Daten und Storage schützen Ransomware und KMU – 5 hartnäckige Mythen widerlegt
Anbieter zum Thema
Ransomware-Angriffe sind zu einer ernst zu nehmenden Bedrohung für die Unternehmens-IT und speziell gespeicherte Daten geworden. Ransomware-as-a-Service, raffiniertere Angriffe und größere Verbreitung von Kryptowährung – das alles trägt dazu bei.

Das Ergebnis: Unternehmen jeder Größe sehen sich einer großen Zahl von Ransomware-Angriffen gegenüber. Das ist besonders für kleine und mittelständische Unternehmen eine Herausforderung. Denn ihr Budget für IT-Sicherheit ist im Vergleich zu großen Unternehmen geringer. Und auch auf dem Arbeitsmarkt gibt es große Konkurrenz um die besten IT-Kräfte. Kleine Unternehmen können sich schwertun, hier mitzuhalten.
All das führt dazu, dass einige KMU nicht über die nötigen Ressourcen oder Expertise verfügen, um die aktuelle Bedrohung einzuschätzen, Ransomware effektiv abzuwehren und Recovery-Maßnahmen bei einem erfolgten Angriff einzuleiten.
Auch deshalb kursieren unter KMU immer noch einige falsche Einschätzungen rund um das Thema Cybersecurity und Ransomware, auf die hier näher eingegangen werden soll.
In diesem Artikel geht es um die fünf größten Cyber-Security-Mythen, die wir oft aus dem KMU-Umfeld hören.
1. Cyberkriminelle greifen nur große Unternehmen an – und keine KMU
Untersuchungen von Verizon zeigten, dass 43 Prozent aller Datenschutzverletzungen in KMU erfolgen, Tendenz steigend!
Da KMU unter Cyberkriminellen als einfaches Ziel gelten, stehen sie durchaus auf deren Radar. Das hängt auch damit zusammen, dass große Unternehmen in den letzten Jahren viele Investitionen in Cybersecurity getätigt haben, zum Beispiel in End-Point-Security, Sicherheit bei E-Mails und unveränderliche Backups. Dadurch wird die Kluft zwischen KMU und großen Unternehmen größer, was wiederum KMU zu attraktiveren Zielen macht.
2. Anti-Malware-Software und Anti-Phishing-Schulungen genügen
Man darf den Nutzen von Anti-Malware-Software und Anti-Phishing-Schulungen nicht kleinreden. Sie gehören unbedingt in die Sicherheitsstrategien von Unternehmen. Allerdings reichen sie leider allein nicht aus. Das liegt an den immer ausgefeilteren Phishing-Angriffen. Anstelle generischer Massen-E-Mails, die mittlerweile gut als Phishing erkannt werden, setzen Cyberkriminelle heutzutage zunehmend auf personalisierte Mails und Websites. Diese sind zum Teil täuschend echt.
Vor diesem Hintergrund nützen die besten Anti-Phishing-Schulungen wenig. Auch der technisch gebildetste User wird einmal versehentlich auf einen Link klicken, den er auf den ersten Blick für legitim hält.
Einer Cloudian-Studie von 2021 zufolge hatten 65 Prozent der befragten Phishing-Opfer zuvor eine entsprechende Schulung besucht.
Auch auf Anti-Viren- und Anti-Malware-Software sollte man sich nicht komplett verlassen. Zwar funktionieren sie in vielen Fällen gut, aber Cyberkriminelle finden Mittel und Wege, die Software zu umgehen, indem sie regelmäßiger ihren Schadcode anpassen.
Im Endeffekt müssen leider alle Unternehmen ständig auf der Hut sein.
:quality(80)/p7i.vogel.de/wcms/18/a8/18a8e744183677c700a67c0d64d4ff81/0102496824.jpeg)
Grundlagen: IT- und Datenwiederherstellung nach der Katastrophe
Disaster Recovery im Überblick
3. Herkömmliche Backups schützen vor Ransomware-Angriffen
Backups sind sehr wichtig und gehören in jede Schutzstrategie. Aber auch Backups selbst werden vermehrt zum Angriffsziel von Cyberkriminellen – direkt oder indirekt. Zum Beispiel können Backups-Speicherorte, wenn sie mit infizierten Geräten verbunden sind, indirekt infiziert werden.
Auch bei Cloud-Backups gibt es Fallstricke: Oft sind diese so eingestellt, dass lokale Daten automatisch hochgeladen werden – bei einem Ransomware-Angriff also auch der Schadcode. Solange Backups nicht „air-gapped“ (das heißt nicht mit dem Netzwerk verbunden) oder unveränderlich (das heißt verschlüsselt) sind und durch technische Maßnahmen das Löschen unmöglich ist, stellen Backups immer noch eine Schwachstelle dar.
4. Die Cyberversicherung zahlt die entstandenen Schäden
Die Leistungen, die Versicherungen abdecken, haben sich in den letzten Jahren sehr verändert. Nicht alle Policen decken noch Ransomware-Angriffe ab. Und selbst wenn sie Bestandteil des Vertrages sind, stehen KMU oft in der Pflicht, über gewisse Schutzvorkehrungen zu verfügen, damit im Ernstfall gezahlt wird. Viele Versicherer drohen Unternehmen mit Kündigung, wenn ihre bisherige Backup-Strategie als unzureichend gilt.
Abgesehen davon sind auch die Prämien teurerer geworden. Das macht den Erwerb einer Versicherung oder deren Verlängerung oft schwierig. Außerdem gilt es zu bedenken: Die meisten Versicherungen decken nur rund 60 Prozent der entstandenen Schäden ab.
:quality(80)/images.vogel.de/vogelonline/bdb/1894000/1894094/original.jpg)
Datensicherung in Hyperscaler-Clouds
Skalierbare Backup-Lösungen für die Cloud
5. Public-Cloud-Anbieter kümmern sich um die Cybersicherheit unserer Backups
Viele KMU sind der Meinung, dass ihr Public-Cloud-Anbieter allein in der Pflicht ist. Aber tatsächlich ist für eine sichere Public-Cloud-Implementierung das aktive Zutun der KMU notwendig. Mögliche Fallstricke: API-Schwachstellen, Fehlkonfigurationen der Cloudinstanzen, unzureichendes Zugriffsmanagement/Identitätsmanagement – um nur einige Punkte zu nennen.
Letztlich sind die KMU selbst und nicht ihr Public-Cloud-Anbieter für die Datensicherheit verantwortlich. Das beinhaltet ausdrücklich den Schutz vor Ransomware. Denn nur sie müssen bei einem erfolgreichen Angriff gegenüber ihren Stakeholdern geradestehen.
Effektiver Schutz durch unveränderliche Backups
Wie also können sich KMU gegen Ransomware schützen? Das fängt damit an, dass sie nicht nur ihre Verteidigungsstrategien immer aktuell halten. Sie sollten zusätzlich dafür sorgen, dass im Falle eines erfolgreichen Angriffs Daten schnell und günstig wiederhergestellt werden können.
Das gelingt in erster Linie mit unveränderlichen Backups. Ein solches stellt sicher, dass Angreifer wichtige Daten nicht löschen oder verschlüsseln können. So können KMU die unveränderlichen Daten nach einem Angriff schnell wiederherstellen und zum Alltagsgeschäft zurückkehren – mit geringer Unterbrechung sowie ohne Lösegeld zu zahlen. Unveränderliche Daten können dabei in automatische Backup-Workflows integriert werden, sodass im Ernstfall immer eine intakte Kopie übrigbleibt.
*Der Autor: Sascha Uhl, Object Storage Technologist bei Cloudian
(ID:48564401)