Moderne Datensicherung: Sind Sie ausreichend vor Cyber-Angriffen geschützt?

Kategorie:
 | Autor: Alexander Rubinstein
Moderne Datensicherung: Sind Sie ausreichend vor Cyber-Angriffen geschützt?

Es ist eine gute Praxis, seine Datensicherung zu verschlüsseln; insbesondere dann, wenn Sie diese auslagern. Der Schlüssel dazu sollte stets sicher verwahrt werden, denn auf dem Server wäre er bei einem Krypto-Trojaner-Angriff gleich mit verschlüsselt.

In jedem Fall ist es essentiell, dass die ausgelagerte Datensicherung verschlüsselt wird, um sie vor unbefugtem Zugriff zu schützen. Dies gilt im Besonderen beim Backup in der Cloud, aber ebenso für die USB-Platte mit Datensicherung aus der Firma, die im heimischen Küchenschrank verwahrt wird. Auch hier ist es unabdinglich, die enthaltenen Daten zu verschlüsseln, damit sie nicht für unerwünschte Machenschaften missbraucht werden können, sollte die Platte einmal abhandenkommen und in kriminelle Hände fallen.

Grundregeln der Datensicherung

Es empfiehlt sich, bei der Datensicherung einige Grundregeln zu beherzigen. Zu diesen Regeln gehört es, dass die Sicherung lange genug zurückreicht, sie vollständig getestet ist und auch im Notfall zur Verfügung steht. Käme es zum Ernstfall, sollte sie beispielsweise nicht zusammen mit dem Server abbrennen. Aus diesem Grund wird die Datensicherung idealerweise aus dem Unternehmen ausgelagert: in ein externes Rechenzentrum, oder die Cloud, auf Festplatten, oder Bänder.

Was dabei oft vergessen wird: Um eine verschlüsseltes Data Backup erneut einlesen und das System wieder herstellen zu können, benötigen Sie einen Schlüssel. Oft wird dieser von der Datensicherungs-Software „intern“ verwaltet und ist somit auf dem Sicherungsserver gespeichert. Häufig verwenden Administratoren geschützte Kennwort-Datenbanken und verwahren dort eine Kopie des Schlüssels für die Datensicherung. Auch die Kennwort-Datenbank ist in der Regel auf dem Server gespeichert und wird in gleichem Zuge mit gesichert.

Der Ernstfall

Was aber passiert, wenn Ihr Server tatsächlich komplett vernichtet wird, wie z.B. bei einem Brand? Was, wenn bei einem Krypto-Trojaner-Angriff all Ihre Daten komplett verschlüsselt werden? Sobald dann das Erpresserschreiben auf dem Bildschirm auftaucht, ist die Reaktion in einem geordneten IT-Haushalt wahrscheinlich: „OK, das ist schlecht – aber wir haben ja eine perfekte Datensicherung. Stellen wir unsere Server eben von der Sicherung wieder her!“.

Umso böser ist dann aber das Erwachen, wenn Sie feststellen: Die als sicher erachteten Bänder können nur von dem Server eingelesen werden, auf den Sie jetzt keinen Zugriff mehr haben, dem Fileserver, der vom Krypto-Trojaner verschlüsselt wurde und auf dem auch die einzige Kopie des Schüssels liegt.

Der Gedanke dahinter: Es wurde nur für den technischen Defekt vorgesorgt. Plattenausfall, Servertod. Für diesen Fall legen Sie die Kopie des Schlüssels in der Kennwort-Datenbank auf einen anderen Server. Aber im Katastrophenfall? Feuer, Diebstahl aller Server, oder ein Krypto-Trojaner-Angriff? Fehlanzeige! Dabei hat insbesondere das letztgenannte Szenario aktuell die bei Weitem höchste Wahrscheinlichkeit.

In jedem dieser Fälle nützt Ihnen die Datensicherung nur dann etwas, wenn Sie auch den für den Zugriff benötigten Schlüssel abgekoppelt von allen potentiell betroffenen Systemen, extern verfügbar halten. Andernfalls sitzen Sie trotz theoretisch perfekter Datensicherungsstrategie im Ernstfall nur noch vor nutzlosem Datenmüll.

SYMPLASSON als starker Partner

Sie möchten Ihre Notfallplanung verbessern? Sie suchen eine unschlagbare Strategie, um sich vor solchen und ähnlichen Katastrophen zu schützen? Ganzheitliche IT-Strategien sind unser Spezialgebiet. Kontaktieren Sie uns gerne über das Kontaktformular, telefonisch, oder per Mail für ein unverbindliches Beratungsgespräch.

Wir kümmern uns darum, dass Sie unbesorgt arbeiten können!

Diesen Artikel weiterempfehlen: 

Warum SYMPLASSON für Sie die richtige Wahl ist:

  • HornetSecurity Gold Partner Logo
    "SYMPLASSON verfügt als Partner der ersten Stunde über einen wertvollen Erfahrungsschatz, umfassendes Wissen im Bereich der E-Mail-Sicherheit und tiefe Produktkenntnisse. In Projekten mit komplexen individuellen Anforderungen ist SYMPLASSON zu Hause und liefert uns immer wieder Erkenntnisse aus der Praxis, die uns bei der Weiterentwicklung und Qualitätssicherung sehr helfen. Die langfristige Kundenzufriedenheit mit SYMPLASSON ist beispielhaft. Wir möchten SYMPLASSON als starken Partner daher nicht missen!"
    Tassilo Totzeck, Partner Account Manager
    Hornetsecurity GmbH
  • Jadranko Injic
    "Die SYMPLASSON Informationstechnik GmbH ist ein langjähriger und loyaler Partner und überzeugt vor allem durch Expertise sowie Professionalität."
    Jadranko Injic, Territory Sales Manager Nord-Ost
    WatchGuard Technologies GmbH
  • Horst Müther, Managing Partner GCI Health
    "SYMPLASSON ist sei vielen Jahren eine feste Größe in unserem Arbeitsalltag: Stets zuverlässig und stets beispielhaft professionell. SYMPLASSON bietet uns für die ständig wachsenden IT-Anforderungen immer wieder Lösungen, die sich langfristig hervorragend bewähren."
    Horst Müther, Managing Partner
    GCI Health
    Unternehmensberatung für Kommunikation GmbH
  • Daniel Müller
    "Wir arbeiten seit 2019 mit SYMPLASSON zusammen und sind sehr zufrieden. Egal welchen Bereich es betrifft, die laufende IT-Betreuung, technische Herausforderungen, die Kaufberatung für Hard- und Software oder die Lizenzberatung – alles klappt, unsere Ziele stehen im Mittelpunkt und wir fühlen und rundum perfekt betreut!"
    Daniel Müller, Geschäftsführer
    Management Angels
  • Axel-Rüdiger Schmidt
    "Bereits seit 2007 unterstützt SYMPLASSON das BG Klinikum Hamburg in der Bewältigung der täglichen IT-Aufgaben. Ob im Bereich IT-Sicherheit, Firewall, Netzwerk, Softwareverteilung, Hardwarebeschaffung oder Erarbeitung zukunftsorientierter Lösungen. Stets werden die Ziele erreicht und wir fühlen uns hervorragend, kompetent beraten und unterstützt. Mit Device Control von Endpoint Protector, der Konzeption, Umsetzung und Betreuung durch SYMPLASSON sind wir vollauf zufrieden. Wir haben die Kontrolle über alle Geräte und Schnittstellen und können das Ein- und Ausschleusen von Daten sehr granular regulieren."
    Axel-Rüdiger Schmidt
    BG Klinikum Hamburg gGmbH
Abonnieren Sie jetzt einfach und kostenfrei unseren SYM-Newsletter!
Arbeiten bei SYMPLASSON? Bewerben Sie sich jetzt auf eine unserer attraktiven Stellenausschreibungen!  
anschauen >
©2024 | SYMPLASSON Informationstechnik GmbH

Cloudservice

Development

IT-Magazin