Categories: CloudCloud-Management

Widerstandsfähig gegen Ransomware

Je komplexer die Cloud-Infrastruktur, desto schwieriger wird es, einen Ransomware-Angriff zu überstehen. Das ist die wichtigste Erkenntnis der Studie „Veritas Ransomware Resiliency Report 2020“.

Der Einzelhandel beispielsweise hat im vergangenen Jahr Pandemie-bedingt besonders stark auf die Cloud gesetzt, um sein Online-Geschäft auszubauen. Laut Studie nutzen derzeit 28 Prozent der Retail-Unternehmen jeweils mehr als 20 Cloud-Dienste. Der branchenübergreifende Durchschnitt liegt bei 16 Prozent. Ransomware-Angriffe machen der Branche vergleichsweise stark zu schaffen. So geht fast ein Drittel der Einzelhändler auf die Lösegeldforderungen der Erpresser ein. Und nur ein Viertel der Befragten (26 Prozent) ist der Ansicht, dass ihre Systeme innerhalb von fünf Tagen nach einer Attacke wieder einsatzbereit sind. Im Branchendurchschnitt gaben dies immerhin 34 Prozent der Studienteilnehmer an.

Die mangelnde Resilienz des Einzelhandels dürfte aber auch auf die geringen Ausgaben für Datensicherheits- und Wiederherstellungslösungen zurückzuführen sein: Aufgrund der Pandemie-bedingten Umsatzeinbußen hat mehr als ein Drittel der Befragten (36 Prozent) seine IT-Sicherheitsausgaben gekürzt.

„Einzelhändler haben mit den Folgen von COVID-19 auf ihr Geschäft zu kämpfen, sie müssen ihre Existenz sichern“, erklärt Patrick Englisch, Technical Sales Manager bei Veritas Technologies. „Es ist daher keine Überraschung, dass ihre IT-Sicherheitsbudgets in den letzten Monaten zurückgegangen sind.“ Im Zuge der Anpassung an die neuen Rahmenbedingungen habe die Branche zudem mehr Prozesse in die Cloud verlagert. Mit dieser wachsenden Komplexität der IT-Infrastruktur könnten die IT-Abteilungen vieler Einzelhändler nicht mehr Schritt halten.

Die Finanzbranche – begehrtes Ziel von Hackern

Die Finanzbranche stellt angesichts ihrer hohen Geldbestände und ihrem Umgang mit hochsensiblen Daten ein besonders begehrtes Angriffsziel für Cyberkriminelle dar. Laut Veritas-Studie sind auch bereits 63 Prozent der Finanzunternehmen einem Cyber-Angriff zum Opfer gefallen, das sind 21 Prozentpunkte mehr als der Branchendurchschnitt (42 Prozent). Und fast ein Drittel der betroffenen Firmen zahlte das geforderte Lösegeld in voller Höhe.

Bislang ist die Komplexität der IT-Infrastrukturen im Bankensektor zwar vergleichsweise gering. So nutzen nur sechs Prozent der Finanzinstitutionen jeweils mehr als 20 Cloud-Services. Aber auch hier stehen vor allem seit dem vergangenen Jahr alle Zeichen auf digitale Transformation, immer mehr Prozesse werden in die Cloud verlagert. Online-Banking sowie weitere von den Kunden gewünschte digitale Angebote zwingen die Unternehmen dazu, ihre Cloud-Infrastrukturen weiter auszubauen, was zu einer höheren Komplexität und damit zu noch größeren Risiken für die Branche führen kann.

Öffentlicher Sektor: Nur wenige Einrichtungen zahlen Lösegeld

Umgekehrt zeigt der öffentliche Sektor, dass eine schlanke Cloud-Umgebung den Umgang mit Ransomware-Attacken erleichtert. Im Schnitt sind hier lediglich 6,4 Clouds im Einsatz, mehr als 20 Services werden nur in fünf Prozent der öffentlichen Einrichtungen genutzt. Zwar haben bereits 46 Prozent der Befragten Erfahrungen mit solchen Angriffen, betroffen war vor allem das Bildungswesen. Laut Studie verhandeln öffentliche Einrichtungen aber seltener mit den Erpressern als jede andere Branche. So konnten sich 86 Prozent der Institutionen der Lösegeldzahlung entziehen, im Durchschnitt gelingt dies nur 43 Prozent der von einer Ransomware-Attacke betroffenen Unternehmen.

Der öffentliche Sektor hat im vergangenen Jahr aber auch überdurchschnittlich hohe Investitionen in die Datensicherung und IT-Security getätigt: Während branchenübergreifend im Schnitt nur jedes zweite Unternehmen seine diesbezüglichen Ausgaben verstärkt hat, waren es im öffentlichen Sektor 73 Prozent. Laut Englisch ist das ein weiterer Grund dafür, dass sich öffentliche Einrichtungen wesentlich schneller von einem Angriff erholen als Unternehmen anderer Branchen: „Trotz der erhöhten Gefahr liegt der öffentliche Sektor in punkto Resilienz an der Spitze. Laut unserer Untersuchung sind öffentliche Einrichtungen in der Lage, mehr als 90 Prozent ihrer Daten nach einem erfolgreichen Ransomware-Angriff wiederherzustellen. Im Branchendurchschnitt schaffen dies nur 69 Prozent der betroffenen Unternehmen.

Englisch empfiehlt allen Kunden, die bereits multiple Clouds nutzen, auf eine konsolidierte Plattform für Backup und Wiederherstellung zu setzen. Auf diese Weise können Firmen das Risiko von Datenverlusten und Angriffen über die gesamte Infrastruktur hinweg deutlich reduzieren.

WEBINAR

Beim Endpunkt-Schutz zählt jede Sekunde: Warum die Entschärfung in Echtzeit entscheidend ist

Carsten Maceus, Systems Engineer bei Fortinet, erläutert in diesem Webinar, wie eine moderne IT-Sicherheitsarchitektur in Unternehmen aussehen sollte. Er illustriert dies am Beispiel eines Fußballstadions wo Bengalos, Flitzer, Ordner und Zuschauer agieren. Spannend.

ZDNet.de Redaktion

Recent Posts

Microsoft nennt weitere Details zu kostenpflichtigen Patches für Windows 10

Erstmals liegen Preise für Verbraucher vor. Sie zahlen weniger als Geschäftskunden. Dafür beschränkt Microsoft den…

17 Stunden ago

Microsoft verschiebt erneut Copilot Recall

Die Entwickler arbeiten noch an weiteren „Verfeinerungen“. Windows Insider erhalten nun wohl eine erste Vorschau…

1 Tag ago

GenKI im Job: Mitarbeitende schaffen Tatsachen

Laut Bitkom-Umfrage werden in jedem dritten Unternehmen in Deutschland private KI-Zugänge genutzt. Tendenz steigend.

2 Tagen ago

97 Prozent der Großunternehmen melden Cyber-Vorfälle

2023 erlitten neun von zehn Unternehmen in der DACH-Region Umsatzverluste und Kurseinbrüche in Folge von…

2 Tagen ago

„Pacific Rim“-Report: riesiges, gegnerisches Angriffs-Ökosystem

Der Report „Pacific Rim“ von Sophos beschreibt Katz-und-Maus-Spiel aus Angriffs- und Verteidigungsoperationen mit staatlich unterstützten…

2 Tagen ago

DeepL setzt erstmals auf NVIDIA DGX SuperPOD mit DGX GB200-Systemen

NVIDIA DGX SuperPOD soll voraussichtlich Mitte 2025 in Betrieb genommen und für Forschungsberechnungen genutzt werden.

2 Tagen ago