{"id":263894,"date":"2022-03-31T03:17:06","date_gmt":"2022-03-31T01:17:06","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=263894"},"modified":"2022-03-31T03:17:06","modified_gmt":"2022-03-31T01:17:06","slug":"world-backup-day-2022","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2022\/03\/31\/world-backup-day-2022\/","title":{"rendered":"World Backup Day 2022"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" title=\"Amazon\" style=\"border-left-width: 0px; border-right-width: 0px; border-bottom-width: 0px; float: left; margin: 0px 10px 0px 0px; display: inline; border-top-width: 0px\" border=\"0\" alt=\"Amazon\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/HD01.jpg\" width=\"84\" align=\"left\" height=\"66\"\/>Am heutigen 31. M\u00e4rz 2022 ist wieder World Backup Day &#8211; ein guter Zeitpunkt, um dar\u00fcber nachzudenken, was eine effektive Datensicherungsstrategie leisten muss. In den letzten Jahren hat sich viel ver\u00e4ndert! Immer mehr Daten werden in der Cloud gehostet, Ransomware ist heute eine der gr\u00f6\u00dften Bedrohungen f\u00fcr die Daten. <\/p>\n<p><!--more--><\/p>\n<p>Da stellt sich die Frage: Bietet das Backup vor Ort alles, was Unternehmen brauchen. Fragen tauchen auf, wie: <\/p>\n<ul>\n<li>Zuverl\u00e4ssigkeit und ein gutes Preis-Leistungs-Verh\u00e4ltnis? <\/li>\n<li>Sind die Office 365-Daten in der Cloud gesch\u00fctzt? <\/li>\n<li>Ist die Ausfallsicherheit ber\u00fccksichtigt und sind Air-Gap-Kopien der Daten gesichert? <\/li>\n<li>Ist eine L\u00f6sung im Einsatz, die den DSGVO-Anforderungen entspricht? <\/li>\n<li>Wie oft werden DR- und Wiederherstellungsabl\u00e4ufe durchgespielt? <\/li>\n<\/ul>\n<p>Es ist viel zu bedenken. Aber genau das ist unabdingbar, wenn Unternehmen sicherstellen wollen, dass sie einen Cyberangriff oder einen vollst\u00e4ndigen Datenverlust nicht mit einem kompletten Gesch\u00e4ftsstillstand bezahlen m\u00fcssen. <i>Paul Smit<\/i> von <i>ForeNova<\/i> meint dazu:<\/p>\n<blockquote>\n<p>Backups durchzuf\u00fchren ist eine Selbstverst\u00e4ndlichkeit \u2013 zumindest in den K\u00f6pfen. Backups zu testen und zu sehen, ob ein Wiederherstellen von Systemen und Informationen \u00fcberhaupt m\u00f6glich ist, und die Daten auch integer sind, ist es leider noch nicht. Es sollte aber so sein. Auch die 3-2-1-Regel mit einem Offline-Sicherung wird zunehmend beherzigt und das Backups auch unter die Kompetenzen der IT-Sicherheit fallen, spricht sich ebenfalls herum.  <\/p>\n<p>Doch viele CISOs und IT-Admins denken hierbei vor allem an den Schutz der Endpunkte, also des Backup-Servers und der Medien. Das reicht aber nicht aus, weil professionelle Hacker den Angriff auf die gesicherten Informationen und Systeme \u2013 die letzte R\u00fcckversicherung, auf die sich viele Organisationen verlassen \u2013 gezielt vorbereiten. Ein sicherheitsrelevantes Ereignis, welches \u00fcber die Netzwerkperimeter eintritt und etwa sofort Assets verschl\u00fcsselt,&nbsp; blockiert oder gar l\u00f6scht und gegen das eine Endpoint Detection and Response oder eine Firewall nicht sch\u00fctzt, kann nur von einer Abwehr auf Netzwerkebene unmittelbar geblockt werden.  <\/p>\n<p>Dank einer Network Detection and Response (NDR), die verd\u00e4chtige Angriffsmuster erkennt, wird ein Wiederherstellen digitaler Ressourcen dann oft gar nicht erst n\u00f6tig. Eine NDR zieht im Ernstfall weitere Rei\u00dfleinen: Ein vordefiniertes Playbook der Software veranlasst etwa automatisch ein VMWare-Snapshot, sobald ein verd\u00e4chtiger Netzwerkvorfall gemeldet wird und sichert den aktuellen System- und Informationsstatus vor einem m\u00f6glicherweise erfolgreichen Angriff. Vor allem leistete NDR wertvolle Hilfe bei der Analyse einer einmal stattgefunden Attacke und zeigt, wann und wie ein Angriff gestartet wurde.<\/p>\n<\/blockquote>\n<p>Dr. Volker Baier, Principal Consultant Risk Management, NCC Group, erg\u00e4nzt: <\/p>\n<blockquote>\n<p>Wie wichtig ein Backup ist, zeigen Ransomware-Angriffe \u2013 die bevorzugte \u201aVerdienstmethode' von Cyber-Kriminellen. Wenn es um gesch\u00e4ftskritische Daten oder vertrauliche Kundeninformationen \u2013 die \u201aKronjuwelen' \u2013 geht, steigt der Handlungsdruck bei Unternehmen und Beh\u00f6rden sofort. <\/p>\n<p>Wenn dieser Ernstfall eingetreten ist, haben die Betroffenen drei M\u00f6glichkeiten: sie k\u00f6nnen die Dateien entschl\u00fcsseln, das L\u00f6segeld zahlen oder die Daten wiederherstellen. Aber passende Entschl\u00fcsselungs-Tools sind nicht immer verf\u00fcgbar und oft stehen nach einer L\u00f6segeldzahlung nicht alle Informationen wieder zur Verf\u00fcgung. Im schlimmsten Fall folgen weitere Erpressungsstufen ohne Garantie, alle Dateien zur\u00fcckzuerhalten. Wir empfehlen au\u00dferdem, nicht auf L\u00f6segeldforderungen einzugehen. <\/p>\n<p>Bleiben also Backups als \u201aletzte Verteidigungslinie'. Zu allem \u00dcberfluss zielen Kriminelle bewusst auch darauf ab, um so viel Schaden wie m\u00f6glich anzurichten. Die IT-Verantwortlichen in Unternehmen und Beh\u00f6rden sollten daher nicht nur die bekannten Backup-Regeln (3-2-1) einhalten, sondern auch eine zus\u00e4tzliche Authentifizierung vor dem Zugriff vorschreiben und unver\u00e4nderbare Backups erstellen \u2013 die sie offline, au\u00dferhalb des Standorts oder Hauptnetzwerks speichern.<\/p>\n<\/blockquote>\n<p>Und weil nach dem Angriff vor dem Angriff ist, m\u00fcssen die IT-Verantwortlichen verstehen, wie die Hacker vorgegangen sind. Denn beim R\u00fcckgriff auf ein Backup kommt die Infrastruktur mit derselben Schwachstelle zum Einsatz, die beim Angriff ausgenutzt wurde. Neben einem Protokollierungsmechanismus sollten die auch Dienste wie Managed Detection and Response implementieren, um m\u00f6gliche weitere verd\u00e4chtige Aktivit\u00e4ten in ihrem Netzwerk zu entdecken.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Am heutigen 31. M\u00e4rz 2022 ist wieder World Backup Day &#8211; ein guter Zeitpunkt, um dar\u00fcber nachzudenken, was eine effektive Datensicherungsstrategie leisten muss. In den letzten Jahren hat sich viel ver\u00e4ndert! Immer mehr Daten werden in der Cloud gehostet, Ransomware &hellip; <a href=\"https:\/\/borncity.com\/blog\/2022\/03\/31\/world-backup-day-2022\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[398],"tags":[4327],"class_list":["post-263894","post","type-post","status-publish","format-standard","hentry","category-backup","tag-backup"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/263894","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=263894"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/263894\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=263894"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=263894"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=263894"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}