Skip to content

Wir bei Commvault sind davon überzeugt, dass die Wertschätzung von Vielfalt und die Stärkung der Stimmen von Menschen mit unterschiedlichem Hintergrund zu einem reichhaltigeren und inklusiveren Umfeld beitragen.

Um den Hispanic Heritage Month in unserer weltweiten Vaulter-Community zu feiern, veranstalteten unsere Mitarbeiter-Ressourcengruppen (ERGs) „Multi-Culture“ und „Women in Technology“ eine aufschlussreiche und inspirierende virtuelle Veranstaltung mit der renommierten Autorin Patricia Engel.

Patricia, a New York Times bestselling author, graced our Vaulter community with a keynote address that highlighted how her Colombian heritage and culture have shaped her worldview and influenced her celebrated writing career. Patricia treated us to a reading from her latest book, The Faraway World, a captivating collection of stories that explore the themes of belonging, migration, and identity.

Im Laufe des Gesprächs gab Patricia sehr persönliche Einblicke in ihre Erfahrungen, die sie als Kind in einem bikulturellen Haushalt in New Jersey gemacht hatte. Sie sprach darüber, wie die Gegensätze zwischen ihrer kolumbianischen Erziehung zu Hause und der amerikanischen Gesellschaft außerhalb ihres Zuhauses sowohl ihre Sichtweise als auch ihr Schreiben geprägt haben.

Patricia hob die Bedeutung ihrer Einwanderergemeinschaft als Quelle der Widerstandsfähigkeit und Inspiration hervor und ging dabei auf die komplexen Zusammenhänge von Identität, Zugehörigkeit und die Opfer ein, die diejenigen bringen, die ihre Heimat auf der Suche nach einer besseren Zukunft verlassen.

This event was a testament to Commvault’s commitment to creating spaces where different cultures, identities, and perspectives are celebrated. The discussion provided our Vaulters with a powerful perspective on how heritage can influence both personal and professional paths. Through thought-provoking discussions like these, we continue to promote understanding, appreciation, and inclusion within our community.

Hispanic Heritage Month reminds us of the power of storytelling to build connections and bridge gaps. It was a privilege to hear about Patricia’s journey, and we are proud to have created an opportunity for our global Vaulter community to engage with such an impactful voice.

Learn more about Commvault’s commitment to diversity, equity, and inclusion, including our ERG initiatives, hier.

More related posts


Thumbnail_Blog-Dangerous-Silos-IDC-Resops-2026 (1)

The Importance of Recovery Point Objective (RPO) in Your Business Continuity Plan

Read more about The Importance of Recovery Point Objective (RPO) in Your Business Continuity Plan
Thumbnail_Blog-IDC-Resops-2026

Business Continuity Planning for the Cloud-Native Era

Read more about Business Continuity Planning for the Cloud-Native Era
Thumbnail_Blog-Bringing-Trust-to-CVE-2026

Demystifying SOC 2 Data Protection Requirements

Read more about Demystifying SOC 2 Data Protection Requirements

This blog was updated in October 2025.

Cyber recovery readiness planning is a proactive strategy that helps organizations prepare, respond, and recover swiftly from cyberattacks such as ransomware and data breaches. It’s the foundation of cyber resilience – helping you move from simply being ready to truly being able to recover with confidence. In today’s interconnected world, cyber threats pose a constant risk to businesses of all sizes.

A cyber recovery plan is a critical component of your organization’s overall cybersecurity strategy. It works in tandem with your incident response plan to set you on a successful path to recover from cyber incidents. While your incident response plan focuses on containing and mitigating the immediate threat, the cyber recovery plan outlines the specific steps and procedures for restoring your systems and data to a fully operational state.

Understanding Cyber Recovery Readiness Planning 

Die Planung der Cyber-Readiness umfasst proaktive Maßnahmen zum Schutz vor Cyberbedrohungen und zur Vorbereitung Ihres Unternehmens auf eine effektive Reaktion auf Cybervorfälle. Dazu gehören die Identifizierung kritischer Systeme und Daten, die Festlegung von Rollen und Verantwortlichkeiten sowie die Einrichtung von Verfahren für die Reaktion auf Vorfälle und die Recovery.

While readiness is the starting point, resilience is the goal. Your cyber recovery plan lays the groundwork for achieving minimum viable recovery (MVR) – the ability to recover what matters most, cleanly and quickly, when it counts.

A well-crafted plan helps to: 

  •       Minimize downtime: Quickly restore critical systems and services. 
  •       Protect data: Safeguard sensitive information and intellectual property. 
  •       Maintain trust: Preserve customer and stakeholder confidence. 
  •       Comply with regulations: Meet legal and regulatory requirements.

Why Every Business Needs a Cyber Recovery Plan 

Every organization needs a recovery strategy that doesn’t just restore data but restores confidence. A cyber recovery plan defines how you’ll rebuild, validate, and resume operations cleanly – the critical bridge from readiness to resilience.

The cyber recovery plan focuses on strategy for recovering from a major cyberattack. It outlines the steps necessary to rebuild IT systems, restore data cleanly, and resume business operations. When an incident is detected, the incident response plan is activated and guides the response team in isolating the affected systems to prevent further damage. The cyber recovery plan becomes relevant during the recovery phase with the goal of a clean recovery. 

Steps to Create a Cyber Recovery Plan 

Begin by addressing these critical prerequisites for your cyber recovery plan. 

  1. Backups: Implement a robust backup strategy with frequent backups stored securely.
  2. Documentation: Maintain comprehensive documentation of your server configurations, software versions, backup environment, and network settings.
  3. Cyber recovery team: Establish a dedicated team responsible for responding to cyberattacks.

Sobald diese Grundlagen geschaffen sind, können Sie mit der Erstellung eines umfassenden Plans zur Recovery nach Cyberangriffen fortfahren.

This template provides a very basic framework for a cyber recovery plan. It’s essential to tailor the plan to your organization’s specific needs, risk profile, and regulatory requirements. For a more comprehensive and customized approach, consider attending one of Commvault’s „Cyber Resilience Planning“-Workshops to learn how to develop a robust plan tailored to your organization’s unique needs.

Phase der Sofortmaßnahmen:

  1. Threat identification: Identify the type of cyberattack (for example, ransomware, malware) to determine appropriate recovery actions.
  2. Evaluation: Assess the extent of damage caused by the attack.

Recovery Phase:

  1. Threat eradication: If possible, remove the malware or exploit from compromised systems.
  2. Server restoration: Follow documented restoration procedures to enable accurate and complete restoration.
  3. Verification and testing: Validate data integrity and confirm all applications are functioning correctly.

Wiedereingliederung:

  1. Determine if reintegration is possible: Evaluate production environment to determine if the threat has been eradicated.
  2. Phased reintegration: Carefully reintroduce the restored servers back into production.
  3. User access restoration: Gradually restore user access to applications and data on the recovered servers.

Maßnahmen nach der Recovery:

  1. Lessons learned: Conduct a post-incident review to understand the attack and identify weaknesses in your security posture.
  2. Security improvement: Implement additional security measures to address vulnerabilities exploited during the attack.
  3. Communication: Communicate effectively with stakeholders about the attack, the recovery process, and the steps being taken to improve security.
  4. Testing and maintenance: Implement a formal process for reviewing and updating the cyber recovery plan to reflect changes in technology, threats, and regulatory requirements.

Cyber Recovery Readiness Checklist 

To prepare your organization, use our comprehensive Cyber Recovery Checkliste für die Einsatzbereitschaft. This checklist will help you assess your current readiness and identify areas for improvement. 

Online-Bewertung

Machen Sie unseren Online-Test, to evaluate your organization’s cyber recovery readiness. This assessment will provide you with a detailed report and actionable recommendations. 

Readiness stärkt die Widerstandsfähigkeit

Cyber recovery readiness planning is the cornerstone of resilience. It’s what turns preparation into confidence – and confidence into fast, clean recovery when it matters most.

Indem Sie die in diesem Leitfaden beschriebenen Schritte befolgen und unsere Checkliste sowie unsere Online-Bewertung nutzen, können Sie einen robusten Plan für die Cyber-Recovery erstellen, der Ihr Unternehmen darauf vorbereitet, effektiv auf jede Cyberbedrohung zu reagieren.

Bringen Sie Ihre Strategie noch einen Schritt weiter, indem Sie an einem derCommvault’s Cyber Recovery Workshops. These hands-on sessions help you apply best practices, test recovery scenarios, and build a plan tailored to your organization’s unique needs.

Cyber recovery readiness planning turns uncertainty into confidence and disruption into control. In the end, resilience comes from preparation – practiced, tested, and proven when it matters most.

Möchten Sie Ihre Recovery-Strategie weiterentwickeln? Lesen Sie unseren Blogbeitrag„Ready Is Good. Resilient Is Better. You’ll learn more about how MVR transforms readiness into real resilience.

Chris DiRado is Principal Technologist, Product Experience, at Commvault.

More related posts


Thumbnail_Blog-Dangerous-Silos-IDC-Resops-2026 (1)

The Importance of Recovery Point Objective (RPO) in Your Business Continuity Plan

Read more about The Importance of Recovery Point Objective (RPO) in Your Business Continuity Plan
Thumbnail_Blog-IDC-Resops-2026

Business Continuity Planning for the Cloud-Native Era

Read more about Business Continuity Planning for the Cloud-Native Era
Thumbnail_Blog-Bringing-Trust-to-CVE-2026

Demystifying SOC 2 Data Protection Requirements

Read more about Demystifying SOC 2 Data Protection Requirements

The number of cyberattacks and threats coming can be overwhelming. Fighting back takes deep knowledge, exclusive skills, and a certain mindset. That’s why we are excited to introduce Readiverse – a new kind of learning experience, available to anyone interested in boosting their organization’s cyber resilience and readiness, including Commvault customers, partners, and people new to Commvault and cyber readiness.

Explore a world of learning opportunities designed to boost careers, modernize cyber resilience strategies, and improve your organization’s readiness in the face of ever-changing threats.

Get Equipped for the Inevitable Attack
. Das Readiverse bietet Workshops, Kurse und Zertifizierungen an, von denen viele praxisorientiert und interaktiv gestaltet sind, damit Sie die notwendigen Rahmenbedingungen und das nötige Muskelgedächtnis erwerben, um sich auf einen Angriff vorzubereiten und darauf zu reagieren.

Cyber Resilience Resources at Your Fingertips

Sie können diese Erkenntnisse durch eine umfangreiche Sammlung sorgfältig ausgewählter Webinare, Anleitungsvideos und eine Vielzahl weiterer Ressourcen ergänzen, die darauf ausgelegt sind, Ihre Cyber-Resilienz zu stärken.

Get Proof and Confidence of Your Knowledge

Außerdem bauen wir unser Leistungsprogramm aus, sodass du für jeden neuen Kurs, Workshop oder jede Veranstaltung, an der du teilnimmst, eine Bestätigung und Anerkennung erhältst. Wenn du dir Wissen aneignest und Lernmaterialien absolvierst, erhältst du digitale Abzeichen, die deine Leistungen dokumentieren und die du ganz einfach auf LinkedIn oder überall dort teilen kannst, wo du ein wenig mit deinen Erfolgen prahlen möchtest.

Experience the Power of the Readiverse
Melden Sie sich noch heute für einen Workshop zur Planung der Cyber-Resilienz an und erleben Sie die Leistungsfähigkeit des Readiverse. In diesem zweistündigen, von einem Kursleiter geleiteten Workshop lernen die Teilnehmer bewährte Vorgehensweisen kennen, erfahren, welche häufigen Irrtümer es gibt, und erfahren, wie sie ihren Cyber-Recovery-Plan erstellen und testen können.hier.

Oder entdecken Siehier.

More related posts


Thumbnail_Blog-Dangerous-Silos-IDC-Resops-2026 (1)

The Importance of Recovery Point Objective (RPO) in Your Business Continuity Plan

Read more about The Importance of Recovery Point Objective (RPO) in Your Business Continuity Plan
Thumbnail_Blog-IDC-Resops-2026

Business Continuity Planning for the Cloud-Native Era

Read more about Business Continuity Planning for the Cloud-Native Era
Thumbnail_Blog-Bringing-Trust-to-CVE-2026

Demystifying SOC 2 Data Protection Requirements

Read more about Demystifying SOC 2 Data Protection Requirements

Auf der SHIFT 2024 in London, die weltweit virtuell übertragen wurde, haben wir das Konzept des „Continuous Business“ vorgestellt, das für moderne, Cloud-orientierte Unternehmen eine neue Dimension der ständigen Geschäftsverfügbarkeit und Widerstandsfähigkeit schafft. Um diese Vision zu unterstützen, haben wir mehrere neue Produkte und Verbesserungen vorgestellt, die Kunden dabei helfen sollen, ihre Cyber-Resilienz zu verbessern.

What does it all mean for you? Here’s how Commvault CEO Sanjay Mirchandani summed it up in five takeaways that will get you well on your way with Clouderleichtern und Ihnen dabei helfen, die Geschäftskontinuität Ihres Unternehmens zu verbessern:

  1. Know what you have.Cloud Rewindhilft Ihnen mithilfe seiner Discovery-Engine dabei, komplexe Cloud-native Anwendungen automatisch zu erkennen, zuzuordnen und anschließend zu visualisieren, um sie in Ihr System zu integrieren. Dies ist von entscheidender Bedeutung, wenn es um die Wiederherstellung Ihrer Daten und Anwendungen geht. Sie könnendie Lösung in unserer Commvault Cloud-Testversion kostenlos ausprobieren to see what you’ve got out there that’s exposed and not protected. There’s also ein Webinar, in dem die Lösung näher beleuchtet wird.
  2. Protect the crown jewels. In this case, the crown jewels are your Active Directory. Commvault Cloud looks at your Active Directory environment before and after an attack or an event to help you quickly identify services that need to be recovered and bring them back to life. We’ve got eine kostenlose Testversionan.
  3. Don’t wait until it’s too late. This is a serious one. You have to access your recovery plan and use the Cleanroom capability that we bring to market for you to test, test, test, and look at the recoverability of your workloads today. As part of Cleanroom RecoveryTM, you can get a ransomware readiness assessment.
  4. Mind the gap. Whether it’s for diversification, regulatory reasons, or peace of mind, take advantage of cloud scalability to store a clean copy of your data using Commvault AirGapeine unveränderliche Kopie Ihrer Daten bei uns in einer Cloud Ihrer Wahl.
  5. Make compliance a mandate, an absolute mandate. Commvault Cloud helps you demonstrate that you comply with your regulatory requirements while helping minimize your risk and exposure as part of your business.

You don’t have to do this alone. Commvault’s here for you, and our partners are here with you. And together, we’ll give you whatever it takes to abstract the complexity, get you started, give you recovery as code, and resilience at scale so that you can truly keep your business continuous.

Falls Sie die SHIFT 2024 verpasst haben, können Sie sich die Aufzeichnung hier ansehen:https://www.commvault.com/shift

More related posts


Thumbnail_Blog-Dangerous-Silos-IDC-Resops-2026 (1)

The Importance of Recovery Point Objective (RPO) in Your Business Continuity Plan

Read more about The Importance of Recovery Point Objective (RPO) in Your Business Continuity Plan
Thumbnail_Blog-IDC-Resops-2026

Business Continuity Planning for the Cloud-Native Era

Read more about Business Continuity Planning for the Cloud-Native Era
Thumbnail_Blog-Bringing-Trust-to-CVE-2026

Demystifying SOC 2 Data Protection Requirements

Read more about Demystifying SOC 2 Data Protection Requirements

Financial institutions today face unprecedented challenges in maintaining operational resilience and data security. These organizations are all reliant on technology, and they’re responsible for handling and storing large amounts of sensitive data, making them prime targets for ransomware and other cyberattacks.

Angriffe wie diese gefährden nicht nur die sensiblen Daten und finanziellen Interessen der Kunden, sondern auch deren Betriebsabläufe und Dienstleistungen, auf die andere Sektoren in hohem Maße angewiesen sind. Angesichts dieser weitreichenden Auswirkungen hat die Europäische Union strenge neue Vorschriften in Form des „Digital Operational Resilience Act“ (DORA) erlassen – ein entscheidender Rechtsrahmen, der darauf abzielt, den Finanzsektor so zu stärken, dass er allen Arten von IKT-bedingten Störungen und Bedrohungen standhalten kann.

DORA wurde entwickelt, um höchste Standards in Bezug auf Widerstandsfähigkeit und Readiness durchzusetzen, und verpflichtet Banken, Versicherungsgesellschaften, Wertpapierfirmen und andere Finanzinstitute dazu, fortschrittliche Strategien für das Risikomanagement, die Meldung von Vorfällen, den Informationsaustausch und die kontinuierliche Überprüfung der operativen Widerstandsfähigkeit umzusetzen.

Pure Storage and Commvault have come together to build a joint solution that helps these organizations enhance their cyber resilience practices and address two key pillars of DORA: risk management and digital operational resilience testing. The solution is built by integrating the leading cyber resilience capabilities of Commvault Cloud mit der hochsicheren, leistungsstarken Pure Storage-Plattform.

Im Mittelpunkt der Lösung steht ein modularer Aufbau mit vier unterschiedlichen Komponenten. Da wir uns bewusst sind, dass Unternehmen bei ihren Maßnahmen zur operativen Resilienz zwangsläufig unterschiedliche Reifegrade aufweisen, handelt es sich hierbei nicht um eine Einheitslösung. Pure and Commvault have intentionally designed the solution so these different components can be added and scaled independently as organizations and their resilience practices mature and compliance requirements change.

Die Lösung umfasst folgende Komponenten:

  • Das Kernelement ist ein cyberresilienter Tresor, der über einen Air Gap verfügt, isoliert und unveränderlich ist und über interne Kontrollmechanismen verfügt, die die Kommunikation einschränken, wenn er nicht genutzt wird.
  • Isolierte Recovery-Umgebungen zur Validierung einer sauberen Recovery, für die digitale Forensik oder zur kontinuierlichen Überprüfung von Verfahren zur Cyber-Recovery.
  • Eine Stufe für die schnelle Recovery-Phase, um den Betrieb von Tier-1-Anwendungen rasch wiederherzustellen – sei es an einem Standort vor Ort oder in der Cloud.
  • Eine Recovery-Stufe mit extrem kurzer RTO, die speicherbasierte Snapshots nutzt, um geschäftskritische Anwendungen (z. B. Zahlungsvorgänge) nahezu sofort wiederherzustellen.

Die Lösung unterstützt Artikel in DORA durch verschiedene wichtige Funktionen, darunter (unter anderem):

  • Ermittlung sensibler und risikobehafteter Sicherungsdaten
  • Sicherheit auf Basis von Zero-Trust-Prinzipien mit Verschlüsselung und Unveränderlichkeit, um unbefugten Zugriff auf Daten zu verhindern
  • Proaktive, KI-gestützte Bedrohungserkennung und Cyber-Täuschung zur Aufspürung von Bedrohungen für eine schnellere Reaktion
  • Schnelle und flexible Recovery intakter Daten
  • Support for continuous testing of cyber recovery practices, including to on-demand cloud cleanrooms (with Commvault® Cloud Cleanroom™ Recovery) or to isolated recovery environments on-premises with Pure Storage FlashArray™ or FlashBlade® systems.

The result is assisting financial institutions in transforming their cyber readiness and operational resilience practices to meet aspects of DORA’s compliance requirements.

While the primary focus of this collaboration is to help financial institutions fulfill DORA’s operational resilience requirements, the principles and technologies employed are globally relevant. This makes the solution an ideal choice for financial institutions worldwide that are looking to enhance their operational resilience and data security to ensure theircustomers’ private information is safe and they can provide uninterrupted services to the people, companies, and industries that depend on them.

Angesichts der fortschreitenden digitalen Transformation im Finanzsektor kann die Bedeutung der operativen Widerstandsfähigkeit gar nicht hoch genug eingeschätzt werden. Diese neue Lösung is purpose-built for cyber resilience and can aid financial institutions in their DORA compliance efforts. Durch die Integration von Komponenten dieser Lösung in ihre Betriebsabläufe können sich Finanzinstitute vor IKT-Bedrohungen schützen, einen unterbrechungsfreien Geschäftsbetrieb gewährleisten und das Vertrauen ihrer Kunden und Stakeholder stärken.

For more information on operational resilience in financial services and the Pure Storage and Commvault partnership, click hier.  

More related posts


Thumbnail_Blog-Dangerous-Silos-IDC-Resops-2026 (1)

The Importance of Recovery Point Objective (RPO) in Your Business Continuity Plan

Read more about The Importance of Recovery Point Objective (RPO) in Your Business Continuity Plan
Thumbnail_Blog-IDC-Resops-2026

Business Continuity Planning for the Cloud-Native Era

Read more about Business Continuity Planning for the Cloud-Native Era
Thumbnail_Blog-Bringing-Trust-to-CVE-2026

Demystifying SOC 2 Data Protection Requirements

Read more about Demystifying SOC 2 Data Protection Requirements

Die SHIFT 2024 ist ein Meilenstein für Commvault, bei dem wir unsere neuesten Innovationen vorstellen, die Unternehmen auf ihrem Weg zu einer verbesserten Cyber-Resilienz unterstützen sollen. Die Neuigkeiten zuCommvault Cloud Zurückspulen, unserem Fokus auf AWS und der neuen Unterstützung für Google Workplace sind nur die Spitze des Eisbergs.

Here’s a comprehensive summary of the key announcements that will shape the future of data protection and cyber resilience.

Ausweitung der Ausfallsicherheit bis an den Rand

Today’s cyber resilience often focuses on data centers, leaving edge and remote sites vulnerable. Commvault introduces Commvault Edge, a solution designed to extend resilience to the edge, covering retail locations, factory floors, IoT, and beyond. This simple-to-deploy, secure outpost offers unified management, ensuring comprehensive protection across all environments.

Verbesserte Funktionen zur Einhaltung von Vorschriften

With increasing regulatory pressures, proving operational resilience is crucial. Commvault has partnered with Pure Storage to support DORA compliance. Additionally, upcoming offerings will give customers new levels of customization for on-premises, customer-managed implementations to address data privacy and regulatory requirements without sacrificing cloud-like simplicity and unified management.  

Verbesserte Fähigkeiten im Bereich der Cybersicherheit

Forensische Wiederherstellung

Commvault is enhancing its cybersecurity capabilities with new innovations aimed at accelerating recovery and forensics. This includes forest recovery for Active Directory and change analysis. Integration with Splunk and Palo Alto Networks XSOAR significantly improves forensic capabilities, helping organizations respond to incidents more effectively.

Risiken minimieren durch fortschrittliche Erkennung

Die Commvault Cloud-Funktionen sind darauf ausgelegt, die Auswirkungen von Cyberangriffen zu minimieren, indem sie Risiken für die Datensicherheit verringern und Bedrohungen proaktiv erkennen. Zu den wichtigsten Features gehören:

  • Early warning: Utilizing cyber deception and virtual decoys to detect bad actors early.
  • Anomaly & threat detection: Continuous monitoring for indicators of compromise across environments.
  • Data security risk analysis & remediation: Offering a clear view of data classification and protection, with actionable insights to remediate high-risk scenarios.
  • Cloud resource discovery: Through the acquisition of Appranix, now called Cloud Rewind, Commvault now can discover and protect cloud-native resources, reducing blind spots and associated risks.

Cyber-Readiness und Einhaltung gesetzlicher Vorschriften

Verbesserung der Readiness zur Recovery nach Cybervorfällen

Commvault betont, wie wichtig es ist, stets auf Cyber-Recovery-Readiness vorbereitet zu sein. Zu den einzigartigen Funktionen gehören:

  • On-demand cleanroom provisioning & recovery testing: Leveraging cloud elasticity for frequent, isolated recovery testing.
  • Cloud application rebuild testing: Automating daily recovery and rebuilds of cloud applications to ensure readiness.
The Recovery accelerate

Commvault Cloud trägt zum Schutz des Rufs und der Einnahmen Ihres Unternehmens bei, indem es eine zuverlässige Recovery beschleunigt – und zwar durch:

  • Automated cloud application rebuilding: Eliminating the gap between data recovery and business recovery by automating the rebuild of full applications.
  • Rapid, scalable cyber recovery: The fastest, most reliable recovery at the lowest TCO utilizing AI capabilities.
  • Cleanpoint validation: Automating the validation of clean recovery points to enable rapid, trusted recovery.

Ziehen Sie Commvault in Betracht, um Ihre Cyber-Readiness zu verbessern

Die Zukunft der „Cloud-First“-Strategie begrüßen

Cloud is the undeniable future for modern enterprises. Commvault’s solutions address cloud-first challenges, enabling organizations to leverage cloud architectures, services, automation, and scaling to unlock revolutionary ways to strengthen resilience. This approach enables businesses to maintain a constant state of readiness, and rebuild rapidly and completely.

Neue Schulungsangebote für Neukunden

Besuchen Sie das Commvault Readiverse to explore learning opportunities designed to boost your career, modernize your cyber resilience strategies, and improve your organization’s readiness in the face of ever-changing threats. Learn what it takes to create a cyber resilience plan in the Cyber Resilience Planning Workshop, a two-hour, instructor-led workshop where participants learn how to identify and plan for mission-critical data streams, infrastructure weaknesses, and key employees.  

Neue Angebote im Bereich Professional Services

Commvault führt neue Dienste zur Stärkung der Cyber-Resilienz ein:

  • Cyber Resilience Assessment: A five-day workshop to assess and improve an organization’s cyber resilience maturity.
  • Cyber Resilience Guardian: Offering twice-a-year maturity checks and a cyber response service to boost internal collaboration and execution of cyber resiliency plans.
Schlussfolgerung

SHIFT 2024 sets the stage for a new era of cyber resilience. Commvault’s latest innovations and services are designed to help organizations navigate the complexities of a cloud-first world so that they are prepared to face and overcome cyber threats with confidence. Stay tuned for more updates as we continue to lead the way in data protection and cyber resilience.

 

More related posts


Thumbnail_Blog-Dangerous-Silos-IDC-Resops-2026 (1)

The Importance of Recovery Point Objective (RPO) in Your Business Continuity Plan

Read more about The Importance of Recovery Point Objective (RPO) in Your Business Continuity Plan
Thumbnail_Blog-IDC-Resops-2026

Business Continuity Planning for the Cloud-Native Era

Read more about Business Continuity Planning for the Cloud-Native Era
Thumbnail_Blog-Bringing-Trust-to-CVE-2026

Demystifying SOC 2 Data Protection Requirements

Read more about Demystifying SOC 2 Data Protection Requirements

Da immer mehr Unternehmen auf die Cloud setzen, um ihre Effizienz zu steigern, Kosten zu kontrollieren und die Skalierbarkeit zu verbessern, gehen diese Vorteile in einer „Cloud-First“-Umgebung mit unvorhergesehenen Schwachstellen einher. Der Schutz von Daten reicht nicht mehr aus, um im Falle eines Angriffs die Geschäftskontinuität und die betriebliche Integrität aufrechtzuerhalten.Cloud Rewindschützt sowohl Cloud-Konfigurationen als auch Cloud-Anwendungen synchron, um diese nach einem Cybervorfall innerhalb weniger Minuten wiederherzustellen. Damit geht die Lösung über die reine Recovery-Phase hinaus und versetzt das gesamte Unternehmen in den vorherigen Zustand zurück, um die betriebliche Integrität zu gewährleisten.

Over 70% of cloud resources are not protected¹. This means that recovering and rebuilding all cloud configurations after an attack takes andurchschnittlich 24 Tageand costs organizations billions in lost revenue and brand reputation. Cloud Rewind changes the game by revolutionizing cloud protection, recovering and rebuilding after a cyber event in minutes – not days or weeks.

Rebuilding after an outage requires multiple team members and scripts to be rebuilt. This is due to the fact that cloud configurations change rapidly, averaging between 10 to 50 changes per day. True recovery means the ability to rewind and restore functionality of your cloud operations. 

Wie? Cloud Rewind ist ein leistungsstarkes Tool, das Multi-Cloud-Umgebungen unterstützt, eine vollständige konto- und regionenübergreifende Replikation ermöglicht und Anwendungen nahtlos von Grund auf neu aufbaut. Mit Cloud Rewind können Sie Ihre Anwendungen unabhängig von ihrem Hosting-Standort zuverlässig wiederherstellen und neu aufbauen sowie die Wiederherstellungszeiten auf wenige Minuten verkürzen, wodurch Sie die Ausfallsicherheit und Agilität Ihres Unternehmens verbessern.

“The integration of Appranix into Commvault Cloud enhances data management with protection, recovery, and rebuilding,” said Venkata Sudhakar Nagandla, SVP & Global Head-IT Infrastructure & Cloud, Allcargo Group Companies. “Additionally, we can achieve better RTO and RPO to meet our business needs without requiring a parallel hot standby IT infrastructure and with minimal manual effort.”

Was Cloud Rewind wirklich auszeichnet, sind seine Geschwindigkeit und Präzision. Die Lösung stellt nicht nur alle Cloud-Ressourcen wieder her, sondern sorgt auch für die sorgfältige Wiederherstellung der Abhängigkeiten zwischen den Ressourcen – für minimale Ausfallzeiten und einen reibungslosen Betriebsfortlauf. Dies kann für Ihre Disaster-Recovery-Strategie einen entscheidenden Unterschied ausmachen.

“What we are doing with Cloud Rewind is unlike anything offered on the market today. In the ransomware era, recovering data is important, but it’s table stakes,” said Brian Brockway, CTO, Commvault. “We’re ushering in an entirely new chapter in cyber resilience that not only expedites data recovery, but recovery of cloud applications. This is the gold standard in recovery for a cloud-first world.”

Produktmerkmale/Funktionalität:
  • Cloud map: Protect, back up, and recover dependency mappings and configuration data.  Shows changes to application and configuration data over time.
  • Multi-cloud visibility: See what is running across all cloud environments, all the time.
  • Instant cloud rebuild: Cloud Rewind rebuilds entire cloud stacks after a cloud services failure or ransomware situation in minutes instead of weeks.
Produktvorteile:
  • Continuous Recovery: Rebuild and rewind automation shrinks MTTR and TCO.
  • Cost: Cloud Rewind is designed to store all the snapshots of your data and dependencies at a fraction of the cost of native hyperscaler offerings.
  • Rebalancing: Leveraging all the clouds, all the major SaaS apps, and a plethora of custom applications, Cloud Rewind is both a solution that works today, but also works across clouds and technology, allowing interoperability in the future. 
  • Confidence: Continual daily testing of full cloud application and infrastructure rebuilds means no more manual processes following a cyber incident, maintaining operational resilience.

¹2022 Cloud Security Threats Report from Wiz Research

More related posts


Thumbnail_Blog-Dangerous-Silos-IDC-Resops-2026 (1)

The Importance of Recovery Point Objective (RPO) in Your Business Continuity Plan

Read more about The Importance of Recovery Point Objective (RPO) in Your Business Continuity Plan
Thumbnail_Blog-IDC-Resops-2026

Business Continuity Planning for the Cloud-Native Era

Read more about Business Continuity Planning for the Cloud-Native Era
Thumbnail_Blog-Bringing-Trust-to-CVE-2026

Demystifying SOC 2 Data Protection Requirements

Read more about Demystifying SOC 2 Data Protection Requirements

We live in a world held hostage by the threat of ransomware. Every business, regardless of industry or category, exists under the weight of the potential consequences of an attack. As such, cyber resilience has become an enormous business. In 2025 alone, the TAM is expected to reach $300 billion dollars, growing at an annual rate of up to 13%. That’s just how big the problem, and the opportunity is. 

Yet, today, the definition of cyber resilience is shaped (and limited) by an architectural approach that has not fundamentally changed since the days of server rooms, tape drives, and physical networks. This outmoded thinking not only fuels enormous cost and complexity for the customer, limiting their ability to affordably and effectively bounce back from a breach. 

Why? Because today the enterprise is cloud-first. Over 70% of enterprise IT spend is focused on cloud-based workloads and third-party SaaS platforms. Everything is abstracted in the cloud, including on-prem environments. Even the mainframe can be virtualized. 

Still, our category continues to bump along — offering big promises and kludged together solutions rather than doing the hard work of reinventing resilience to meet the needs of the cloud-first enterprise. This lack of vision and ambition comes at the expense of the customer and the vulnerability of their business. It’s a decision to stay on the profitable, legacy course because of the belief that the effort outweighs the reward. 

The truth is, rethinking cyber resilience to meet the needs of the cloud-first world not only changes for the better the cost, complexity, and control customers can expect in protecting their entire enterprise; it also opens up amazing new opportunities by taking best advantage of what’s possible in these modern virtualized environments. 

In short, by continuing to innovate and embrace solutions built for the modern, cloud-first enterprise, we’ve pushed past the current definition of cyber resilience to enable continuous business. 

What is Continuous Business?

Like other shift-left capabilities born of modern cloud computing, such as continuous security and continuous delivery, Continuous Business creates a new state of always-on business availability and resilience for the modern, cloud-first enterprise. It centers on four key areas: 

Continuous security
Continuous readiness
Continuous recovery
Continuous rebalance

The business and its data can now operate on a timeline, or continuum, that ensures a constant state of security and readiness, along with the ability to rewind the business literally to the point before the breach; recovering everything intelligently. Not just the raw data, but the application control and metadata enabling businesses to recover rapidly, ultimately rendering ransomware irrelevant. 

This is more than a new product feature or offering. It represents an entirely new technical approach and a vision for the next decade and beyond. 

Continuous Business is the new standard for cyber resilience in a cloud-first world. 

 

More related posts


Thumbnail_Blog-Dangerous-Silos-IDC-Resops-2026 (1)

The Importance of Recovery Point Objective (RPO) in Your Business Continuity Plan

Read more about The Importance of Recovery Point Objective (RPO) in Your Business Continuity Plan
Thumbnail_Blog-IDC-Resops-2026

Business Continuity Planning for the Cloud-Native Era

Read more about Business Continuity Planning for the Cloud-Native Era
Thumbnail_Blog-Bringing-Trust-to-CVE-2026

Demystifying SOC 2 Data Protection Requirements

Read more about Demystifying SOC 2 Data Protection Requirements

To celebrate our 10th episode of the Strive podcast, I released an extended episode covering a real-life cyberattack, which brings to life some of the topics I’ve covered in previous episodes.

Ich habe diesen Angriff während meiner Tätigkeit im Bereich Forensik und Angriffsmodellierung, vor meiner Zeit bei Commvault, persönlich untersucht. Die Namen der Unternehmen wurden hier aus offensichtlichen Gründen anonymisiert, aber diese Darstellung vermittelt Ihnen einen Eindruck davon, wie sich eine Sicherheitsverletzung in der Realität abspielt.

Ein Angreifer von innen

Dieser Sicherheitsvorfall begann, als das IT-Team ungewöhnliche Aktivitäten im Netzwerk bemerkte. Es fing mit einigen wenigen Warnmeldungen eines Einbruchserkennungssystems an, die auf mögliche Unregelmäßigkeiten im Netzwerk hinwiesen. Zunächst schien es sich um einen Fehlalarm zu handeln. Doch als die Warnmeldungen immer häufiger auftraten, wurde dem Team klar, dass es sich um etwas Gravierenderes handelte.

Die vom IT-Team gesehenen Warnmeldungen waren in diesem Fall ein Beispiel dafür, dass sie zu wenig und zu spät kamen. Bei der Aktivität handelte es sich um Netzwerkverkehr, der von Kriminellen stimuliert wurde, die bereits über Befehls- und Kontrollsysteme, manchmal auch als C2 bezeichnet, mit ihrer Malware kommunizierten.

Die Angreifer hatten ihre Kampagne gegen diese Organisation bereits etwa drei Monate zuvor gestartet, mit Phishing-E-Mails, die so gestaltet waren, dass sie wie legitime interne Mitteilungen aussahen.

And that’s of course all it took – just for one employee to click on the embedded malicious link. A remote access Trojan, a RAT, enabled the attackers to establish a foothold in the corporate network, and the weaponization phase of the attack was complete.

Als Nächstes extrahierten die Kriminellen mit einem Tool namens Mimikatz Anmeldedaten aus dem Systemspeicher und verschafften sich so Administratorzugriff auf das Unternehmensnetzwerk. Nun konnten sie sich lateral im Netzwerk bewegen und weitere Schwachstellen in nicht gepatchten Systemen ausnutzen, um sich einen weiteren Zugang zum Netzwerk zu verschaffen.

Anschließend begannen sie, verschiedene Befehle auf verschiedenen Rechnern und Servern im gesamten IT-Umfeld aus der Ferne auszuführen, um sich weiter auf einen Ransomware-Angriff vorzubereiten.

Once they had full control and had gathered all the information about the targeted organization as was needed, which was about three months’ worth of reconnaissance in this case, the attackers deployed ransomware known as Ryuk, notorious for its ability to encrypt entire networks very quickly.

Die Auswirkungen des Angriffs waren unmittelbar und verheerend. Kritische Geschäftsanwendungen kamen innerhalb weniger Minuten zum Erliegen. Das Unternehmen konnte nicht mehr auf wichtige Daten wie wesentliche Systeme, Kundeninformationen, Finanzunterlagen und interne Dokumente zugreifen.

Die Angreifer hinterließen daraufhin eine Lösegeldforderung, in der sie eine beträchtliche Summe in Bitcoin verlangten, um die Daten zu entschlüsseln. Als Reaktion darauf aktivierte die Organisation ihren Notfallplan. Sie begann damit, die betroffenen Systeme zu isolieren, um eine weitere Ausbreitung der Ryuk-Ransomware zu verhindern, und beauftragte Cybersicherheitsexperten mit der Durchführung einer gründlichen Untersuchung.

Das betroffene Unternehmen entschied sich, das Lösegeld NICHT zu zahlen und stattdessen auf Systemsicherungen und Verfahren zur Recovery zurückzugreifen. Der Recovery-Prozess war komplex und zeitaufwendig. Die Organisation musste einen Großteil ihrer IT-Infrastruktur fast von Grund auf neu aufbauen.

Grundlegende Schritte zur Genesung

Der erste Schritt der Organisation war die Eindämmung, d. h. die Isolierung infizierter Systeme, um eine weitere Ausbreitung der Ransomware zu verhindern. Als Nächstes folgte die Beseitigung, also die Entfernung der Schadsoftware und die möglichst vollständige Säuberung des Netzwerks mithilfe fortschrittlicher Anti-Malware-Tools.

Nach mehreren Tagen der Eindämmung und Beseitigung konnte endlich mit der Wiederherstellung begonnen werden. Leider waren einige wichtige Backups durch die Ransomware kompromittiert worden. Und der Wiederherstellungsprozess verlief hier äußerst langsam.

Es dauerte acht Tage, um festzustellen, wo sich die letzten sauberen Wiederherstellungspunkte für die meisten kritischen Geschäftsanwendungen befanden. Viele aktuelle Daten gingen verloren, und das Unternehmen stand kurz vor dem Zusammenbruch, als die kritischen Systeme vollständig wiederhergestellt werden konnten.

Sobald die kritischen Systeme wieder betriebsbereit waren, begann der Prozess der strengen Überwachung. Hier war die Implementierung verbesserter Überwachungslösungen erforderlich, um jegliche Anzeichen von verbleibenden böswilligen Aktivitäten zu bekämpfen.

All dies beruhte auf einer umfassenden Kommunikation mit internen und externen Stakeholdern über den Verstoß selbst und die Maßnahmen, die zur Minderung seiner Auswirkungen ergriffen wurden.

Lehren aus der Sicherheitsverletzung

Dieser Vorfall unterstreicht mehrere wichtige Lehren für Unternehmen jeder Größe:

Erstens sind regelmäßige Cybersicherheitsschulungen für Mitarbeiter unerlässlich. Skepsis gegenüber E-Mails und möglichen Phishing-Versuchen hätte die erste Sicherheitsverletzung drei Monate vor dem ersten Anzeichen für einen Kompromiss möglicherweise verhindern können.

Es ist von entscheidender Bedeutung, über aktuelle Backups zu verfügen, die offline gespeichert, unveränderlich und vor Manipulationen geschützt sind. Und natürlich hätte die regelmäßige Überprüfung dieser Backups in diesem Fall sichergestellt, dass man sich in dieser Notsituation auf sie verlassen konnte. Regelmäßige Tests der Wiederherstellung in einem Reinraum hätten dieser Organisation viel Zeit bei der Recovery gespart.

Die Implementierung einer Multi-Faktor-Authentifizierung hätte die mit dem beobachteten Diebstahl von Zugangsdaten verbundenen Risiken erheblich verringert.

Der Einsatz fortschrittlicher Techniken zur Erkennung von Bedrohungen und Anomalien hätte dazu beitragen können, Bedrohungen frühzeitig zu erkennen und nahezu in Echtzeit zu entschärfen.

The organization’s full recovery here took several months, during which they operated at a significant reduced capacity. The financial cost here was immense, not only in terms of recovery expenses, but also in lost business and reputational damage.

Dieser Angriff erinnert uns eindringlich an die allgegenwärtigen Bedrohungen, denen alle unsere Unternehmen ausgesetzt sind, und an die Notwendigkeit, wachsam und vorbereitet zu sein. Cyberkriminelle entwickeln ihre Taktiken ständig weiter, und wir müssen ihnen immer einen Schritt voraus sein, um unsere Unternehmen und unsere Daten zu schützen.Sehen Sie sich hier die gesamte Folge an.

More related posts


Thumbnail_Blog-Dangerous-Silos-IDC-Resops-2026 (1)

The Importance of Recovery Point Objective (RPO) in Your Business Continuity Plan

Read more about The Importance of Recovery Point Objective (RPO) in Your Business Continuity Plan
Thumbnail_Blog-IDC-Resops-2026

Business Continuity Planning for the Cloud-Native Era

Read more about Business Continuity Planning for the Cloud-Native Era
Thumbnail_Blog-Bringing-Trust-to-CVE-2026

Demystifying SOC 2 Data Protection Requirements

Read more about Demystifying SOC 2 Data Protection Requirements

Der Digital Operational Resilience Act (DORA) ist ein bedeutender Rechtsrahmen, der von der Europäischen Union eingeführt wurde, um die operative Widerstandsfähigkeit digitaler Systeme im Finanzsektor zu verbessern. Die Vorschriften sollen am 17. Januar 2025 in Kraft treten.

As technology becomes increasingly integral to financial services, the need for robust cybersecurity measures and resilient digital infrastructures has never been more critical. Here’s a detailed guide on how organizations can prepare to comply with DORA and bolster their digital operational resilience.

1. Umfang und Anforderungen von DORA verstehen

You should thoroughly understand DORA’s scope and the specific requirements it imposes on financial entities. DORA aims to consolidate and strengthen IT risk management across the financial sector. It applies to a wide range of entities, including banks, insurance companies, and investment firms, as well as critical third-party service providers, such as cloud computing services.

Unternehmen müssen prüfen, ob sie unter den Geltungsbereich der DORA fallen, und sich über die damit verbundenen Verpflichtungen im Klaren sein, wie z. B. die Meldung von Vorfällen, die Prüfung der digitalen Betriebsstabilität und das Management von Risiken durch externe IKT-Anbieter.

2. Führen Sie eine umfassende Risikobewertung durch.

Gemäß DORA sind Finanzinstitute verpflichtet, alle Risiken im Zusammenhang mit ihren Informations- und Kommunikationstechnologiesystemen (IKT) und -diensten zu identifizieren, zu dokumentieren und zu verwalten. Die Durchführung einer umfassenden Risikobewertung ist von entscheidender Bedeutung.

This involves mapping out all digital assets, evaluating the risks associated with each asset, and understanding the potential impact of ICT disruptions on the organization’s services and operations. The risk assessment should be an ongoing process, with regular updates to reflect new technologies, processes, and emerging threats.

3. Stärkung der IKT-Sicherheitsmaßnahmen

Die Verbesserung der IKT-Sicherheit ist ein zentraler Bestandteil von DORA. Organisationen müssen robuste Sicherheitsmaßnahmen umsetzen, um ihre digitale Infrastruktur und ihre Daten vor Cyberbedrohungen zu schützen. Dazu gehört der Einsatz fortschrittlicher Cybersicherheitstechnologien in Bereichen wie Risikoidentifizierung, Schutz und Prävention, Erkennung, Reaktion und Recovery sowie schließlich Datensicherung. Unter Nutzung des in vielen Best Practices und Standards (z. B. NIST CSF) verbreiteten Ansatzes bietet DORA eine Reihe von Zielen, anhand derer Organisationen Cybersicherheitsrisiken priorisieren und angehen können, legt jedoch keine konkreten Maßnahmen zur Erreichung dieser Ziele fest.

DORA is very adamant about the importance of testing. You should conduct regular security audits and penetration testing to identify and address vulnerabilities but also test and document your organization’s operational resilience. Confirm that your security policies and procedures are up-to-date and in line with industry best practices.

4. Entwickeln Sie einen Plan für die Reaktion auf Vorfälle.

DORA verpflichtet Finanzinstitute dazu, einen wirksamen Plan zur Reaktion auf Vorfälle zu erstellen und aufrechtzuerhalten. Dieser Plan sollte die Verfahren darlegen, die im Falle eines IKT-bezogenen Vorfalls zu befolgen sind, damit Sie schnell und strukturiert reagieren und die Auswirkungen minimieren können. Der Plan sollte klare Rollen und Zuständigkeiten, Kommunikationsstrategien sowie Recovery-Verfahren enthalten. Führen Sie regelmäßig Schulungen und Simulationsübungen durch, damit das Reaktionsteam gut auf potenzielle Vorfälle vorbereitet ist.

5. Resilienz kritischer Funktionen ermöglichen

Ihre kritischen Funktionen müssen in der Lage sein, Störungen im IT-Bereich standzuhalten und sich davon zu erholen. Dazu gehört die Konzeption von Systemen und Prozessen, die widerstandsfähig sind und auch unter widrigen Bedingungen weiterlaufen können. In kritische Systeme sollten Redundanzen eingebaut und Backup-Lösungen implementiert werden, um die Datenintegrität und -verfügbarkeit zu gewährleisten. Darüber hinaus müssen Sie Recovery-Ziele klar definieren und Ihre Recovery-Pläne regelmäßig testen, um Ihre Mitarbeiter darauf vorzubereiten.

6. Risiken durch Dritte verwalten

Angesichts der zunehmenden Abhängigkeit von externen Dienstleistern ist das Management von IKT-Risiken durch Dritte eine zentrale Anforderung von DORA. Organisationen sollten bei der Auswahl externer Dienstleister eine gründliche Sorgfaltsprüfung durchführen und deren Leistung sowie die Einhaltung des internen IKT-Risikomanagementrahmens und der einschlägigen Sicherheitsstandards kontinuierlich überwachen. Verträge mit externen Dienstleistern sollten klare Bestimmungen hinsichtlich Datenschutz, Meldung von Vorfällen und Prüfungsrechten enthalten. Außerdem sollten Sie über einen Notfallplan verfügen, falls der externe Dienstleister die erforderliche Leistung nicht erbringt.

7. Governance und Aufsicht implementieren

Effective governance and oversight are essential for compliance with DORA. This includes establishing a governance framework that defines the roles and responsibilities of all parties involved in managing ICT risks. Senior management should be actively involved in overseeing the organization’s digital operational resilience. Provide regular reports to senior management, detailing risk management efforts, incident reports, and compliance with DORA requirements.

8. Vorbereitung auf Berichterstattung und Prüfung

DORA schreibt eine regelmäßige Berichterstattung zu verschiedenen Aspekten der digitalen Betriebsresilienz vor. Organisationen sollten über Mechanismen verfügen, um die erforderlichen Daten zu erheben und Berichte zeitnah zu erstellen. Dazu gehören Berichte zum IKT-Risikomanagement, Vorfallberichte und Prüfungsergebnisse. Darüber hinaus sollten Organisationen auf externe Prüfungen durch Aufsichtsbehörden oder unabhängige Prüfer vorbereitet sein und alle Unterlagen sowie Nachweise zur Einhaltung der Vorschriften jederzeit griffbereit halten.

9. Eine Kultur der Resilienz fördern

Schließlich ist es von entscheidender Bedeutung, innerhalb der Organisation eine Kultur der Resilienz zu fördern. Dazu gehört es, das Bewusstsein für die Bedeutung der digitalen operativen Resilienz zu schärfen und die Mitarbeiter hinsichtlich ihrer Rolle bei der Aufrechterhaltung dieser Resilienz zu schulen. Eine resiliente Kultur fördert die proaktive Identifizierung und Bewältigung von IKT-Risiken und trägt zur kontinuierlichen Verbesserung der Resilienzstrategien bei.

Durch die Umsetzung dieser Schritte sind Unternehmen nicht nur auf DORA vorbereitet, sondern verbessern auch ihre allgemeine digitale Betriebsstabilität und schützen sich und ihre Kunden vor den negativen Auswirkungen von IKT-Störungen. Angesichts der fortschreitenden digitalen Transformation verschafft es Unternehmen einen Wettbewerbsvorteil und verbessert ihre Position im Hinblick auf langfristige Nachhaltigkeit, wenn sie in Sachen Compliance und Stabilität immer einen Schritt voraus sind.

Erfahren Sie mehr darüber, wie Sie sich auf das Gesetz zur digitalen Betriebsstabilität vorbereiten können, in unserer Blog-Reihe „Exploring DORA“:

More related posts


Thumbnail_Blog-Dangerous-Silos-IDC-Resops-2026 (1)

The Importance of Recovery Point Objective (RPO) in Your Business Continuity Plan

Read more about The Importance of Recovery Point Objective (RPO) in Your Business Continuity Plan
Thumbnail_Blog-IDC-Resops-2026

Business Continuity Planning for the Cloud-Native Era

Read more about Business Continuity Planning for the Cloud-Native Era
Thumbnail_Blog-Bringing-Trust-to-CVE-2026

Demystifying SOC 2 Data Protection Requirements

Read more about Demystifying SOC 2 Data Protection Requirements

Taylor Grossman, stellvertretende Direktorin für digitale Sicherheit am Institute for Security and Technology (IST), war kürzlich zu Gast in Folge 8 des Podcasts „The Resilience Rundown“. Thomas Bryant von Commvault sprach mit Taylor über das drängende Thema Ransomware. Taylor verfügt über umfangreiches Wissen aus der Praxis der Cybersicherheit und teilt ihre wertvollen Erkenntnisse zur Bekämpfung dieser sich ständig weiterentwickelnden Bedrohung.

Die Entstehung der Ransomware-Taskforce

The IST, a nonprofit, non-partisan think tank based in the Bay Area, initiated the Ransomware Task Force in the fall of 2020 as a direct response to the alarming rise in ransomware attacks, particularly during the initial phase of the pandemic. Hospitals, educational institutions, and other critical sectors were increasingly targeted, highlighting ransomware’s evolution from a mere cybercrime to a significant national security threat. The task force, comprising over 60 experts from various sectors including government, academia, and the private sector, aims to address ransomware from a holistic perspective.

Ein umfassender Rahmen zur Bekämpfung von Ransomware

Im April 2021 veröffentlichte die Task Force einen wegweisenden Bericht, in dem eine umfassende Strategie zur Bekämpfung von Ransomware dargelegt wurde. Der Bericht enthält 48 detaillierte Empfehlungen, die in vier Hauptbereiche unterteilt sind: Abschreckung von Bedrohungen, Unterbrechung von Aktivitäten, Vorbereitung von Reaktionen und effektive Reaktion auf Vorfälle. Diese Empfehlungen betonen die Bedeutung koordinierter Strafverfolgungsmaßnahmen, robuster Anti-Ransomware-Kampagnen und der Regulierung der Kryptowährungs-Ökosysteme, die diese Verbrechen begünstigen.

Fortschritte und anhaltende Herausforderungen

Seit der Veröffentlichung des ersten Berichts wurden erhebliche Fortschritte im Kampf gegen Ransomware erzielt. In den jährlichen Fortschrittsberichten werden Verbesserungen hervorgehoben und Bereiche aufgezeigt, die mehr Aufmerksamkeit erfordern. Ein bemerkenswerter Fortschritt ist die verstärkte Konzentration auf die Meldung von Vorfällen, die durch gesetzliche Maßnahmen wie den Cyber Incident Reporting for Critical Infrastructure Act von 2022 unterstützt wurde.

Trotz dieser Bemühungen bleiben Herausforderungen bestehen. Der Gesundheitssektor ist nach wie vor besonders anfällig, wobei die jüngsten Angriffe das Potenzial für unmittelbare und schwerwiegende Folgen deutlich machen. Strategische Störungen von Ransomware-Operationen, wie beispielsweise die Zerschlagung von LockBit, zeigen zwar, dass eine effektive internationale Zusammenarbeit möglich ist, machen aber auch deutlich, dass kontinuierliche Maßnahmen erforderlich sind, um die Neubildung krimineller Gruppen zu verhindern.

Die Rolle der Kryptowährung bei Ransomware

Ein wichtiger Schwerpunkt für IST war das mit Ransomware verbundene Zahlungsökosystem. Der Prozess von der Lösegeldforderung bis zur Geldwäsche umfasst zahlreiche Schritte, bei denen Maßnahmen ergriffen werden können. Die Identifizierung und Regulierung unzureichend überwachter Komponenten dieses Ökosystems ist entscheidend für die Zerschlagung der finanziellen Infrastruktur, die Cyberkriminelle unterstützt.

Jeder hat eine Rolle zu spielen

Der Kampf gegen Ransomware erfordert gemeinsame Anstrengungen. Regierungen müssen die politischen Rahmenbedingungen verbessern und die Meldevorschriften harmonisieren. Die Privatwirtschaft muss der Sicherheit bereits ab der Entwurfsphase Priorität einräumen, um widerstandsfähigere Systeme zu entwickeln. Auch die Sensibilisierung und Aufklärung der Öffentlichkeit spielen eine entscheidende Rolle bei der Stärkung der Abwehrmaßnahmen gegen diese Bedrohungen.

Mitmachen und mehr erfahren

For those interested in learning more about the work of the IST or engaging with the community, Taylor recommends visiting the Institute’s website and participating in their public webinars and roundtables. These platforms offer a wealth of information and provide opportunities for direct engagement with experts in the field.

Während wir uns weiterhin mit den Komplexitäten der Cybersicherheit auseinandersetzen, erinnern uns diese Erkenntnisse daran, wie wichtig Resilienz, Zusammenarbeit und proaktive Maßnahmen im fortwährenden Kampf gegen Ransomware sind.

Hören Sie sichhier.

More related posts


Thumbnail_Blog-Dangerous-Silos-IDC-Resops-2026 (1)

The Importance of Recovery Point Objective (RPO) in Your Business Continuity Plan

Read more about The Importance of Recovery Point Objective (RPO) in Your Business Continuity Plan
Thumbnail_Blog-IDC-Resops-2026

Business Continuity Planning for the Cloud-Native Era

Read more about Business Continuity Planning for the Cloud-Native Era
Thumbnail_Blog-Bringing-Trust-to-CVE-2026

Demystifying SOC 2 Data Protection Requirements

Read more about Demystifying SOC 2 Data Protection Requirements

Gesundheitsorganisationen müssen auf Datensicherheitsrisiken und Betriebsstörungen durch Cyberangriffe vorbereitet sein. Die Umsetzung von Best Practicesverbessert die Cyber-Resilienzund gewährleistet eine effiziente Reaktion und Wiederherstellung, wenn solche Vorfälle auftreten.

“Resilience in healthcare is crucial,” says David Houlding, Microsoft’s Director of Global Healthcare Security and Compliance Strategy. “Without it, timely and reliable access to data is compromised, which can critically impact patient care. Access to data at the point of care is essential, and any disruption can significantly hinder healthcare delivery, degrading the quality of patient care, or in the worst cases, jeopardizing patient safety.”

Um die Widerstandsfähigkeit zu stärken und einen unterbrechungsfreien Zugriff auf wichtige Daten zu gewährleisten, sollten Organisationen im Gesundheitswesen die folgenden Best Practices umsetzen.

1) Führen Sie eine gründliche Risikobewertung durch.

Eine umfassende Risikobewertung hilft Organisationen im Gesundheitswesen dabei, Sicherheitslücken zu identifizieren und zu beheben, bevor sie von Cyber-Bedrohungen ausgenutzt werden können.

Die HIPAA-Sicherheitsvorschrift verpflichtet betroffene Einrichtungen dazu, eine Risikobewertung durchzuführen und geeignete Maßnahmen zu ergreifen, um wichtige Bereiche abzudecken und elektronische geschützte Gesundheitsdaten zu schützen. Die Risk Analysis sollte ein fortlaufender Prozess sein, in dessen Rahmen betroffene Einrichtungen und Geschäftspartner Risiken und Sicherheitsmaßnahmen kontinuierlich bewerten. Wirksame Bewertungen identifizieren Risiken und priorisieren diese und helfen Organisationen dabei, ihre begrenzte Zeit und ihre Ressourcen auf die Risiken mit der höchsten Priorität zu konzentrieren. Für jedes identifizierte Risiko können sie dann die damit verbundenen Schwachstellen ermitteln, darunter ungesicherte Netzwerke, Systeme ohne aktuelle Patches und viele andere im gesamten IT-Spektrum.

“Measuring security posture through risk assessments is vital for identifying gaps and mitigating risks,” notes Houlding. “Trusted compliance frameworks also help direct limited resources to where they can best improve security and lower risk.”

During a risk assessment, security practitioners identify risks to confidentiality, integrity, and availability of sensitive healthcare data and then prioritize risks according to impact and likelihood of occurrence. While a risk assessment won’t eliminate cyberattacks, it helps to guide limited resources to top-priority risks where they can do the most good in terms of improving security posture. This makes attacks harder for threat actors and gives the security team better visibility, improving monitoring, detection, response and recovery efforts.

2) Implementierung strenger Richtlinien und Verfahren zur Cybersicherheit

Nachdem Sicherheitslücken durch eine Risikobewertung identifiziert wurden, sollten Gesundheitsorganisationen strenge Cybersicherheitskontrollen implementieren und Verfahren verschärfen, um das Auftreten und die Auswirkungen von Cyberangriffen zu reduzieren. Beispielsweise kann die Segmentierung kritischer Systeme vom Netzwerk dazu beitragen, zu verhindern, dass Angreifer sich innerhalb der Gesundheitsorganisation seitlich bewegen und auf wichtige Systeme zugreifen, wodurch das Risiko von Unterbrechungen der Patientenversorgung minimiert wird.

Als vorbeugende Maßnahme sollten Sicherheitsexperten bekannte Schwachstellen beheben und medizinische Geräte sichern, die anfällig für Missbrauch sind. Zu den häufigsten Schwachstellen und unsicheren Konfigurationen im Gesundheitswesen zählen laut Daten der Cybersecurity and Infrastructure Security Agency Schwachstellen in Webanwendungen und nicht unterstützte Software.

Die Sicherstellung, dass alle Systeme durch Multi-Faktor-Authentifizierung (MFA) geschützt sind, ist eine weitere Möglichkeit, das Auftreten und die Auswirkungen von Cyberangriffen zu reduzieren. Daten aus dem HHS 405(d)-Programm zeigten, dass zwar über 90 % der Krankenhäuser MFA einsetzen, deren uneinheitliche Anwendung jedoch Lücken schafft. Die Implementierung von MFA in allen Systemen stärkt die Netzwerksicherheit und behindert Angreifer.

Datensicherungen und starke Verschlüsselung sind ebenfalls entscheidend, um bei einer Sicherheitsverletzung Zeit und Geld zu sparen. Bewährte Best Practices, darunter Netzwerksegmentierung, MFA und Schwachstellenmanagement, können Unternehmen dabei helfen, Risiken zu minimieren und sich auf Angriffe vorzubereiten.

3) Reaktions- und Wiederherstellungspläne entwickeln

Der erste Schritt besteht darin, sich bewusst zu machen, dass ein Cyberangriff oder eine Datenpanne wahrscheinlich ist. Auf dieser Grundlage können Sicherheitsexperten Maßnahmen zur Reaktion und Wiederherstellung planen, um auf einen Vorfall vorbereitet zu sein. Die HIPAA schreibt vor, dass betroffene Unternehmen einen Plan zur Reaktion auf Vorfälle sowie einen Plan für Datensicherung, Cyber-Wiederherstellung und Notfallbetrieb entwickeln müssen, um die Compliance aufrechtzuerhalten.

Wenn ein Cybervorfall eintritt, müssen Gesundheitsorganisationen darauf vorbereitet sein, mit Stakeholdern, Rechtsberatern, Strafverfolgungsbehörden und Patienten zusammenzuarbeiten. Die Durchführung von Tabletop-Übungen mit wichtigen Stakeholdern vor einem Cybervorfall kann Organisationen dabei helfen, im Falle eines tatsächlichen Cybervorfalls effizienter und effektiver zu reagieren.

Pläne für die Reaktion auf Vorfälle sollten Kommunikationsstrategien, alternative Möglichkeiten für den Zugriff auf Patientenakten während eines Ausfalls des EHR-Systems und Verfahren zur Sicherstellung der Verfügbarkeit kritischer Gesundheitsdaten umfassen. Nach der Eindämmung einer Bedrohung liegt der Schwerpunkt auf der Umsetzung eines Wiederherstellungsplans, mit dem Daten und Systeme so schnell wie möglich wiederhergestellt werden können.

“Cloud providers offer superior security compared to individual hospitals, enabling healthcare organizations to implement more effective response and recovery plans while securely shifting infrastructure and focusing on innovation and efficiency,” observes Jaimie Fox, Senior Technology Strategist at Microsoft.

Zwar sind Cyberangriffe möglicherweise unvermeidbar, doch können Gesundheitsorganisationen Risikobewertungen durchführen, bewährte Sicherheitsverfahren anwenden und Maßnahmen zur Reaktion auf Vorfälle und zur Wiederherstellung der Betriebsfähigkeit ergreifen.

4) Zusammenarbeit mit einem strategischen Technologie- und Dienstleistungspartner

Die Zusammenarbeit mit einem Datensicherungsanbieter, der sich auf Cyber-Resilienz und Recovery im Gesundheitswesen spezialisiert hat, bietet mehrere entscheidende Vorteile. Organisationen im Gesundheitswesen mit gemischter Infrastruktur (vor Ort, hybrid, Cloud, Multi-Cloud) benötigen einen Partner, der Cyber-Resilienz und Datensicherung über alle Umgebungen hinweg vereinheitlicht, um einheitliche Sicherheit und Verfügbarkeit zu gewährleisten. Die Konsolidierung von Backup-Systemen in einer einzigen Lösung senkt die Kosten, beseitigt redundante Infrastruktur und minimiert technische Schulden, was zu einer verbesserten Effizienz führt. Ein spezialisierter Partner für Datenwiederherstellung stärkt zudem die Cyberresilienz, indem er die Recovery in sauberen Umgebungen gewährleistet und so das Risiko einer erneuten Infektion nach einem Angriff verringert.

Schließlich kann ein Anbieter von Datenschutz- und Informationsmanagementlösungen, der fortschrittliche Funktionen in den Bereichen Datenspeicherung, Portabilität und Zugänglichkeit bietet, eine nahtlose Datenübertragung und -wiederverwendung ermöglichen, cloud unterstützen und die Geschäftskontinuität verbessern. KI-gesteuerte Automatisierung vereinfacht darüber hinaus die Prozesse für Datenschutz, Governance und Wiederherstellung, reduziert den Verwaltungsaufwand für IT-Teams und ermöglicht eine schnellere und sicherere Wiederherstellung nach Ransomware-Angriffen und anderen Bedrohungen.

Commvault’s Cleanroom Recovery offers a groundbreaking solution for healthcare organizations facing ransomware, ensuring recovery into a clean environment and reducing reinfection risk. Validated by the Enterprise Strategy Group, it uses its unique any-to-any portability for efficient, secure data recovery. This capability is crucial for strengthening cyber resilience and enabling quick, safe restoration for healthcare organizations after an attack.

“Commvault is a key partner for healthcare organizations seeking cloud cyber resilience on Azure,” says Karen Cox, Microsoft’s Global Healthcare Partner Strategy Leader. “With deep Microsoft security integration, Commvault’s advanced solutions safeguard healthcare data and applications across cloud and hybrid environments.”

More related posts


Thumbnail_Blog-Dangerous-Silos-IDC-Resops-2026 (1)

The Importance of Recovery Point Objective (RPO) in Your Business Continuity Plan

Read more about The Importance of Recovery Point Objective (RPO) in Your Business Continuity Plan
Thumbnail_Blog-IDC-Resops-2026

Business Continuity Planning for the Cloud-Native Era

Read more about Business Continuity Planning for the Cloud-Native Era
Thumbnail_Blog-Bringing-Trust-to-CVE-2026

Demystifying SOC 2 Data Protection Requirements

Read more about Demystifying SOC 2 Data Protection Requirements

Increasing cyberattacks are challenging the ability of healthcare organizations to maintain their daily operations and provide timely and effective patient care. The disruption caused by such attacks has led the Federal Bureau of Investigation(FBI) and the Department of Justice to classify them as “threats to life” crimes, posing serious risks to patient and public safety.

Um diesen Bedrohungen entgegenzuwirken, müssen Gesundheitsorganisationen Strategien implementieren, die den Datenschutz konsolidieren und die Cyber-Resilienz verbessern. Solche Ansätze erhöhen die Sicherheit und senken gleichzeitig die Kosten, sodass Mittel in Innovationen und neue Technologien reinvestiert werden können.

“Healthcare organizations are under constant cost reduction pressure, which extends to security teams,” says Microsoft’s Director of Global Healthcare Security and Compliance Strategy David Houlding CISSP, CIPP.

“Security teams are often understaffed, with skilled resources hard to find, costly, and difficult to retain,” Houlding continues. “Improving the speed, scale, accuracy, and upskilling of these teams is crucial, regardless of security operations center size.”

Die Reduzierung von Risiken, die Einhaltung gesetzlicher Vorschriften und die Vorbereitung auf Cyberangriffe schützen nicht nur Daten und gewährleisten die Qualität und Kontinuität der Patientenversorgung, sondern führen auch zu Kosteneinsparungen und vereinfachen die Verwaltung.

Herausforderungen für die Datensicherheit im Gesundheitswesen

Gesundheitsdienstleister stehen vor internen und externen Herausforderungen, um einen sicheren Betrieb aufrechtzuerhalten.

Verizon’s 2023 Data Breach Investigations Report highlights an alarming rise in external threats to healthcare, with ransomware being particularly disruptive. External attackers were responsible for 66% of data breaches, primarily targeting personal and medical information.

Laut dem Amt des Direktors der Nationalen Nachrichtendienste stiegen die Lösegeldforderungen durch Ransomware im Jahr 2023 weltweit um 74 %, wobei die Angriffe auf den US-Gesundheitssektor um 128 % zunahmen. Von diesem Anstieg waren im Jahr 2023 258 Opfer betroffen, gegenüber 113 im Jahr 2022.

Externe Bedrohungen nehmen zu, während das Gesundheitswesen Schwierigkeiten hat, qualifizierte Sicherheitskräfte zu halten. Die HIMSS-Umfrage zur Cybersicherheit 2023 zeigt, dass 43 % der Gesundheitsorganisationen nicht über das Budget verfügen, um Fachkräfte einzustellen, wobei viele einen Mangel an Erfahrung sowohl im Gesundheitswesen als auch in der Cybersicherheit melden. Darüber hinaus haben 37 % der Organisationen Schwierigkeiten, qualifizierte Kandidaten zu finden, und 21 % geben an, dass die Fähigkeiten im Talentpool unzureichend sind.

“Providing guidance and on-the-job learning opportunities enhances their skills and effectiveness in managing security challenges,” notes Houlding.

Beyond staffing shortages, many healthcare organizations are using outdated systems. A 2023 Department of Health & Human Services report on hospital cyber resiliency found inconsistent adoption of critical security measures and widespread use of outdated systems. Notably, 96% of hospitals still rely on end-of-life systems with known vulnerabilities.

Failure to update these systems not only risks patient safety but can also result in significant financial costs to healthcare organizations. Healthcare remains the most expensive industry for data breaches, with average breach costs reaching $9.77 million in 2024, according to IBM’s Cost of a Data Breach Report. It’s the sector’s reliance on outdated technologies that makes it an attractive target, as healthcare providers are intolerant to operational disruptions.

Dienstunterbrechungen und Systemausfälle haben unmittelbare und dauerhafte Auswirkungen, beeinträchtigen die Qualität und Sicherheit der Patientenversorgung, untergraben das Vertrauen der Patienten, gefährden die Behandlungsergebnisse und bedrohen die Nachhaltigkeit des Gesundheitswesens. Investitionen in Cybersicherheit und Resilienz sind entscheidend, um diese Risiken zu vermeiden.

Ein sicherer und kostengünstiger Weg in die Zukunft

Im Gesundheitswesen sind die Einhaltung gesetzlicher Vorschriften und eine wirksame Risikominderung unerlässlich, um sensible Patientendaten zu schützen.

“HIPAA sets important standards for patient data protection but is widely seen as insufficient for fully mitigating today’s risks,” says Houlding. “In cyber resilience, data availability is as vital as confidentiality and integrity. Attacks like ransomware and denial of service targeting the availability of data and systems can halt operations. Addressing risks such as ransomware, insider threats, and third-party vulnerabilities is crucial for maintaining security.”

Gesundheitsorganisationen sollten regelmäßig Sicherheitslücken mithilfe von Zero-Trust-Cybersicherheits-Frameworks bewerten und sich dabei auf langfristige Strategien zur Bekämpfung von Bedrohungen wie Ransomware konzentrieren, während sie gleichzeitig begrenzte Ressourcen für Datenresilienz und die Wiederherstellung nach Sicherheitsverletzungen optimieren.

Integrierte Sicherheitslösungen senken Kosten und steigern die Effizienz, indem sie verhindern, dass Analysten durch unzusammenhängende Systeme überfordert werden und das Risiko steigt, Bedrohungen zu übersehen. KI-gestützte Lösungen können dazu beitragen, die Geschwindigkeit, den Umfang und die Genauigkeit von Sicherheitsteams zu verbessern, indem sie Abläufe rationalisieren, die Teams durch zeitnahe Anleitung in lehrreichen Momenten weiterbilden und die Erkennung von Bedrohungen sowie die Reaktion darauf verbessern.

Da Gesundheitssysteme, Krankenhäuser und Ärztegruppen daran arbeiten, technische Schulden durch die Modernisierung ihrer IT-Infrastruktur und die Umstellung auf die cloud zu reduzieren, werden Ausfallsicherheit und Sicherheit noch wichtiger.

“Shifting to cloud environments, including hybrid models, requires end-to-end resilience and compliance,” Houlding explains. “Healthcare organizations are migrating systems like EHRs to the cloud to reduce technical debt, improve agility and scale, and focus more on developing higher-level healthcare applications. Since migrations can take months or years, it’s crucial to maintain resilience for seamless data access and ensure compliance to protect systems and data during the transition.”

Angesichts der sich ständig weiterentwickelnden Cyberbedrohungen müssen Organisationen im Gesundheitswesen einen proaktiven, integrierten Ansatz in Bezug auf Sicherheit und Widerstandsfähigkeit verfolgen. Die Priorisierung langfristiger Strategien und der Einsatz fortschrittlicher Tools schützen Patientendaten, stärken das Vertrauen und gewährleisten einen reibungslosen Betriebsablauf. Investitionen in eine robuste, integrierte und KI-gestützte Cybersicherheit mindern bereits heute unmittelbare Risiken und stärken die Widerstandsfähigkeit für die Zukunft.

“Microsoft’s healthcare investment is strengthened by Commvault’s deep industry expertise,” says Karen Cox, Microsoft’s Global Healthcare Partner Strategy Leader. “Commvault’s expertise in healthcare workloads complements Microsoft’s security, making them a key partner in delivering comprehensive solutions.”

Commvault’s any-to-any portability enhances healthcare organizations’ cyber resilience, enabling rapid, infection-free recovery and safeguarding patient data. Additionally, Commvault Cloud Cleanroom Recovery, validated by TechTarget’s Enterprise Strategy Group, ensures recovery into a clean environment, protecting against ransomware and securing critical data.

More related posts


Thumbnail_Blog-Dangerous-Silos-IDC-Resops-2026 (1)

The Importance of Recovery Point Objective (RPO) in Your Business Continuity Plan

Read more about The Importance of Recovery Point Objective (RPO) in Your Business Continuity Plan
Thumbnail_Blog-IDC-Resops-2026

Business Continuity Planning for the Cloud-Native Era

Read more about Business Continuity Planning for the Cloud-Native Era
Thumbnail_Blog-Bringing-Trust-to-CVE-2026

Demystifying SOC 2 Data Protection Requirements

Read more about Demystifying SOC 2 Data Protection Requirements

Last year, the Department of Health & Human Services has issued a strong warning to U.S. hospitals, highlighting the growing cyber threats to healthcare. The Federal agency’s report on hospital cyber resiliency noted that the widespread adoption of health information technology, driven by the Health Information Technology for Economic and Clinical Health (HITECH) Act, the Affordable Care Act, and the 21st Century Cures Act, has expanded the healthcare industry’s vulnerability to cyberattacks. 

“Directly targeted ransomware attacks aimed to disrupt clinical operations are an outsized and growing cyber threat to hospitals,” HHS emphasized. “Ransomware is currently the largest threat to this sector and deserves immediate attention—especially considering the impact the nonavailability of services can have on patient care and safety.” 

Ransomware-Angriffe gehen oft mit dem Diebstahl sensibler Patientendaten einher. Laut demHHS Cybersecurity Program, electronic health records (EHRs) are prime targets for cyberattacks because they contain valuable protected health information (PHI) such as names, social security numbers, geographic data, and biometrics. This data is highly profitable for cybercriminals and difficult to secure once exposed. 

Sicherheitsvorschriften bezüglich EMR/EHR gemäß HIPAA

The HHS warning highlights significant vulnerabilities in healthcare information systems that expose organizations to ransomware attacks, data breaches, and other cyber threats. Healthcare providers mustrecognize these warnings as urgent calls to actionrather than routine advisories. The implications extend beyond technical concerns: Inadequate EHR security creates legal liability, compromises patient care, and damages institutional reputation.

Zu den häufigsten Bedrohungen für die Sicherheit elektronischer Patientenakten zählen:

  • Insider threats: Staff members who accidentally or intentionally misuse their access to patient records.
  • Third-party risks: Vendors and business associates with access to systems but potentially inadequate security practices.
  • Legacy systems: Outdated software and hardware that no longer receive security updates.
  • Mobile device vulnerabilities: Unsecured smartphones and tablets used to access patient information.
  • Cloud security gaps: Inadequate protection for data stored in cloud environments.
  • Phishing attacks: Targeted campaigns designed to steal credentials from healthcare workers.
  • Inadequate backup protocols: Insufficient or untested backup systems that fail during recovery scenarios.

These threats directly connect to HIPAA non-compliance when organizations fail to implement required safeguards. For example, a ransomware attack exploiting unpatched software represents a violation of the HIPAA Security Rule’s system protection requirements.

The financial consequences of these attacks can be severe. According to IBM’s 2024 Cost of a Data Breach Report, healthcare breaches cost organizations an average of $9.77 million. One example is therecent ransomware settlement involving Heritage Valley Health System, where the Office for Civil Rights imposed a $950,000 fine and required a corrective action plan. Incidents like this underscore the importance of robust cybersecurity measures to prevent breaches and reduce risks. 

Die Sicherheitsvorschriften für EMR/EHR gemäß HIPAA umfassen die Implementierung angemessener und geeigneter administrativer, physischer und technischer Sicherheitsvorkehrungen zum Schutz von ePHI. DieHIPAA-Sicherheitsvorschriftlegt spezifische Anforderungen für den Schutz von EHRs fest. Sie verlangt von regulierten Unternehmen Folgendes:

  • Administrative safeguards: Risk analysis, security management processes, workforce training, and contingency planning.
  • Physical safeguards: Facility access controls, workstation security, and device/media controls.
  • Technical safeguards: Access controls, audit controls, integrity controls, and transmission security.
  • Organizational requirements: Business associate contracts and documentation requirements.
  • Policies and procedures: Implementation of reasonable and appropriate security measures.

Gesundheitsorganisationen sollten eine umfassende Sicherheitsrisikobewertung durchführen, um Schwachstellen zu identifizieren. Anschließend sollten sie einen Plan zur Behebung dieser Schwachstellen entwickeln, der kritische Lücken priorisiert, Sicherheitsrichtlinien und -verfahren aktualisiert, technische Sicherheitsvorkehrungen implementiert und Mitarbeiterschulungen zu Sicherheitsprotokollen vorsieht. Regelmäßige Sicherheitsaudits tragen dazu bei, die kontinuierliche Compliance aufrechtzuerhalten und sich an neue Bedrohungen anzupassen.

Sicherheitsmaßnahmen für elektronische Gesundheitsakten und ihre Bedeutung

Because EHRs are prime targets, security is increasingly important. EHR security encompasses specialized safeguards designed to protect ePHI within healthcare information systems.EHR security must address both the technical vulnerabilitiesof digital systems and the unique privacy requirements mandated by healthcare regulations.

Die Grundlage für eine effektive HIPAA-EHR-Sicherheit basiert auf drei Kernprinzipien:

  1. Confidentiality protects against unauthorized access to sensitive patient data.
  2. Integrity maintains the accuracy and consistency of health records throughout their lifecycle.
  3. Availability makes certain that authorized users can access critical information when needed for patient care.

Wesentliche Sicherheitsmaßnahmen für elektronische Patientenakten

Diese EHR-Sicherheitsmaßnahmen können Gesundheitsorganisationen dabei helfen, Patientendaten zu schützen und gleichzeitig die HIPAA-Anforderungen zu erfüllen:

  • Access controls: Role-based permissions that limit data access to authorized personnel based on job function and need-to-know basis.
  • Authentication systems: Multi-factor authentication requiring multiple verification methods before granting system access.
  • Encryption: Data encryption both at rest and in transit to protect information even if systems are breached.
  • Audit trails: Comprehensive logging of all system activities to track who accessed records and what changes were made.
  • Regular EHR security risk analysis: Systematic evaluation of security vulnerabilities and implementation of mitigation strategies.
  • Backup and recovery: Regular data backups with tested recovery procedures to maintain availability during incidents.
  • Physical safeguards: Restricted physical access to servers and workstations containing ePHI.
  • Security awareness training: Ongoing education for all staff on security protocols and threat recognition.

Datenschutz- und Sicherheitsbedenken im Zusammenhang mit elektronischen Gesundheitsakten (EHR)

Datenintegrität und Datenschutz sind zwei unterschiedliche, aber miteinander verbundene Aspekte der Datenschutz- und Sicherheitsproblematik im Zusammenhang mit elektronischen Patientenakten. Bei der Datenintegrität geht es darum, die Genauigkeit und Vollständigkeit von Gesundheitsdaten während ihres gesamten Lebenszyklus zu gewährleisten: unbefugte Änderungen zu verhindern, beschädigte Daten zu erkennen und die Zuverlässigkeit medizinischer Informationen zu bewahren.

Der Datenschutz konzentriert sich darauf, zu kontrollieren, wer unter welchen Umständen auf Patientendaten zugreifen darf. Beide Elemente erfordern spezielle Schutzmaßnahmen, um die HIPAA-Konformität aufrechtzuerhalten.

Die Verschlüsselung bietet zwar einen wichtigen Schutz für EHR-Daten, kann jedoch nicht als umfassende Sicherheitslösung für EHR-Sicherheitsverletzungen dienen. Verschlüsselte Daten bleiben anfällig, wenn die Zugriffskontrollen schwach sind, Authentifizierungssysteme kompromittiert werden oder Insider ihre legitimen Zugriffsrechte missbrauchen. Organisationen im Gesundheitswesen müssen einenmehrschichtigen Sicherheitsansatzimplementieren, der das gesamte Spektrum potenzieller Schwachstellen abdeckt, um Probleme im Zusammenhang mit dem Datenschutz und der Sicherheit von EHR zu lösen.

Zugriffskontrollen, Prüfprotokolle und regelmäßige Risikobewertungen tragen gemeinsam dazu bei, sowohl die Integrität als auch den Datenschutz elektronischer Gesundheitsakten zu gewährleisten. Zugriffskontrollen begrenzen den Zugriff auf Daten je nach Rolle und Notwendigkeit. Prüfprotokolle sorgen für Nachvollziehbarkeit, indem sie alle Interaktionen mit geschützten Gesundheitsdaten aufzeichnen. Risikobewertungen identifizieren aufkommende Schwachstellen, bevor diese ausgenutzt werden können.

“The shift to the cloud has gained momentum because it reduces technical debt and improves security,” says Jaimie Fox, Senior Technology Strategist at Microsoft. “Cloud providers offer far greater security than individual hospitals, allowing healthcare providers and EHR vendors to securely move infrastructure while focusing on innovation and efficiency.” 

Many healthcare providers are increasingly recognizing the necessity to take advantage of the cloud’s advantages over traditional infrastructure. However, this shift raises a critical question: How can healthcare organizations protect mission-critical systems from cyber threats while ensuring they remain operational for patient care? 

Verbesserung der Sicherheit Cloud elektronischer Patientenakten

With growing cyber threats to EHR systems, healthcare organizations must adopt proven strategies for cyber resilience. Key methods include leveraging cloud-based security infrastructure, comprehensive risk mitigation, and integrating AI into security workflows to enhance readiness against attacks. 

Mitdes begrenzten Personals im Bereich Cybersicherheithaben Gesundheitsorganisationen die Möglichkeit, die cloud zu nutzen, cloud ihre Cybersicherheit cloud verbessern und technische Schulden zu begleichen, unter denendie meisten US-Krankenhäuser leiden. While complying with federal, state, and local regulations is crucial, mitigating cybersecurity risks goes beyond just meeting compliance standards.  

“In cyber resilience, protecting data availability is as critical as ensuring its confidentiality and integrity,” says David Houlding, Microsoft’s Director of Global Healthcare Security and Compliance Strategy. “Healthcare organizations must also defend against breaches, insider threats, and third-party risks, which can cause severe disruptions, including system shutdowns.” 

The cloud’s flexibility and scalability enable the rapid integration of advanced, data-intensive technologies that help healthcare cybersecurity professionals strengthen security and empower clinicians to apply cutting-edge tools to patient care. 

“AI capabilities, which enhance productivity and reduce costs in EHR systems, are only achievable in a cloud environment,” notes Fox. “Traditional on-premises systems cannot support these advanced AI functions, limiting innovation and cutting-edge solutions in clinical care.” 

AI can also revolutionize healthcare cybersecurity by quickly identifying and responding to potential threats to data, systems, and applications.  

“With AI, security analysts can detect and respond to sophisticated attacks, such as phishing and spear phishing, which are now becoming more widespread and cheaper to execute due to attackers also using AI-driven automation,” says Houlding. “Additionally, AI can provide real-time guidance, helping security teams improve their skills on the job, making them better equipped to handle the rapidly evolving threat landscape.” 

As healthcare organizations transition to the cloud, balancing innovation with security is essential.  

Choosing the Right Cyber Resilience Partner 

Durch den Einsatz von cloud Sicherheitslösungen und KI-gestützten Schutzmaßnahmenkönnen Gesundheitsdienstleister kritische Systeme schützen while driving clinical innovations in patient care. 

“Commvault is a trusted Microsoft partner and a key partner for healthcare organizations seeking true cloud cyber resilience on Azure. They have an unmatched track record, and as you’ve heard from our colleagues, their value proposition is unique and industry-leading, says Karen Cox, Global Healthcare Partner Strategy Leader at Microsoft. 

“Commvault is a leader and early participant in the Microsoft Copilot for Security Partner Program, using the latest technology to protect enterprises,” she continues. “Their solutions are fully integrated with Microsoft security, co-engineered with Microsoft, and adhere to Azure Protection Services standards. This makes Commvault an ideal partner for safeguarding healthcare applications and data, whether in the cloud or a hybrid environment.” 

Healthcare organizations can strengthen their recovery strategies against EHR attacks by leveraging Commvault Cleanroom Recovery, the only solution validated by the Enterprise Strategy Group for ensuring recovery into a guaranteed clean environment. With ransomware posing a top threat, a secure and auditable recovery plan is essential for resuming operations quickly and safely.  

By using Commvault’s advanced cyber resilience platform, healthcare organizations can recover quickly and safely without the risk of reinfection, protecting patient data and ensuring long-term operational security. Download our umfassenden Leitfadenherunter, um Ihre Organisation im Gesundheitswesen mit praktischen Schritten und Best Practices für die Cyber-Wiederherstellung vorzubereiten.

More related posts


Thumbnail_Blog-Dangerous-Silos-IDC-Resops-2026 (1)

The Importance of Recovery Point Objective (RPO) in Your Business Continuity Plan

Read more about The Importance of Recovery Point Objective (RPO) in Your Business Continuity Plan
Thumbnail_Blog-IDC-Resops-2026

Business Continuity Planning for the Cloud-Native Era

Read more about Business Continuity Planning for the Cloud-Native Era
Thumbnail_Blog-Bringing-Trust-to-CVE-2026

Demystifying SOC 2 Data Protection Requirements

Read more about Demystifying SOC 2 Data Protection Requirements

Businesses require robust and efficient data protection solutions in the face of all the challenges in today’s digital landscape. At Commvault, we understand the critical need for swift and reliable backups that minimize the time needed to create recovery points and optimize data transfer. That’s why we are thrilled to announce the implementation of Change Block Tracking (CBT) for Oracle Cloud Infrastructure (OCI) Instance backups.

Was ist Change Block Tracking?

Change Block Tracking ist eine leistungsstarke Technologie, die die Effizienz von Sicherungsprozessen erheblich steigert. Herkömmlicherweise sind Sicherungen zeitaufwendig und speicherintensiv, da dabei alle Daten verarbeitet und kopiert werden müssen – unabhängig davon, ob sie sich geändert haben oder nicht. CBT revolutioniert diesen Prozess, indem es nur die seit der letzten Sicherung geänderten Blöcke verarbeitet und ausschließlich diese Datenblöcke sichert. Dies reduziert nicht nur die Menge der zu übertragenden Daten, sondern beschleunigt auch den gesamten Sicherungsprozess.

Wichtige Vorteile von CBT für OCI-Instanz-Backups:
  1. Schnellere Backups: Mit CBT werden nur geänderte Datenblöcke erfasst, wodurch sich die Backup-Zeiten erheblich verkürzen. Das bedeutet weniger Unterbrechungen Ihres Geschäftsbetriebs und häufigere Backup-Zyklen.
  2. Verbesserter Datenschutz: CBT ermöglicht häufigere und zuverlässigere Backups, sodass Ihre wichtigen Daten stets geschützt sind. Im Falle eines Datenverlusts oder einer Beschädigung können Sie die neueste Version mit minimalem Datenverlust wiederherstellen.
Eine gemeinsame Anstrengung:

Ohne das Engagement und die harte Arbeit unseres geschätzten Partners Oracle wäre dieser Erfolg nicht möglich gewesen. Das Fachwissen und die Zusammenarbeit von Oracle waren entscheidend für die Entwicklung und Integration von Change Block Tracking in OCI. Wir sind dankbar für das Engagement von Oracle bei der Bereitstellung von Technologielösungen auf Weltklasseniveau.

Erste Schritte:

Die Implementierung von CBT für die Backups Ihrer OCI-Instanzen ist einfach und unkompliziert. Ab der Herbstversion von CBT nutzen Commvault-Kunden automatisch CBT-Backups, wenn sie ihre OCI-Instanzen sichern. Es ist keine Konfiguration im OCI-Portal oder im Commvault Command Center erforderlich. Alle inkrementellen Backup-Vorgänge nutzen automatisch CBT.

Details:

To show a concrete example of the time savings that can be realized from OCI Instance Change Block Tracking, let’s look at the details of backups jobs with and without Change Block Tracking enabled. The VM noted below was backed up using Commvault software with deduplication enabled to object storage within OCI. The VM was a simple Linux server with a single 50GB volume.

Der erste vollständige und inkrementelle Zyklus wurde ohne Change Block Tracking ausgeführt. Der zweite vollständige und inkrementelle Zyklus verwendete Change Block Tracking. Der Umfang der zwischen vollständiger und inkrementeller Sicherung vorgenommenen Änderungen war bei beiden Sicherungsläufen ähnlich.

VM Backup without CBT
Vollständig 9,8 GB 1 Stunde 5 Minuten
Inkrementell 4,2 GB 1 Stunde 2 Minuten
VM Backup with CBT
Vollständig 9,8 GB 1 Stunde 7 Minuten
Inkrementell 3,3 GB 22 Minuten

Ohne CBT werden bei vollständigen und inkrementellen Backups die gesamten VM-Daten verarbeitet. Dadurch dauert jeder Backup-Vorgang etwa gleich lang. Bei vollständigen Backups werden alle Daten verschoben, bei inkrementellen Backups werden die Blöcke mit den gespeicherten Daten verglichen und nur die geänderten Daten verschoben.

Bei CBT werden nur die geänderten Daten verarbeitet und an den Backup-Speicher gesendet. Dies führt zu einer verkürzten inkrementellen Verarbeitungszeit.

CBT wirkt sich positiv auf Ihre Backup-Strategie aus

Wir bei Commvault haben es uns zur Aufgabe gemacht, hochmoderne Lösungen anzubieten, die Unternehmen dabei unterstützen, in einer digitalen Welt erfolgreich zu sein. Die Einführung von Change Block Tracking für OCI-Instanz-Backups ist ein Beleg für unser Engagement für Innovation und Spitzenleistung. Wir freuen uns darauf, zu sehen, welche positiven Auswirkungen diese Technologie auf Ihre Backup-Strategie und Ihre Datensicherheit insgesamt haben wird.

Bleiben Sie auf dem Laufenden, um weitere Updates und Verbesserungen zu erhalten, während wir Ihre cloud kontinuierlich innovativ weiterentwickeln und verbessern. Wenn Sie mehr über OCI Change Block Tracking erfahren möchten, wenden Sie sich bitte an Ihr Commvault-Kundenteam.

More related posts


Thumbnail_Blog-Dangerous-Silos-IDC-Resops-2026 (1)

The Importance of Recovery Point Objective (RPO) in Your Business Continuity Plan

Read more about The Importance of Recovery Point Objective (RPO) in Your Business Continuity Plan
Thumbnail_Blog-IDC-Resops-2026

Business Continuity Planning for the Cloud-Native Era

Read more about Business Continuity Planning for the Cloud-Native Era
Thumbnail_Blog-Bringing-Trust-to-CVE-2026

Demystifying SOC 2 Data Protection Requirements

Read more about Demystifying SOC 2 Data Protection Requirements

Dan Conrad, Field CTO und Principal Technologist bei Commvault, war zu Gast in Folge 12 des Podcasts „The Resilience Rundown“, um mit Moderator Thomas Bryant über Active Directory zu sprechen. Dan verfügt über mehr als zwei Jahrzehnte Erfahrung mit Active Directory.

Häufige Bedrohungen für AD

Thomas mentioned that many people in the industry tend to overlook authentication and Active Directory when they’re planning for cyber incidents. Dan agreed that the most common threats haven’t changed over his career and tend to boil down to people, processes, and mentalities.

Er berichtete, dass die bisherige Verwaltung von Active Directory Mängel aufwies und Administratoren gefährliche oder ausnutzbare Situationen schufen, indem sie sich im gesamten Netzwerk bewegten und alles mit Administratorrechten ausführten.

Die Single-Sign-On-Funktion von Active Directory, so Dan, mache die Nutzung für Benutzer und Administratoren sehr einfach, doch wir hinterließen überall, wo wir hinkämen, Spuren. Und diese Spuren könnten von Angreifern ausgenutzt werden. Er führte zahlreiche Beispiele für Sicherheitsverletzungen an, die darauf zurückzuführen waren, dass die Anmeldedaten eines einzelnen Benutzers kompromittiert worden waren.

Erhöhte Sicherheit

Im Laufe der Jahre haben Administratoren wie Dan Fortschritte bei den Sicherheitspraktiken erzielt, beispielsweise indem sie ihr reguläres Konto getrennt von ihrem Administratorkonto verwalten und Lösungen für die Verwaltung privilegierter Zugriffe einsetzen.

“That’s much more efficient from a security perspective because every time I’m done using it, I check it back in and it changes the password, which nullifies all those hashes I just left across the network so that they can’t be exploited,” he said.

He also mentions the need to be careful about giving out credentials just because someone asks – and keep an eye on third-party domain trust relationships that can put systems at risk.

Bewährte Praktiken

Thomas fragte nach weiteren bewährten Verfahren zum Schutz von Active Directory vor Bedrohungen, die über die Trennung von Rollen und PAM hinausgehen. Dan erwähnte das Installieren von Patches, wobei man die Auswirkungen auf ältere Anwendungen im Auge behalten müsse. Er wies außerdem darauf hin, dass es am wichtigsten sei, so viel wie möglich über Active Directory zu wissen.

“That’s sort of my mentality, that safety net, that you think you know how to detect, you think you know how to patch, you think you know how to do all this stuff,” Dan said. “But if you can’t recover, none of that really matters because there’s going to be something you didn’t know about.”

Die Rolle von Backup und Wiederherstellung

Thomas’ question on the role of backup and recovery in terms of protecting Active Directory prompted Dan to recall some sticky situations from the past. However, he also mentioned that “the other side of that is having the ability to recover at a granular level, is sort of a very relaxing feeling.”

Sehen Sie sichhierden vollständigen Podcast mit dem Rest ihres Gesprächs an.

More related posts


Thumbnail_Blog-Dangerous-Silos-IDC-Resops-2026 (1)

The Importance of Recovery Point Objective (RPO) in Your Business Continuity Plan

Read more about The Importance of Recovery Point Objective (RPO) in Your Business Continuity Plan
Thumbnail_Blog-IDC-Resops-2026

Business Continuity Planning for the Cloud-Native Era

Read more about Business Continuity Planning for the Cloud-Native Era
Thumbnail_Blog-Bringing-Trust-to-CVE-2026

Demystifying SOC 2 Data Protection Requirements

Read more about Demystifying SOC 2 Data Protection Requirements

Herkömmliche Notfallpläne erweisen sich angesichts der Raffinesse moderner Cyberangriffe, denen Unternehmen heute ausgesetzt sind, als unzureichend. Diesen konventionellen Strategien mangelt es oft an der notwendigen Flexibilität und umfassenden Testmechanismen, die für eine wirksame Abwehr und schnelle Wiederherstellung nach einem Vorfall erforderlich sind.

Herkömmliche Notfall-Recovery-Pläneunterstützen in der Regel keine Cyber-Tests und sind nicht auf die schnellen Wiederherstellungsmaßnahmen ausgelegt, die nach einem Cyberangriff erforderlich sind. Diese Einschränkung verzögert nicht nur die Reaktionszeiten, sondern beeinträchtigt auch die Integrität der Daten-Recovery-Prozesse. Notfall-Recovery-Pläne schaffen oft kein Vertrauen und keine Sicherheit, wodurch Unternehmen anfällig für anhaltende Bedrohungen bleiben.

Commvault Cloud® Cleanroom™ Recovery was purpose-built to address these shortcomings by providing a malware-free environment coupled with isolated recovery control planes. This advanced approach delivers a secure recovery process, protected from malware and other threats through virtually air-gapped storage. This solution includes frequent, cost-effective testing to ensure data cleanliness and readiness for recovery, thereby meeting stringent compliance demands with auditable evidence.

Cleanroom Recovery nutzt künstliche Intelligenz, um Recovery-Maßnahmen zu skalieren und so eine schnelle und zuverlässige Wiederherstellung umfangreicher Datensätze zu ermöglichen. Die Lösung verfügt über integrierte Automatisierungsfunktionen, die eine unkomplizierte Implementierung und einen einfachen Betrieb gewährleisten. Darüber hinaus können Unternehmen ihre Sicherheitslage verbessern, indem sie mithilfe der integrierten Anomalieerkennung und umfassender Berichterstellung Schwachstellen identifizieren und beheben, die für Ransomware-Angriffe anfällig sind.

Die Verschlüsselung von gespeicherten und übertragenen Daten, die sichere forensische Analyse unter Verwendung von malwarefreier Hardware in isolierten cloud sowie die Automatisierung und Orchestrierung von Wiederherstellungsprozessen unterstreichen die Robustheit von Cleanroom Recovery. Regelmäßige Tests und Validierungen von Cyber-Wiederherstellungsplänen sind entscheidend, um die Bereitschaft und Widerstandsfähigkeit gegenüber Ransomware-Angriffen zu bestätigen. Damit wird deutlich, dass herkömmliche Notfallwiederherstellungspläne Unternehmen nicht auf die Feinheiten von Cyber-Bedrohungen vorbereiten können.

Get the latest insights from theCyber Recovery Readiness Report for IT, and watch the recent webinarGoing beyond Disaster Recovery to Cyber Recovery. Steps to achieve total resilience.

More related posts


Thumbnail_Blog-Dangerous-Silos-IDC-Resops-2026 (1)

The Importance of Recovery Point Objective (RPO) in Your Business Continuity Plan

Read more about The Importance of Recovery Point Objective (RPO) in Your Business Continuity Plan
Thumbnail_Blog-IDC-Resops-2026

Business Continuity Planning for the Cloud-Native Era

Read more about Business Continuity Planning for the Cloud-Native Era
Thumbnail_Blog-Bringing-Trust-to-CVE-2026

Demystifying SOC 2 Data Protection Requirements

Read more about Demystifying SOC 2 Data Protection Requirements

In today’s digital age, the threat of cyberattacks looms larger than ever, making robust cyber recovery strategies essential for safeguarding data and maintaining business continuity. Our latest guide, “Cleanroom: A Comprehensive Strategy for Cyber Recovery,” delves into the innovative concept of cleanrooms, or Isolated Recovery Environments (IREs), which are pivotal in fortifying organizations against cyber threats.

A cleanroom is not merely a secure space – it’s a comprehensive approach that integrates secure, isolated environments with thorough planning, best practices, rigorous testing, and precise procedures. This strategy is crucial in protecting against data breaches, financial losses, and reputational damage.

Der Leitfaden bietet eine eingehende Untersuchung des geschäftlichen Nutzens von Reinräumen und veranschaulicht, wie diese durch eine Kombination aus Technologie und strategischer Planung als proaktive Verteidigungsstrategie dienen. Diese Lösung bietet automatisierte Wiederherstellungsvalidierung, sichere forensische Analyse und schnellere Wiederherstellungszeiten.

The guide also covers various use cases for cleanrooms, including continuous cyber recovery plan testing, incident response and forensics, and secure data recovery, highlighting the limitations of traditional recovery approaches and the advantages of Commvault® Cloud Cleanroom™ Recovery. Here’s how they compare:

Traditional ApproachesCleanroom Recovery
Reaktiv gegenüber Bedrohungen: Vielen Lösungen fehlt die bidirektionale Integration mit Sicherheitsplattformen.Proaktiver Ansatz: beliebige Portabilität von Workloads; kontinuierliche, automatisierte Testfunktionen.
Begrenzte Workload-Unterstützung: oft beschränkt auf virtuelle Maschinen oder lokale Workloads.Vereinfachte Verwaltung: unterstützt Legacy-, Hybrid- und moderne cloud Anwendungen.
Technische Schulden: im Laufe der Zeit hinzugefügte Ad-hoc-Lösungen.Beratung zur Planung und Umsetzung der optimalen Lösung.
Komplexe manuelle Prozesse: bieten keine umfassende Koordination für die Wiederherstellung bei Bedarf.Umfangreiche Automatisierungsfunktionen; optimierter Wiederherstellungsprozess zur Minimierung von Ausfallzeiten.
Unzureichende Skalierbarkeit: gerätebasierte Modelle; längere Wiederherstellungszeiten.Nutzen Sie die cloud unbegrenzte Skalierbarkeit: SaaS lokale Bereitstellungsoptionen.

If you’re involved in designing and executing your organization’s cyber resilience strategy, this guide is for you. It offers detailed insights into how cleanrooms provide a robust defense against cyber threats, with strategic integration of secure environments, planning, processes, and testing to enhance cyber resilience.

Der Leitfaden befasst sich mit der zunehmenden Verbreitung von Cyberangriffen und dem dringenden Bedarf an wirksamen Wiederherstellungslösungen und bietet einen umfassenden Fahrplan für die Implementierung und Nutzung von Cleanrooms. Darüber hinaus enthält er wertvolle geschäftliche Perspektiven, Anwendungsfälle und Expertenzitate, die die praktischen Vorteile und die Wirksamkeit von cleanroom in realen Szenarien unterstreichen.

Tauchen Sie ein in denvollständigen Leitfaden,um nicht nur die strategische Bedeutung von Reinräumen zu verstehen, sondern auch Ihr Unternehmen mit dem Wissen auszustatten, das es benötigt, um seine Cyber-Resilienz zu verbessern.

More related posts


Thumbnail_Blog-Dangerous-Silos-IDC-Resops-2026 (1)

The Importance of Recovery Point Objective (RPO) in Your Business Continuity Plan

Read more about The Importance of Recovery Point Objective (RPO) in Your Business Continuity Plan
Thumbnail_Blog-IDC-Resops-2026

Business Continuity Planning for the Cloud-Native Era

Read more about Business Continuity Planning for the Cloud-Native Era
Thumbnail_Blog-Bringing-Trust-to-CVE-2026

Demystifying SOC 2 Data Protection Requirements

Read more about Demystifying SOC 2 Data Protection Requirements