Wer es versäumt, für die Folgen eines Ransomware-Angriffs oder einer anderen Katastrophe zu planen, handelt sich Ärger ein.
Wenn man bedenkt, wie viele Unternehmen nach einer schweren Beeinträchtigung durch solche Ereignisse nicht wieder öffnen, ist es keine gute Idee, die Business Continuity (BC) zu vernachlässigen.
Im Folgenden finden Sie einige der wichtigsten Trends im Business-Continuity-Markt:
1. Das passiert mir nicht
Leider ist die Haltung „Das passiert mir nicht“ im Bereich der Business Continuity weiterhin weit verbreitet.
Trotz all der Diskussionen darüber, dass Malware Unternehmen in die Knie zwingen kann, und trotz der Warnungen vor extremen Wetterereignissen kümmert sich die Mehrheit der Organisationen nach wie vor nicht um BC.
Laut einem Bericht, waren 51 % der Unternehmen vom Ausbruch von COVID-19 unvorbereitet getroffen. Sie hatten keinen Business-Continuity-Plan, um mit den pandemiebedingten Einschränkungen umzugehen.
Daher neigen viele Unternehmen dazu, in Bezug auf künftige Eventualitäten den Kopf in den Sand zu stecken. Viele warten weiterhin, bis sie Opfer eines Angriffs oder einer Störung werden, bevor sie Maßnahmen zu deren Vermeidung ergreifen. Es scheint, als glaubten sie, dass so etwas niemals passieren wird — bis es ihnen tatsächlich passiert.
„Wenn wichtige Systeme aufgrund eines Infrastrukturausfalls, menschlichen Versagens oder einer Sicherheitsverletzung nicht verfügbar sind, kann dies zu einem nicht tragbaren Geschäftsausfall führen“, sagte Chip Gibbons, CISO von Thrive, einem Anbieter Managed Services.
„Die beste Möglichkeit, die Bereitschaft einer Organisation sicherzustellen, besteht darin, Business-Continuity- und Disaster-Recovery-Pläne bereitzuhalten.“
2. Unklare Pläne
Ein weiterer Trend besteht darin, die verschiedenen Arten von Plänen für größere Ereignisse nicht voneinander zu unterscheiden.
Obwohl Begriffe wie Disaster Recovery und Business Continuity häufig synonym verwendet werden, gibt es wichtige Unterschiede, sagte Gibbons von Thrive.
Es ist entscheidend, beide Pläne bereitzuhalten, um die Auswirkungen auf den Geschäftsbetrieb abzumildern und die jeweilige Rolle klar zu verstehen.
Gibbons definiert sie wie folgt:
- Business-Continuity-Plan: beschreibt, wie ein Unternehmen seinen Betrieb fortführt, wenn wichtige Systeme ausfallen oder eine Störung auftritt. Ein Business-Continuity-Plan ist für jede Organisation unverzichtbar und hält den Geschäftsbetrieb auch bei einer unerwarteten Katastrophe oder turbulenten Zeiten wie einer globalen Pandemie effektiv am Laufen. Ziel eines Business-Continuity-Plans ist es, zu wissen, welche Prozesse beibehalten werden können und welche angepasst werden müssen. Ein Plan ermöglicht es, Prioritäten zu setzen. So ist beispielsweise der fehlende Zugriff auf E-Mails weniger kritisch als der Verlust von Kundendaten, die zum Abschluss einer Bestellung oder Zahlung erforderlich sind.
- Disaster-Recovery-Plan: beschreibt, wie bestimmte Plattformen, Daten und Anwendungen nach einem Cyberangriff, einer Katastrophe oder anderen Ausfällen wiederhergestellt werden. Im Wesentlichen bezeichnet ein Disaster-Recovery-Plan den spezifischen Teil des Business-Continuity-Plans, der während und nach einem Datenverlust befolgt wird. Nach einem Datenverlust ist es besonders wichtig, die Systeme wieder in Betrieb zu nehmen, um Ausfallzeiten und Unterbrechungen des Geschäftsbetriebs zu minimieren.
3. BC und Entwicklung
Da Unternehmen für ihre zentralen Geschäftsfunktionen zunehmend auf kritische Anwendungen angewiesen sind, integrieren immer mehr IT-Teams laut Ian Allton, Solutions Architect bei SIOS Technology, verstärkt Business-Continuity-Planung in ihre Entwicklungsprojekte.
Mit anderen Worten: Clevere Unternehmen entwickeln BC-Funktionen und -Pläne nicht erst im Nachhinein. Sie entwickeln ihre Anwendungen und bauen ihre IT-Infrastruktur auf – und beginnen erst dann, über BC nachzudenken.
Stattdessen zeichnet sich der Trend ab, BC-Planung, -Prozesse und -Technologien bereits in die frühen Phasen der Planung von Anwendungen und IT-Umgebungen einzubeziehen.
4. Schnelle Wiederherstellung
Früher galt es als Standard, Daten innerhalb von ein oder zwei Tagen in den Systemen wiederherzustellen.
Doch allmählich wurde dieser Zeitraum verkürzt. Heute wird praktisch keine Verzögerung mehr zwischen Systemausfall und Wiederherstellung toleriert.
„Organisationen implementieren Hochverfügbarkeitslösungen (HA) und DR-Lösungen, die den Anwendungsbetrieb innerhalb von Minuten automatisch wiederherstellen“, sagte Allton von SIOS Technology.
Allton betrachtet den BC-Plan als Grundlage für die DR-Implementierung. Bei der Bewertung der verschiedenen Lösungen für HA und DR sollte dabei zwischen Ausfällen und Katastrophen unterschieden werden.
Ein wichtiger Unterschied betrifft beispielsweise den Standort redundanter Ressourcen und die Frage, ob der Betrieb auf diese umgeschaltet oder lediglich eine Kopie beziehungsweise Replikation davon erstellt werden soll.
„Von einem Ausfall können Sie sich erholen, indem Sie mithilfe von Clustering-Software den Anwendungsbetrieb über ein LAN von einem primären Serverknoten auf einen sekundären Serverknoten umschalten“, sagte Allton.
5. Geografische Trennung
Stromausfälle können ein Viertel, eine ganze Stadt oder, seltener, eine gesamte Region treffen. Andere Katastrophen sind typischerweise geografisch begrenzt und lassen sich vorhersehen.
Unternehmen, die sich nach einer Katastrophe effektiv und schnell erholen möchten, sollten laut Allton von SIOS Technology darauf achten, dass zwischen ihren Standorten eine ausreichende geografische Trennung besteht, typischerweise über ein Weitverkehrsnetz (WAN).
So sollte beispielsweise in einem überschwemmungsgefährdeten Gebiet die BC-Infrastruktur außerhalb der Überschwemmungszone eingerichtet werden.
Ebenso sollte sich ein DR-Standort nicht im selben Stromnetz wie das zentrale Rechenzentrum befinden.