Backups und Cybersicherheit

Teilen Sie

Backups, oder wie Backups mit Cybersicherheit zusammenhängen

Was sind Backups?

Backups sind eine exakte Kopie der wichtigsten Daten unserer Organisation. Solche Backups sollten außerhalb des betroffenen Systems aufbewahrt werden, damit wir bei einem möglichen Ausfall oder Angriff nicht den Zugriff auf alle unsere Daten verlieren.
Im sichersten Fall sollten die Daten auf einem externe Laufwerke vom Internet und der Stromversorgung getrennt werden. Backups können sein komprimiertum ihren Speicherplatzbedarf zu reduzieren.

Es ist auch eine gute Praxis, wenn Verschlüsselung von Kopien Sicherung, um eine unbefugte Nutzung zu erschweren.

Welche Auswirkungen hat das Fehlen von Sicherungskopien?

Das Fehlen einer aktuellen Sicherung wichtiger Daten kann bedauerliche Folgen haben. Der Verlust des Zugriffs auf unsere wichtigen Daten bedeutet, dass wir Jahre unserer Arbeit verlieren und zusätzliche Zeit für die Neukonfiguration der betroffenen Systeme aufwenden müssen.

Beispiele für Bedrohungen unserer Daten sind:

  • Ransomware-Angriffe - ein Angreifer, der eine Sicherheitslücke im System ausnutzt, dringt in das System ein und kann Daten verschlüsseln und ein Lösegeld für den Entschlüsselungsschlüssel verlangen
  • Hardwarefehler - elektronische Geräte haben die Eigenart, unerwartet auszufallen; wenn das Laufwerk, auf dem wichtige Daten gespeichert sind, ausfällt, ist es sehr wahrscheinlich, dass zumindest einige (wenn nicht alle) Daten unwiederbringlich verloren gehen
  • menschliches Versagen - selbst den erfahrensten Verwaltern können manchmal Fehler unterlaufen. Wenn ein solcher Fehler z. B. darin besteht, dass Daten versehentlich gelöscht werden, ist es sinnvoll, die Möglichkeit zu haben, sie wiederherzustellen.

Wann sollten Sicherungskopien erstellt werden?

Datensicherungen sollten so oft wie möglich durchgeführt werden, und im Idealfall bei jeder Änderung. Der Idealfall wäre natürlich machbar, aber die Kosten für ein solches Unterfangen und die erforderlichen Ressourcen wären absurd hoch. Es muss also ein goldener Mittelweg gefunden werden zwischen einem möglichst geringen Einsatz der für die Aktualisierung der Backups erforderlichen Ressourcen und der Minimierung des potenziellen Verlusts von Daten, die nicht gesichert wurden. Außerdem sollte man sich nicht auf eine einzige Sicherung beschränken, sondern zur Erhöhung der Sicherheit mehrere Sicherungen anlegen. Die Datensicherung sollte idealerweise außerhalb der Arbeitszeiten erfolgen, damit die durch den Prozess verbrauchten Ressourcen den Betrieb des Unternehmens nicht beeinträchtigen.

Zusammenfassung: Wir sollten uns mit der Datensicherung beeilen, denn bei Angriffen und Ausfällen sind die Daten schnell weg....

Backups und Cybersicherheit

Tomasz Jurgielewicz

Leiter der Sicherheitsabteilung bei Lukardi. Er leitet seit 10 Jahren ein Team von SAP-Sicherheitsspezialisten und bietet umfassende Dienstleistungen und Tools zur Sicherung von SAP-Systemen und zur Optimierung von Lizenzen. Erfahrung in den Bereichen: - Identifizierung von Berechtigungskonflikten und Reorganisation von Berechtigungen, - Identifizierung von SAP-Schwachstellen, - Integration von SIEM-Lösungen mit SAP, - Optimierung von SAP-Lizenzen.