5 Top-Prognosen zur Storage-Sicherheit für 2023

Storage-Sicherheit und Datenschutz sind so wichtig geworden, dass sie inzwischen als nahezu ebenso entscheidend gelten wie die eigentliche Speicherung dieser Daten. Natürlich ist das nicht der Fall. Dennoch lässt das aktuelle Cybersecurity-Schlachtfeld den Eindruck entstehen, dass Sicherheit oberste Priorität hat. Sie ist zweifellos wichtig, dient aber dazu, die […]

Verfasst von
Drew Robb
Drew Robb
Dec 14, 2022
5 minute read
Enterprise Storage Forum Inhalte und Produktempfehlungen sind redaktionell unabhängig. Wir können Geld verdienen, wenn Sie auf Links zu unseren Partnern klicken. Mehr erfahren

Storage-Sicherheit und Datenschutz sind so wichtig geworden, dass sie inzwischen als nahezu ebenso entscheidend gelten wie die eigentliche Speicherung dieser Daten.

Natürlich ist das nicht der Fall. Dennoch lässt das aktuelle Cybersecurity-Schlachtfeld den Eindruck entstehen, dass Sicherheit oberste Priorität hat.

Sie ist zweifellos wichtig, dient aber den gespeicherten Daten und ist nicht der eigentliche Kern. Daher muss die Sicherheit stets mit den Funktionen zur Speicherung und Bereitstellung von Daten für die benötigten Anwendungen in Einklang gebracht werden.

Hier sind einige der wichtigsten Trends bei Storage-Sicherheit und Datenschutz für das kommende Jahr:

1. RAID-Storage im Einzelhandel

Während der Feiertage steigt das Einkaufsvolumen – online und im Geschäft – massiv an. Gleiches gilt für das Aufkommen an Spam, Betrugsversuchen und Cyberbedrohungen.

Surya Varanasi, CTO von StorCentric, sagte, dass sich Einzelhändler zwar der Bedeutung von Verfügbarkeit und Datensicherheit durchaus bewusst seien, viele aber weiterhin Probleme damit hätten – insbesondere in diesen umsatzstarken Einkaufszeiten. Angesichts der drohenden Inflation und Rezession müssen sie jedoch sicherstellen, dass sie die Kundennachfrage und die Erwartungen an ihren Service erfüllen können, um eine Zeit zu nutzen, in der Verbraucher möglicherweise ihre Geldbörsen weiter öffnen.

In dieser Zeit sind bewährte Verfahren für Datensicherung und Datensicherheit von entscheidender Bedeutung. Heute sind viele Sicherungs- und Sicherheitsprozesse hochgradig automatisiert. Da Ransomware- und andere Malware-Angriffe jedoch weiter an Schwere und Raffinesse zunehmen, ist klar, dass zu einer angemessenen Cyberhygiene auch der Schutz gesicherter Daten gehört. Dazu müssen sie unveränderlich gemacht und sämtliche Möglichkeiten ausgeschlossen werden, die Daten zu löschen oder zu beschädigen, so Varanasi.

Eine Sicherung in einem unveränderlichen, objektsperrenden Format geht noch einen Schritt weiter, indem sie die Administratorschlüssel für zusätzlichen Schutz an einem anderen Ort speichert. Zu den weiteren Best Practices sollte die Bereitstellung einer Lösung gehören, die richtliniengesteuerte Prüfungen der Datenintegrität umfasst, die Daten auf Fehler untersuchen und ohne Benutzereingriff automatisch reparieren kann. Eine hohe Verfügbarkeit lässt sich außerdem am besten mit dualen Controllern und redundanter Array-of-Independent-Disks-(RAID-)basierter Absicherung gewährleisten. Sie kann bei einem Cyberangriff durch interne oder externe Angreifer ebenso wie bei einem einfachen Komponentenausfall einen unterbrechungsfreien Datenzugriff ermöglichen.

Advertisement

„Auf diese Weise erfolgt auch die Datenwiederherstellung schneller, da RAID-geschützte Festplatten-Arrays schneller lesen als schreiben können“, sagte Varanasi.

„Einzelhändler können sich weniger Sorgen um ihre Wiederherstellungsfähigkeit machen und ihre Zeit und Aufmerksamkeit auf Aktivitäten lenken, die direkter dazu beitragen, die Chancen in dieser Jahreszeit und das ganze Jahr über optimal zu nutzen.“

Mehr dazu: RAID 6 erklärt

2. Gründlichere Überprüfung von Storage und Backups

Die vorherrschende Meinung ist, dass Storage- und Backup-Systeme weitgehend immun gegen Angriffe sind, da es sich um Backend-Systeme handelt, die Cyberkriminelle nicht zu Gesicht bekommen.

Diese Fehlannahme wird dadurch begünstigt, dass sich viele Tools für Schwachstellenscans und Patch-Management auf Schwachstellen in Anwendungen und Betriebssystemen (OS) konzentrieren. Allerdings erkennen sie häufig nur unzureichend Fehlkonfigurationen, Schwachstellen und ungepatchte Common Vulnerabilities and Exposures (CVEs), die auf Storage- und Backup-Systemen vorhanden sind. Daher werden diese Systeme bei Cyberbanden als Einstieg in Unternehmen und als Möglichkeit, einen Weg in ein Netzwerk zu finden, immer beliebter.

„Da immer mehr Backups mit Ransomware infiziert und immer mehr Storage- und Backup-Schwachstellen zur Infiltration anderer Unternehmenssysteme genutzt werden, spricht sich das langsam herum“, sagte Doron Pinhas, CTO von Continuity.

„Auch 2023 werden wir beobachten, dass bekannte Storage-CVEs zum kriminellen Vorteil ausgenutzt werden, weil Unternehmen es versäumen, verfügbare Patches zu installieren. Ebenso werden Cyberbanden weiterhin klaffende Lücken in der Sicherheit von Unternehmen ausnutzen, die auf weithin bekannte Fehlkonfigurationen von Storage und Backups zurückzuführen sind.“

Um den Schaden zu begrenzen, wird Unternehmen empfohlen, sich auf den Schutz ihrer Daten zu konzentrieren. Fügen Sie ihrer Backup- und Storage-Infrastruktur neue Schutzebenen hinzu, um Versuche zu vereiteln, die Netzwerk- und Endpoint-Sicherheit umgehen. Machen Sie es extrem schwierig, Backups zu manipulieren und Daten zu exfiltrieren.

Mehr dazu: 5 Top-Trends bei der Backup-Sicherheit

Advertisement

3. 3-2-1 gilt weiterhin

Die Cloud hat zu Nachlässigkeit beim Datenschutz geführt. Einfach eine Kopie in die Cloud werfen und alles ist gut – bis es das nicht mehr ist.

Entweder gelangten wichtige Daten nie in die Cloud, wurden irgendwie infiziert oder es kostet ein Vermögen, sie alle beim Cloud-Anbieter abzurufen.

Brian Dunagan, VP of Engineering bei Retrospect, sagte, dass die Grundlagen weiterhin gelten, etwa die bewährte 3-2-1-Backup-Strategie: Man sollte stets mindestens drei Kopien der Daten haben – zwei vor Ort auf unterschiedlichen Medien und eine an einem externen Standort.

Hinzu kommt die Fähigkeit, Ransomware so früh wie möglich zu erkennen, um die Bedrohung zu stoppen und sicherzustellen, dass sie beseitigt und die Daten wiederhergestellt werden können. Daher ist eine Backup-Lösung unverzichtbar, die eine Anomalieerkennung umfasst, um Änderungen in einer Umgebung zu identifizieren, die die Aufmerksamkeit der IT erfordern. Administratoren müssen die Anomalieerkennung an die spezifischen Systeme und Workflows ihres Unternehmens anpassen können – etwa mit anpassbaren Filtern und Schwellenwerten für jede ihrer Backup-Richtlinien. Diese Anomalien müssen dem Management sofort gemeldet und für Zwecke des maschinellen Lernens (ML) und der Analyse aggregiert werden.

„Die Kosten eines Ausfalls können enorm sein, und obwohl auch böswillige oder sogar unachtsame Handlungen von Mitarbeitern Risiken für Ausfälle und Datenverluste darstellen können, sind externe Angreifer die häufigsten Bedrohungen“, sagte Dunagan.

Mehr dazu: Ist 3-2-1-Backup im Zeitalter der Cloud noch relevant?

4. Schnellere Wiederherstellung

Es gab eine Zeit, in der Wiederherstellungszeiten nebensächlich waren. Manche Unternehmen waren bereit, notfalls ein paar Tage zu warten, bis sie nach einem Vorfall all ihre Daten zurückerhielten.

Doch die Toleranz für Verzögerungen nimmt ab. Die Wiederherstellung soll jetzt erfolgen, allerdings wollen sie dafür kein Vermögen bezahlen.

„Wiederherstellungszeiten sind wichtiger geworden, und Kontinuität hat oberste Priorität“, sagte Anand Babu Periasamy, Mitgründer und CEO von MinIO.

„CISOs und CEOs wissen, dass die Angriffe nicht aufhören werden und dass die Wiederherstellung nach solchen Angriffen ebenso wichtig wird wie der Schutz der Daten vor ihnen.“

Mehr dazu: 5 Top-Trends bei der Datenwiederherstellung

Advertisement

5. Mehr Cyberbedrohungen

Eine Untersuchung von Kroll ergab, dass sich der finanzielle Schaden eines schwerwiegenden Cyberangriffs auf mindestens 5 Millionen US-Dollar pro Angriff beläuft.

In etwa einem Drittel der Fälle kostete es Unternehmen zwischen 10 Millionen und 25 Millionen US-Dollar; 16 % gaben an, dass sich die Kosten auf mehr als 25 Millionen US-Dollar beliefen.

Laut dem Bericht „Data Protection Trends“ von 2022 von Veeam waren 76 % der Unternehmen bereits von mindestens einem Ransomware-Angriff betroffen. Weniger bekannt ist, dass die Cyberkriminellen bei 94 % dieser Angriffe auf Backups abzielten. Sie wissen, dass Unternehmen mit deutlich höherer Wahrscheinlichkeit das Lösegeld zahlen, wenn sie Backups infizieren.

Die naheliegende Lösung für dieses Problem besteht darin, sicherzustellen, dass alle Backups wirksam vor Malware geschützt sind. Das ist leichter gesagt als getan. Der einzige sichere Weg besteht darin, ein Backup zu erstellen, zu überprüfen, dass es frei von Ransomware ist, und es anschließend mithilfe eines Wechseldatenträgers offline zu verschieben – etwa auf ein Linear-Tape-Open-(LTO-)Band –, um eine Air Gap zwischen Online- und Offline-Systemen zu schaffen. Anders gesagt: Zwischen Online-Hackern und dem Ort, an dem die Daten sicher gespeichert sind, ist keine direkte Verbindung möglich.

„Eine Tape-Air-Gap ist nicht nur aus Datenschutzperspektive sinnvoll, sondern auch finanziell vernünftig, wenn man die Kosten für Storage und Backups mit den enormen Kosten eines Angriffs vergleicht“, sagte Rich Gadomski, Leiter des Tape Evangelism bei Fujifilm Recording Media USA.

Mehr dazu: 5 Top-Trends bei Tape-Storage

Drew Robb

Originally from Scotland, Drew Robb has been a full-time writer for more than 25 years. He lives in Florida and specializes in IT, engineering, and business. As well as eWeek and TechRepublic, he writes for a wide range of magazines including Gas Turbine World, SDxCentral, and HR Magazine. He is the author of Server Disk Management in a Windows Environment (Auerbach Publications).

Enterprise Storage Forum Logo

Enterprise Storage Forum offers practical information on data storage and protection from several different perspectives: hardware, software, on-premises services and cloud services. It also includes storage security and deep looks into various storage technologies, including object storage and modern parallel file systems. ESF is an ideal website for enterprise storage admins, CTOs and storage architects to reference in order to stay informed about the latest products, services and trends in the storage industry.

Eigentum von TechnologyAdvice. © 2026 TechnologyAdvice. Alle Rechte vorbehalten

Werbetreibenden-Offenlegung: Einige der auf dieser Website erscheinenden Produkte stammen von Unternehmen, von denen TechnologyAdvice eine Vergütung erhält. Diese Vergütung kann beeinflussen, wie und wo Produkte auf dieser Website erscheinen, einschließlich beispielsweise der Reihenfolge, in der sie erscheinen. TechnologyAdvice schließt nicht alle Unternehmen oder alle auf dem Marktplatz verfügbaren Produkttypen ein.