Skip to content
  • Ressourcen
  • Fallstudie
  • Bilthoven Biologicals verstärkt den Schutz vor Ransomware mit Commvault

Ransomware-Angriff abgewehrt: Schnelle Recovery bei Bilthoven Biologicals dank Commvault

Bilthoven Biologicals konnte sich dank Commvault schnell von einem Ransomware-Angriff erholen, den Betrieb innerhalb weniger Tage wieder aufnehmen und den Datenschutz für die kritische Impfstoffproduktion stärken.

Schnelle Recovery nach Ransomware-Angriff erreicht

Daten in hybrider Umgebung geschützt

Vereinfachte Datensicherung und -wiederherstellung


9

Tage bis zur vollständigen Wiederherstellung des Betriebs über mehrere Niederlassungen und das Werk hinweg.

300

Virtuelle Maschinen, die durch Commvault geschützt sind.

60

TB von Commvault geschütztes Datenvolumen.
HERAUSFORDERUNG
  • Benutzer konnten aufgrund von Ransomware-Angriffen nicht auf Dateien zugreifen.
  • Es wurde ein Notfall-Recovery-Plan benötigt, um wichtige Dienste zu priorisieren und die Betriebsfähigkeit aufrechtzuerhalten, während die Auswirkungen auf den kritischen Impfstoffproduktionsprozess minimiert werden.
Lösung
  • Einsatz von Commvault Cloud Backup and Recovery zur einfachen Wiederherstellung von Daten in Microsoft 365 und der virtuellen Umgebung über mehrere Standorte und das Werk hinweg.
  • Durch die Integration mit „Commvault Cloud Air Gap Protect“ wurden die Datensicherheit verbessert und der Schutz vor Ransomware verstärkt.
ERGEBNISSE
  • Alle Dienste wurden innerhalb weniger Tage nach dem Angriff wiederhergestellt.
  • Reduzierung der erforderlichen Schritte zur Wiederherstellung einer virtuellen Maschine oder einer Sicherungskopie dank eines intuitiven Dashboards.
  • Die Datensicherheit und der Datenschutz in der hybriden Umgebung wurden gestärkt.
  • Ermöglichte eine schnelle Recovery der Daten und sicherte so den kontinuierlichen Produktionsbetrieb.
Niederländischer Impfstoffhersteller bewältigt Ransomware-Angriff mit Commvault
Bilthoven Biologicals, ein führender niederländischer Impfstoffhersteller, nimmt mit Hilfe von Commvault nach einem verheerenden Ransomware-Angriff den Betrieb wieder auf.

„Wir schätzen die Einfachheit des Commvault-Dashboards sehr. Mit nur wenigen Klicks können wir nach einem Angriff eine virtuelle Maschine oder Sicherungskopien wiederherstellen – das ist in unserer Branche als Pharmaunternehmen mit sehr sensiblen Daten von entscheidender Bedeutung.“

Risiken durch Ransomware-Angriffe mindern

Bilthoven Biologicals (BBio) wurde nach der Privatisierung des Niederländischen Impfstoffinstituts im Jahr 2012 von der Cyrus Poonawalla Group gegründet und entwickelt sowie liefert Polio-Impfstoffe an die Weltgesundheitsorganisation, UNICEF und zahlreiche Länder weltweit. Mit einem Team motivierter Experten, die rund um die Uhr im Einsatz sind, liefert BBio erschwingliche, hochwertige Impfstoffe, die dazu beitragen, lebensbedrohliche Krankheiten zu verhindern.

Um seine Mission, Impfstoffe für eine bessere Welt herzustellen, fortzusetzen, ist es für BBio von entscheidender Bedeutung, seine Daten vor Ransomware-Angriffen zu schützen und einen reibungslosen Produktionsbetrieb zu gewährleisten.

„Auf Ransomware kann man sich nicht vollständig vorbereiten, da man nicht weiß, wann sie zuschlägt. Angreifer müssen nur eine einzige Schwachstelle finden, um die Daten Ihres Unternehmens anzugreifen“, so Paul Vries, IT-Berater bei Bilthoven Biologicals. „Als IT-Abteilung müssen wir stets sicherstellen, dass alles sicher ist. Mit Commvault können wir einen Abwehrmechanismus aufbauen, um Cyberangriffe zu verhindern und eine schnelle Recovery zu ermöglichen.“

Einfache Wiederherstellung von Daten

BBio erlebte am 21. September 2022 seinen ersten größeren Ransomware-Angriff. Es begann mit einigen Anrufen von Nutzern, die sich nicht mehr anmelden oder auf ihre Dateien zugreifen konnten. Nach einigen Nachforschungen entdeckte Vries eine Lösegeldforderung, in der stand, dass ihre Dateien verschlüsselt worden seien, und in der eine Zahlung für die Entschlüsselung verlangt wurde.

„Die Ransomware breitete sich über das Domänenfeld und das Werk aus. Im Grunde war alles, was mit dem Active Directory verbunden war, kompromittiert“, sagte Vries. „Wir mussten schnell handeln, um die Ausbreitung zu stoppen, da wir uns über das genaue Ausmaß der Auswirkungen nicht sicher waren.“

Vries setzte sich umgehend mit der Geschäftsleitung und dem Cybersicherheitsteam von BBio sowie mit KEMBIT, dem Managed-Service-Provider des Unternehmens, in Verbindung, um die Situation zu analysieren und die nächsten Schritte festzulegen. Als erste Maßnahme trennten sie das Netzwerk und fuhren die von dem Angriff infizierten Server und virtuellen Maschinen herunter, während nicht betroffene Maschinen weiterliefen, um die Auswirkungen auf den Impfstoffproduktionsprozess so gering wie möglich zu halten.

Ein weiterer wichtiger Schritt bestand darin, die Mitarbeiter über die Geschehnisse zu informieren, damit sie die Brisanz der Situation verstanden.

Am zweiten Tag des Angriffs gelang es Vries und dem Team, das Active Directory und die Commvault-Umgebung wieder in Betrieb zu nehmen. Nach der Wiederherstellung von Commvault Cloud Backup and Recovery sei es einfach und unkompliziert gewesen, den Betrieb wiederherzustellen, so Vries.

„Wir schätzen die Einfachheit des Commvault-Dashboards sehr. Mit nur wenigen Klicks können wir nach einem Angriff eine virtuelle Maschine oder Backups wiederherstellen – was in unserer Branche als Pharmaunternehmen mit sehr sensiblen Daten von entscheidender Bedeutung ist“, so Vries. "Commvault gibt uns die Gewissheit, dass unsere Daten sicher sind und unsere wichtigen Dienste schnell wieder einsatzbereit sind."

Da Commvault so einfach zu bedienen war, konnte das Team sich die ganze Nacht über abwechseln, um die Dienste des Unternehmens wiederherzustellen, bis alles wieder funktionierte. Dank der Zusammenarbeit zwischen dem IT-Team, KEMBIT und Commvault gelang es BBio, den Betrieb in mehreren Niederlassungen und im Werk in nur neun Tagen vollständig wiederherzustellen.

„Hätten wir Commvault nicht gehabt und wären vor dem Angriff keine Backups erstellt worden, hätte die Situation viel schlimmer ausfallen können“, sagte Vries.

Erstellung eines Plans für die Recovery

Seit dem Ransomware-Vorfall haben BBio und das IT-Team einige wichtige Lehren gezogen.

„Vor dem Angriff hatten wir keinen Recovery-Plan“, sagte Vries. „Wir arbeiten nun gemeinsam mit Commvault an der Erstellung eines Notfall-Recovery-Plans, damit wir besser wissen, was als Erstes wieder in Betrieb genommen werden muss und in welcher Reihenfolge.“

Einige Dateien wurden während des Angriffs nicht verschlüsselt, da BBio die Medienagenten außerhalb der Domäne verlagert hatte. Im Zuge der Umstellung auf Microsoft 365 führt das Unternehmen außerdem Commvault Cloud Air Gap Protect in Verbindung mit Commvault Cloud Backup and Recovery ein, um Backups für die Hybridumgebung weiter zu vereinfachen und den Schutz vor Ransomware zu stärken.

„Mit Commvault und Commvault Cloud Air Gap Protect können wir Daten auf cloud und vor Ort problemlos verwalten, schützen und wiederherstellen, selbst im schlimmsten Fall“, so Vries.

Empfohlene Ressourcen

Ressourcen für Ihren Erfolg

Fallstudie

Morrison Hershfield Fallstudie

Das Ingenieurbüro kann sich auf die Wertschöpfung konzentrieren, indem es die Deduplizierungsraten für Cloud-Workloads vervierfacht.
Lesen Sie die Fallstudie über die Fallstudie zu Morrison Hershfield
Analystenbericht

Gartner® Magic Quadrant™

Commvault wurde zum 15. Mal in Folge im Gartner® Magic Quadrant™ für Backup- und Datensicherungsplattformen als „Leader“ ausgezeichnet.
Bericht abrufen zum Gartner® Magic Quadrant™