5 wichtige Trends bei der Sicherheit von Cloud-Speichern im Jahr 2022

Die Art und Weise, wie Cloud-Anbieter ihre Angebote vermarkten, vermittelt vielen Nutzern den Eindruck, dass ihre Sicherheitsanforderungen vollständig abgedeckt sind. Doch Käufer sollten vorsichtig sein. Lesen Sie das Kleingedruckte. Cloud-Anbieter unternehmen zweifellos große Anstrengungen, um die Aspekte der Cloud-Sicherheit abzusichern, für die sie sich verantwortlich sehen. Für andere […]

Verfasst von
Drew Robb
Drew Robb
May 24, 2022
4 minute read
Enterprise Storage Forum Inhalte und Produktempfehlungen sind redaktionell unabhängig. Wir können Geld verdienen, wenn Sie auf Links zu unseren Partnern klicken. Mehr erfahren

Die Art und Weise, wie Cloud-Anbieter ihre Angebote vermarkten, vermittelt vielen Nutzern den Eindruck, dass ihre Sicherheitsanforderungen vollständig abgedeckt sind. Doch Käufer sollten vorsichtig sein. Lesen Sie das Kleingedruckte. 

Cloud-Anbieter unternehmen zweifellos große Anstrengungen, um die Aspekte der Cloud-Sicherheit abzusichern, für die sie sich verantwortlich sehen. Für andere Aspekte der Cloud-Sicherheit sind jedoch die Nutzer verantwortlich. Das ist daher ein Bereich, der sorgfältige Überlegungen erfordert. 

Hier sind die wichtigsten Trends, die Unternehmen und IT-Teams derzeit auf dem Markt für die Sicherheit von Cloud-Speichern beobachten: 

1. Ransomware 

Ransomware hat die Welt der Cloud-Speicher elektrisiert. 

Organisationen fürchten, dass ihre Cloud-Daten infiziert und ihre Cloud-Backups beschädigt werden. 

Ransomware ist inzwischen ein riesiges Ökosystem mit vielen verschiedenen Angriffsformen. Viele Angreifer haben ihre eigenen Ransomware-Versionen, die als Varianten bezeichnet werden. Jede Variante verfolgt denselben Zweck, verwendet aber einen anderen Mechanismus oder einfach eine andere Namenskonvention. 

Die meisten Ransomware-Varianten und alle 10 wichtigsten Formen für 2021 folgten demselben Angriffsmuster: Sie drangen in einen Computer ein und benannten die Dateien mit einer anderen Erweiterung um. 

„Ein völlig neues Cybercrime-Regime ist entstanden – mit Trends wie Ransomware-as-a-Service (RaaS)“, sagte JG Heithcock, Geschäftsführer von Retrospect, einem Unternehmen von StorCentric.  

„RaaS hat Cyberkriminalität für alle erheblich erleichtert, auch für Hacker auf Einstiegsniveau. Unterm Strich geht es bei Ransomware nicht um die Frage, ob sie zuschlägt, sondern wann.“

Als Reaktion darauf integrieren verschiedene Anbieter von Sicherheits-, Backup-, Speicher- und Cloud-Lösungen inzwischen Ransomware-Schutz in ihre Angebote. 

Advertisement

2. Mehrere Schutzebenen 

Organisationen wenden sich laut Heithcock von Retrospect von eindimensionalen Ansätzen ab, die sich darauf konzentrieren, Ransomware und andere Malware lediglich fernzuhalten.

Stattdessen setzen sie auf mehrschichtige Strategien, bei denen die Erkennung von Anomalien und die Wiederherstellung mithilfe unveränderlicher, cloudbasierter Backups im Vordergrund stehen.

„Heute gibt es Backup-Lösungen, die Einblick in Endpunkte, Server, NAS-Volumes und sogar Cloud-Speicher bieten können“, sagte Heithcock. 

„Zur Erkennung von Anomalien sollte die ideale Backup-Lösung pro Richtlinie Optionen für Filter und Schwellenwerte bereitstellen, mit denen sich feststellen lässt, ob bestimmte Dateiänderungen eine Anomalie darstellen, sowie Optionen für Benachrichtigungen.“

Sobald Anomalien erkannt wurden, besteht der nächste Schritt in geeigneten Maßnahmen zur Behebung. In manchen Fällen kann es notwendig sein, eine unveränderliche Datensicherung wiederherzustellen. 

Selbst wenn Ransomware erfolgreich in Ihre Organisation eingedrungen ist und – wie häufig – zunächst versucht hat, die lokalen und Cloud-Backup-Daten anzugreifen, kann eine unveränderliche Kopie nicht verändert oder gelöscht werden – auch nicht von böswilligen Insidern. Sie gewährleistet die Wiederherstellung von Daten und Abläufen sowie die Geschäftskontinuität. 

3. Granulare Sicherheit 

Wenn Sie Daten in der Cloud speichern, wird jede Datei zu einem Baustein der Zusammenarbeit. Nutzer teilen Inhalte mit einem Klick – daher muss neu überdacht werden, wie Cloud-Daten geschützt und kontrolliert werden. 

Informationssicherheitsexperten wenden sich von einer ordner- oder regelbasierten Sicherheit ab und setzen zunehmend auf granulare und autonome Ansätze, die Daten auf Dateiebene schützen und kontrollieren, ohne die Sicherheitsteams unangemessen zu belasten.

„In der Cloud muss die Datensicherheit granularer sein und ein umfassendes Verständnis der verschiedenen Arten geschäftskritischer Daten bieten – vom geistigen Eigentum über Finanzinformationen bis hin zu Kundendaten. Die Kontrollen müssen bis auf Dateiebene reichen“, sagte der CEO von Concentric Karthik Krishnan. 

„Dieser Wandel erhöht die Komplexität der Datensicherheit exponentiell und treibt die Nachfrage nach autonomen Lösungen an, die nicht von eigens erstellten Regeln und Richtlinien abhängen und Unternehmen dabei helfen können, ihre Sicherheits- und Governance-Anforderungen problemlos zu erfüllen.“

Advertisement

4. Testen und bewerten

Die aktuelle Sicherheitslage macht es zwingend erforderlich, die eigene Umgebung laufend zu testen, zu überprüfen und zu bewerten. Es gibt ständig böswillige Akteure, die an den Rändern des Netzwerks nach Schwachstellen suchen. 

Laut Keith Novak, Managing Director im Bereich Cyberrisiken bei Kroll ist es wichtig, Penetrationstests und Sicherheitsbewertungen von Cloud-Umgebungen durchzuführen – insbesondere, da Organisationen zunehmend in die Cloud wechseln.

„Der Wechsel zu cloudbasierten Plattformen war in den vergangenen Jahren ein wichtiger Trend, wobei die damit verbundenen Sicherheitsbedenken die Beteiligten stark belasten“, sagte Novak. 

„Trotz der betrieblichen Effizienz ist die Möglichkeit, dass der Wechsel einen Sicherheitsvorfall verursacht, sowohl erheblich als auch begründet. Um Sicherheitslücken zu identifizieren und ihre Widerstandsfähigkeit zu stärken, sollten Organisationen bei Penetrationstests und Sicherheitsbewertungen von Cloud-Umgebungen äußerst gründlich vorgehen. 

„Diese Tests sollten nicht nur auf den genauen Typ der von einer Organisation verwendeten Cloud-Infrastruktur zugeschnitten sein; Experten für Cybersicherheitstests sollten auch die neuesten cloudbezogenen Bedrohungen simulieren.“

5. Bedrohungen durch die Arbeit von zu Hause

Die Pandemie veranlasste viele Organisationen, ihre Cybersicherheitspraktiken zu überprüfen, als Mitarbeiter zur Arbeit von zu Hause (WFH) wechselten. 

Auch wenn viele Beschäftigte inzwischen wieder im Büro arbeiten, hat die Pandemie zahlreiche Cybersicherheitsstrategien von vorübergehenden Maßnahmen in dauerhafte Strategien verwandelt.

Mit der steigenden Zahl der Menschen, die von zu Hause arbeiten, wurde eine Zunahme cloudbasierter Cybersicherheitsdienste erforderlich. Eine Umfrage von Tessian ergab, dass 47 % der Beschäftigten in der Technologiebranche bei der Arbeit auf eine Phishing-E-Mail klickten; 43 % gaben außerdem an, einen Fehler mit Auswirkungen auf die Sicherheit gemacht zu haben. 

„Der fehlende Firewall-Schutz im Büro und die zunehmende Nutzung von BYOD haben neue Bedenken hervorgerufen, da Mitarbeiter persönliche Geräte verwenden, um auf vertrauliche Unternehmensinformationen zuzugreifen, und Organisationen dadurch gefährden“, sagte Michael Gray, CTO von Thrive. 

Advertisement

„Hacker werden sich weiter anpassen. Unternehmen müssen darauf vorbereitet sein, eine globale Belegschaft zu unterstützen.“

Drew Robb

Originally from Scotland, Drew Robb has been a full-time writer for more than 25 years. He lives in Florida and specializes in IT, engineering, and business. As well as eWeek and TechRepublic, he writes for a wide range of magazines including Gas Turbine World, SDxCentral, and HR Magazine. He is the author of Server Disk Management in a Windows Environment (Auerbach Publications).

Enterprise Storage Forum Logo

Enterprise Storage Forum offers practical information on data storage and protection from several different perspectives: hardware, software, on-premises services and cloud services. It also includes storage security and deep looks into various storage technologies, including object storage and modern parallel file systems. ESF is an ideal website for enterprise storage admins, CTOs and storage architects to reference in order to stay informed about the latest products, services and trends in the storage industry.

Eigentum von TechnologyAdvice. © 2026 TechnologyAdvice. Alle Rechte vorbehalten

Werbetreibenden-Offenlegung: Einige der auf dieser Website erscheinenden Produkte stammen von Unternehmen, von denen TechnologyAdvice eine Vergütung erhält. Diese Vergütung kann beeinflussen, wie und wo Produkte auf dieser Website erscheinen, einschließlich beispielsweise der Reihenfolge, in der sie erscheinen. TechnologyAdvice schließt nicht alle Unternehmen oder alle auf dem Marktplatz verfügbaren Produkttypen ein.