Die Art und Weise, wie Cloud-Anbieter ihre Angebote vermarkten, vermittelt vielen Nutzern den Eindruck, dass ihre Sicherheitsanforderungen vollständig abgedeckt sind. Doch Käufer sollten vorsichtig sein. Lesen Sie das Kleingedruckte.
Cloud-Anbieter unternehmen zweifellos große Anstrengungen, um die Aspekte der Cloud-Sicherheit abzusichern, für die sie sich verantwortlich sehen. Für andere Aspekte der Cloud-Sicherheit sind jedoch die Nutzer verantwortlich. Das ist daher ein Bereich, der sorgfältige Überlegungen erfordert.
Hier sind die wichtigsten Trends, die Unternehmen und IT-Teams derzeit auf dem Markt für die Sicherheit von Cloud-Speichern beobachten:
1. Ransomware
Ransomware hat die Welt der Cloud-Speicher elektrisiert.
Organisationen fürchten, dass ihre Cloud-Daten infiziert und ihre Cloud-Backups beschädigt werden.
Ransomware ist inzwischen ein riesiges Ökosystem mit vielen verschiedenen Angriffsformen. Viele Angreifer haben ihre eigenen Ransomware-Versionen, die als Varianten bezeichnet werden. Jede Variante verfolgt denselben Zweck, verwendet aber einen anderen Mechanismus oder einfach eine andere Namenskonvention.
Die meisten Ransomware-Varianten und alle 10 wichtigsten Formen für 2021 folgten demselben Angriffsmuster: Sie drangen in einen Computer ein und benannten die Dateien mit einer anderen Erweiterung um.
„Ein völlig neues Cybercrime-Regime ist entstanden – mit Trends wie Ransomware-as-a-Service (RaaS)“, sagte JG Heithcock, Geschäftsführer von Retrospect, einem Unternehmen von StorCentric.
„RaaS hat Cyberkriminalität für alle erheblich erleichtert, auch für Hacker auf Einstiegsniveau. Unterm Strich geht es bei Ransomware nicht um die Frage, ob sie zuschlägt, sondern wann.“
Als Reaktion darauf integrieren verschiedene Anbieter von Sicherheits-, Backup-, Speicher- und Cloud-Lösungen inzwischen Ransomware-Schutz in ihre Angebote.
2. Mehrere Schutzebenen
Organisationen wenden sich laut Heithcock von Retrospect von eindimensionalen Ansätzen ab, die sich darauf konzentrieren, Ransomware und andere Malware lediglich fernzuhalten.
Stattdessen setzen sie auf mehrschichtige Strategien, bei denen die Erkennung von Anomalien und die Wiederherstellung mithilfe unveränderlicher, cloudbasierter Backups im Vordergrund stehen.
„Heute gibt es Backup-Lösungen, die Einblick in Endpunkte, Server, NAS-Volumes und sogar Cloud-Speicher bieten können“, sagte Heithcock.
„Zur Erkennung von Anomalien sollte die ideale Backup-Lösung pro Richtlinie Optionen für Filter und Schwellenwerte bereitstellen, mit denen sich feststellen lässt, ob bestimmte Dateiänderungen eine Anomalie darstellen, sowie Optionen für Benachrichtigungen.“
Sobald Anomalien erkannt wurden, besteht der nächste Schritt in geeigneten Maßnahmen zur Behebung. In manchen Fällen kann es notwendig sein, eine unveränderliche Datensicherung wiederherzustellen.
Selbst wenn Ransomware erfolgreich in Ihre Organisation eingedrungen ist und – wie häufig – zunächst versucht hat, die lokalen und Cloud-Backup-Daten anzugreifen, kann eine unveränderliche Kopie nicht verändert oder gelöscht werden – auch nicht von böswilligen Insidern. Sie gewährleistet die Wiederherstellung von Daten und Abläufen sowie die Geschäftskontinuität.
3. Granulare Sicherheit
Wenn Sie Daten in der Cloud speichern, wird jede Datei zu einem Baustein der Zusammenarbeit. Nutzer teilen Inhalte mit einem Klick – daher muss neu überdacht werden, wie Cloud-Daten geschützt und kontrolliert werden.
Informationssicherheitsexperten wenden sich von einer ordner- oder regelbasierten Sicherheit ab und setzen zunehmend auf granulare und autonome Ansätze, die Daten auf Dateiebene schützen und kontrollieren, ohne die Sicherheitsteams unangemessen zu belasten.
„In der Cloud muss die Datensicherheit granularer sein und ein umfassendes Verständnis der verschiedenen Arten geschäftskritischer Daten bieten – vom geistigen Eigentum über Finanzinformationen bis hin zu Kundendaten. Die Kontrollen müssen bis auf Dateiebene reichen“, sagte der CEO von Concentric Karthik Krishnan.
„Dieser Wandel erhöht die Komplexität der Datensicherheit exponentiell und treibt die Nachfrage nach autonomen Lösungen an, die nicht von eigens erstellten Regeln und Richtlinien abhängen und Unternehmen dabei helfen können, ihre Sicherheits- und Governance-Anforderungen problemlos zu erfüllen.“
4. Testen und bewerten
Die aktuelle Sicherheitslage macht es zwingend erforderlich, die eigene Umgebung laufend zu testen, zu überprüfen und zu bewerten. Es gibt ständig böswillige Akteure, die an den Rändern des Netzwerks nach Schwachstellen suchen.
Laut Keith Novak, Managing Director im Bereich Cyberrisiken bei Kroll ist es wichtig, Penetrationstests und Sicherheitsbewertungen von Cloud-Umgebungen durchzuführen – insbesondere, da Organisationen zunehmend in die Cloud wechseln.
„Der Wechsel zu cloudbasierten Plattformen war in den vergangenen Jahren ein wichtiger Trend, wobei die damit verbundenen Sicherheitsbedenken die Beteiligten stark belasten“, sagte Novak.
„Trotz der betrieblichen Effizienz ist die Möglichkeit, dass der Wechsel einen Sicherheitsvorfall verursacht, sowohl erheblich als auch begründet. Um Sicherheitslücken zu identifizieren und ihre Widerstandsfähigkeit zu stärken, sollten Organisationen bei Penetrationstests und Sicherheitsbewertungen von Cloud-Umgebungen äußerst gründlich vorgehen.
„Diese Tests sollten nicht nur auf den genauen Typ der von einer Organisation verwendeten Cloud-Infrastruktur zugeschnitten sein; Experten für Cybersicherheitstests sollten auch die neuesten cloudbezogenen Bedrohungen simulieren.“
5. Bedrohungen durch die Arbeit von zu Hause
Die Pandemie veranlasste viele Organisationen, ihre Cybersicherheitspraktiken zu überprüfen, als Mitarbeiter zur Arbeit von zu Hause (WFH) wechselten.
Auch wenn viele Beschäftigte inzwischen wieder im Büro arbeiten, hat die Pandemie zahlreiche Cybersicherheitsstrategien von vorübergehenden Maßnahmen in dauerhafte Strategien verwandelt.
Mit der steigenden Zahl der Menschen, die von zu Hause arbeiten, wurde eine Zunahme cloudbasierter Cybersicherheitsdienste erforderlich. Eine Umfrage von Tessian ergab, dass 47 % der Beschäftigten in der Technologiebranche bei der Arbeit auf eine Phishing-E-Mail klickten; 43 % gaben außerdem an, einen Fehler mit Auswirkungen auf die Sicherheit gemacht zu haben.
„Der fehlende Firewall-Schutz im Büro und die zunehmende Nutzung von BYOD haben neue Bedenken hervorgerufen, da Mitarbeiter persönliche Geräte verwenden, um auf vertrauliche Unternehmensinformationen zuzugreifen, und Organisationen dadurch gefährden“, sagte Michael Gray, CTO von Thrive.
„Hacker werden sich weiter anpassen. Unternehmen müssen darauf vorbereitet sein, eine globale Belegschaft zu unterstützen.“