme. Folgendes steht auf dem Spiel:

            • Vollständiger Betriebsstillstand, wenn sich Benutzer nicht authentifizieren können.
            • Sicherheitslücken aufgrund manueller Notlösungen bei Ausfällen.
            • Verstöße gegen gesetzliche Vorschriften, die sich auf Prüfpfade auswirken.
            • Reputationsschaden durch Betriebsstörungen.
            • Finanzielle Verluste durch Produktionsausfälle und Kosten der Recovery.

            Das AD-Katastrophenspektrum: Kennen Sie Ihre Risiken

            Katastrophen mit geringem Ausmaß (Auswirkungen über Stunden bis Tage)

            Stellen Sie sich vor, eine Routineaufgabe geht schief – beispielsweise das Löschen des falschen Benutzerkontos. Nun ist die Produktivität dieses Benutzers beeinträchtigt, und die Behebung des Problems ist mit Zeit- und Kostenaufwand verbunden. Der Geschäftsbetrieb wird gestört, und Sie könnten einen Reputationsschaden erleiden, falls der Betroffene gerade mitten in einem kritischen, zeitkritischen Projekt gesteckt hätte.

            Zu den typischen Szenarien gehören:
            • Versehentliches Löschen von Objekten: Entfernen eines einzelnen Benutzers, einer Gruppe oder einer Organisationseinheit.
            • Fehlerhafte Konfiguration der Berechtigungen: Zugriffsrechte wurden falsch geändert.
            • Attributfehler: Benutzereigenschaften werden ungültig.
            • Konflikte bei Gruppenrichtlinien: Richtlinieneinstellungen, die zu Authentifizierungsproblemen führen.
            Katastrophen auf Domain-Ebene (Auswirkungen über Tage bis Wochen)
            • Ausfall des Domänencontrollers: Hardware- oder Softwarefehler.
            • Replikationsprobleme: Inkonsistente Daten über die Controller hinweg.
            • Probleme mit der Zertifizierungsstelle: Authentifizierungsdienste sind unterbrochen.
            • Netzwerksegmentierung: Standorte können nicht miteinander kommunizieren.
            Katastrophen auf Waldebene (Auswirkungen über Wochen bis Monate)

            In Worst-Case-Szenarien wie einer Schema-Beschädigung oder einem Ransomware-Angriff muss möglicherweise die gesamte Domäne oder Gesamtstruktur wiederhergestellt werden. Diese Szenarien unterstreichen die Notwendigkeit robuster Recovery-Strategien.

            Zu den kritischen Szenarien gehören:
            • Schema-Beschädigung: Die grundlegende AD-Struktur ist beschädigt.
            • Ransomware-Angriffe: Verschlüsselte oder gelöschte AD-Datenbank.
            • Vollständiger Ausfall der Infrastruktur: Naturkatastrophe oder schwerwiegender Cybervorfall.
            • Fehlgeschlagene Vertrauensbeziehungen: Multi-Domain-Umgebungen kompromittiert.

            Ihr Aktionsplan zum Schutz vor AD

            Phase 1: Die Grundlagen richtig angehen (erster Monat)
            1. Aktivieren Sie den AD-Papierkorb, damit Sie gelöschte Objekte problemlos wiederherstellen können.
            2. Richten Sie tägliche Backups ein und speichern Sie diese an mehreren Orten.
            3. Beginnen Sie mit der Überwachung auf Authentifizierungsfehler und Replikationsprobleme.
            4. Testen Sie Ihre Backups, um sicherzustellen, dass sie tatsächlich funktionieren.
            5. Schulen Sie Ihr Team in grundlegenden Recovery-Maßnahmen.
            Phase 2: Aufbau eines umfassenden Schutzes (Monate 2–3)
            1. Richten Sie ein Recovery-Labor ein, in dem Sie Wiederherstellungen sicher testen können, ohne den Produktivbetrieb zu beeinträchtigen.
            2. Richten Sie die Änderungsverfolgung ein, damit Sie sehen können, was sich wann geändert hat.
            3. Automatisieren Sie gängige Fehlerbehebungsmaßnahmen, um die Recovery zu beschleunigen.
            4. Bereiten Sie sich mit Offline-Backups auf den schlimmsten Fall vor.
            5. Fügen Sie eine intelligente Überwachung hinzu, die ungewöhnliche Verhaltensmuster erkennen kann.

            So schützt Commvault Ihre Active Directory-Umgebung

            Commvault® Cloud Backup and Recovery für Active Directory trägt zum Schutz Ihres Active Directory und Ihrer Entra ID bei, um Verluste, Ausfallzeiten und Cyberrisiken zu minimieren. Die Lösung ermöglicht regelmäßige Backups sowie eine schnelle und präzise Recovery-Prozedur für Objekte, Attribute und ganze Forests.  

            Zu den wichtigsten Fähigkeiten gehören:
            • Interaktive Vergleiche auf Domänen- und Mandantenebene, um Änderungen zwischen zwei Zeitpunkten einfach zu vergleichen.
            • Detaillierte Recovery fehlender, beschädigter oder falsch konfigurierter Objekte und Attribute.
            • Automatisierte Recovery der Gesamtstruktur in den Zustand vor dem Befall.
            • Regelmäßige Tests zur Recovery des Active Directory.
            • Einheitlicher Schutz für AD und Entra ID.
            Nächste Schritte: Setzen Sie Ihre AD-Schutzstrategie um
            1. Bewerten Sie Ihre aktuelle Situation.
            2. Legen Sie bei der Umsetzung Prioritäten fest, indem Sie sich an Ihren Szenarien mit dem höchsten Risiko orientieren.
            3. Ein Grundschutz muss gewährleistet sein.
            4. Planen Sie regelmäßige Tests ein, um Ihre Recovery-Fähigkeiten zu überprüfen.
            5. Verbessern Sie sich kontinuierlich auf der Grundlage von Testergebnissen und neu auftretenden Bedrohungen.

            Ihre Strategie zum Schutz des Active Directory sollte sich entsprechend Ihren geschäftlichen Anforderungen und der Bedrohungslage weiterentwickeln. Regelmäßige Tests und Updates tragen dazu bei, dass sich Ihr Unternehmen schnell von einem Active-Directory-Ausfall erholen und die Geschäftskontinuität sowie die Produktivität der Benutzer aufrechterhalten kann.

            Sind Sie bereit, Ihren AD-Schutz zu verbessern? Beginnen Sie mit einer leistungsstarken Backup-Lösung, die zuverlässige Recovery-Funktionen bietet. Die Investition in einen zuverlässigen AD-Schutz kann sich im Ernstfall auszahlen. Testen Sie „Commvault Cloud Backup and Recovery for Active Directory“ mit einer kostenlosen 30-tägigen Testversion.


            Mehr erfahren

            Schauen Sie sich diese anderen Blogs in unserer Active Directory-Serie an:

            Sehen Sie sich unser On-Demand-Webinar “Die nackte Wahrheit” an, in dem Experten einen realen Active Directory-Ausfall simulieren und Techniken zur schnellen Wiederherstellung demonstrieren.

             

            More related posts


            Thumbnail_Blog-Getting-Ahead-2026

            Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

            Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
            Thumbnail_Blog-Clumio-Chat-2026

            Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

            Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
            Thumbnail_Blog-Clumio-Fedramp-2026

            Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

            Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

            Vor zwei Wochen veranstaltete Commvault unseren zweiten jährlichen SHIFT GSI Partner Summit in Goa, Indien. Dabei kamen Führungskräfte der weltweit führenden globalen Systemintegratoren zusammen, um zu erörtern, was Cyber-Resilienz für Unternehmen bedeutet, die rasch auf „Cloud-First“-Strategien und KI-gestützte Technologien setzen, um ihre Geschäftsmodelle zu transformieren.

            Der Gipfel bot Commvault und unseren GSI-Partnern eine einzigartige Gelegenheit, sich eingehend mit den spezifischen Herausforderungen auseinanderzusetzen, denen diese Unternehmen bei der Schaffung cyberresilienter Hybrid-Cloud-Umgebungen gegenüberstehen, und zu erörtern, wie sich Resilienz weiterentwickelt, um mit einer Geschäftswelt Schritt zu halten, die rund um die Uhr in Betrieb und stets verfügbar ist. Commvault freute sich sehr, dass Cognizant, HCLTech, Infosys, Kyndryl, Tata Consultancy Services, Tech Mahindra und Wipro an dem zweitägigen Gipfel teilnahmen.

            Wir haben uns außerdem sehr über das Hauptsponsoring durch Amazon Web Services, Hitachi Vantara und Microsoft Azure gefreut. Ihre Einblicke und Perspektiven auf die Branche haben den Teilnehmern ein tieferes Verständnis für die Dynamik heutiger Datenumgebungen vermittelt und die Bedeutung eines starken Partner-Ökosystems unterstrichen, um Cyberbedrohungen, regulatorischen Anforderungen und disruptiven Technologien immer einen Schritt voraus zu sein.

            Cyber-Resilienz neu definiert

            Die Führungsspitze von Commvault stellte den Partnern unsere jüngsten Ankündigungen zu Lösungen für Cyber-Resilienz vor. Dabei wurde insbesondere die Flexibilität von Commvault Cloud hervorgehoben, Datenumgebungen entsprechend den spezifischen Anforderungen der Hybrid- und Multi-Cloud-Umgebungen von Unternehmen zu sichern, zu skalieren und zu verwalten. Wir informierten über Ankündigungen zum cloud-nativen Schutz für AWS-, Azure- und Google-Workloads der nächsten Generation und zur Stärkung der Resilienz von Daten an Remote-Standorten und in Rechenzentren mit Hyper Scale X.

            Außerdem haben wir uns eingehend damit befasst, wie Cyber-Resilienz neu definiert wird und warum das Testen von Recovery-Plänen in einer isolierten, sicheren Cleanroom-Umgebung ein wesentlicher Bestandteil einer nachgewiesenen Cyber-Resilienz in der Cloud sein muss. Dieses Engagement, Kunden bei der Aufrechterhaltung ihres Geschäftsbetriebs zu unterstützen, wurde durch die Breite und Tiefe der innovativen Funktionen, die wir in diesem Herbst in unser Portfolio aufgenommen haben, weiter gestärkt.

            Zunächst haben wir „Cloud Rewind“ eingeführt, unsere neueste Innovation zur Automatisierung der Erkennung, Zuordnung und Recovery von komplexen, cloud-nativen und SaaS-Workloads in öffentlichen Clouds. Zweitens haben wir erläutert, wie unsere kürzlich erfolgte Übernahme von Clumio Kunden dabei helfen wird, Workloads nahezu sofort wiederherzustellen, darunter auch AWS-S3-Daten, die für KI-Pipelines der nächsten Generation von entscheidender Bedeutung sind.

            Wir sind uns der Stärke unserer branchenübergreifenden Partnerschaften bewusst

            Unsere GSI-Partner betraten die Bühne, um zu erläutern, wie unsere Lösungen in ihre Angebote in den Bereichen Cybersicherheit, Cloud-Migration und KI in den Branchen Finanzen, Gesundheitswesen, Fertigung, öffentliche Verwaltung und Einzelhandel integriert wurden. Außerdem stellten sie Erfolgsgeschichten von Kunden vor, die verdeutlichen, wie Commvault deren Cyber-Resilienz gestärkt und ihre Programme zur digitalen Transformation beschleunigt hat.

            Es war nur folgerichtig, den Gipfel mit einer Würdigung der Bedeutung der Zusammenarbeit mit unseren Partnern und der innovativen Ansätze, mit denen sie unsere Lösungen nutzen, abzuschließen. Jeder einzelne von ihnen hat auf einzigartige Weise zum Wert und zur branchenführenden Position beigetragen, die Commvault weltweit einnimmt, und ist ein Beleg für die Stärke unserer Partnerschaften. 

            GSI-Partner-Auszeichnungen

            Auszeichnung als „GSI-Partner des Jahres“ für bahnbrechende Leistungen – Cognizant

            Cognizant wird für sein unermüdliches Engagement gewürdigt, bei seinen Unternehmenslösungen den Schwerpunkt auf Sicherheit und Cyber-Resilienz zu legen und eng mit Commvault zusammenzuarbeiten, um die höchsten Anforderungen der Kunden an die Ausfallsicherheit zu erfüllen.

            „Market Builder GSI Partner of the Year“-Auszeichnung – HCLTech

            HCLTech wird als unser „Market Builder Partner“ ausgezeichnet, da das Unternehmen sich konsequent für Commvault-Lösungen einsetzt, um echte Cyber-Resilienz in der Cloud über hybride Umgebungen hinweg in verschiedenen Branchen und Märkten zu ermöglichen. Das auf Commvault Cloud basierende Angebot „VaultNXT“ von HCLTech verdeutlicht, wie effektiv eine Partnerschaft sein kann, um Kundenbedürfnisse zu erfüllen.

            Auszeichnung als „Resilience Trailblazer Partner des Jahres“ – HCLTech

            HCLTech wird in diesem Jahr zudem als unser „Resilience Trailblazer Partner“ gewürdigt – für seine herausragende Führungsrolle beim Einsatz von Commvault-Lösungen zum Aufbau von Cyber-Resilienz über den gesamten Lebenszyklus von Unternehmensdaten hinweg. Wir heben hier insbesondere den innovativen Einsatz von Threatwise™ hervor, mit dem sich versteckte Bedrohungen proaktiv erkennen, das Risiko von Datenlecks minimieren und mithilfe von Cyber-Deception-Technologie schneller reagieren lassen. Der ganzheitliche Ansatz des Unternehmens in Bezug auf Datenreadiness und -schutz setzt neue Maßstäbe branchenübergreifend.

             

            Innovation GSI-Partner des Jahres – Infosys

            Infosys wird für seine Weitsicht gewürdigt, als einer unserer ersten GSI-Partner „Commvault Cloud Cleanroom Recovery“ als Kernkomponente seiner Data Resiliency Services eingeführt zu haben. Die On-Demand-Services des Unternehmens erfüllen nicht nur die dringende Notwendigkeit von Unternehmen, geschäftskritische Daten zu schützen, während sie ihre digitale Transformation und ihre „Cloud-First“-Strategien vorantreiben, sondern verdeutlichen auch die Bedeutung eines cloudbasierten, einfachen Bereitstellungsmodells.

            Momentum GSI-Partner des Jahres – Kyndryl

            Kyndryl wird für die Entwicklung einer einzigartigen Strategie zum Schutz und zur Wiederherstellung sensibler Daten in hybriden Umgebungen mithilfe von Commvault Cloud ausgezeichnet. Die zukunftsorientierten Strategien des Unternehmens tragen den aktuellen Anforderungen der Branche Rechnung und nehmen zukünftige Herausforderungen vorweg, wodurch neue Maßstäbe für die gemeinsame Lösungsentwicklung gesetzt werden.

            Strategische Dienstleistungen – GSI-Partner des Jahres: Tata Consultancy Services

            TCS wird als unser „Strategischer Dienstleistungspartner des Jahres“ ausgezeichnet, da das Unternehmen Commvault als zentralen Partner bei der Umsetzung langfristiger Strategien in den Bereichen Cyber-Resilienz, Compliance und Datenmanagement für Unternehmen weltweit etabliert hat.

            Expansion GSI-Partner des Jahres – Tech Mahindra

            Tech Mahindra wird für die Ausweitung der Commvault Cloud-Lösungen auf wachstumsstarke Schwellenmärkte sowie für die Entwicklung transformativer Programme zur Cyber-Resilienz für Kunden aus verschiedenen Branchen gewürdigt.  

            Pathfinder GSI-Partner des Jahres – Wipro

            Wipro wird als unser „Pathfinder-Partner des Jahres“ ausgezeichnet, da das Unternehmen „Centers of Excellence“ (COE) eingerichtet hat, die die Bedeutung von Cybersicherheit und Ausfallsicherheit unter Einsatz von Commvault-Lösungen hervorheben. Die herausragenden Kundenerfolge, die Wipro in Zusammenarbeit mit Commvault und den COEs erzielt hat, unterstreichen das immense Potenzial für gemeinsame Innovationen mit Commvault.

            Einzelauszeichnung

            „Mountain Mover Award“ – Ankit Jain, Manager, HCLTech

            Ankit verfügt über umfangreiche Erfahrung und ein tiefgreifendes Verständnis der von Commvault angebotenen End-to-End-Lösungen für Cyber-Resilienz im Zusammenhang mit den IT-Umgebungen der Kunden. Seine Fähigkeit, Hindernisse zu überwinden, hat entscheidend dazu beigetragen, zahlreiche bedeutende und komplexe Aufträge zu gewinnen. Commvault würdigt seine vertrauenswürdige Rolle bei der Beratung von Kunden und der Förderung unserer Lösungen für Cyber-Resilienz.

            „Customer Champion Award“ – Sukumar Rajamanikkam, TCS

            Sukumar wird für sein unermüdliches Engagement, den Erfolg und die Zufriedenheit unserer Kunden mit Commvault-Lösungen zu gewährleisten, mit unserem „Customer Champion Award“ ausgezeichnet. Seine Fachkenntnisse im Bereich der Commvault Cloud Platform und sein Einsatz für eine außergewöhnliche Kundenzufriedenheit haben die Erfahrungen und Ergebnisse unserer gemeinsamen Kunden erheblich verbessert.

            „Spirit of Resilience“-Preis – Satheesh Tammaji und Mohit Jain, Infosys

            Satheesh und Ankit werden für ihre außergewöhnliche Fähigkeit geehrt, einen Wandel in der Herangehensweise der Kunden an Sicherheit und Cyber-Resilienz anzustoßen. Durch ihre strategische Positionierung der Commvault-Lösungen haben sie die Datenresilienz der Kunden verbessert und ihnen ermöglicht, ihre Cloud-Transformation zügiger voranzutreiben. 

            Unser Partnernetzwerk spielt eine wichtige Rolle dabei, Commvault an der Spitze der Innovation zu halten und die Bedürfnisse von Unternehmenskunden aus verschiedenen Branchen und Anwendungsbereichen vorausschauend zu erkennen. Wir danken allen unseren Partnern dafür, dass sie unseren zweiten jährlichen GSI-Partner-Gipfel zu einem durchschlagenden Erfolg gemacht haben.

            Erfahren Sie hier mehr über unsere GSI-Partner.

            More related posts


            Thumbnail_Blog-Getting-Ahead-2026

            Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

            Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
            Thumbnail_Blog-Clumio-Chat-2026

            Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

            Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
            Thumbnail_Blog-Clumio-Fedramp-2026

            Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

            Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

            Die Uhr tickt. Sobald Sie feststellen, dass Ihre Systeme von einer Ransomware-Attacke betroffen sind, zählt jede Sekunde. Die ersten 24 Stunden sind entscheidend, um das Ausmaß des Schadens zu ermitteln, weitere Verluste zu begrenzen und die Voraussetzungen für die Recovery zu schaffen. Dieser Leitfaden enthält einen prägnanten Aktionsplan, der Ihnen hilft, diese entscheidende Phase zu meistern.

            Entscheidende erste Schritte

            Die erste Stunde nach einem Ransomware-Angriff ist von entscheidender Bedeutung. Zu Ihren sofortigen Maßnahmen sollten folgende Schritte gehören:

            Sofortmaßnahmen (erste 2–4 Stunden)

            • Eindämmung: Priorisieren Sie infizierte Systeme und trennen Sie diese vom Netzwerk, um eine weitere Ausbreitung zu verhindern. Dazu kann es erforderlich sein, Server herunterzufahren, Netzwerksegmente zu deaktivieren und Firewall-Regeln zu aktivieren, um bösartigen Datenverkehr zu blockieren.
            • Isolierung: Isolieren Sie kritische Systeme und Datenspeicher physisch oder virtuell, um die Auswirkungen des Angriffs zu begrenzen.
            • Identifizierung und Triage: Führen Sie eine Triage kritischer Systeme durch, indem Sie diese identifizieren und ihrer Wiederherstellung in einem „sauberen“ Netzwerk Priorität einräumen. Bereiten Sie diese Systeme für die forensische Analyse vor und ermitteln Sie die von dem Sicherheitsvorfall betroffenen Konten.

            Schnelle Rückmeldung (4–6 Stunden)

            • Aktivieren: Leiten Sie Ihren Plan zur Reaktion auf Vorfälle (Incident Response Plan, IRP) ein und stellen Sie Ihr Kernteam für die Reaktion zusammen (IT, Sicherheit, Rechtsabteilung und Kommunikation).
            • Beurteilung: Ermitteln Sie das Ausmaß des Angriffs, einschließlich der betroffenen Systeme, der Art der verwendeten Ransomware und etwaiger Lösegeldforderungen.
            • Sichere Backups: Isolieren und überprüfen Sie Ihre Backups. Vergewissern Sie sich, dass diese offline und für Angreifer unzugänglich sind und zur Recovery verwendet werden können.
            • Kommunikation: Richten Sie interne und externe Kommunikationskanäle ein, um die Beteiligten auf dem Laufenden zu halten.

            Laufende Maßnahmen (0–24+ Stunden)

            • Dokumentation: Dokumentieren Sie alle Maßnahmen, Beobachtungen und Kommunikationen sorgfältig. Diese Aufzeichnungen sind für die Ermittlungen und die Recovery, einschließlich der forensischen Analyse nach dem Vorfall, von entscheidender Bedeutung. Sammeln Sie alle verfügbaren digitalen Spuren und Protokolle gründlich.
            • Untersuchen: Führen Sie eine gründliche Untersuchung durch, um die eigentliche Ursache des Angriffs zu ermitteln und etwaige Schwachstellen zu identifizieren, die behoben werden müssen.

            Schadensbegrenzung und Planung Ihrer Reaktion (6–24+ Stunden)

            Sobald Sie diese ersten Schritte unternommen haben, können Sie Ihren Fokus auf die folgenden Maßnahmen richten.

            • Cyberversicherung in Anspruch nehmen: Wenn Sie über eine Cyberversicherung verfügen, benachrichtigen Sie Ihren Versicherer unverzüglich. Dieser kann Ihnen wertvolle Ratschläge, Ressourcen und finanzielle Unterstützung bieten.
            • Meldung bei den Strafverfolgungsbehörden: Wenden Sie sich an die zuständigen Strafverfolgungsbehörden, wie beispielsweise das FBI oder Ihre örtliche Abteilung für Cyberkriminalität, um den Vorfall zu melden.
            • Ziehen Sie Cybersicherheitsexperten hinzu: Wenn Ihnen internes Fachwissen fehlt, ziehen Sie Cybersicherheitsspezialisten hinzu. Diese können Sie bei der Malware-Analyse, bei fortschrittlichen Eindämmungsstrategien und bei der Planung der Recovery unterstützen.
            • Kommunikationsstrategie: Erstellen Sie einen klaren Kommunikationsplan. Halten Sie Mitarbeiter, Kunden und Interessengruppen durch transparente und zeitnahe Informationen auf dem Laufenden.
            • Recovery-Optionen: Prüfen Sie die in Ihrem Cyber-Recovery-Plan dokumentierten Recovery-Optionen. Dazu können gehören:
              • Wiederherstellung aus Sicherungskopien (stellen Sie sicher, dass diese zugänglich, fehlerfrei und geprüft sind).
              • Lassen Sie sich von einem Rechtsbeistand über die Möglichkeit von Verhandlungen mit den Angreifern beraten (gehen Sie dabei mit äußerster Vorsicht vor).

            Recovery und Stärkung der Widerstandsfähigkeit (24–48+ Stunden)

            In den nächsten 24 Stunden liegt der Schwerpunkt darauf, Ihre Systeme aktiv wiederherzustellen und Maßnahmen zur Verbesserung Ihrer Sicherheitslage umzusetzen:

            • Aktivieren Sie Ihren Cyber-Notfallplan. Dazu können die Wiederherstellung aus Backups und der Wiederaufbau betroffener Systeme gehören. Ziehen Sie in Betracht, die Wiederherstellung in einer „Cleanroom“-Umgebung durchzuführen, um die wiederhergestellten Systeme und Daten vor anhaltenden Bedrohungen zu schützen. Priorisieren Sie kritische Systeme und Daten, um Ausfallzeiten und Betriebsunterbrechungen zu minimieren.
            • Verstärken Sie Ihre Sicherheitsmaßnahmen. Ergreifen Sie Maßnahmen, um künftige Angriffe zu verhindern, indem Sie Sicherheitslücken schließen, Sicherheitssoftware aktualisieren und eine Multi-Faktor-Authentifizierung einführen. Überprüfen Sie Ihre Sicherheitsrichtlinien und -verfahren, um etwaige Schwachstellen zu identifizieren, die möglicherweise zu dem Angriff beigetragen haben.
            • Führen Sie eine gründliche Nachbetrachtung des Vorfalls durch. Analysieren Sie den Angriff, um zu verstehen, wie es dazu gekommen ist, identifizieren Sie Schwachstellen in Ihren Systemen und verbessern Sie Ihren Plan zur Reaktion auf Vorfälle für zukünftige Ereignisse. An dieser Nachbetrachtung sollten alle wichtigen Beteiligten beteiligt sein, und sie sollte zu umsetzbaren Änderungen führen.
            • Wenden Sie sich an einen Rechtsbeistand. Halten Sie die einschlägigen Gesetze ein, beispielsweise die Vorschriften zur Meldung von Datenschutzverletzungen. Prüfen Sie mögliche rechtliche Schritte gegen die Täter.
            • Bleiben Sie wachsam. Überwachen Sie Ihre Systeme weiterhin auf Anzeichen einer erneuten Infektion oder verdächtiger Aktivitäten. Die Bedrohungslage ändert sich ständig; passen Sie Ihre Sicherheitsmaßnahmen daher entsprechend an.

            Maßnahmen nach der Recovery (laufend)

            Die Recovery-Phase nach einem Ransomware-Angriff ist ein umfangreiches Unterfangen, doch die Arbeit ist nicht erst beendet, wenn Ihre Systeme und Daten wiederhergestellt sind. Die Phase nach der Recovery ist ein fortlaufender Prozess, der bereits innerhalb der ersten 24 Stunden beginnt und sich über den gesamten Recovery-Vorgang erstreckt. Folgendes gehört dazu:

            • Sofortige Analyse nach dem Vorfall (innerhalb von 24 Stunden): Beginnen Sie unverzüglich mit einer vorläufigen Analyse, um erste Erkenntnisse über die Herkunft des Angriffs, die verwendeten Methoden und die unmittelbaren Schwachstellen zu gewinnen. Diese frühzeitige Analyse dient als Grundlage für dringende Sicherheitsverbesserungen.
            • Laufende Verbesserung der Sicherheit (während der gesamten Recovery-Phase): Stärken Sie Ihre Sicherheitslage kontinuierlich auf der Grundlage der sich entwickelnden Erkenntnisse aus den laufenden Ermittlungen. Dies kann Folgendes umfassen:
              • Verstärkung der Zugriffskontrollen und Authentifizierungsmaßnahmen.
              • Schließen von Sicherheitslücken und Aktualisieren von Software.
              • Verbesserung der Netzwerksicherheit durch Firewalls, Intrusion-Detection-Systeme und fortschrittliche Tools zum Schutz vor Bedrohungen.
              • Einführung von E-Mail-Sicherheitslösungen zum Filtern bösartiger Anhänge und Links.
              • Verbesserung der Endpunktsicherheit durch Antiviren-, Anti-Malware- sowie Endpoint-Detection-and-Response-Lösungen (EDR).
            • Mitarbeiterschulungen (laufend): Stärkung des Bewusstseins für Cybersicherheit bei den Mitarbeitern durch kontinuierliche Schulungen und Fortbildungen. Der Schwerpunkt liegt dabei auf Themen wie Phishing, Social Engineering, Passwortsicherheit und sichere Surfgewohnheiten.
            • Aktualisierung von Richtlinien und Verfahren (laufend): Regelmäßige Überprüfung und Aktualisierung der Sicherheitsrichtlinien und -verfahren auf der Grundlage neuer Erkenntnisse und bewährter Praktiken der Branche. Sicherstellung, dass diese mit den gesetzlichen Anforderungen im Einklang stehen.
            • Überprüfung der Backup and Recovery-Maßnahmen (laufend): Bewerten und verbessern Sie Ihre Backup and Recovery-Strategie kontinuierlich. Stellen Sie sicher, dass Sie über regelmäßige, zuverlässige Backups verfügen, die sicher gespeichert und regelmäßig getestet werden. Ziehen Sie unveränderliche Backups in Betracht, die von Angreifern weder verändert noch gelöscht werden können.
            • Weiterentwicklung des Cyber-Recovery-Plans (laufend): Passen Sie Ihren Cyber-Recovery-Plan regelmäßig auf der Grundlage Ihrer Erfahrungen und der sich wandelnden Bedrohungslage an. Ermitteln Sie Verbesserungsmöglichkeiten und stellen Sie sicher, dass Ihr Plan aktuell und umfassend ist.
            • Laufende Überwachung: Bleiben Sie wachsam und überwachen Sie Ihre Systeme und Netzwerke kontinuierlich auf verdächtige Aktivitäten. Nutzen Sie SIEM-Tools (Security Information and Event Management) und Bedrohungsinformationen, um potenzielle Bedrohungen proaktiv zu erkennen und darauf zu reagieren.

            Durch die Umsetzung dieses kontinuierlichen Ansatzes für die Zeit nach der Recovery können Sie die Sicherheitslage Ihres Unternehmens sowie dessen Widerstandsfähigkeit gegenüber zukünftigen Angriffen kontinuierlich verbessern.

            Die wichtigsten Erkenntnisse

            Cyber Recovery Plan: Ein klar definierter Cyber-Recovery-Plan minimiert Ausfallzeiten, trägt zur Aufrechterhaltung des Geschäftsbetriebs bei und verringert das Risiko einer erneuten Infektion. Er schafft einen Rahmen zur Stärkung der Cyber-Resilienz Ihres Unternehmens, d. h. der Fähigkeit, im Falle eines Cyberangriffs den Zugriff auf die Funktionen kritischer IT-Systeme und Daten wiederherzustellen.

            • Notfallplan: Beschreibt die bei einem Angriff zu ergreifenden Maßnahmen, einschließlich Kommunikationsprotokollen, Eskalationsverfahren sowie Rollen und Zuständigkeiten.
            • Cyber-Recovery-Plan: Der Schwerpunkt liegt auf der Wiederherstellung kritischer Systeme und Daten nach einem Angriff.
            • Geschäftskontinuitätsplan: Ein umfassender Plan, der festlegt, wie wesentliche Geschäftsprozesse bei Störungen – einschließlich Ransomware-Angriffen – aufrechterhalten werden können.

            Handeln Sie entschlossen: Die ersten Stunden sind entscheidend. Durch schnelles Handeln und Eindämmung lassen sich die Schäden erheblich begrenzen und Ihre Chancen auf eine erfolgreiche Recovery verbessern.

            Lernen und verbessern: Jeder Angriff ist eine Gelegenheit zum Lernen. Führen Sie eine gründliche Analyse nach dem Vorfall durch, um zu verstehen, was passiert ist, warum es passiert ist und wie Sie verhindern können, dass es erneut geschieht. Stärken Sie kontinuierlich Ihre Sicherheitslage und Ihre Cyber-Resilienz.

            Ein abschließendes Wort

            Die Bewältigung eines Ransomware-Angriffs erfordert entschlossenes Handeln und das Bekenntnis zur Cyber-Resilienz. Dies beginnt damit, schon heute umfassende Pläne für die Reaktion auf Vorfälle, die Recovery nach Cyberangriffen und die Geschäftskontinuität zu entwickeln. Denken Sie daran, dass Cyber-Resilienz ein fortlaufender Prozess ist. Überprüfen und verfeinern Sie Ihre Pläne regelmäßig, stärken Sie Ihre Sicherheitslage und schulen Sie Ihr Team. Durch einen proaktiven Ansatz können Sie Ihre Chancen erhöhen, Cyberbedrohungen zu widerstehen und sich davon zu erholen. Warten Sie nicht, bis ein Angriff stattfindet. Machen Sie den ersten Schritt in Richtung einer sichereren Zukunft.

            Möchten Sie noch besser vorbereitet sein?

            Ransomware-Angriffe können verheerende Folgen haben, doch mit der richtigen Planung und Vorbereitung lassen sich die Auswirkungen erheblich mindern. Wenn Sie mehr über die Erstellung eines soliden Plans zur Cyber-Resilienz erfahren möchten, sollten Sie die Teilnahme an unserem Workshop zur Planung der Cyber-Resilienz in Betracht ziehen. Dieser interaktive Workshop, der in Städten weltweit angeboten wird, führt die Teilnehmer durch den Prozess der Erstellung eines umfassenden Cyber-Notfallplans. Anhand realer Szenarien hilft der Workshop Unternehmen dabei, Strategien zu entwickeln, um Cyberangriffen standzuhalten und sich davon zu erholen.

            Melden Sie sich noch heute für einen Workshop an und unternehmen Sie einen proaktiven Schritt zum Schutz Ihres Unternehmens.

            More related posts


            Thumbnail_Blog-Getting-Ahead-2026

            Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

            Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
            Thumbnail_Blog-Clumio-Chat-2026

            Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

            Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
            Thumbnail_Blog-Clumio-Fedramp-2026

            Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

            Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

            Als leitender Förderer der „Veterans Employee Resource Group“ (VALOR ERG) von Commvault und als Veteran der US-Marine möchte ich meine Sichtweise zur Bedeutung des Veterans Day und des Remembrance Day darlegen.  

            Heute, am 11. November, ist Veterans Day und Remembrance Day – Gedenktage, die mit dem Armistice Day verbunden sind, der das Ende des Ersten Weltkriegs markierte. An diesem Tag werden sowohl lebende als auch verstorbene Veteranen geehrt, die ihrem Land gedient haben. Hier bei Commvault sind wir stolz darauf, die Opfer der Veteranen und ihrer Familien zu würdigen, und sind weiterhin tief beeindruckt von ihrer Selbstlosigkeit und ihrem Mut.

            Wir können uns glücklich schätzen, Veteranen in unserer weltweiten Vaulter-Community zu haben, und als Veteran weiß ich aus eigener Erfahrung, wie sehr unsere gemeinsamen Erfahrungen im Dienst den Wert von Teamarbeit sowie einer kompetenten und inspirierenden Führung unterstreichen. Auf diese Werte stützen wir uns, wenn wir Traditionen und Erinnerungen teilen und neue Beziehungen aufbauen. 

            Jedes Jahr veranstaltet unsere VALOR ERG eine virtuelle „Honor Hour“, um der Opfer zu gedenken, die Veteranen für unsere Freiheiten gebracht haben. Diese Gespräche bieten unseren „Vaulters“ die Möglichkeit, in einem offenen Dialog zum Ausdruck zu bringen, was dieser Tag für sie persönlich bedeutet, unsere Geschichte anzuerkennen und in Erinnerung zu behalten, über unsere eigenen Erfahrungen mit Veteranen nachzudenken und unsere Dankbarkeit zu zeigen.

            Im Rahmen unserer Initiative „Commvault Cares Quarter of Caring“ arbeitet unsere VALOR-ERG mit der Tunnel to Towers Foundation zusammen, um all jene, die im Dienst standen, sowie deren Familien zu unterstützen – insbesondere in der bevorstehenden Weihnachtszeit. Angesichts der unglaublichen Unterstützung, die im gesamten Unternehmen zu spüren ist, bin ich sehr stolz darauf, Teil von Commvault zu sein. 

            Ich möchte Sie dazu ermutigen, sich heute einen Moment Zeit zu nehmen, um über das Engagement und die Widerstandsfähigkeit aller Veteranen nachzudenken, die ihrem Land gedient haben, und ihnen damit Ihre Anerkennung zu zollen. Vielen Dank an unsere Veteranen und ihre Familien für die Opfer, die Sie gebracht haben, um uns allen Freiheit und Sicherheit zu gewährleisten. 

            Klicken Sie hier, um mehr über unser Engagement für Vielfalt, Gerechtigkeit und Inklusion bei Commvault zu erfahren.

            More related posts


            Thumbnail_Blog-Getting-Ahead-2026

            Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

            Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
            Thumbnail_Blog-Clumio-Chat-2026

            Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

            Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
            Thumbnail_Blog-Clumio-Fedramp-2026

            Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

            Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

            Hier bei Commvault sind unsere Werte – wir verbinden, wir inspirieren, wir kümmern uns, und wir liefern – die Grundlage für alles, was wir tun und warum es wichtig ist.

            Diese Woche haben wir unsere vierteljährliche interne Global Town Hall-Versammlung abgehalten und unsere „Living Our Values Awards“ für das zweite Quartal des Geschäftsjahres 25 verliehen. Mit diesem Award-Programm werden unsere Vaulters weltweit für ihre unglaubliche Arbeit und dafür, dass sie unsere Werte jeden Tag leben, gewürdigt und gefeiert.

            Ich bin sehr stolz, Ihnen die Gewinner des „Living Our Values Award” für das zweite Quartal des Geschäftsjahres 25 sowie den Gewinner des von den Mitarbeitern nominierten „Vaulters Choice Award” bekannt zu geben.

            Gewinner der CEO-Auszeichnung

            Haseeb Jawad 

            Michele Dellaventura

            Abhishek Praveen

            Team für globale Veranstaltungen

            Kristin Murphy

            Kelly Suffness

            Lauren Whitaker

            Cecily Russell

            Gewinner des Vaulters Choice Award 

            Gregory Jackamonis

            Diese Vaulter geben ein inspirierendes Beispiel dafür, was es wirklich bedeutet, ein Teil von Commvault zu sein.

            Um mehr darüber zu erfahren, wie es ist, bei Commvault zu arbeiten, besuchen Sie unsere Karriereseite.

            More related posts


            Thumbnail_Blog-Getting-Ahead-2026

            Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

            Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
            Thumbnail_Blog-Clumio-Chat-2026

            Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

            Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
            Thumbnail_Blog-Clumio-Fedramp-2026

            Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

            Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

            Cloud-basierte Anwendungen bilden das Rückgrat vieler Unternehmen und stützen sich in hohem Maße auf ein komplexes Ökosystem aus Technologien. Diese Anwendungen sind nicht einfach nur eigenständige Einheiten – sie umfassen eine Vielzahl von Komponenten, darunter virtuelle Maschinen, Container, Netzwerke, Subnetze, Sicherheitsgruppen, sekundäre Speicher und serverlose Funktionen. Jedes Element spielt eine entscheidende Rolle dabei, dass Cloud-Anwendungen reibungslos und effizient laufen.

            Die Ausfallsicherheit dieser Anwendungen wird jedoch häufig in Frage gestellt, insbesondere angesichts der Einschränkungen herkömmlicher Backup-Produkte. Herkömmliche Backup-Lösungen konzentrieren sich in der Regel auf die Sicherung virtueller Maschinen und bestimmter Aspekte des Speichers. Dieser Ansatz ist zwar grundlegend, reicht jedoch nicht aus, um den umfassenden Anforderungen moderner Cloud-Anwendungen gerecht zu werden, die weitaus komplexer und stärker vernetzt sind.

            Hier kommt Commvault Cloud Rewind ins Spiel – eine revolutionäre Lösung, die diese Lücke schließen soll. Commvault Cloud Rewind geht über herkömmliche Backup-Konzepte hinaus und bietet ein automatisiertes System, das eine gesamte Cloud-Anwendung samt aller Abhängigkeiten erfassen, sichern und wiederherstellen kann. Dabei geht es nicht nur um die Datenwiederherstellung – es geht um Geschäftskontinuität und die Möglichkeit, eine gesamte Betriebsumgebung wiederherzustellen.

            Die Bedeutung dieser Art von Funktion kann gar nicht hoch genug eingeschätzt werden, insbesondere für Unternehmen, die öffentliche Clouds zum Betrieb ihrer wichtigsten Anwendungen nutzen. Im Falle eines Ransomware- oder Malware-Angriffs trägt die Möglichkeit, eine Cloud-Anwendung auf einen Zustand vor dem Angriff zurückzusetzen, dazu bei, Ausfallzeiten und Betriebsstörungen zu minimieren. Dies ist entscheidend für die Aufrechterhaltung des Vertrauens und der Zuverlässigkeit gegenüber Ihren Kunden.

            Darüber hinaus erleichtert Commvault Cloud Rewind die Erstellung exakter Repliken von Cloud-Anwendungen. Diese Funktion ist für Test- oder Entwicklungszwecke von unschätzbarem Wert, da sie es Entwicklern und IT-Fachleuten ermöglicht, Änderungen und Updates in der geklonten Umgebung zu testen, ohne die Integrität der Live-Umgebung zu gefährden. Sie unterstützt agile Entwicklungsmethoden und fördert eine robustere Testkultur innerhalb von Unternehmen.

            Um die Leistungsfähigkeit und Effizienz von Commvault Cloud Rewind zu veranschaulichen, sehen Sie sich das folgende Demovideo an. Dieses Video zeigt die schnelle und vollständige Recovery einer in Amazon Web Services ausgeführten Anwendung von einer Region in eine andere – und das in nur wenigen Minuten. Die Demo verdeutlicht die praktischen Vorteile und die technische Leistungsfähigkeit von Commvault Cloud Rewind und macht die Lösung zu einer überzeugenden Wahl für Unternehmen, die die Ausfallsicherheit ihrer Cloud-Anwendungen verbessern möchten.

            Wer Commvault Cloud Rewind selbst ausprobieren möchte, kann auf unserer Website eine kostenlose Testversion anfordern. Diese Testversion bietet Ihnen die Möglichkeit, hautnah zu erleben, wie Commvault die Art und Weise verändern kann, wie Ihr Unternehmen die Ausfallsicherheit seiner Cloud-Anwendungen betrachtet und verwaltet.

            Da Unternehmen sich weiterhin mit den Komplexitäten von Cloud-Umgebungen auseinandersetzen müssen, sind Lösungen wie Commvault Cloud Rewind unverzichtbar. Sie bieten nicht nur die erforderlichen Tools zum Schutz und zur Wiederherstellung kritischer Anwendungen, sondern versetzen Unternehmen auch in die Lage, innovativ zu sein und mit Vertrauen in ihre Cloud-Strategien zu wachsen.

             

            More related posts


            Thumbnail_Blog-Getting-Ahead-2026

            Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

            Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
            Thumbnail_Blog-Clumio-Chat-2026

            Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

            Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
            Thumbnail_Blog-Clumio-Fedramp-2026

            Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

            Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

            Wenn Sie im IT- und Sicherheitsbereich tätig sind, gibt es nichts Beängstigenderes als eine Datenpanne. Heute ist der letzte Tag des „Cybersecurity Awareness Month“ – und in vielen Teilen der Welt ist Halloween. Und die Nachfrage nach Süßigkeiten ist immer größer als die nach Lösegeld. Hier sind unsere besten Tipps, um die Bösewichte das ganze Jahr über in die Flucht zu schlagen:

            1. Sei einzigartig

            Du würdest doch nicht Jahr für Jahr dasselbe Kostüm tragen … oder? Nutze einen Passwort-Manager, um für jedes deiner Konten komplexe Passwörter zu generieren und zu speichern.

            2. Eine zusätzliche Schutzschicht hinzufügen

            Als ich in dem kühlen Neuengland aufwuchs, hat mir das Überziehen eines Wintermantels über mein Kostüm vielleicht das eine oder andere Halloween verdorben, aber die Verwendung der Multi-Faktor-Authentifizierung zum Schutz Ihrer Online-Konten sorgt für zusätzliche Sicherheit.

            3. Bleiben Sie auf dem Laufenden

            Lassen Sie sich nicht von den Geistern ehemaliger Mitarbeiter heimsuchen. Aktualisieren Sie regelmäßig Ihre Zugriffsrechte sowie Ihre Software, Apps und Betriebssysteme. Installieren Sie außerdem Sicherheitspatches, um sich vor bekannten Sicherheitslücken zu schützen.

            4. Seien Sie vorsichtig bei Phishing-Betrugsversuchen

            Das einzige akzeptable „Phishing“ ist das nach den Leckereien in der Süßigkeitentüte. Klicken Sie nicht auf verdächtige Links und laden Sie keine Anhänge aus unbekannten Quellen herunter. Überprüfen Sie immer die E-Mail-Adresse des Absenders. (Erfahren Sie mehr in der Podcast-Folge „Fighting Phishing“ von „The Resilience Rundown“.)

            5. Teilen in sozialen Medien einschränken

            Es ist verlockend, alles über Ihre kleinen Geister und Kobolde zu posten, aber seien Sie vorsichtig. Cyberkriminelle können daraus persönliche Informationen gewinnen, um Ihre Passwörter zu erraten oder Sicherheitsfragen zu beantworten. (Hören Sie sich unsere Social-Media-Folge des „Strive“-Podcasts an, um weitere Sicherheitstipps zu erhalten.)

            6. Schützen Sie sich vor Viren

            Möchten Sie gesund bleiben? Installieren Sie seriöse Antiviren- und Anti-Malware-Software auf Ihren Geräten – und um Himmels willen: Spielen Sie auf einer Kindergartenparty bloß nicht „Äpfel tauchen“.

            7. Verdächtige Aktivitäten melden

            Halloween-Streiche mögen harmlos sein, doch Cyberkriminalität kann schwerwiegende Folgen haben. Wenn Sie den Verdacht haben, Opfer einer solchen Straftat geworden zu sein, melden Sie dies bitte Ihrer örtlichen Polizei und den nationalen Behörden für Cyberkriminalität.

            Man darf die Fakten nicht beschönigen: Böswillige Angriffe können jederzeit erfolgen. Sie müssen das ganze Jahr über wachsam bleiben, um Ihr Unternehmen vor Wölfen im Schafspelz zu schützen. Befolgen Sie diese Tipps, um Ihre Online-Sicherheit deutlich zu verbessern und sich selbst sowie Ihre Daten vor Cyberbedrohungen zu schützen.

            More related posts


            Thumbnail_Blog-Getting-Ahead-2026

            Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

            Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
            Thumbnail_Blog-Clumio-Chat-2026

            Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

            Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
            Thumbnail_Blog-Clumio-Fedramp-2026

            Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

            Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

            In einer zunehmend vernetzten Welt kann die Bedeutung solider regulatorischer Rahmenbedingungen für die Erhöhung der Stabilität und Sicherheit von Finanzsystemen gar nicht hoch genug eingeschätzt werden. Der „Digital Operational Resilience Act“ (DORA) der Europäischen Union ist eine bedeutende regulatorische Neuerung, die darauf abzielt, die operative Widerstandsfähigkeit von Finanzinstituten zu stärken. In diesem Blogbeitrag wird untersucht, wie sich DORA im Vergleich zu anderen wichtigen Vorschriften weltweit darstellt, wobei seine besonderen Features und die weiterreichenden Auswirkungen auf die Finanzbranche hervorgehoben werden.

            DORA verstehen

            Die Europäische Kommission hat DORA im September 2020 als Teil des „Digital Finance Package“ eingeführt. Das vorrangige Ziel besteht darin, die Fähigkeit von Finanzinstituten zu stärken, alle Arten von IKT-bezogenen Störungen und Bedrohungen zu bewältigen, darauf zu reagieren und sich davon zu erholen. DORA gilt für ein breites Spektrum von Finanzunternehmen, darunter Banken, Versicherungsgesellschaften, Wertpapierfirmen und externe IKT-Dienstleister.

            Zu den wichtigsten Bestandteilen von DORA gehören:
            1. IKT-Risikomanagement: Finanzinstitute müssen umfassende Rahmenwerke für das IKT-Risikomanagement einführen, um Risiken zu identifizieren, zu bewerten und zu mindern.
            2. Meldung von Vorfällen: Meldepflicht für wesentliche IKT-bezogene Vorfälle gegenüber den zuständigen Behörden.
            3. Prüfung der digitalen Betriebsresilienz: Regelmäßige Tests von IKT-Systemen zur Gewährleistung der Widerstandsfähigkeit gegenüber Störungen.
            4. Risikomanagement bei Drittanbietern: Verstärkte Überwachung externer IKT-Dienstleister, um deren Einhaltung von Resilienzstandards sicherzustellen.
            5. Informationsaustausch: Förderung des Informationsaustauschs zwischen Finanzinstituten zur Stärkung der kollektiven Widerstandsfähigkeit.

            Ein Vergleich von DORA mit anderen Vorschriften und bewährten Praktiken der Branche

            1. NIST-Rahmenwerk für Cybersicherheit (Vereinigte Staaten)

            Das Cybersicherheits-Rahmenwerk des National Institute of Standards and Technology (NIST) ist ein freiwilliges Rahmenwerk, das Leitlinien für das Management und die Minderung von Cybersicherheitsrisiken bereitstellt. Obwohl es keine gesetzliche Vorschrift darstellt, wird es von US-amerikanischen Finanzinstituten in großem Umfang angewendet.

            • Geltungsbereich: Im Gegensatz zu DORA, das für Finanzinstitute in der EU verbindlich ist, ist das NIST-Rahmenwerk freiwillig und kann in jeder Branche angewendet werden.
            • Schwerpunkt: Beide Rahmenwerke konzentrieren sich auf umfassendere Verfahren zum Risikomanagement im Bereich der Cybersicherheit, wobei DORA einen deutlich stärkeren Schwerpunkt auf die operative Widerstandsfähigkeit legt.
            • Meldung von Vorfällen: DORA schreibt die Meldung von Vorfällen vor, während NIST dies zwar empfiehlt, aber nicht vorschreibt.
            2. DSGVO (Europäische Union)

            Die Datenschutz-Grundverordnung ist eine weitere wichtige EU-Verordnung, deren Schwerpunkt in erster Linie auf dem Datenschutz und der Privatsphäre liegt.

            • Geltungsbereich: Die DSGVO gilt für alle Organisationen, die personenbezogene Daten von EU-Bürgern verarbeiten, während die DORA speziell für Finanzinstitute gilt.
            • Schwerpunkt: Die DSGVO legt den Schwerpunkt auf Datenschutz und Privatsphäre, während sich die DORA auf die operative Widerstandsfähigkeit und das IKT-Risikomanagement konzentriert.
            • Meldung von Vorfällen: Beide Verordnungen schreiben die Meldung von Vorfällen vor, doch die DSGVO konzentriert sich auf Verletzungen des Schutzes personenbezogener Daten, während die DORA ein breiteres Spektrum an IKT-Vorfällen abdeckt.
            3. Basel III (weltweit)

            Basel III ist ein globales Regelwerk internationaler Aufsichtsstandards, das vom Basler Ausschuss für Bankenaufsicht entwickelt wurde, um die Regulierung, Aufsicht und das Risikomanagement im Bankensektor zu stärken. Die EU setzt das Basel-III-Rahmenwerk ab dem 1. Januar 2025 um, während sich die Umsetzung in den Vereinigten Staaten und im Vereinigten Königreich voraussichtlich verzögern wird.

            • Geltungsbereich: Basel III gilt speziell für international tätige Banken, während DORA für einen breiteren Kreis von Finanzinstituten gilt.
            • Schwerpunkt: Basel III konzentriert sich auf die Kapitaladäquanz, Stresstests und das Marktliquiditätsrisiko, während DORA den Schwerpunkt auf das IKT-Risikomanagement legt. Beide befassen sich mit der operativen Widerstandsfähigkeit.
            • Meldung von Vorfällen: Im Gegensatz zu DORA schreibt Basel III die Meldung von IKT-Vorfällen nicht ausdrücklich vor.
            4. Rahmenwerk der FCA zur operativen Widerstandsfähigkeit (Vereinigtes Königreich)

            Die britische Finanzaufsichtsbehörde (Financial Conduct Authority) verfügt über ein eigenes Rahmenwerk zur operativen Widerstandsfähigkeit, das Ähnlichkeiten mit DORA aufweist.

            • Geltungsbereich: Beide Regelwerke gelten für Finanzinstitute, wobei das FCA-Regelwerk jedoch spezifisch für das Vereinigte Königreich gilt.
            • Schwerpunkt: Beide Rahmenwerke legen den Schwerpunkt auf operative Widerstandsfähigkeit, doch DORA hat einen breiteren Anwendungsbereich, der auch das Risikomanagement in Bezug auf Dritte und den Informationsaustausch umfasst.
            • Meldung von Vorfällen: Beide Rahmenwerke schreiben die Meldung von Vorfällen vor, doch DORA enthält detailliertere Anforderungen.

            Auswirkungen auf die Finanzbranche

            Die Einführung von DORA stellt einen bedeutenden Schritt zur Stärkung der operativen Widerstandsfähigkeit von Finanzinstituten in der EU dar. Durch die Verpflichtung zu einem umfassenden IKT-Risikomanagement, regelmäßigen Widerstandsfähigkeitstests und einer zuverlässigen Meldung von Vorfällen zielt DORA darauf ab, die Auswirkungen von IKT-bedingten Störungen auf das Finanzsystem zu mindern.

            Für weltweit tätige Finanzunternehmen kann die Einhaltung zahlreicher regulatorischer Rahmenbedingungen eine Herausforderung darstellen. Die Grundsätze von DORA stehen jedoch im Einklang mit vielen bestehenden Vorschriften und bewährten Praktiken der Branche, wie beispielsweise dem NIST-Rahmenwerk für Cybersicherheit und dem FCA-Rahmenwerk für operative Widerstandsfähigkeit. Diese Übereinstimmung kann einen stärker integrierten Ansatz für das Management von IKT-Risiken und der operativen Widerstandsfähigkeit erleichtern. Solange die von DORA geforderten Kernkompetenzen abgedeckt sind, steht es Finanzunternehmen frei, IKT-Risikomanagementmodelle zu verwenden, die anders konzipiert oder kategorisiert sind.

            Schlussfolgerung

            DORA setzt mit ihrem umfassenden Ansatz in den Bereichen IKT-Risikomanagement, Meldung von Vorfällen und Überwachung von Dritten hohe Maßstäbe für die operative Widerstandsfähigkeit im Finanzsektor. Obwohl sie Ähnlichkeiten mit anderen Vorschriften aufweist, machen ihr verbindlicher Charakter und ihr weitreichender Geltungsbereich sie zu einem einzigartigen und einflussreichen Regulierungsrahmen. Angesichts der sich ständig weiterentwickelnden globalen Regulierungslandschaft müssen sich Finanzunternehmen auf dem Laufenden halten und anpassen, um in einer zunehmend digitalen Welt die Einhaltung der Vorschriften und ihre Widerstandsfähigkeit zu gewährleisten.

            Erfahren Sie mehr darüber, wie Sie sich auf das Gesetz zur digitalen Betriebsstabilität vorbereiten können, in unserer Blog-Reihe „Exploring DORA“:

            More related posts


            Thumbnail_Blog-Getting-Ahead-2026

            Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

            Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
            Thumbnail_Blog-Clumio-Chat-2026

            Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

            Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
            Thumbnail_Blog-Clumio-Fedramp-2026

            Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

            Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

            Willkommen zum ersten Teil unserer dreiteiligen Blogreihe zum Thema Backup and Recovery in Microsoft Active Directory. In dieser Reihe werden wir uns mit der entscheidenden Bedeutung von AD für Ihre Ausfallsicherheitsstrategie sowie mit Überlegungen zum Schutz dieser Umgebung befassen. Beginnen wir mit einer Einführung, warum AD so wichtig ist.

            Ransomware hat sich zu einem endlosen Katz-und-Maus-Spiel entwickelt. Während IT- und Sicherheitsteams bestrebt sind, immer einen Schritt voraus zu sein, suchen Angreifer unerbittlich nach neuen Methoden, Mitteln und Angriffswegen für ihre Exploits. Ihr aktueller Schwerpunkt liegt auf Active Directory (AD). Als Kernelement der zentralisierten Verwaltung ist AD zu einem Hauptziel und einem bevorzugten Einfallstor für Ransomware-Angriffe geworden. Mehr denn je ist es daher entscheidend, dass Unternehmen heute den Schutz von AD in ihre übergreifenden Sicherheits- und Ransomware-Reaktionsstrategien einbeziehen.

            Die Schlüssel zum Schloss

            Als weit verbreitete Authentifizierungslösung für kleine, mittlere und große Unternehmen fungieren Microsoft AD und Entra ID als Torwächter der Autorisierungsprozesse für Netzwerke, Anwendungen und Umgebungen. AD ist die zentrale Schaltstelle für den Systemzugriff und verwaltet einen sich ständig verändernden Bestand an Benutzern, Gruppen, Richtlinien und Anwendungsberechtigungen.

            Zwar vereinfacht AD die Verwaltung des Zugriffs auf wichtige Systeme, doch kann seine Absicherung eine besondere Herausforderung darstellen, da es die Schlüssel zu den wertvollsten Vermögenswerten eines Unternehmens – seiner Infrastruktur und seinen Daten – birgt. Zudem ist es für viele Unternehmen zu einem blinden Fleck beim Datenschutz geworden. Eine einzige Fehlkonfiguration, ein durchgesickertes Passwort oder ein inaktives Konto kann es einem Angreifer ermöglichen, seine Berechtigungen zu erweitern und kritische Anwendungen sowie deren Daten zu stehlen, zu manipulieren oder den Zugriff darauf zu verwehren.

            Zahlreiche Arbeitsabläufe in Unternehmen sind auf AD angewiesen, um Mitarbeitern Zugriff auf kritische Geschäftssysteme zu gewähren, die für die Erzielung von Einnahmen, die Patientenversorgung, die Aufrechterhaltung des Produktionsbetriebs und die Unterstützung gemeinnütziger Initiativen unerlässlich sind. Ohne AD käme der Geschäftsbetrieb zum Erliegen.

            Einen Angriff ausweiten

            Experten stellen fest, dass AD eine zentrale und zunehmend größere Rolle bei der Durchführung von Angriffen spielt. Tatsächlich hat eine Studie von EMA Research gezeigt, dass 50 % der Unternehmen in den letzten ein bis zwei Jahren einen Angriff auf AD/Entra ID erlebt haben. Durch die Ausnutzung von Schwachstellen können Angreifer privilegierte Konten kompromittieren, autorisierte Benutzer imitieren und sich unbemerkt durch die Infrastruktur, Workstations und Anwendungen bewegen, um dort Fuß zu fassen. Wird AD nicht ausreichend geschützt, erhalten Angreifer über einen zentralen Zugangspunkt die Möglichkeit, den Zugriff auf kritische Unternehmensressourcen zu kontrollieren und zu unterbinden.

            Wie Commvault hilft

            Um Active Directory vor Ransomware zu schützen, sind speziell entwickelte Tools erforderlich, mit denen sich die Folgen von Angriffen beheben lassen. Zwar haben einige Unternehmen eigene Lösungen entwickelt, doch deren Wartung, Pflege und Verwaltung ist zeitaufwendig. Mit Commvault Cloud erhalten Sie einen dedizierten Schutz aus einer Hand für Microsoft Active Directory und Entra ID, der Ihnen hilft, Ihre Daten schnell wiederherzustellen.

            Durch regelmäßige Backups können Benutzer schädliche und unerwünschte Änderungen an Objekten und Attributen rückgängig machen, darunter Benutzer, Gruppen, App-Registrierungen und vieles mehr. Dank schneller, detaillierter Recovery-Optionen können Administratoren einsehen, was sich in ihrer Umgebung geändert hat, und fehlende, beschädigte oder falsch konfigurierte Elemente problemlos wiederherstellen, um laufende Angriffe abzuwehren.

            Besuchen Sie Commvault.com/platform/active-directory, um mehr darüber zu erfahren, wie Commvault dabei hilft, Active Directory vor Beschädigungen, versehentlichem Löschen oder böswilligen Angriffen zu schützen. 

            More related posts


            Thumbnail_Blog-Getting-Ahead-2026

            Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

            Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
            Thumbnail_Blog-Clumio-Chat-2026

            Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

            Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
            Thumbnail_Blog-Clumio-Fedramp-2026

            Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

            Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

            Wir freuen uns, bekannt geben zu dürfen, dass Commvault im Rahmen der „2024 Awards for Excellence“ der New Jersey Business & Industry Association (NJBIA) mit dem „Outstanding Employer Award“ ausgezeichnet wurde.

            Diese Anerkennung unterstreicht unser kontinuierliches Engagement für die Förderung einer Unternehmenskultur, in der unsere Mitarbeiter das Gefühl haben, dass ihre Arbeit von Bedeutung ist. Sie ist wichtig für unsere Kunden, für unsere Partner und vor allem für unsere Mitarbeiter. Wir setzen uns dafür ein, unseren Teams die richtigen Ressourcen und die nötige Unterstützung zur Verfügung zu stellen, damit sie sich befähigt fühlen, andere zu inspirieren, Großes zu schaffen und ihr volles Potenzial zu entfalten.

            Wir haben eine Vielzahl von zentralen Initiativen entwickelt, um die Mitarbeitererfahrung zu verbessern. Dazu gehören umfassende Gesundheitsprogramme, Weiterbildungsmöglichkeiten, flexible Arbeitsmodelle und vieles mehr. Wir sind außerdem stolz auf die lebendige Gemeinschaft, die wir durch unsere fünf Mitarbeiter-Ressourcengruppen und zwei Mitarbeiter-Affinitätsgruppen aufgebaut haben. Diese bieten unseren Mitarbeitern zusätzliche Unterstützung und Vernetzung in allen Bereichen der Vielfalt.

            Mit den NJBIA Awards for Excellence werden Unternehmen gewürdigt, die in den Bereichen geschäftlicher Erfolg, unternehmerische Verantwortung und gesellschaftliches Engagement Außergewöhnliches leisten. Es ist uns eine große Ehre, den „Outstanding Employer Award“ zu gewinnen, da wir uns weiterhin darauf konzentrieren, für unsere Kunden, Partner, unsere Gemeinden und natürlich unsere eigenen „Vaulters“ das Beste zu leisten.

            Um unseren Artikel im „New Jersey Business Magazine“ zu lesen, besuchen Sie: New Jersey Business Magazine.

            Weitere Informationen über die preisgekrönte Unternehmenskultur und die Karrieremöglichkeiten bei Commvault finden Sie unter: Karriere bei Commvault | Stellenangebote bei Commvault.

            More related posts


            Thumbnail_Blog-Getting-Ahead-2026

            Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

            Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
            Thumbnail_Blog-Clumio-Chat-2026

            Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

            Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
            Thumbnail_Blog-Clumio-Fedramp-2026

            Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

            Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

            Wenn es um Ransomware geht, ist es keine Frage des „Ob“, sondern des „Wann“ – irgendwann wird jedes Unternehmen davon betroffen sein. Eine effektive Cyber-Recovery erfordert den Fokus auf den Schutz Ihrer Ressourcen und Daten, Informationen, um zu erkennen, wann Bedrohungen vorliegen und welche Daten betroffen sind, sowie die Fähigkeit, extrem große Datenmengen so schnell wie möglich wiederherzustellen. Hier finden Sie einige häufig gestellte Fragen dazu, wie Sie sich auf Ransomware vorbereiten können.

            Was sind bewährte Verfahren zur Umsetzung von Maßnahmen zur Ransomware-Prävention? 

            Unternehmen sollten die folgenden wesentlichen Maßnahmen ergreifen, um ihre Mitarbeiter und ihre Geräte vor Ransomware und böswilligen Handlungen zu schützen:

            • Installieren Sie regelmäßig Software-Updates und Patches, sowohl auf einzelnen Computern als auch auf IT-Geräten.
            • Führen Sie regelmäßig Sicherungen aller Daten durch und halten Sie dabei das 3-2-1-Prinzip ein:
              • Erstellen Sie 3 Kopien der Daten,
              • auf zwei verschiedenen Datenträgern,
              • wobei sich eine dieser Kopien an einem externen Standort befinden und unveränderlich sein sollte, sodass sie weder geändert noch gelöscht werden kann.
            •  Beschränken Sie den Benutzerzugriff auf Systeme, um das Risiko versehentlicher oder absichtlicher Änderungen zu verringern.

            Commvault Cloud bietet Funktionen wie rollenbasierte Zugriffskontrolle, Protokollierung, Integration mit kundeninternen Authentifizierungstechnologien wie SAML sowie die Verschlüsselung der gesamten dienstinternen Kommunikation und aller Daten während der Übertragung, um Kundendaten sicher zu verarbeiten.

            Zudem werden alle Sicherungsdaten standardmäßig bereits an der Quelle, im Netzwerk und im Ruhezustand komprimiert, dedupliziert und verschlüsselt. Durch Komprimierung und Deduplizierung werden die Daten zudem verschleiert, was zusätzliche Sicherheit bietet, falls der Sicherungsspeicher kompromittiert wird. Erfahren Sie mehr über alle Aspekte der Cyber-Resilienz gegen Ransomware von A bis Z.

            Welche alltäglichen Präventionsmaßnahmen kann die IT-Abteilung unseren Mitarbeitern empfehlen, um Angriffe zu verhindern? 

            Unternehmen sollten ihre Mitarbeiter über die Risiken von Ransomware aufklären und ihnen vermitteln, worauf sie bei unaufgeforderten E-Mails und SMS achten müssen. Online-Schulungen können sehr effektiv sein, um Beispiele zu veranschaulichen.

            Auf persönlicher Ebene sollten Sie wissen, worauf Sie achten müssen, und Vorsichtsmaßnahmen treffen:

            • Verwenden Sie die Multi-Faktor-Authentifizierung, um Ihre Identität bei der Anmeldung zu bestätigen.
            • Ergreifen Sie geeignete Sicherheitsmaßnahmen für E-Mails und Endgeräte, um Malware oder Phishing-Versuche abzuwehren.
            • Überprüfen Sie Links sorgfältig, indem Sie mit der Maus darüberfahren, ohne darauf zu klicken, um sicherzustellen, dass die URL sicher ist.

            Das sind nur die Grundlagen, und es ist wichtig, dass jeder von uns seinen Teil dazu beiträgt, sich selbst und seine Organisation vor den Folgen eines Angriffs zu schützen.

            Wie können wir Ransomware-Vorfälle in unserem Unternehmen proaktiv erkennen? 

            Um Ransomware proaktiv zu erkennen, sollten Sie Tools zur Erkennung von Bedrohungen als Teil der Abwehrmaßnahmen Ihrer Umgebung implementieren. Commvault dreht den Spieß gegen Angreifer um und nutzt fortschrittliche Forensik sowie generative KI, um die Erkennung von Bedrohungen und die Reaktion darauf zu beschleunigen. Ausgangspunkt ist unsere Zero-Trust-Architektur mit wichtigen Features wie Multi-Faktor-Authentifizierung, Autorisierung durch mehrere Personen, SAML, Privilegienzugriffsmanagement und rollenbasierten Zugriffskontrollen. Commvault Cloud umfasst intelligente Überwachung und Risk-Erkennung, um Bedrohungen bereits früh im Angriffszyklus zu täuschen und zu kennzeichnen, sowie Cyber-Täuschung zur Frühwarnung vor Ransomware und böswilligen Absichten. Gewinnen Sie Einblicke in Trends und Nutzerverhalten, um Anomalien zu erkennen, bevor sie sich ausbreiten.

            Können wir Ransomware-Angriffe auch außerhalb der Endgeräte erkennen? 

            Mit Endpoint-Schutz können Unternehmen umfassende Maßnahmen zur Datensicherung und -wiederherstellung für Daten am Netzwerkrand implementieren. Es ist jedoch wichtig, Einblicke in Ihre gesamten SaaS- und Hybrid-Cloud-Umgebungen zu gewinnen. Ohne Schutz für SaaS-Daten, Anwendungen und Endgeräte ist das Risiko von Datenverlusten oder Angriffen wie Datenbeschädigungen, versehentlichem Löschen und böswilligen Angriffen erheblich.

            Seien Sie darauf vorbereitet, Ransomware durch Maßnahmen zur Früherkennung und schnellen Reaktion abzuwehren. Commvault bietet intuitive Tools und fundierte Einblicke, damit Sie Risiken in Echtzeit erkennen und die Gefährdung durch aktuelle Cyberbedrohungen minimieren können. Mit unserem robusten, mehrschichtigen Ansatz zur Readiness für Ransomware verfügen Sie über zuverlässige Kontrollmechanismen, um Bedrohungen vorzubeugen und die Wiederherstellung von Daten nach einem Cyberangriff zu gewährleisten. Mithilfe unveränderlicher, isolierter Datenkopien, fortschrittlicher Anomalieerkennung und integrierter Verschlüsselung bietet Ihnen Commvault Cloud die Werkzeuge, um kritische Daten über Anwendungen, Endgeräte und Hybrid-Cloud-Umgebungen hinweg zu schützen.

            Was soll ich tun, wenn ich den Verdacht habe, dass mein System mit Ransomware infiziert wurde? 

            Isolieren Sie das Problem, um eine weitere Ausbreitung zu verhindern, und beginnen Sie so schnell wie möglich mit der forensischen Analyse. Idealerweise richten Sie einen sauberen und sicheren Ort ein, um die Situation zu bewerten und die Auswirkungen auf das Unternehmen so gering wie möglich zu halten.

            Commvault Cloud® Cleanroom™ Recovery bietet eine kostengünstige und flexible Möglichkeit, eine sichere, isolierte Umgebung zu schaffen, um die Daten und Anwendungen Ihres Unternehmens im Falle einer Sicherheitsverletzung wiederherzustellen. Cleanroom Recovery kann zur forensischen Analyse bekannter infizierter Systeme und zur Ermittlung der Ursache eines Angriffs eingesetzt werden. Darüber hinaus trägt es dazu bei, Ausfallzeiten zu reduzieren und die Wiederherstellung zu beschleunigen – dank eines optimierten Prozesses zum Testen, Analysieren und Wiederherstellen von Daten und Anwendungen, um schnellstmöglich wieder zu einer produktionsfähigen Umgebung zurückzukehren.

            Wie lange dauert der Recovery-Prozess? 

            Eine Analyse ergab, dass die durchschnittliche Zeit bis zur Recovery nach einem Cyberangriff in den Vereinigten Staaten im Jahr 2022 bei 24 Tagen lag. Die Recovery nach einem Cyberangriff erfordert in der Regel, dass zunächst forensische Untersuchungen und Abhilfemaßnahmen durchgeführt werden, was die eigentliche Recovery der Daten und die Wiederaufnahme des normalen Geschäftsbetriebs verzögern kann. Es ist wichtig, sicherzustellen, dass die Daten frei von Infektionen sind, bevor sie wieder in die Produktionsumgebung zurückgeführt werden.

            Cyber Readiness erfordert eine umfassendere Sichtweise auf die Wiederherstellbarkeit von Systemen und Daten in Ihrer gesamten Infrastruktur und allen Prozessen. Die Fähigkeit, schnell zu reagieren und den Betrieb wiederherzustellen, hängt davon ab, dass Sie über einen Plan zur Reaktion auf Vorfälle sowie über eine geeignete Plattform verfügen, die Datenschutz, Erkennung und Abwehr von Bedrohungen sowie isolierte Umgebungen für eine sichere Wiederherstellung umfasst. Dieser Wandel ist angesichts der heutigen Bedrohungslage unerlässlich und legt den Schwerpunkt sowohl auf die Recovery als auch auf den Schutz und die Integrität.

            Um die Zeit für die Recovery nach einem Ransomware-Angriff zu verkürzen, müssen Sie Ihre Strategie zur Cyber-Resilienz festlegen. Wenn Sie einen umfassenden Recovery-Plan erstellen, regelmäßig testen, ob der Plan funktioniert, und sicher sein können, dass Sie ihn im Bedarfsfall erfolgreich umsetzen können, sind Sie in der Lage, auf einen Angriff zu reagieren und sich viel schneller davon zu erholen.

            Die Cloudburst™-Recovery-Funktion von Commvault kann Ihnen dabei helfen, die Geschäftskontinuität zu verbessern, indem sie mithilfe von „Infrastructure-as-Code“ die schnelle und reibungslose Recovery-Prozesse automatisiert und so eine groß angelegte Recovery aus dem Cloud-Speicher mit höchster Geschwindigkeit ermöglicht. Dank der breiten Palette der Commvault Cloud-Angebote können Sie von unbegrenzter Skalierbarkeit, ausgefeilten mehrschichtigen Sicherheitsmaßnahmen und einfacher Verwaltung profitieren, um Ihr Unternehmen jetzt und in Zukunft zu schützen.

            Wie kann ich meine derzeitige Strategie zur Abwehr von Ransomware am besten bewerten? 

            Anfang dieses Jahres führte Commvault gemeinsam mit GigaOm eine Umfrage unter 1.000 Führungskräften aus den Bereichen Sicherheit und IT zum Thema Readiness und Widerstandsfähigkeit bei der Cyber-Wiederherstellung durch. Diese gemeinsame Studie bietet einen weltweiten Überblick über die Herausforderungen im Zusammenhang mit der Cyber-Readiness und zeigt wirksame Strategien auf, mit denen Sie Ihre Pläne zur Recovery-Bereitschaft verbessern können.

            Um die Umsetzung zu erleichtern, haben wir diese fünf Vorgehensweisen und Fähigkeiten identifiziert, die einen überproportional großen Einfluss auf die Widerstandsfähigkeit haben. Wir bezeichnen sie als „Reifegradindikatoren für die Cyber-Readiness“, und wie zu erwarten ist: Je mehr davon Sie aufweisen, desto ausgereifter sind Sie und desto besser sind Sie darauf vorbereitet, auf einen Ransomware-Vorfall zu reagieren.

            Gehen wir diese Punkte nacheinander durch:
            Sicherheitstools, die eine frühzeitige Warnung vor Risiken, einschließlich Insiderrisiken, ermöglichen

            Zunächst einmal handelt es sich bei Sicherheitswerkzeugen zur Frühwarnung um Technologien und Systeme, die darauf ausgelegt sind, potenzielle Cyberbedrohungen zu erkennen, bevor diese erheblichen Schaden anrichten können. Diese Werkzeuge zielen darauf ab, Risiken so früh wie möglich zu identifizieren, damit Unternehmen proaktiv statt reaktiv reagieren können. Beispiele hierfür sind Intrusion-Detection-Systeme, Täuschungstechnologien, Intrusion-Prevention-Systeme, Sicherheitsinformations- und Ereignismanagement, Verhaltensanalysen von Benutzern und Entitäten sowie Endpunkt-Erkennung und -Reaktion.

            Ein bekanntermaßen sauberer dunkler Standort oder ein sekundäres System vor Ort

            Zweitens ist es wichtig, eine isolierte, vorkonfigurierte oder dynamische Recovery-Umgebung (wie beispielsweise einen Reinraum) zu unterhalten, die von Cybervorfällen am Hauptstandort unbeeinträchtigt bleibt. Dieser sekundäre Standort kann im Falle eines Cyberangriffs oder eines schwerwiegenden Ausfalls schnell aktiviert werden, um die Geschäftskontinuität und die Datenintegrität zu gewährleisten. Er erhöht die Cyber-Resilienz, indem er eine sichere Failover-Option bietet und Ausfallzeiten sowie die Komplexität des Failovers minimiert.

            Eine isolierte Umgebung zur Speicherung einer unveränderlichen Kopie der Daten

            Drittens sollten Sie eine separate, luftisolierte (d. h. unveränderliche und unauslöschliche) Kopie Ihrer Daten aufbewahren – gesichert hinter der Infrastruktur eines Drittanbieters. Die Daten bleiben unverändert und sind vor Cyberbedrohungen geschützt, einschließlich Ransomware und böswilligen Handlungen von Insidern. Dies verbessert die Datenintegrität und -verfügbarkeit und bietet eine zuverlässige Recovery-Möglichkeit im Falle einer Datenbeschädigung oder eines Datenverlusts.

            Definierte Runbooks, Rollen und Prozesse für die Reaktion auf Vorfälle

            Viertens handelt es sich hierbei um eine entscheidende Fähigkeit für eine strukturierte und effiziente Reaktion auf Cybervorfälle. Erprobte Runbooks enthalten Schritt-für-Schritt-Anleitungen für den Umgang mit verschiedenen Arten von Vorfällen, wodurch Verwirrung vermieden und die Reaktionszeit verkürzt wird. Klar definierte Rollen und Prozesse sind von entscheidender Bedeutung, damit jedes Teammitglied seine Aufgaben kennt und so ein koordiniertes Vorgehen gefördert wird. Diese Vorsorge beschleunigt die Recovery und trägt dazu bei, die Betriebskontinuität während und nach Cybervorfällen aufrechtzuerhalten.

            Spezifische Maßnahmen zum Nachweis der Bereitschaft und des Risikos zur Wiederherstellung des Cyberspace

            Und zu guter Letzt sollten Sie Kennzahlen und Tests festlegen, die die Fähigkeit Ihres Unternehmens belegen, sich von Cybervorfällen zu erholen, und die damit verbundenen Risiken bewerten. Diese Maßnahmen, wie beispielsweise regelmäßige Recovery-Übungen und Risikobewertungen, geben Aufschluss über die Wirksamkeit Ihrer Recovery-Pläne und decken potenzielle Schwachstellen auf. Sie sind für die Cyber-Resilienz unverzichtbar.

            Sind Sie bereit, Ihren Plan zur Recovery nach Cyberangriffen zu erstellen? 

            So können Sie sich auf die Recovery nach einem Ransomware-Angriff vorbereiten. Für die Recovery gerüstet zu sein bedeutet, dass Ihre Teams über das nötige Selbstvertrauen und die Fähigkeit verfügen, alle Daten und Anwendungen in Ihrer gesamten Umgebung – einschließlich physischer Server, virtueller Maschinen und Ihrer verschiedenen Cloud-Plattformen – schnell wiederherzustellen. Wenn Sie den vollständigen „Cyber Recovery Readiness Report“ einsehen möchten, können Sie die PDF-Datei herunterladen.

            Möchten Sie mehr über die Commvault Cloud Platform erfahren? Fordern Sie eine Demo an, um sie in Aktion zu sehen und zu erfahren, wie Sie auf Ransomware reagieren können.

            More related posts


            Thumbnail_Blog-Getting-Ahead-2026

            Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

            Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
            Thumbnail_Blog-Clumio-Chat-2026

            Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

            Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
            Thumbnail_Blog-Clumio-Fedramp-2026

            Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

            Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone