Alle 14 Tage aktuelle News aus der IT-Szene >
In vielen Unternehmen gibt es komplexe, verteilte Dateninfrastrukturen, die sich über mehrere Clouds erstrecken. Das erschwert die Übersicht und erhöht die Gefahr durch Cyber-Attacken. Wer seine Cyber-Resilienz stärken will, sollte in Zukunft auf KI-basierte Cyber-Security, automatisierte Recovery-Prozesse und intelligente Datenklassifikation setzen.
Foto: NetApp
Christian Sitz, Manager Solutions Engineering bei NetApp Austria
Moderne Unternehmen nutzen oftmals eine Vielzahl von Tools, die über komplexe, hybrideCloud-Infrastrukturen verteilt sind. Dies gibt einerseits enorme Flexibilität und Skalierbarkeit, verursacht andererseits jedoch Sicherheitslücken und Compliance-Probleme. Zu diesem Schluss kommt eine aktuelle Studie von NetApp und der Futurum Group. Neben der Komplexität einer hybriden Cloud-Infrastruktur stellen die Ineffizienz der vielen parallelen Cyber-Security-Anwendungen sowie unzureichendes Zugriffsmanagement und die Datenklassifikation besondere Herausforderungen dar. Welche Maßnahmen können Unternehmen also ergreifen, um ihre Sicherheit und Cyber-Resilienz in der komplexen Datenwelt von heute zu verbessern?
In den vergangenen Jahren hat die Digitalisierung die Verlagerung geschäftskritischer Prozesse in die Cloud erheblich vorangetrieben – ein Trend, der uns auch weiterhin begleiten wird. Unternehmen setzen dabei zunehmend auf hybride Multicloud-Umgebungen, die aufgrund ihrer Komplexität viele Chancen, aber auch neue Risiken bergen. Laut dem Futurum-Report werden Sicherheitsrisiken in der Cloud als eine der größten Gefahren für Unternehmen angesehen. Fast 40 Prozent der Befragten betrachten dies sogar als die größte Bedrohung für die Sicherheit ihrer Daten. Die Gründe dafür sind vielfältig:
Die Datenspeicherung auf verschiedenen Cloud-Plattformen erschwert Transparenz und Kontrolle. Es entstehen Datensilos und Sichtbarkeitsprobleme. Laut des Futurum Reports sehen rund 36 Prozent der Befragten die Aufrechterhaltung von Transparenz über Edge, Rechenzentrum und Cloud hinweg als erhebliche Herausforderung. Fehlkonfigurationen und ein nicht durchdachtes Zugriffsmanagement können zudem dazu führen, dass Daten von Unbefugten abgerufen werden.
In den Unternehmen gibt es zudem einen erheblichen Tool-Overload. 72 Prozent der Umfrage-Teilnehmer gaben an, dass in ihrer hybriden Infrastruktur mehr als 40 verschiedene Cybersicherheits-Tools verwendet werden. Diese Fragmentierung führt jedoch nicht zu mehr Sicherheit, sondern zu Komplexität und Ineffizienz. 37 Prozent der Befragten sehen es als große Herausforderung an, Angriffe im verteilten Netzwerk zu identifizieren, obwohl die Zahl der Cybersicherheitslösungen hoch ist. Darüber hinaus kämpfen 25 Prozent der Unternehmen mit wiederholten Fehlalarmen.
Die Lösung ist eine ganzheitliche Sicherheitsstrategie, die Cloud-native Sicherheitslösungen integriert. Dies hängt von automatisierten Sicherheitsrichtlinien, zentraler Kontrolle und der nahtlosen Integration von Sicherheitstools in die Cloud-Umgebung ab.
Technologien auf der Basis künstlicher Intelligenz (KI) bergen für Unternehmen ein enormes Potenzial. Sie ermöglichen, Geschäftsprozesse effizienter zu organisieren und die Arbeitsbelastung für Mitarbeiter zu reduzieren, und wirken dem Mangel an Fachkräften entgegen. Die zunehmende Verwendung von KI verändert jedoch auch die Bedrohungslandschaft grundlegend und schafft damit neue Chancen und Risiken. Einerseits können Unternehmen KI nutzen, um Bedrohungen und Anomalien schneller und genauer zu identifizieren und entsprechend zu reagieren. Andererseits setzen Bedrohungsakteure vermehrt auf KI-gestützte Cyber-Angriffe. So werden Machine-Learning-Modelle verwendet, um Phishing-E-Mails glaubwürdiger zu machen, Malware mit Sicherheitssystemen abzustimmen und Schwachstellen rascher auszunutzen.
Schließlich stellt auch die Technik einen Risikofaktor dar: 41 Prozent der Unternehmen betrachten Compliance-Probleme als relevant, wenn es um die Bereitstellung von Daten für Trainingsmodelle geht. 34 Prozent der Befragten nennen die Verbreitung und Offenlegung von Daten durch KI als wesentliche Sicherheitsherausforderung.
Die Zukunft wird dennoch KI-basierten Lösungen gehören, denn auch im Bereich der Cyber-Sicherheit bringt KI erhebliche Vorteile. Unternehmen sollten diese Systeme jedoch durch regelmäßige Schulungen und Audits optimieren, um die Anzahl von Fehlalarmen bei der Bedrohungserkennung zu verringern. Um das Potenzial der KI voll auszuschöpfen und zu verhindern, dass sie selbst zu einem Sicherheitsrisiko wird, ist zudem eine sorgfältig geplante Strategie für den Umgang mit Daten erforderlich.
Eine der größten Herausforderungen bei Cyber-Angriffen ist die Wiederherstellung der betroffenen Daten. Um nach einem solchen Vorfall rasch wieder handlungsfähig zu sein, ist eine intelligente und effektive Recovery-Strategie unerlässlich. Laut dem Futurum-Report gibt es in vielen Firmen hier noch Probleme: 21 Prozent der Befragten war es nicht möglich, ihre Daten nach einem Angriff zu rekonstruieren. Für 60 Prozent der Befragten stellte die Bestimmung der relevanten Daten das größte Hindernis bei der Wiederherstellung dar.
Die positive Nachricht: Die Wiederherstellungsrate lag bei Unternehmen mit Datenklassifizierung bei 52 Prozent und war damit deutlich höher als bei Unternehmen ohne diese Maßnahme (20 Prozent). Daher ist es empfehlenswert, eine automatisierte Datenklassifizierung einzuführen. Dabei sollten die Daten basierend auf ihrer Sensibilität und Kritikalität in Kategorien eingeordnet werden, um im Notfall Prioritäten setzen zu können. Zudem ist es sinnvoll, orchestrierte Recovery-Prozesse als Teil von Recovery-Strategien zu entwickeln. Neben Backups umfassen diese Prozesse auch die Möglichkeit, ganze Applikationsstacks rasch wiederherzustellen. Die Implementierung eines Zero-Trust-Prinzips mit rigorosen Zugriffskontrollen und Verschlüsselung trägt außerdem dazu bei, dass Bedrohungsakteure im Fall eines erfolgreichen Angriffs nicht ohne Weiteres Zugang zu sensiblen Daten haben.
Die verstärkte Anwendung von Cloud-Technologien, die zunehmende Gefahr durch KI-gestützte Angriffe und die Vielfalt der Sicherheitswerkzeuge machen ein Umdenken in puncto Cyber-Resilienz erforderlich. Benötigt werden integrierte Cloud-Sicherheitslösungen, die hochkomplexe hybride Umgebungen schützen können. Die auf KI basierende Bedrohungserkennung trägt dazu bei, Angriffe rechtzeitig zu identifizieren und entsprechende Maßnahmen einzuleiten. Um jedoch das volle Potenzial von KI auszuschöpfen und eine rasche Wiederherstellung im Ernstfall zu gewährleisten, ist auch eine gut durchdachte Datenstrategie erforderlich, die beispielsweise automatisierte Datenklassifizierung und -orchestrierung umfasst. Nur mit einer umfassenden und koordinierten Sicherheitsstrategie können Unternehmen langfristig widerstandsfähig gegen moderne Cyber-Bedrohungen bleiben.