Wenn IT-Verantwortliche IT-Sicherheit vor allem mit dem Schutz vor externen Angriffen gleichsetzten, könnte das Konzept zu kurz greifen. Ein umfassenderer Ansatz sollte drei Aspekte gleichberechtigt berücksichtigen, um den stetig komplexer werdenden Gefahren aktiv zu begegnen: Die Entdeckung von Attacken, die Verhinderung des Eindringens und eine schnelle Wiederherstellung von kritischen Systemen wie SAP, Oracle, Patientenverwaltung oder SQL, um den Betrieb reibungslos aufrecht zu erhalten.
Mit guten DR-Prozessen und der richtigen Lösung, die den sofortigen Zugang auf gesicherte Daten ermöglicht, falls ein Virus doch mal durchbricht, ist die Wirkung eines solchen Angriffs auf die Organisation kaum wahrnehmbar. Eine moderne DR-Plattform hilft Einrichtungen, indem sie es möglich machen, zu einem Zeitpunkt Sekunden vor dem Vorfall zurückzukehren und von diesem Zeitpunkt an weiterzuarbeiten. Dabei ist egal, ob es sich um eine fehlerhafte Datei, Applikation oder einen Ordner handelt oder ob nur aus Versehen etwas gelöscht wurde. So wird auch Ransomware »ungefährlich«, da ein Angriff einfach neutralisiert werden kann und die Dienste nach wenigen Minuten wieder laufen können.
Stark reglementierte Bereiche wie die Gesundheit haben hohen Bedarf
Sich gegen Viren zu schützen ist die erste Verteidigungslinie, die sich allerdings gegen ausgefeilter werdende Schadsoftware immer schwieriger halten lässt. Mit Backups zu arbeiten kann sehr zeitaufwendig sein und es liegt ein definiertes Zeitfenster zwischen den einzelnen Sicherungskopien. Mit moderner DR-Technik kann man die Uhr kurz vor den Zeitpunkt des Angriffs zurückdrehen. Erpresser mit Ransomware laufen somit ins Leere und die Ausfallzeiten können reduziert werden.
Für Organisationen mit sensiblen Daten in stark reglementierten Industrien ist es wichtig, interne und externe Richtlinien zu erfüllen. Die Bereiche Gesundheit und Finanzen haben hier einen großen Bedarf, genauso wie die öffentliche Hand. Ob Virenbefall, Ransomware oder andere Vorfälle: Unternehmen in diesen Industrien stehen im Fokus von Öffentlichkeit und Behörden, sodass ein Ausfall besonders unerwünscht ist. Nichteinhaltung der Vorgaben oder ein zu langsames Wiederherstellen der Daten kann nicht nur teure Strafzahlungen zur Folge haben, sondern darüber hinaus negative Auswirkungen nach sich ziehen.
Organisationen jedweder Größe können Opfer von Ransomwareangriffen werden. Mit einer umfassenden BC/DR-Strategie kann die Kontrolle über IT-Infrastrukturen und Applikationen schnell wieder übernommen werden, was diesen Attacken den Wind aus den Segeln nimmt. Ein beruhigendes Gefühl nicht nur für die IT-Verantwortlichen.
Über den Autor:
Peter Godden ist bei Zerto Vizepräsident im Wirtschaftsraum EMEA.