Cyber-Sicherheit: ein Paradigmenwechsel Willkommen in der Ära der Cyber-Resilienz

Ein Gastbeitrag von Frank Schwaak* 4 min Lesedauer

Anbieter zum Thema

„Schützen reicht nicht!“ – eine Wahrheit, die erfolgreiche Cyber-Angriffe täglich beweisen. Es ist längst nicht mehr die Frage, ob ein Angriff stattfindet, sondern wann. Unternehmen, die sich nicht auf Cyber-Sicherheitsnotfälle vorbereiten, riskieren schwerwiegende Folgen.

Es führt kein Weg daran vorbei: Unternehmen müssen auf den Ernstfall vorbereitet sein.(Bild:  ©Vertigo3d via Canva.com)
Es führt kein Weg daran vorbei: Unternehmen müssen auf den Ernstfall vorbereitet sein.
(Bild: ©Vertigo3d via Canva.com)

Cyber-Angriffe sind nicht mehr die Ausnahme, sondern die Regel. Zwei Drittel der Unternehmen fühlen sich durch Cyber-Angriffe in ihrer geschäftlichen Existenz bedroht, berichtet der Branchenverband Bitkom: Über 80 Prozent der deutschen Unternehmen mussten sich bereits mit einer erfolgreichen Attacke auseinandersetzen.

Die finanziellen Schäden belaufen sich auf jährlich 266,6 Milliarden Euro. Angesichts solcher Zahlen ist es kaum sinnvoll, weiterhin auf reine Präventionsmaßnahmen zu setzen. Die Widerstandsfähigkeit zu stärken, ist kein Trend, sondern ein notwendiger Bestandteil des Cyber-Schutzes. Cyber-Resilienz ist Voraussetzung dafür, dass Unternehmen langfristig bestehen können.

Statt Panik: Planung für den Ernstfall

Sie verfolgt das Ziel, den Schaden bei einem Angriff zu begrenzen und die Geschäftskontinuität sicherzustellen. Die Devise lautet: Betriebe müssen auf den Ernstfall vorbereitet sein. Erreichen können sie dies nur, indem sie davon ausgehen, dass alle Sicherheitsbarrieren überwunden werden.

Die Frage ist also, ob ein Unternehmen gut genug vorbereitet ist und wie schnell es seine Arbeit wieder aufnehmen kann. Denn davon hängt die Höhe des Schadens ab, den die Hacker anrichten. Der IBM Data Breach Report rechnet vor, dass jene Unternehmen, die dahingehend Maßnahmen gesetzt haben, nach einem Angriff durchschnittlich 2,22 Millionen US-Dollar an Kosten einsparen – besonders dann, wenn sie Automatisierungstechnologien und Künstliche Intelligenz (KI) zur proaktiven Bedrohungserkennung einsetzen.

Sicherheitsnetz für Daten: Air-Gapped Backups

Eine robuste Resilienz-Strategie beginnt mit einem unveränderlichen Backup-System. Ein Unternehmen, das sich auf die Widerstandsfähigkeit seiner Daten verlassen kann, ist in der Lage, bei einem erfolgreichen Angriff den Schaden zu begrenzen. Aus diesem Grund greifen Cyber-Kriminelle Backups gezielt an. Sie wollen verhindern, dass man sich ihren Erpressungsversuchen entziehen kann.

Für die Firmen heißt das: Backups müssen nicht nur vorhanden, sondern auch unveränderlich und manipulationssicher gespeichert sein. Sind sie „Air-Gapped“, werden sie physisch vom Netzwerk getrennt und sind dadurch praktisch unzugänglich für die Angreifer. Diese isolierten Systeme gewährleisten, dass sich die Daten unabhängig von den Lösegeldforderungen wieder herstellen lassen. Das macht Backups zum Rückgrat jeder Cyber-Resilienz-Strategie.

Moderne IT-Umgebungen sind heute hybride Landschaften, die aus Cloud-, On-Premises- und SaaS-Komponenten bestehen. Diese Vielfalt macht Unternehmen zu schaffen, weil jede Komponente spezifische Sicherheitsmaßnahmen benötigt. Die Backup-Strategie muss sich dieser Komplexität anpassen und sicherstellen, dass sich im Ernstfall alle Systemkomponenten – ob lokal oder in der Cloud – nahtlos und schnell wieder hochfahren lassen. Eine resiliente Infrastruktur erfordert also nicht nur eine umfassende Datensicherung, sondern auch eine flexible Architektur, die den Anforderungen hybrider IT-Umgebungen gerecht wird.

An vorderster Front sind die Mitarbeiter

Die menschliche Komponente ist ein anderer Aspekt, den es zu berücksichtigen gilt. Angreifer setzen gezielt auf Techniken wie Phishing oder Social Engineering. Laut dem Verizon Data Breach Investigations Report 2024 sind 68 Prozent der erfolgreichen Cyber-Angriffe auf menschliches Versagen zurückzuführen. Unternehmen, die regelmäßig Schulungen und Sensibilisierungskampagnen durchführen, senken dieses Risiko deutlich, wie IBM vorrechnet: Organisationen mit kontinuierlicher Mitarbeitersensibilisierung sparen durchschnittlich 2,73 Millionen Euro an Schadenskosten. Denn geschulte Mitarbeiter erkennen Bedrohungen frühzeitig und stärken dadurch die unternehmerische Verteidigungsstrategie.

Die zweite Verteidigungslinie: Incident-Response-Teams

Ein Incident-Response-Team ist ein weiterer unverzichtbarer Bestandteil. Es sorgt im Notfall für eine koordinierte Reaktion auf den Angriff und setzt sich aus Experten verschiedener Bereiche im Unternehmen zusammen. Laut IBM beträgt der durchschnittliche Schaden eines Datenlecks etwa 4,45 Millionen Euro. Ohne Incident-Response-Teams und einen Notfallplan ist er meist höher.

Dazu kommen regelmäßige Notfallübungen. Sie senken die Wiederherstellungszeit (Dwell-Time) und reduzieren dadurch ebenfalls den finanziellen Schaden. Mit realitätsnahen Simulationen („Red-Team-Exercises“) erkennen Unternehmen außerdem Schwachstellen und können die Effizienz der Notfallpläne stärken. Wer diese Übungen regelmäßig durchführt, verzeichnet im Schnitt 1,23 Millionen US-Dollar weniger Verlust als Betriebe ohne entsprechende Vorbereitungen.

Jetzt Newsletter abonnieren

Täglich die wichtigsten Infos zur IT-Sicherheit

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung

Mit KI-Tools Bedrohungen erkennen

Die Fähigkeit von KI, Datenmuster zu analysieren, die menschlichen Analysten oft verborgen bleiben, ist ein Vorteil, wenn es darum geht, Hochgeschwindigkeitsangriffe wie DDoS- und Zero-Day-Attacken abzuwehren. Denn sie verlangen eine Reaktion, die über herkömmliche Methoden hinausgeht. Unternehmen, die KI-basierte Sicherheitslösungen nutzen, können die durchschnittliche Zeit zur Identifizierung und Eindämmung eines Datenlecks um über 34 Prozent verkürzen – was bedeutet, dass sie im Schnitt um 89 Tage schneller sind als Firmen ohne KI.

Automatisierung entlastet zudem die IT-Sicherheitsteams, die oft von einer Flut an Alarmen überrollt werden. KI-Systeme filtern selbstständig Anomalien heraus und melden nur die wirklich kritischen Vorfälle – so können die Mitarbeiter ihre Energie auf die komplexeren Bedrohungen konzentrieren. Die Teams sind auch in der Lage, massive Datenmengen dynamisch und gezielt zu überwachen, während die Technik auf die immer raffinierteren Angriffsmuster automatisch reagiert.

Fazit: Vom „Nice-to-“ zum „Must-have“

Frank Schwaak, Field CTO EMEA bei Rubrik.(Bild:  Rubrik)
Frank Schwaak, Field CTO EMEA bei Rubrik.
(Bild: Rubrik)

Cyber-Resilienz ist heute weit mehr als ein Add-on zur IT-Sicherheit. In einer Bedrohungslandschaft, die stetig dynamischer und komplexer wird, ist sie der entscheidende Baustein, der Unternehmen krisenfest macht. Eine effektive Resilienz-Strategie verlangt gezielte Investitionen – vor allem in manipulationssichere Backup-Systeme. Wenn Downtime kostspieliger ist als der Angriff selbst, kommt es darauf an, innerhalb von Stunden wieder einsatzbereit zu sein – anstatt erst nach Tagen oder Monaten. Denn je schneller Organisationen nach einem Angriff wieder auf die Beine kommen, desto deutlicher signalisieren sie: Sie sind auf das Unvermeidliche vorbereitet und bleiben konkurrenzfähig.

* Der Autor: Frank Schwaak, Field CTO EMEA bei Rubrik.

(ID:50283677)