Mobile-Menu

gesponsertCybercrime, Ransomware und der Einfluss auf das Backup Mehr Sicherheits- und Compliance-Mechanismen beim Backup

5 min Lesedauer

Gesponsert von

Ransomware und Cybercrime nehmen zu und Compliance Anforderungen steigen. Globale Backuplösungen inkl. Sicherheits- und Compliance-Mechanismen für die gesamte IT sind hier gefordert.

Ransomware und Cybercrime nehmen zu, was zu einer beunruhigenden Zunahme von Sicherheitsverletzungen und Datenverlusten führt.(Bild:  Canva)
Ransomware und Cybercrime nehmen zu, was zu einer beunruhigenden Zunahme von Sicherheitsverletzungen und Datenverlusten führt.
(Bild: Canva)

Die Datenhaltung und Datensicherung bei Unternehmen wird auch von Compliance-Anforderungen wie der DSGVO beeinflusst, welche das im Jahr 2021 überarbeitete - deutsche IT-Sicherheitsgesetz von 2015 und die Richtlinien der EU für ein einheitliches Datenschutz-/ Datensicherheitsrecht in Europa ergänzt. Der Anforderungskatalog für Unternehmen und öffentlich-rechtliche Betreiber von kritischen Intrastrukturen (KRITIS) wird nochmals erheblich erweitert durch das neue Cyber- und IT-Sicherheitsrecht gemäß der NIS 2-Richtlinie. Dazu kommt von der EU auch eine Resilienz-Richtlinie, die sich synergetisch zur NIS 2-Richtlinie verhält und welche durch die deutsche Gesetzgebung über das KRITIS-Dachgesetz umgesetzt wird. Der EU-Cyber-Resilience Act (CRA) überträgt die IT-Sicherheit auf den Produktlebenszyklus, von der Entwicklung über die Lieferkette bis zum Anwender. Zielsetzung ist hier ebenfalls die Sicherstellung der Infrastrukturen, der Schutz wichtiger Wirtschaftsgüter und der Anwender von digitalen Produkten, sowie auch die Bekämpfung von Cybercrime.

Die ganzen Compliance Anforderungen müssen zuerst organisatorisch umgesetzt werden und in einem weiteren Schritt muss eine technische Lösung gefunden werden, welche die rechtlichen Faktoren optimal unterstützt und diese umsetzt.

Weiterführende Informationen und Whitepaper

Die globale Datensicherungslösung

Eine Backup-Lösung, welche die technische Sicherheit zur Umsetzung der DSGVO- und weiteren Compliance Anforderungen bietet, ist die SEP sesam Software Lösung. SEP sesam sichert businesskritische Informationen, Applikationen, Datenbanken und Systeme, welche alle Arten an Informationen von Sales- und Kundenbeziehungen über Produktion, Verwaltung bis hin zu Finanz- und Businesstransaktionen beinhalten. Aufgrund der Wichtigkeit der Informationen wird eine umfassende Business Continuity Strategie benötigt, die auf Recovery Point Objectives (RPOs) und Recovery Time Objectives (RTOs) fokussiert, welche essenziell bei einem Disaster Recovery Szenario sind.

Das Backup ist ein zentraler Teil im Ransomware-Schutz von Unternehmen, da Cyber-Angriffe häufig auch auf die Backup-Daten abzielen und es vorkommt, dass Schadsoftwares die generischen Schutzprogramme überwinden. Entsprechende Sicherheitsmechanismen und Features sind daher in die SEP Software Lösung eingebaut.

Immutable Lösungen für die Backups

SEP bietet Immutability Lösungen für die Backups, welche die Datensicherung schützen.(Bild:  SEP)
SEP bietet Immutability Lösungen für die Backups, welche die Datensicherung schützen.
(Bild: SEP)

Für Microsoft Windows Umgebungen: Blocky4sesam™ bildet die letzte und gleichzeitig sicherste Verteidigungslinie vor den Backup-Daten, an der die Schadsoftware abprallt. Den effektiven Schutz von Blocky4sesam™ garantiert ein Sicherheitsmodul. Als Tor zu den Daten ermöglicht es erst den Zugang zu ihnen – und das selbstverständlich nur für authentifizierte Prozesse. Für Schadsoftware führt also kein Weg durch dieses Tor.

Der Ransomware-Schutz baut auf den Application-Whitelisting (wie vom BSI empfohlen) Technologien von GRAU DATA auf und ist speziell für die Integration in SEP sesam Backup-Lösungen konzipiert und verhindert alle Änderung der Daten ohne explizite Berechtigung. Um berechtigte Prozesse zu identifizieren, nutzt Blocky4sesam™ den Anwendungsfingerabdruck. Nicht autorisierte Zugriffe werden geloggt und dem Administrator gemeldet. Zusätzlich werden über die Instant Copy-Funktion automatische Sicherheitskopien erstellt, um jeden Datenverlust auszuschließen. Blocky4sesam™ schützt selbst dann vor Schadsoftware, wenn diese in das Programm eingedrungen ist und die Blocky-Software beschädigt wurde. Mit nur wenigen Klicks sind die Daten geschützt und Cyberkriminelle haben keine Chance die Backup-Daten zu manipulieren.

Mehr Informationen zu Blocky4sesam™

Für Linux Umgebungen: SEP immutable Storage (SiS) - speziell bei den Gefahrenszenarien der Gefährdung des Administrator-Zugangs zum Sicherungsserver bedarf es der besonderen Ransomware Protection SiS-Lösung, welche eine Dateispeicherfunktion bietet. Sie ist resistent gegen Ransomware-Angriffe und basiert auf der sesam eigenen Deduplizierungstechnologie "Si3 NG" für Linux. Angreifer kompromittieren in der Regel mehrere Konten beim Versuch Zugang zu Administratorkonten zu erhalten, um die Ransomware zu starten. Zu den anvisierten Administratorkonten gehören die Anmeldedaten von Sicherungs-Administratoren, die eine Hintertür für den Zugriff auf relevante, an einem einzigen Ort gespeicherte Umgebungsdaten bieten. Die Sicherungsumgebung bietet einen guten Ansatzpunkt, da der Sicherungsserver Zugriff auf kritische Systeme wie die Virtualisierungsumgebung und Speicherorte hat. Backups werden daher immer häufiger zu einem Ziel von Angriffen und die Backups werden gelöscht, verändert oder verschlüsselt.

SiS verhindert dies, indem gespeicherte Daten während ihrer gesamten Lebensdauer in ihrer ursprünglichen und unveränderten Form vollständig statisch bleiben. Das bedeutet, dass Unternehmen sich schnell von einem Ransomware-Angriff erholen können, selbst wenn Sie den Zugriff auf Ihre Daten und Server verloren haben, indem Sie gespeicherte Datenkopien verwenden, die unverändert und intakt geblieben sind, um die gesamte Umgebung wiederherzustellen. Mit SiS können die Angreifer selbst mit vollem Admin-Zugriff auf den SEP sesam Sicherungsserver die Sicherungsdaten nicht löschen oder sie in irgendeiner Weise verändern oder verschlüsseln. Die SiS-Funktionalität bietet zusätzlich integrierte Sicherheitsfunktionen zur Wahrung der Datenintegrität, wie z.B. eine WORM-Funktion (Write-Once-Read-Many), definierbare Unveränderlichkeit (einzustellende Retention Time), Audit-Protokolle usw.

SEP sesam immutable Storage (SiS)

Für Cloud Speicher S3: S3 Object Lock - Beim Sichern von Daten im Cloud-Speicher S3 (Amazon Simple Storage Solution), WasabiCloud-Speicher oder einer anderen S3-kompatiblen Cloud-Implementierung kann die Objektsperrfunktion verwendet werden, um Daten vor Änderung oder Löschung zu schützen. Die Objektsperre ist eine Datenschutzfunktion, mit der die Unveränderlichkeit der Sicherungsobjekte angepasst werden kann und die Aufbewahrungszeit auf einen festen Zeitraum oder auf unbestimmte Zeit eingestellt werden kann. Niemand kann ein Backup Objekt ändern, löschen oder überschreiben, bis seine Aufbewahrungszeit abgelaufen ist. SEP sesam verwendet die Objektaufbewahrung im Governance-Modus, d.h. die Aufbewahrungsfrist für ein Objekt kann hinzugefügt oder verlängert, aber nicht verkürzet oder entfernt werden.

Sicherheitsmechanismen und konzeptionelle Ansätze

Viele weitere Mechanismen wie Virenscan, Authentifizierung, Autorisierung, Freiheit von Backdoors und diverse konzeptionelle Ansatzmöglichkeiten des Einsatzes der Lösung kennzeichnen die SEP-Lösung, welche helfen die Compliance und Sicherheitsanforderungen umzusetzen. Voraussetzung ist jedoch immer, dass konzeptionell alles rechtlich relevant umgesetzt und aufgestellt wird und dann die technische Sicherheit/Lösung entsprechend den Anforderungen implementiert wird.

Whitepaper Cyber Security und weitere Informationen


(ID:49667687)

Jetzt Newsletter abonnieren

Täglich die wichtigsten Infos zu Data-Storage und -Management

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung