Lösung der DORA-Herausforderungen Versicherungssektor

Cristie Data – Lösung der DORA-Herausforderungen für die operative Widerstandsfähigkeit des Versicherungssektors. Cristie Data arbeitet mit vielen Organisationen des Finanzsektors zusammen, um Daten- und Cybersicherheitslösungen bereitzustellen, die den Herausforderungen des Digital Operational Resilience Act (DORA) gerecht werden. Obwohl große Finanzinstitute die größte Aufmerksamkeit erhalten haben, fallen auch andere Finanzunternehmen wie Versicherungsgesellschaften in den Anwendungsbereich der DORA-Richtlinien. Effiziente Systemwiederherstellung und Cyber-Resilienz sind von grundlegender Bedeutung, um die betriebliche Resilienz für kritische Versicherungsdienstleistungen zu erreichen. In den folgenden Abschnitten gehen wir auf einige der wichtigsten Herausforderungen ein, die unsere professionellen Serviceteams für Finanzinstitute gelöst haben, und erläutern, wie sich diese auf Unternehmen im Versicherungssektor übertragen lassen. Welche Auswirkungen hat die DORA auf den Versicherungssektor? Neben den großen Finanzinstituten sind auch Versicherer, Vermittler und Anbieter kritischer Datendienste von DORA betroffen, da sie eine wichtige Rolle beim Schutz der finanziellen Interessen von Verbrauchern und Unternehmen spielen. Im Rahmen von DORA müssen Versicherer und Vermittler ihre potenziellen Risiken einschätzen und verstehen, wie sich Störfälle auf ihre operativen Fähigkeiten auswirken könnten. DORA wird mehrere Auswirkungen auf den Versicherungssektor haben. Erstens werden die Versicherungsunternehmen verpflichtet, die Risiken ihrer digitalen Infrastruktur systematisch und umfassend zu bewerten und zu verwalten. Dies bedeutet, dass sie ein umfassendes Verständnis der IKT-Risiken und ihrer Beziehung zur Systemarchitektur erlangen müssen. Auf diese Weise können die Unternehmen maßgeschneiderte Risikomanagement- und Systemwiederherstellungsstrategien entwickeln, die auf ihren spezifischen Dienstleistungsrisikoprofilen basieren. Darüber hinaus erfordert DORA klare Pläne für den Umgang mit Störungen und Ausfällen in der digitalen Infrastruktur. Dazu gehört die Erstellung von Protokollen und Richtlinien für das Störungsmanagement mit Strategien zur Wiederherstellung der Systeme innerhalb eines akzeptablen Zeitrahmens nach einer Störung. Wirksame Kommunikationspläne, sowohl intern als auch extern, zur Information von Kunden und Interessengruppen sind ebenfalls von entscheidender Bedeutung für die Planung der Wiederherstellung von Diensten. Digitalisierung und betriebliche Widerstandsfähigkeit im Versicherungssektor – zwei potenziell gegensätzliche Kräfte. Die Versicherungsbranche durchläuft derzeit einen bedeutenden Wandel, da sie sich die Digitalisierung zu eigen macht. Ziel dieses Wandels ist es, die Vorteile der Optimierung, der Geschwindigkeit und der verbesserten Servicequalität zu nutzen. Gleichzeitig digitalisieren die Versicherungsunternehmen ihre Kundenschnittstellen, um die Erwartungen und Anforderungen der Kunden zu erfüllen. Dieser Wandel geht auch mit dem Markteintritt von InsurTech-Unternehmen einher, die mit ihrer fortschrittlichen Technologie traditionelle Geschäftsmodelle herausfordern. Während die Digitalisierung klare Vorteile mit sich bringt, setzt sie die Versicherungsunternehmen auch potenziellen Cyberangriffen aus. Um Serviceunterbrechungen zu vermeiden und das Vertrauen der Kunden zu erhalten, ist es für Versicherungsunternehmen von entscheidender Bedeutung, eine starke operative und Cyber-Resilienz aufzubauen. Außerdem müssen diese Unternehmen einen strengen Rahmen für Sicherheits- und Systemwiederherstellungstests entwickeln, um die Informationssicherheit zu schützen. Dieser Rahmen sollte die Sicherheitsauswirkungen neuer und bestehender Produkte und Dienstleistungen bewerten. Was sind einige der häufigsten Herausforderungen bei der Systemwiederherstellung für Versicherungsunternehmen? Versicherungssysteme umfassen komplexe, voneinander abhängige Server- und Speicherkonfigurationen, die mit Redundanz aufgebaut sind, um ein Höchstmaß an Ausfallsicherheit zu gewährleisten. In der Regel besteht eine Service-Infrastruktur aus einer Kombination aus physischen und virtuellen Maschinen. Die Bereitstellung, die Wartung und der Schutz dieser Systeme stellen aufgrund ihrer Größe besondere Herausforderungen dar. So kann ein einziger Dienst bei vielen Versicherungsunternehmen von Hunderten oder gar Tausenden von Serverinstanzen an verschiedenen Standorten unterstützt werden. Die Wiederherstellung von physischen Rechnern stellt im Vergleich zu virtuellen Systemen oft eine zusätzliche Herausforderung dar, da ein manueller Eingriff in den Wiederherstellungsprozess erforderlich ist. Außerdem gibt es viele Abhängigkeiten zwischen den Systemen, die einen abgestuften Wiederherstellungsprozess erfordern, um sicherzustellen, dass die Systeme in der richtigen Reihenfolge wiederhergestellt werden. So ist beispielsweise Active Directory (AD) in der Regel der primäre Dienst, der benötigt wird, da er wichtige Informationen über die Umgebung enthält, darunter Benutzer, Server und die damit verbundenen Berechtigungen und Privilegien. Wie kann Cristie Data Versicherungsunternehmen bei der Systemwiederherstellung und Cyber-Resilienz helfen? Szenarienplanung, regelmäßige Stresstests und Systemwiederherstellungsübungen sind im Rahmen der DORA vorgeschrieben. Diese Simulationen helfen Versicherern und Vermittlern dabei, ihre Widerstandsfähigkeit gegenüber verschiedenen Betriebsstörungen zu beurteilen und ihre Reaktionsstrategien entsprechend zu optimieren. Cristie Data kann Systemwiederherstellungslösungen anbieten, die für die automatisierte Orchestrierung der Systemwiederherstellung in großem Umfang sowohl für physische als auch für virtuelle Maschinen entwickelt wurden und die Möglichkeit bieten, detaillierte Systemwiederherstellungssimulationen durchzuführen, um die Einhaltung von DORA zu unterstützen. Dank unserer Partnerschaften mit führenden Anbietern von Cyber- und Datensicherheitstechnologien können wir Versicherungsunternehmen dabei helfen, Cyberrisiken vor, während und nach Vorfällen zu minimieren. Die Systemwiederherstellungssoftware von Cristie kann innerhalb von Minuten voll funktionsfähige Kopien von Produktionssystemen in einer isolierten Sandbox-Umgebung erstellen, ohne dass eine zusätzliche Infrastruktur erforderlich ist. Diese Sandboxen sind für multidisziplinäre Teams leicht zugänglich, um Arbeitsabläufe zu optimieren, Änderungsmanagementverfahren zu validieren und Beweise für Cybersicherheitsfähigkeiten oder -schwächen zu sammeln. Was sind die Ziele von DORA für den Versicherungssektor und wo finden Sie die neuesten Informationen? Die Europäische Kommission hat den Digital Operational Resilience Act (DORA) vorgeschlagen, um die operative Widerstandsfähigkeit des Finanzsektors in der Europäischen Union zu verbessern. DORA zielt darauf ab, standardisierte Regelungen für das Management von Informations- und Kommunikationstechnologie (IKT) innerhalb der Branche zu schaffen. Dazu gehören Governance, Risikomanagement, Berichterstattung über Vorfälle, Sicherheitstests und die Überwachung des Risikomanagements Dritter. Das Hauptziel von DORA ist es, die betriebliche Widerstandsfähigkeit zu gewährleisten, indem Cyberangriffe wirksam bekämpft und Risiken im Zusammenhang mit Drittunternehmen gemanagt werden. DORA wurde im Dezember 2022 verabschiedet und soll am 17. Januar 2025 in Kraft treten. Die drei europäischen Aufsichtsbehörden (EBA, EIOPA und ESMA – die ESAs) haben am 17. Januar 2024 den ersten Satz endgültiger Entwürfe technischer Standards im Rahmen von DORA veröffentlicht. Die Versicherungsgesellschaften müssen bald READY sein. Bis Januar 2025 müssen die Unternehmen, die unter das DORA fallen, die neuen Vorschriften vollständig einhalten. Daher besteht der erste Schritt darin, ein umfassendes Verständnis der in DORA enthaltenen Bestimmungen zu erlangen und herauszufinden, wie diese auf Ihr Unternehmen anwendbar sind. Versicherer und Vermittler müssen eine gründliche Bewertung ihrer Auswirkungstoleranz durchführen, um die potenziellen Folgen von Betriebsunterbrechungen abzuschätzen. Dieser Prozess umfasst eine Analyse der kritischen Dienste, der Wiederherstellungsmöglichkeiten und der Ressourcen, die zur Minimierung negativer Auswirkungen erforderlich sind. Unternehmen sollten dann robuste Pläne für die Reaktion auf Zwischenfälle und das Krisenmanagement entwickeln und dabei die Erkenntnisse aus Szenario-Planungsübungen berücksichtigen. Durch regelmäßiges Testen und Aktualisieren dieser

Wichtigste Werkzeuge, um einen unerwarteten Cyberangriff zu bekämpfen

Was sind die wichtigsten Werkzeuge, um einen unerwarteten Cyberangriff zu bekämpfen? Der Schutz Ihrer geschäftskritischen Daten vor Cyberbedrohungen ist jetzt wichtiger denn je. Mit dem Aufkommen von Ransomware und anderen Cyberangriffen könnte es an der Zeit sein, Ihr Cybersicherheitsgleichgewicht zu überdenken. Es ist üblich, dass Unternehmen stark in Cybersicherheitswerkzeuge investieren, die darauf ausgelegt sind, Cyberbedrohungen zu erkennen, zu identifizieren und dagegen zu schützen, während Werkzeuge, die eine schnelle Wiederherstellung ermöglichen, oft eine geringere Budgetpriorität erhalten. Das Problem bei dieser Investitionsungleichheit ist, dass wir nur Bedrohungen erkennen und identifizieren können, von denen bekannt ist, dass sie bösartig sind, während es der unbekannte und unerwartete Angriff ist, der es schafft, unsere Systeme und Daten zu kompromittieren. Im Falle eines unerwarteten Angriffs sind es unsere Wiederherstellungswerkzeuge, die die ultimative Verteidigungslinie bieten. Der kürzliche riesige Cyber-Angriff, der Rathäuser und Büros in Südwestfalen lahmlegte, ist nur ein Beispiel für Cyberkriminalität, die unerwartet bestehende Schutzwerkzeuge durchbrach und es schaffte, weitreichende Störungen öffentlicher und geschäftlicher Dienstleistungen zu verursachen. In diesem Artikel werden wir 6 gängige Kategorien von Cyberbedrohungen betrachten und hervorheben, warum sie sehr wahrscheinlich frühzeitige Erkennungs- und Identifizierungswerkzeuge umgehen werden. Einführung: Warum Ihr Cybersicherheitsbudget sich auf das Unerwartete konzentrieren muss. Ohne Zweifel sind Cybersicherheitswerkzeuge, die entwickelt wurden, um Cyberbedrohungen zu identifizieren, zu schützen und zu erkennen, von entscheidender Bedeutung. Jedoch wird beim Betrachten der Vielfalt der heutigen Bedrohungen deutlich, dass ein Cyberangriff, der eine frühzeitige Erkennung umgehen kann, für die meisten Organisationen wahrscheinlich ist. In solchen Szenarien ist es unerlässlich, eine Systemwiederherstellungslösung bereitzuhaben, die essentielle Geschäftssysteme und Anwendungsdaten zu einem bekannten sauberen Zustand zu einem bestimmten Zeitpunkt wiederherstellen kann. Dies ist notwendig, um finanzielle Verluste zu verhindern, einen ununterbrochenen Kundenservice zu gewährleisten und exorbitante Lösegeldforderungen von Ransomware zu vermeiden. Lassen Sie uns nun sechs gängige Bedrohungskategorien untersuchen und die Wahrscheinlichkeit ihrer Umgehung einer frühzeitigen Erkennung bewerten. Social Engineering. Social Engineering bleibt eine hochgefährliche Hacking-Technik, die von Cyberkriminellen eingesetzt wird. Es ist besonders bedrohlich, da es menschliche Fehler ausnutzt anstatt technische Schwachstellen; es ist einfacher, Einzelpersonen zu täuschen als ein Sicherheitssystem zu durchbrechen. Im Jahr 2023 haben Social-Engineering-Taktiken eine bedeutende Rolle bei der Erlangung von Mitarbeiterdaten und -berechtigungen gespielt. Bekannte Fälle wie der Angriff auf MGM Resorts International, der ihre Hotel- und Casinooperationen für mehrere Tage störte und zu Verlusten von über 100 Millionen Dollar führte, veranschaulichen die Auswirkungen dieser Taktiken. Mehr als 75% der gezielten Cyberangriffe beginnen mit Phishing-E-Mails, was sie zu einer der Hauptursachen für Datenverletzungen macht. Sobald Cyberkriminelle Mitarbeiterberechtigungen erhalten, können ihre Aktivitäten unbemerkt bleiben, bis sie in einer starken Position sind, um Lösegeld zu fordern. In solchen Umständen wird eine zuverlässige Wiederherstellungslösung zum alleinigen Verteidigungsmechanismus. Drittanbieter-Datenexposition. Cyber-Angreifer haben eine clevere Strategie entwickelt, Sicherheitssysteme zu umgehen, indem sie die weniger sicheren Netzwerke von Drittanbietern angreifen, die privilegierten Zugang zum Hauptziel haben. Ein alarmierendes und bedeutendes Beispiel für einen solchen Drittanbieter-Angriff ereignete sich Anfang 2021, als Hacker persönliche Informationen von mehr als 214 Millionen Konten auf beliebten Plattformen wie Facebook, Instagram und LinkedIn preisgaben. Diese Hacker erlangten erfolgreich Zugang zu diesen sensiblen Daten, indem sie einen Drittanbieter-Vertragspartner namens Socialarks kompromittierten. Bemerkenswert ist, dass Socialarks von allen drei Unternehmen beauftragt wurde und privilegierten Zugang zu deren Netzwerken hatte. Dieser Vorfall dient als deutliche Erinnerung an die Schwachstellen, die entstehen können, wenn man sich auf Drittanbieter verlässt, und unterstreicht die Bedeutung robuster Sicherheitsmaßnahmen entlang der Lieferkette. Systemkonfigurationsfehler. Konfigurationsfehler stellen eine erhebliche Bedrohung für die Cybersicherheit dar, da sie Schwachstellen schaffen, die Angreifer ausnutzen können. Solche Fehler treten auf, wenn Software-, Hardware- oder Netzwerkkomponenten falsch konfiguriert werden, oft aufgrund von Übersehen, Fehlkonfigurationen oder mangelnder Einhaltung von Sicherheitsbestpraktiken. Eine Studie des Ponemon Institute aus dem Jahr 2019 ergab, dass 50% der IT-Experten zugaben, ein begrenztes Verständnis für die Wirksamkeit ihrer implementierten Cybersicherheitswerkzeuge zu haben. Dies deutet auf einen besorgniserregenden Trend hin, bei dem IT-Experten möglicherweise nicht konsequent interne Tests und Wartungen ihrer Cybersicherheitsmaßnahmen durchführen. Konfigurationsfehler setzen nicht nur Organisationen potenziellen Angriffen aus, sondern unterstreichen auch die Notwendigkeit einer robusten Systemwiederherstellungslösung als einzige zuverlässige Methode für eine erfolgreiche Lösung. Daher kann eine angemessene Konfigurationsverwaltung und kontinuierliche Bewertung von Cybersicherheitswerkzeugen die Risiken im Zusammenhang mit Konfigurationsfehlern verringern und die allgemeine Sicherheitslage einer Organisation stärken. Schlechte Cyber-Hygiene. Schlechte Cyber-Hygiene ist gekennzeichnet durch das Fehlen angemessener Praktiken und Verhaltensweisen im Zusammenhang mit der Online-Sicherheit. Sie beinhaltet die Vernachlässigung wesentlicher Schritte und Vorsichtsmaßnahmen, die Einzelpersonen oder Organisationen ergreifen sollten, um ihre digitalen Vermögenswerte und Daten zu schützen. Es gibt verschiedene Indikatoren für schlechte Cyber-Hygiene, aber einige häufige sind: Schwache Passwörter: Die Verwendung von schwachen und leicht erratbaren Passwörtern oder das Wiederverwenden desselben Passworts über mehrere Konten hinweg ohne regelmäßige Aktualisierung kann Ihre Sicherheit stark beeinträchtigen und persönlich identifizierbare Informationen (PII) in die Hände von Angreifern legen. Veraltete Software: Indem Betriebssysteme, Anwendungen und Sicherheitssoftware nicht regelmäßig aktualisiert werden, machen sich Einzelpersonen anfällig für potenzielle Angriffe und Verstöße aufgrund von ungepatchten Schwachstellen. Fehlende Sicherheitssoftware: Versäumnis, Antivirus- oder Anti-Malware-Software zu installieren oder diese regelmäßig zu aktualisieren. Unsichere Netzwerke: Die Nutzung ungesicherter WLAN-Netzwerke ohne Verschlüsselung oder die Verwendung von Standard-Router-Zugangsdaten. Klicken auf verdächtige Links: Sich von Phishing-Angriffen verleiten lassen, indem man mit Links oder Anhängen von unbekannten oder verdächtigen Quellen interagiert. Ignorieren von Software-Updates: Hinweise auf Softwareaktualisierungen ignorieren oder Updates aufschieben, wodurch Systeme bekannten Schwachstellen ausgesetzt bleiben. Keine Daten-Backups: Versäumnis, wichtige Daten regelmäßig an einem sicheren Ort zu sichern, macht sie anfällig für Verluste bei Ransomware-Angriffen oder Hardwareausfällen. Teilen sensibler Informationen: Preisgabe persönlicher oder sensibler Informationen online, ohne angemessene Berücksichtigung der Datenschutzeinstellungen oder der von der Plattform bereitgestellten Sicherheitsmaßnahmen. Verwendung unautorisierter Software: Installation und Nutzung von Software, die nicht genehmigt oder autorisiert ist und dadurch potenzielle Sicherheitsrisiken aussetzt. Keine Mitarbeiterschulung: Versäumnis, Mitarbeiter über die besten Praktiken der Cybersicherheit aufzuklären, macht sie anfälliger für Social-Engineering-Angriffe. Mangelhafte Zugriffskontrollen: Gewährung übermäßiger Benutzerprivilegien, Nichtanwendung des Prinzips der geringsten Berechtigung und Nichtentzug des Zugriffs für ehemalige Mitarbeiter. Vernachlässigung physischer Sicherheit: Missachtung physischer Sicherheitsmaßnahmen für Geräte, wie z. B. das Vernachlässigen der Beaufsichtigung von Computern oder mobilen Geräten in öffentlichen Bereichen. Die obige Liste dient dazu, die breite Palette menschlicher Faktoren hervorzuheben, die als schlechte Cyber-Hygiene eingestuft werden können, und alle haben das

LTO-Ultrium-Bandspeicher – Die ultimative Wahl für Kapazität, Sicherheit und Nachhaltigkeit

LTO-Ultrium-Bandspeicher – Die ultimative Wahl für Kapazität, Sicherheit und Nachhaltigkeit. Obwohl viele IT-Anbieter und Branchenanalysten die Bandspeicherung seit einem Jahrzehnt für obsolet erklären, sind diese Behauptungen stark übertrieben. Tatsächlich erlebt die Bandspeicherung eine Renaissance, angetrieben von technologischen Fortschritten, einer geplanten Roadmap für erheblich größere Kapazitäten und der inhärenten Fähigkeit, Cyberangriffe zu vereiteln. Bandmedien verzeichneten 2022 ein Wachstum von 14% im Jahresvergleich gegenüber einem Rückgang von 42% im Jahresvergleich bei den Festplattenverkäufen. Während HDDs und Flash-Speicher vorerst die primären Speicherlösungen für geschäftskritische Anwendungen bleiben, verzeichnet Bandspeicherung ein Umsatzwachstum. Dies ist eine direkte Folge der unaufhaltsamen Datenexplosion, die den Bedarf an nachhaltiger, langfristiger Datenspeicherung steigen lässt. Zusätzlich zur Kapazität bietet die inhärente Luftlücke des Bands eine zunehmend wichtige Sicherheitsebene für Daten. Tatsächlich stiegen die Verkäufe von LTO-Medien (Linear Tape Open) im letzten Jahr erneut an, wie aus den Trendfocus-Daten des Storage Newsletter hervorgeht. Im Gegensatz dazu meldete Blocks & Files vorläufige TrendFocus-Daten zu den Festplattenauslieferungen zum Jahresende 2022, die auf einen jährlichen Absatzrückgang von 42% und einen Kapazitätsrückgang von 25-33% hindeuten. Das Band hat also derzeit eine äußerst solide Grundlage. Lassen Sie uns einige der Gründe dafür genauer betrachten. Der aktuelle langfristige Fahrplan für die LTO-Technologie, LTO-14, könnte innerhalb eines Jahrzehnts 1,4 PB komprimierte Kapazität bringen. Die aktuelle LTO-Roadmap skizziert eine vielversprechende Zukunft für die Kapazität von Bandspeichern. Es wird prognostiziert, dass LTO-14 etwa 1,4 PB (komprimiert) Speicherplatz pro Band bieten könnte. In Kombination mit der Hochgeschwindigkeitsabfrage durch LTFS wird LTO somit auch in absehbarer Zukunft eine entscheidende Rolle als Speicherlösung spielen.Die Kapazitätsprognosen in der LTO-Roadmap markieren einen bedeutenden Meilenstein in der fortlaufenden Entwicklung der Bandtechnologie. Aktuell bietet die neueste Generation, LTO-9, eine Speicherkapazität von bis zu 45 TB (komprimiert). Gemäß der Roadmap sollen zukünftige Generationen voraussichtlich diese Kapazität verdoppeln, mit LTO-10 (bis zu 90 TB komprimiert) und LTO-11 (bis zu 180 TB komprimiert), was die rasche Verbreitung der LTO-Technologie in den kommenden Jahren unterstützen dürfte. Es ist absehbar, dass LTO-14, derzeit die Spitze der LTO-Technologie, innerhalb des nächsten Jahrzehnts Realität werden könnte. Die Bandtechnologie bietet eine Lücke, um wichtige Daten und Backups vor Ransomware zu schützen. Der jüngste Anstieg der Einführung von Bandspeichern ist maßgeblich auf die zunehmende Verbreitung von Ransomware zurückzuführen. Anfangs konzentrierte sich Ransomware hauptsächlich darauf, die Daten ihrer Opfer zu verschlüsseln. Die einfachste Methode zur Wiederherstellung nach einem Ransomware-Angriff war die Nutzung von Backups. Allerdings erkannten Cyberkriminelle rasch, dass Backups das entscheidende Hindernis waren, das sie daran hinderte, Lösegeld zu erpressen. Daher begannen Cyber-Gangs damit, Ransomware zu entwickeln, die gezielt auf die Backup-Dateien eines Unternehmens abzielt.Bandspeichertechnologie bietet einen starken Schutz vor solchen Angriffen. Das Band kann als isolierte Datenkopie fungieren, oft als ‚Air Gapped‘ bezeichnet. Kurz gesagt, ein Administrator kann Daten auf ein Band schreiben, die Kassette entfernen und sicher an einem anderen Ort aufbewahren. Ransomware kann Daten auf einem Band, das nicht in einem Laufwerk steckt, nicht kompromittieren. Seit LTO-3 haben die Ultrium-Standards die WORM-Technologie (Write-once, Read-many) integriert. Das bedeutet, dass einmal geschriebene Daten auf dem Band von anderen Benutzern nicht geändert werden können. Das wiederum bedeutet, dass ein Angreifer den Inhalt eines Bandes im Zusammenhang mit Ransomware nicht verschlüsseln kann.Um die Daten weiter zu schützen, wurde mit der LTO-4-Spezifikation eine neue Funktion eingeführt. Sie ermöglicht es LTO-Laufwerken, Daten vor der Speicherung auf Band zu verschlüsseln. Obwohl alle LTO-4-Laufwerke und neuere Versionen verschlüsselte Bänder erkennen können, sind sie nicht verpflichtet, den Verschlüsselungsprozess aktiv zu unterstützen. Derzeit bieten alle führenden LTO-Hersteller eine Unterstützung für die Verschlüsselung direkt in den Bandlaufwerken an, dies geschieht durch eine Methode namens Application Managed Encryption (AME). LTO-Bänder sind wegweisend für die Nachhaltigkeit der Datenspeicherung. In einer Zeit, in der Kosteneffizienz für Kunden oberste Priorität hat, ist der Energieverbrauch von Speicherlösungen signifikant. Anbieter von Speicherlösungen reagieren darauf mit neuen Plattformen und Initiativen, die sowohl Kosten als auch Umweltaspekte berücksichtigen. Jeder der drei primären Speichertypen – HDDs, Flash und Tape – bietet je nach Nutzung durch Kunden potenzielle Umweltvorteile. Flash-Speicher zeichnen sich durch niedrigen Stromverbrauch, hohe Leistung und lange Lebensdauer aus. HDDs bieten hohe Speicherdichte zu erschwinglichen Preisen, was den Gesamtstrombedarf verringert. Bänder, insbesondere LTO, tragen einen eigenen Aspekt der Nachhaltigkeit bei. Im Gegensatz zu anderen Optionen verbrauchen Bänder nur minimalen Strom, solange kein Lese- oder Schreibvorgang stattfindet. Aktuelle Untersuchungen der Enterprise Strategy Group zeigen, dass diese Eigenschaft potenziell die Kohlendioxidemissionen um den Faktor 6,5 reduzieren könnte.Matt Ninesling, Director of Hardware Engineering bei Spectra Logic schätzt, dass 1 Petabyte (PB) Bandspeicher in einer Bibliothek etwa 300 Watt verbraucht, während 1 PB Festplattenspeicher etwa 3500 Watt verbraucht.Nach Schätzungen von LTO.org’s könnte bereits die Umstellung von lediglich einem Drittel der Plattenspeicher auf Bandlaufwerke weltweit eine jährliche Energieeinsparung von etwa 200 Millionen Megawattstunden bewirken. Somit spielen LTO-Bänder eine entscheidende Rolle bei der Reduzierung der Umweltauswirkungen der globalen Datenexplosion. Cristie Data GREEN S3 bringt nachhaltige Bandsicherung und -archivierung auf ein neues Niveau. Cristie Data verfügt über langjährige Expertise in der Entwicklung und Implementierung von Bandspeicherlösungen. Dazu gehören das hauseigene GigaStream LTO-Bandbibliotheksportfolio sowie Lösungen führender Hersteller weltweit. Seit 2020 arbeitet Cristie eng mit dem Technologiepartner windCORES zusammen. Gemeinsam bieten sie Backup- und Archivierungslösungen an, die direkt in Windkraftanlagen gehostet werden und sauberen Strom an der Quelle nutzen. Tape-Backup und -Archivierung sind Optionen für Cristie-Windpark-Kunden, die von den Vorteilen einer Backup-Lösung profitieren möchten, die mit nachhaltiger Energie betrieben wird, vor Ransomware geschützt ist und aufgrund des Hosting-Standorts standardmäßig physisch sicher ist. Um die Verwendung des beliebten S3-kompatiblen Objektspeichers zu unterstützen, hat Cristie kürzlich die CO2-neutrale, anwendungsoptimierte GREEN S3 Cloud vorgestellt. Der Service wird im „Pay-as-you-go“-Modell angeboten, Kunden zahlen nur für den genutzten Speicherplatz. S3-Speichersicherung direkt auf LTO-Band ist eine Option innerhalb dieses Dienstes, der die Vorteile des PoINT Archive Gateways von PoINT Software & Systems nutzt. Das PoINT Archival Gateway bietet eine standardisierte S3 REST API, die es ermöglicht, die Software ohne Anpassungen für die wachsende Zahl von Anwendungen zu nutzen, die objektbasierten Speicher mit S3 REST Unterstützung verwenden. Es schreibt Objektdaten direkt auf LTO-Bandmedien und benötigt keine Pufferplatten, wodurch keine umständlichen S3 Glacier-Befehle zum Lesen archivierter Daten erforderlich sind. LTO-Bänder bieten einfache Skalierbarkeit und Abwärtskompatibilität zur Maximierung der Investitionsrentabilität.

Vereinfachung der Digital Operational Resilience für den EU-Finanzsektor.

Vereinfachung der Digital Operational Resilience für den EU-Finanzsektor. Die täglichen Aktivitäten des Finanzsektors werden durch komplexe Systeme der Informations- und Kommunikationstechnologie (IKT) unterstützt, die die Einführung vieler neuer digitaler Dienste unterstützen, die das Kundenerlebnis verbessern, die Effizienz interner Prozesse erhöhen, aber gleichzeitig zusätzliche Risiken und Schwachstellen mit sich bringen, die Finanzunternehmen Cyberangriffen oder anderen Vorfällen aussetzen können, die wichtige Geschäftsdienste außer Gefecht setzen können. Wenn diese Risiken nicht angemessen gemanagt werden, können sie zur Aussetzung von Finanzdienstleistungen führen, die häufig über nationale Grenzen hinweg erbracht werden und erhebliche Auswirkungen auf andere Unternehmen, Branchen oder sogar die EU-Wirtschaft haben. Die Möglichkeit solcher grenzüberschreitenden und sektorübergreifenden Störungen unterstreicht die Bedeutung der digitalen Betriebsstabilität des Finanzsektors. Am 27. Dezember 2022 wurde der Digital Operational Resilience Act (DORA) im Amtsblatt der Europäischen Union als Maßnahme zur Verbesserung der allgemeinen digitalen Betriebsstabilität des EU-Finanzsektors veröffentlicht und trat am 16. Januar 2023 in Kraft. DORA tritt ab dem 17. Januar 2025 in Kraft. Wie passt DORA in den Kontext bestehender EU-Finanzrichtlinien? DORA gilt für mehr als 22.000 Finanzunternehmen in den Bereichen Bank- und Zahlungsverkehr, Vermögensverwaltung, Wertpapierdienstleistungen und Versicherungen und ist Teil eines umfassenderen EU-Pakets für ein digitales Finanzwesen sowie in Verbindung mit europäischen Maßnahmen zur Cybersicherheit und der europäischen Datenstrategie. Natürlich ist die Regulierung im Finanzsektor nicht neu, und die RICHTLINIE über die digitale Betriebsstabilität befindet sich im Kontext der DORA auf einer höheren Ebene mit dem rechtlichen Ziel, die digitale Betriebsstabilität durch die Änderung bestimmter EU-Finanzsektorrichtlinien wie CRD IV und PSD2 (Banken- und Zahlungsverkehrsmärkte) zu stärken. Solvency II (Versicherungen), OGAW IV und AIFMD (Vermögensverwaltung) und MiFID II (Wertpapierdienstleistungen). Wie funktioniert die DORA-Compliance in der Praxis? Der Digital Operational Resilience Act REGULATION definiert einen detaillierten und vollständigen Regelrahmen für die Identifizierung und das Management von IKT- und Cyberrisiken und legt Verpflichtungen in Bezug auf regelmäßige Tests von Infrastrukturen und den Einsatz von Strategien, Richtlinien, Prozessen, Instrumenten und Berichten fest, um alle Facetten der digitalen Betriebsstabilität zu berücksichtigen. Innerhalb der Verordnungen gibt es zwei Arten von Normen: die technischen Regulierungsnormen (RTS), die von der Kommission im Wege eines delegierten Rechtsakts angenommen werden, und die technischen Durchführungsstandards (ITS), die im Wege eines Durchführungsrechtsakts angenommen werden. Ziel des ITS ist es, einheitliche Berichtspflichten festzulegen, um faire Wettbewerbsbedingungen zwischen vergleichbaren Gruppen von Finanzunternehmen zu gewährleisten. Testen der Digital Operational Resilience Obwohl der Umfang der erforderlichen Tests je nach Art, Größe und Komplexität des betrachteten Finanzunternehmens variieren kann, werden unabhängige Tests und Selbstbewertungen immer unerlässlich sein, um die Bereitschaft zur Bewältigung von IKT-bezogenen Katastrophen zu bewerten und Fehler, Unzulänglichkeiten und Lücken in der digitalen Betriebsstabilität zu erkennen. Bestimmte Finanzunternehmen müssen zusätzlich zu den jährlichen Tests mindestens alle drei Jahre weitergehende Tests durchführen. Wie kann Cristie Data Ihre Digital Operational Resilience-Strategie unterstützen? Cristie Data verfügt über jahrzehntelange Erfahrung in den Bereichen Datenmanagement und Datensicherheit und arbeitet mit führenden Technologiepartnern in Bereichen wie Zero Trust Data Protection, Managed Security Operations, groß angelegte Systemwiederherstellung und simulierte Wiederherstellungstests zusammen. Unser Team für den Finanzsektor kann Sie zu geeigneten Technologien und Prozessen beraten, die die Prüfung der betrieblichen Widerstandsfähigkeit, die Selbsteinschätzung der regulatorischen Berichterstattung und die Orchestrierung der Wiederherstellung von IKT-Systemen in großem Maßstab vereinfachen können. Kontaktieren Sie uns, um Ihre aktuellen Herausforderungen und Meilensteine zu besprechen, die erforderlich sind, um die Frist am 17. Januar 2025 einzuhalten.

READY by Cristie, die neue Art, Cyberkriminalität zu bekämpfen.

Expect the Unexpected. Ransomware erreicht alle Organisationen. Keine Organisation ist von Cyberkriminalität verschont. Ransomware-Angriffe erreichen täglich die Peripherie jedes Unternehmens. Angriffe auf Schwachstellen im Netzwerk werden manchmal durch die getätigten Investitionen in die Cybersicherheit gestoppt. Auf Social Engineering basierende Angriffe wie Phishing-Versuche und schädliche Dateianhänge können durch wachsame Mitarbeiter verhindert werden. Es bedarf jedoch nur eines einzigen Durchbruchs, um Cyberkriminellen Tür und Tor zu öffnen, die sich dann daran machen, Ihren Geschäftsbetrieb lahmzulegen und Ihre Daten als Lösegeld zu erpressen. Die Aufrechterhaltung unüberwindlicher Abwehrkräfte und kompetenter Cybersicherheitsmitarbeiter stellt für Unternehmen eine enorme Herausforderung dar, sowohl im Hinblick auf die Kapitalinvestitionen als auch auf die Notwendigkeit, Cyberkriminellen immer einen Schritt voraus zu sein. Cristie Data hat eine neue Möglichkeit für Unternehmen entwickelt, dieses Problem zu lösen, indem es die neuesten Cybersicherheits- und Datenschutzlösungen bereitstellt, die durch Experten rund um die Uhr unterstützt und über ein echtes Pay-per-Use-OPEX-Modell bereitgestellt werden. Wir nennen unsere Initiative READY by Cristie, denn die erstklassigen Lösungen, die dieses Programm bietet, stellen sicher, dass Sie immer „READY“ sind Cyberkriminalität abzuwehren oder sich von Angriffen zu erholen. Get READY – Der neue Weg, Cyberkriminalität zu bekämpfen. Cristie steht seit über 50 Jahren an der Spitze des Datenschutzes und arbeitet heute mit einigen der weltweit führenden Anbieter von Cybersicherheit, Backup und Archivierung zusammen. Die READY by Cristie Initiative verringert Kosten und Komplexität dieser drei Kernfunktionen, indem sie es Unternehmen ermöglicht, ihre Daten zu schützen, wiederherzustellen und zu archivieren, ohne große Kapitalinvestitionen in IT-Ausrüstung oder das für deren Unterstützung erforderliche Fachwissen zu tätigen. Dies erreichen wir auf verschiedene Weise. Erstens positionieren wir uns durch unsere engen Technologiepartnerschaften und technischen Akkreditierungen als Experten, die dafür sorgen, dass alle Ihre Datenschutzanforderungen in sicheren Händen sind. Diese Grundlage ist mit einem innovativen Geschäftsmodell verbunden, das unseren Zugang zu Software-Volumenlizenzen, Hosting-Diensten und Geräteleasing nutzt und es uns ermöglicht, erstklassige Lösungen durch einen echten OPEX, Pay-per-Use und As-a-Service anzubieten. Unsere Skaleneffekte wären Unternehmen, die diese Fähigkeiten isoliert aufbauen möchten, nicht zugänglich. Es ist dieser kollaborative Ansatz, der READY by Cristie so einzigartig macht. Wenn Sie Schwierigkeiten haben, angemessene Cybersicherheitsabwehrmaßnahmen aufrechtzuerhalten oder sicherzustellen, dass Ihre Daten in allen Phasen ihres Lebenszyklus geschützt sind, dann kann unsere READY by Cristie Initiative Ihnen diese Last abnehmen. Sie allein können Cyberkriminellen vielleicht nicht immer einen Schritt voraus sein, aber gemeinsam schaffen wir es. Datenschutz, Wiederherstellung und Archivierung – die Grundlagen der READY-Initiative. Wenn Ihre Daten sicher sind, ist Ihr Unternehmen “unstoppable”. Diese Grundphilosophie liegt den Lösungen der READY-Initiative zugrunde. Daten müssen während ihres gesamten Lebenszyklus geschützt werden, vom Zeitpunkt der Erstellung über die Übertragung bis hin zum Ruhezustand. Heutige Hybrid-Computing-Modelle machen diese Aufgabe noch komplexer, da Daten von mehreren Standorten aus gespeichert und abgerufen werden können, einschließlich Vor-Ort-, gehosteter und cloudbasierter Dienste. Cristie hat sich für die Zusammenarbeit mit führenden Lösungsanbietern entschieden, die Datenschutz, Wiederherstellung und Archivierung anbieten können, unabhängig davon, wo sich Ihre Daten befinden. Unser Lösungsportfolio kann sicherstellen, dass Ihre Anwendungen, Daten und Netzwerke geschützt sind, wenn etwas Unerwartetes passiert. Cyberkriminalität ist nicht die einzige Bedrohung für Ihr Unternehmen. Naturkatastrophen können dazu führen, dass ganze Rechenzentren offline gehen und ein sofortiges Failover an einen sekundären Standort erforderlich wird, damit Ihr Geschäftsbetrieb weitergeführt werden kann. Die READY-Initiative stellt sicher, dass alle Grundlagen abgedeckt sind. READY unterstützt Green IT – nicht alle Datenschutzlösungen sind gleich. READY ist mehr als nur ein innovatives Geschäftsmodell. Auch grüne Informationstechnologien stehen ganz oben auf der Agenda. Green IT zielt darauf ab, die mit herkömmlichen Informationstechnologien verbundenen Umweltauswirkungen zu reduzieren. CO2-Neutralität ist ein wichtiges Ziel für Unternehmen auf der ganzen Welt. Dies bedeutet, dass ein Gleichgewicht zwischen Emissionen und Absorption besteht, sodass der Geschäftsbetrieb nicht zu einem Nettoanstieg der CO2-Emissionen führt. Cristie leistet seit mehreren Jahren Pionierarbeit bei der Bereitstellung windparkbasierter Rechenzentrumslösungen in Deutschland, die durch eine enge Zusammenarbeit mit windCORES mit nachhaltiger Energie betrieben werden. Cristie Cyber Recovery powered by Rubrik® ist nur ein Beispiel für eine vertrauenswürdige, skalierbare und geclusterte zero-trust Datenschutzlösung, die in unserer CO2-neutralen windCORES Rechenzentrumsumgebung genutzt werden kann. Erfahren Sie mehr über die READY-Initiative und seien Sie auf das Unerwartete vorbereitet. Die READY-Initiative bietet Unternehmen Zugang zu führenden Lösungen von Rubrik®, Cohesity®, AvePoint®, Arctic Wolf®, IBM® und windCORES®, welche in einem echten OPEX-Modell geliefert und von Cristie Care Services unterstützt. Besuchen Sie unsere Website, um mehr über diese Dienste zu erfahren, oder kontaktieren Sie unser Team für eine individuelle Darstellung, wie Cristie Ihre Datenschutzkosten drastisch senken und Ihr Unternehmen “unstoppable” machen kann.

Ransomware-Erkennung jetzt im Wiederherstellungs- und Replikationsportfolio von Cristie Software enthalten

Frühzeitige Ransomware-Erkennung, die in Ihren Systemwiederherstellungsprozess integriert ist. Wenn Cyberkriminelle einen von Menschen geführten Cyberangriff planen haben sie möglicherweise Monate damit verbracht, Abwehrmaßnahmen zu identifizieren und zu überwinden, um die Wirkung ihres Angriffs zu maximieren. Unabhängig davon, ob der Zugriff über Standard-Malware oder die Ausnutzung eines veralteten oder falsch konfigurierten Webservers erfolgte, ist das ultimative Ziel die Dateiverschlüsselung, um das Opfer zu erpressen. Hacker verwenden in der Regel eine asymmetrische Verschlüsselung. Hierbei handelt es sich um Kryptografie, bei der ein Schlüsselpaar zum Verschlüsseln und Entschlüsseln einer Datei verwendet wird. Das öffentlich-private Schlüsselpaar wird vom Angreifer eindeutig für das Opfer generiert, wobei nur der private Schlüssel die verschlüsselten Dateien des Opfers entschlüsseln kann. Von Menschenhand geführte Angriffe versuchen, sich seitlich innerhalb der Infrastruktur eines Unternehmens auszubreiten. Wenn die Verschlüsselungsprozedur ausgeführt wird, können Dateien mit einer alarmierend schnellen Geschwindigkeit verschlüsselt werden. Die schnelle Erkennung von Anomalien in der Dateistruktur und Dateibenennung kann die früheste Warnung vor einem aktiven Cyberangriff sein, und diese Funktion wurde nun in das Portfolio der Systemwiederherstellungs- und Replikationslösungen von Cristie Software aufgenommen. Anwendung patentierter Dateianalysetechniken zur Bekämpfung von Ransomware. Wir haben kürzlich unsere britische Patentvergabe für die automatische Selbstheilung von Fehlern oder Ausfällen bekannt gegeben, die während einer Systemwiederherstellung oder -replikation auftreten. Diese Technologie basiert auf Algorithmen, die Laufzeitprotokolldateien analysieren, um eine automatische Fehlerbehebung bei der Systemwiederherstellung durch maschinelles Lernen zu ermöglichen. Das Entwicklungsteam von Cristie Software hat diese Technologien angewendet, um eine erweiterte Erkennung von Dateianomalien zu ermöglichen, die im Rahmen des Systemwiederherstellungs- und Replikationsprozesses stattfinden kann. System-Backups sind ein wichtiger Schutz vor Ransomware und der Backup-Prozess bietet eine ideale Gelegenheit, die Dateistruktur zwischen nachfolgenden Backup-Job-Images zu vergleichen. Bestimmte Dateien ändern sich während des normalen Geschäftsbetriebs regelmäßig, da in den zugehörigen Anwendungen Datenänderungen ausgeführt werden. Der Prozess der Verschlüsselung bösartiger Dateien folgt jedoch einem von mehreren erkennbaren Mustern. Es sind diese Muster, mit denen die Anomalieerkennungstechnologie von Cristie Software versucht sie zu identifizieren und so früh wie möglich zu warnen, dass ein Angriff im Gange ist. Erkennen von Ransomware-Verschlüsselungsmustern. Um effektiv zu sein, muss Ransomware Dateien verschlüsseln, das heißt, sie muss Dateiinhalte von der Festplatte lesen und dann verschlüsselte Dateiinhalte auf die Festplatte schreiben. Die Art und Weise wie dies geschieht variiert; einige Ransomware-Prozeduren schreiben in eine andere Datei und löschen dann die Originaldatei. Einige schreiben in die Originaldatei und benennen die Datei möglicherweise um, nachdem sie verschlüsselt wurde. Daher ist die Suche nach Massenlöschungen und Umbenennungen Teil des Prozesses – aber das ist nur die Spitze des Eisbergs. Der eigentliche Verschlüsselungsprozess variiert auch mit einigen Workloads, die Fragmente von Dateien verschlüsseln, während andere die gesamte Datei verschlüsseln können. Die Dateiverschlüsselung wird erkannt, indem die Entropie einer Datei berechnet wird. Die Dateientropie misst die Zufälligkeit der Daten in einer Datei und wird verwendet, um zu bestimmen, ob eine Datei versteckte Daten oder verdächtige Skripts enthält. Die Skala der Zufälligkeit reicht von 0, nicht zufällig, bis 8, völlig zufällig, wie z. B. eine verschlüsselte Datei. Natürlich weist jeder Backup-Prozess, der Verschlüsselung und/oder Datenkomprimierung verwendet, auch diese Eigenschaften auf, einschließlich der Umbenennung von Dateien mit einer Erweiterung wie „.bak“ und einer anschließenden Erhöhung der Dateientropie. Jeder Algorithmus zur Erkennung von Dateianomalien muss daher in der Lage sein, zwischen verdächtigem und erwartetem Verhalten zu unterscheiden, um falsch positive Warnungen zu vermeiden. Typische Ransomware-Angriffe weisen Merkmale auf, die von den Anomalieerkennungsalgorithmen von Cristie durch den Vergleich mit bekannten Mustern erkannt werden können. Der Erkennungsprozess kann nach jeder Systemsicherung ausgeführt werden. Dateiaktivitätsberichte und abgestufte Warnungen werden dann über ein Sicherheits-Dashboard in der Benutzeroberfläche der Cristie Virtual Appliance (VA) angezeigt. Warnungen können auch per E-Mail bereitgestellt und in Ereignisprotokollen aufgezeichnet werden. Wie schnell kann Ransomware Ihre Daten verschlüsseln? Ein kürzlich von der Technologie-Nachrichtenplattform ZDNET veröffentlichter Artikel berichtete, dass Forscher getestet hatten, wie schnell zehn große Ransomware-Pakete Netzwerke verschlüsseln können. Zum Zeitpunkt des Schreibens stellten sie fest, dass die schnellste Form von Ransomware eine Malware namens LockBit war, der durchschnittlich nur 5 Minuten und 50 Sekunden benötigte, um 100.000 Dateien zu verschlüsseln. In einem anschließenden Test benötigte LockBit nur 4 Minuten und 9 Sekunden, um 53,83 GB an Dateien über verschiedene Windows-Betriebssysteme und Hardwarespezifikationen hinweg zu verschlüsseln. Diese Zahlen zeigen, wie schnell Ransomware für das Opfer eines Angriffs zu einer großen Cybersicherheitskrise werden kann. Die Fähigkeit, möglicherweise verdächtige Dateiaktivitäten zu erkennen und zu warnen, bedeutet, dass potenzielle Ransomware-Angriffe in Bewegung erkannt und sofortige Maßnahmen ergriffen werden können. Bestimmen Sie Ihren sicheren Wiederherstellungspunkt nach einem Ransomware-Angriff. Angesichts der Geschwindigkeit, mit der sich die Ransomware-Verschlüsselung über ein infiziertes Netzwerk verbreiten kann, ist es sehr wahrscheinlich, dass Systemsicherungen mit Malware verschlüsselte Dateien enthalten. Dieses Szenario würde in der Regel eine Menge an cyberforensischen Untersuchungen erfordern, um die „letzte bekannte saubere“ Kopie der Sicherungsdaten zu ermitteln, die einen sicheren Wiederherstellungspunkt bieten könnte. Dies kann eine zeitnahe Übung sein, die zu längeren Ausfallzeiten und potenziellen Umsatzeinbußen führt. Die Anomalieerkennungsfunktion von Cristie Software kann dazu beitragen, diese Zeit zu verkürzen, da Backup-Dateien auch auf Anomalien gescannt werden können, indem sie mit mehreren Snapshots früherer Backups verglichen werden, auf die die VA im Rahmen des normalen Betriebs zurückgreifen kann. Erweiterung eines ganzheitlichen Ansatzes für die Cybersicherheit. Cyber-Bedrohungen gibt es in vielen Formen, daher ist ein ganzheitlicher Ansatz erforderlich, um sie zu bekämpfen. Cybersicherheit kann bei so vielen Schlupflöchern, die es zu schließen gilt, eine entmutigende Aufgabe sein, aber mit einem systematischen Ansatz können Sie ein hohes Maß an Schutz für Ihre Backup-Umgebung erreichen. Herkömmliche Antivirensoftware spielt nach wie vor eine wichtige Rolle, obwohl sie von Natur aus immer auf dem Rückzug ist, da sie nur Malware-Codes erkennen kann, die bereits bekannt sind und in Virendefinitionsdateien vorhanden sind, die ständig aktualisiert werden müssen. Fortschrittliche Techniken, die maschinelles Lernen einsetzen, wie z. B. die Erkennung von Dateianomalien, die in den Wiederherstellungs- und Replikationslösungen von Cristie Software enthalten ist, bieten eine leistungsstarke zusätzliche Schutzebene, die viel schwieriger zu umgehen ist, da die Dateiverschlüsselung schwieriger zu verschleiern ist als ein neues Segment von Malware-Code. Die Kombination unserer Wiederherstellungs- und Replikationslösungen mit bestehenden Cybersicherheitsmaßnahmen und ergänzenden Technologien wie unveränderlichem Speicher oder Air-Gap-Speicher wird die Wahrscheinlichkeit

Das Missverständnis beim Datenschutz für Cloud-Dienste

Das Missverständnis beim Datenschutz für Cloud-Dienste

Cloud-Dienste sind anfällig für Ausfälle, und der Datenschutz liegt in der Verantwortung des Kunden. Am 25. Januar 2023 traf ein globaler Netzwerkausfall Microsoft und die Benutzer von Teams, Azure, Outlook, SharePoint und Xbox Live. Social Media war gefüllt von Nutzern, die sich darüber ärgerten, dass sie keine E-Mails senden oder empfangen oder sich nicht mit Teams-Meetings verbinden konnten. Am selben Tag wurde berichtet, dass die deutsche Bundesagentur für Cybersicherheit (BSI) mehrere DDoS-Angriffe (Distributed Denial-of-Service) untersucht, die auf Websites im ganzen Land abzielen. Eine Ausfallanalyse, die vom Cisco-eigenen Intelligence-Unternehmen ThousandEyes durchgeführt wurde, führte den Microsoft-Ausfall auf eine Änderung des externen Border Gateway Protocol (BGP) von Microsoft zurück, die sich auf verbundene Dienstanbieter auswirkte, was zu erheblichen Paketverlusten und verminderter Erreichbarkeit seiner Dienste führte. Es scheint, dass der Microsoft-Ausfall und die DDoS-Angriffe zufällig und nicht zusammenhängend waren, aber beide dienen als deutliche Erinnerung daran, dass kein cloudbasierter Dienst immun gegen Ausfälle ist, unabhängig von der Größe oder Herkunft des Dienstanbieters. Das Hauptproblem, das wir hervorheben möchten, ist, dass Cloud-Service-Provider in der Regel Service Level Agreements (SLA) haben, die ihre Servicebereitstellung abdecken, aber nicht den Verlust von Kundendaten. Cloud-Service Datenschutz liegt in der Verantwortung des Kunden. Datensicherheit und Wiederherstellung – Missverständnisse im Cloud-Zeitalter. Unternehmen haben ihre Server und Datenspeicher in Rekordzeit in die Cloud migriert. Die Coronavirus-Pandemie beschleunigte diesen Trend, da Unternehmen sich bemühten, Remote-Arbeit einzuführen. Dies gilt insbesondere für Microsoft Office 365, das im August 2022 über 345 Millionen kommerzielle Nutzer erreichte. Dieser Wechsel in die Cloud und Remote-Work-Enablement erfordert, dass Unternehmen anders darüber nachdenken, wie sie ihre Daten schützen und sichern. In der Vergangenheit bewahrten Unternehmen physische Sicherungskopien ihrer Daten in einem lokalen Rechenzentrum oder Server-Rack auf. Da diese Infrastruktur nun virtualisiert und als Service bereitgestellt wird, müssen Unternehmen die SLAs bei ihren Clouddienstanbietern überprüfen um festzustellen, ob die Standard-Datenschutzniveaus angemessen sind. Ein Forrester-Bericht aus dem Jahr 2017 wies darauf hin, dass jeder SaaS-Anbieter, einschließlich Microsoft, ausdrücklich behauptet, dass Kunden für den Schutz ihrer eigenen Daten verantwortlich sind, aber viele Benutzer unterliegen der fälschlichen Annahme, dass Cloud-Service-Daten automatisch geschützt werden. Ein IDC Perspective-Bericht aus dem Jahr 2019 ergab, dass 6 von 10 Benutzern von Office 365, die bei einer Veranstaltung befragt wurden, keinen Datenschutzplan für ihre Office 365 Umgebung hatten oder sich auf die nativen Funktionen von Microsoft verlassen. IDC beobachtete auch, dass viele Benutzer die Verfügbarkeits-SLAs von Microsoft mit Backup-Strategien verwechseln, während andere nicht die Notwendigkeit sehen, Backups für Cloud-Dienste in Betracht zu ziehen, da es sich um eine „andere“ Technologie handelt. Die Realität ist, dass Unternehmen Datenverlust in Cloud-Diensten erleiden. Eine kürzlich durchgeführte Umfrage ergab, dass 80 Prozent der Unternehmen, die SaaS nutzen, Geschäftsdaten verloren haben – was sehr kostspielig sein kann. Ein Verizon-Bericht in den USA ergab, dass kleine Datenverluste Unternehmen durchschnittlich bis zu 35.000 US-Dollar kosten können. Große Vorfälle mit mehr als 100 Millionen Datensätzen können bis zu 15 Millionen US-Dollar kosten. Dies berücksichtigt nicht einmal die Kosten des Stillstands einer Organisation. Daher sollten die meisten Unternehmen, die Wert auf ihre Daten legen, eine Backup-Lösung eines Drittanbieters in Betracht ziehen, um sicherzustellen, dass ihre Daten vollständig geschützt und in allen Datenverlustszenarien verfügbar sind. Datenverlustszenarien, in denen Cloud-to-Cloud-Datenschutz die Verfügbarkeit von Informationen sicherstellen kann. Cyberangriffe und Ransomware. Ransomware ist die Cybersicherheitsbedrohung Nummer eins, und Angriffe finden auf einem Allzeithoch statt. Laut dem Ransomware-Bericht 2023 des Anbieters von Cyberrisikolösungen Outpost24 gehörten Deutschland, Frankreich und Großbritannien 2022 zu den Top 5 der Zielländer von insgesamt 101 Ländern, die Angriffe melden. Die Bedrohung durch Ransomware wurde durch Remote-Arbeit verstärkt, da viele Unternehmen in die Cloud wechselten, um den Betrieb während der Pandemie aufrechtzuerhalten. Viele allerdings, ohne ihre Sicherheitskontrollen zu verstärken. Ransomware kann teuer sein, wobei Angriffe nicht nur wegen ihrer Häufigkeit, sondern auch wegen der steigenden Kosten des Lösegelds Schlagzeilen machen. In diesen Szenarien können Unternehmen mit einer Sicherungskopie Ihrer Daten die betroffenen Daten schnell wiederherstellen und den Betrieb wieder aufnehmen. Noch besser ist eine Backup-Lösung, die nicht nur Daten wiederherstellt, sondern auch die Geschäftskontinuität sicherstellen kann, indem sie Ransomware erkennt, bevor sie Schaden anrichtet.   Benutzerfehler Die häufigsten Datenverlustszenarien beinhalten Benutzerfehler. Benutzer können versehentlich Dokumente, E-Mails oder sogar einen ganzen Arbeitsbereich löschen, wenn sie über Besitzerberechtigungen verfügen. Aus diesem Grund verfügt Microsoft über effektive Tools wie die Versionskontrolle und den Papierkorb, um diesen Fehlern entgegenzuwirken. Wenn ein Dokument innerhalb von 93 Tagen oder eine E-Mail innerhalb von 14 Tagen (oder bis zu 30 Tagen, je nach Ihren Einstellungen) gelöscht wurde oder ein Arbeitsbereich innerhalb von 30 Tagen gelöscht wurde, können Sie diese Elemente einfach aus dem Papierkorb wiederherstellen. Mit Backup-Lösungen von Drittanbietern können Sie diesen Schutz erweitern, sodass Sie Office 365-Daten auch dann wiederherstellen können, wenn sie vor mehr als 93 Tagen gelöscht wurden.   Administrationsfehler Office 365-Administratoren und IT-Experten sind auch nur Menschen mit der Option, gelegentlich Fehler zu machen. Ein Szenario könnte das falsche Festlegen der Berechtigungen für einen Arbeitsbereich sein. Eine Backup-Lösung eines Drittanbieters ist erforderlich, um diese Berechtigungen schnell wiederherzustellen. Ein anderes Szenario könnte darin bestehen, die richtige Einstellung (Policy) für die Datenaufbewahrung zu vergessen oder nicht zu implementieren, z. B. das Postfach eines Mitarbeiters, der die Organisation verlassen hat, nicht ordnungsgemäß aufzubewahren. Wenn ein Benutzer auf dieses Postfach nach dem 30-Tage-Fenster zugreifen muss (und es ist fast immer danach) oder diese Daten für Compliance-Zwecke erforderlich werden, ist man auf eine Backup-Lösung eines Drittanbieters angewiesen.   Böswillige Insider Gelegentlich kann ein verärgerter Benutzer oder Administrator versuchen, den Zugriff auf wichtige Daten in Office 365 zu löschen, zu beschädigen oder anderweitig zu entfernen. In den meisten Szenarien können die Daten mithilfe nativer Tools problemlos wiederhergestellt werden. Wenn dieser böswillige Insider jedoch über Besitzer- oder Administratorberechtigungen für einen Arbeitsbereich verfügt und eine SharePoint-Website von einem früheren Zeitpunkt „zurücksetzt“ oder wiederherstellt, ist eine Backup-Lösung eines Drittanbieters erforderlich, um „vorwärts zu gehen“ und die Daten wiederherzustellen, die seit diesem Wiederherstellungspunkt erstellt wurden.   Daten von Project oder Planer Für Organisationen, die die Project- oder Planner-Dienste in Office 365 verwenden, kann eine Backup-Lösung eines Drittanbieters bei der Sicherung kritischer granularer Elemente wie Planner-Aufgaben oder Websites helfen. Warum Cristie Cloud Protection

Einführung in die Rubrik Cyber Recovery

Einführung in die Rubrik® Cyber Recovery Laut einer aktuellen Bitkom-Studie erleidet die deutsche Wirtschaft einen jährlichen Schaden von rund 203 Milliarden Euro durch Datendiebstahl, Sabotage, Spionage und Diebstahl von IT-Geräten. Das ist das Ergebnis einer Studie aus dem Jahr 2022 unter mehr als 1.000 deutschen Unternehmen unterschiedlicher Branchen. Zum Vergleich: Die Umfrage 2018 ergab einen Verlust von „nur“ 103 Milliarden Euro. Ein großer Teil dieses Anstiegs ist auf die Cyberkriminalität zurückzuführen, die drastisch zunimmt. Unternehmen investieren in Cybersicherheit, aber nur sehr wenige testen die von ihnen festgelegten Cyber-Bereitschafts- und Reaktionsmaßnahmen oder können nachweisen, dass ihr Ransomware-Wiederherstellungsplan funktioniert. Der State of Data Security-Bericht  von Rubrik Zero Labs ergab, dass ein Drittel der IT- und Sicherheitsleiter glaubt, dass ihr Managementteam wenig bis gar kein Vertrauen in ihre Fähigkeit hat, sich von einem Cyberangriff zu erholen.   Die effiziente Wiederherstellung nach einem Ransomware Angriff, mit minimalen Auswirkungen auf Ihr Unternehmen, erfordert Geschwindigkeit und Vertrauen in Ihre Daten. Diese Parameter sind abhängig von einer zuverlässigen Datensicherungs- und Sicherheitslösung. Die richtige Lösung kann Ihnen helfen, niemals Lösegeld zu zahlen, indem sie Ihnen ein unbeeinträchtigtes, unveränderliches Backup Ihrer Daten zur Verfügung stellt, dass Sie zur Wiederherstellung verwenden können.   Leider können Sicherheitsmaßnahmen und Datenintegrität für viele Unternehmen nicht ausreichend gewährleistet werden, um einen angemessenen Schutz zu bieten, was zu erheblichen Störungen führt. Ein aktuelles Beispiel ist der Ransomware-Angriff auf die Universität Duisburg-Essen, der im  November 2022 gemeldet wurde, wobei der Umbau der IT-Infrastruktur zum Zeitpunkt des Schreibens (Januar 2023) noch im Gange ist. Rubrik Cyber Recovery – Eine neue Art, Ihren Ransomware-Plan zu testen und zu validieren Sehr oft, wenn ein Angriff stattfindet, haben IT- und Cybersicherheitsteams keine andere Wahl, als ihre forensischen Untersuchungen nach dem Angriff direkt in der Produktionsumgebung durchzuführen, was den Wiederherstellungsprozess und die Dauer der Ausfallzeiten verlängern könnte. Der Geschäftsbetrieb muss so schnell wie möglich wiederhergestellt werden, daher ist eine schnelle Wiederherstellung nicht verhandelbar. Folglich sind Unternehmen oft gezwungen, zwischen dem Erreichen ihrer Wiederherstellungsziele oder der Sicherstellung, dass sie eine erneute Infektion von Produktions-Workloads eindämmen und verhindern können, zu wählen. Rubrik Cyber Recovery löst dieses Dilemma mit den folgenden Schlüsselfunktionen. Nehmen Sie die Unsicherheit aus der Ransomware-Recovery Forensische Untersuchungen und Cyber-Bewertungen infizierter Snapshots können in isolierten Umgebungen durchgeführt werden, während der Betrieb mithilfe eines letzten als funktionierend bekannten Snapshots schnell wiederhergestellt wird.   Backup-Snapshots vor der Wiederherstellung überprüfen: Letzte bekannte bereinigte Snapshots können vor der Wiederherstellung leicht untersucht werden, um sicherzustellen, dass sie vollständig frei von Malware sind.   Keine Installation erforderlich:  Rubrik Cyber Recovery ist in die Rubrik Security Cloud integriert, die Daten in Ihren Unternehmens-, Cloud- und SaaS-Anwendungen sichert.   Beschleunigte Sicherheitstests mit Clone Backup Snapshots: Rubrik Cyber Recovery bietet die Möglichkeit, Snapshots schnell in isolierte Umgebungen zu klonen, sodass Unternehmen destruktive Tests einfacher durchführen können, wodurch ihre Cyber-Bereitschaft und Testeffizienz verbessert werden.   Cyber Recovery-Validierung mit Berichterstellung: Rubrik Cyber Recovery ermöglicht es Kunden, ihre Cyber-Wiederherstellungspläne einschließlich Sequenz, Timing und Fehlerpunkte einfach zu testen und gleichzeitig Performance-Metriken zu verfolgen, um sicherzustellen, dass ihr Unternehmen auf die Einhaltung von Wiederherstellungs-SLAs vorbereitet ist. Berichte zur Wiederherstellungs-Performance können bei Bedarf heruntergeladen werden, um nachzuweisen, dass regelmäßig Cyber-Recovery-Funktionen getestet werden. Vereinfachen Sie die sichere Backup-Bereitstellung mit Cristie Solution Services Cristie Data ist zertifizierter Rubrik-Partner mit Rubrik Velocity ELITE-Zertifizierung und autorisierter Support-Partner. Wir bieten Ihnen eine sichere Backup-Lösung als komplette Appliance mit einzigartigen Funktionen und Paketen an, die professionelle Services, Hardware und Mehrwertfunktionen enthalten. Die marktführende Zero-Trust-Datenschutzplattform von Rubrik® ist bei uns im Cristie-Abonnement, im Pay-per-Use- oder als SaaS-basiertes Verbrauchsmodell verfügbar. Vertrauen Sie in Ihre Ransomware-Recovery mit schriftlichen Nachweisen Ihrer Einsatzbereitschaft Leider ist es mit dem exponentiellen Anstieg der Cyberkriminalität für die meisten Unternehmen nicht die Frage ob, sondern wann ein Angriff stattfindet. Mit Rubrik Cyber Recovery können Sie Ihre Wiederherstellungsstrategie durchspielen, Schwachstellen identifizieren und beheben und dem Vorstand einen Bericht vorlegen, der zeigt, dass Sie im Falle eines Angriffs vorbereitet sind. Kontaktieren Sie das Cristie Data Team für weitere Informationen oder noch besser, fordern Sie eine Demo der Rubrik Security Cloud- und Cyber Recovery-Funktionalität bei uns an, um diese leistungsstarken Funktionen in Aktion zu sehen.

Cloud-Migration mit automatisierter Betriebssystemmodernisierung

Cloud-Migration mit automatisierter Betriebssystemmodernisierung Die Cloud-Migration bietet eine großartige Gelegenheit, Anwendungen auf ein moderneres Betriebssystem (OS) zu migrieren. In einigen Fällen kann ein Betriebssystem-Update obligatorisch sein, um die unterstützten Betriebssystem-Image-Versionen der Cloud-Plattform zu erfüllen. Beispielsweise  bietet Oracle Cloud derzeit Windows Server 2012 R2 Standard, Datacenter als früheste verfügbare Plattform-Image-Ebene an.   Die Migration von Anwendungen zu Cloudinstanzen, auf denen eine aktuelle Version von Windows ausgeführt wird, ist aus Sicht des laufenden Supports der richtige Ansatz und maximiert die Flexibilität und Zuverlässigkeit der Cloudplattform. Bestimmte Legacy-Anwendungen können jedoch Einschränkungen für die Betriebssystemversion haben, und dies muss überprüft werden, um die Kompatibilität zu bestätigen.  Cristies neueste CloneManager-Version bietet die Möglichkeit, ein Windows-Betriebssystem-Upgrade in einem Sandbox-Testsystem innerhalb der Cloud-Umgebung® durchzuführen. Dieses Testsystem kann dann auf Kompatibilität überprüft werden, bevor das aktualisierte Image auf das Zielsystem übertragen wird.  Cristie VA Cloud-Migration mit automatischen Windows-Betriebssystem-Updates CloneManager® bietet die Möglichkeit, automatische Microsoft Windows Betriebssystem-Updates nach einer ersten Image-Migration auf das Zielsystem durchzuführen. Wenn diese Option ausgewählt ist, wird eine Replikations-Sandbox innerhalb des Zielsystems erstellt und ein Snapshot des migrierten Images erstellt, um eine Thin-Provisioning-Copy-on-Write-Schicht zu erhalten, die Änderungen akzeptieren und anschließend als bootfähige Testinstanz verwendet werden kann. Nach dem Booten wird der Upgrade-Vorgang eingeleitet, der den Upgrade-Prozess des Microsoft-Betriebssystems einleitet. Alle Betriebssystemlizenzen, die nach dem Upgrade-Prozess erforderlich sind, müssen dann vom Benutzer eingespielt werden.  Wenn Systemupgrades abgeschlossen sind, kann eines von zwei Dingen passieren. Das System kann in das neue Betriebssystem gestartet werden, um Validierungen für Anwendungen auf dem System auszuführen, oder (falls zutreffend) können weitere Upgrades ausgeführt werden, um das System auf die neueste Version zu bringen. Automatische Upgrades können bis zur neuesten Windows Betriebssystemversion durchgeführt werden, wodurch die Arbeitskosten eines manuellen Eingriffs eingespart werden. Alle Anwendungsupgrades müssen jedoch bei Bedarf manuell auf das endgültige Image eingespielt werden.  Was kann ich tun, wenn meine Anwendung Legacy – Betriebssystemabhängigkeiten aufweist? Legacyanwendungen, die betriebssystemabhängig sind oder eine bestimmte Umgebung erfordern, z. B. Server- und Netzwerkhardware, Datenbanken und Speicherressourcen, können während einer Lift-and-Shift-Cloudmigration problematisch sein.  Viele Cloud-Plattformen bieten eine BYOI-Funktion (Bring Your Own Image), mit der bestimmte ältere Betriebssystemversionen ausgeführt werden können, wenn die zugrunde liegende Plattforminfrastruktur dies unterstützt. Dies erfordert in der Regel, dass der Kunde ein „Cloud-fähiges“ Image bereitstellt, das nicht auf nicht verfügbaren 3rd-Party-Abhängigkeiten beruht. Wenn der Lift-and-Shift-Migrationsansatz zu viele Probleme aufwirft, können Sie möglicherweise Teile der Anwendung identifizieren, die in die Cloud überführt werden sollen. Diese Methode, bekannt als Application Evolution, ermöglicht es Benutzern, schrittweise in die Cloud zu migrieren, anstatt alles auf einmal, aber dieser Ansatz kann mehr kosten.  Ein anderer Ansatz, der als Application Re-Architecting bekannt ist, zerlegt Anwendungen und erstellt sie dann in einem skalierbareren, modernen Design neu. Mit diesem Szenario fangen Sie nicht vollständig bei Null an, sondern eliminieren lediglich jeglichen Code, der Ihre Fähigkeit zur Migration auf eine moderne Betriebssystemversion einschränkt, während dabei geschäftsrelevante Funktionen erhalten bleiben und möglicherweise verbessert werden. Application Re-Architecting eignet sich am besten für Legacy-Anwendungen, die geschäftskritisch sind und eine Wettbewerbsdifferenzierung bieten, da die vollständige Überarbeitung einer Anwendung für die Cloud ein großes Unterfangen sein kann.  Zusammenfassung ​ Die automatische Windows-Upgrade-Funktion, die mit der Cristie Software VA 4.5.1-Version eingeführt wurde, bietet eine hybride Lift-and-Shift-Cloud-Migrationsumgebung, die das Testen von Legacy-Anwendungen erheblich vereinfacht und den Zeit- und Arbeitsaufwand reduziert, der erforderlich ist, wenn Windows-Betriebssystemupdates erforderlich sind, um die Anforderungen der Cloud-Plattform zu erfüllen. CloneManager® und die Cristie VA unterstützen die Cloud-Migration zu vielen Plattformen, einschließlich Oracle Cloud, Azure und AWS für physische Server, VMs und containerisierte Anwendungen. Besuchen Sie die CloneManager-Produktseiten oder kontaktieren Sie das Cristie Data-Team, um weitere Informationen zur Systemreplikation und -migration zu erhalten.https://cristie.de/replication-migration-clonemanager/  

CMT26 - Registrierung
Cristie Mopped Tour 2026

Unser Angebot richtet sich ausschließlich an Geschäftskunden. Bitte verwenden Sie eine Unternehmens-E-Mail-Adresse für Ihre Anfrage (z. B. keine @gmail.com-, @gmx.de- oder @web.de-Adressen).

Cristie Data - Einsparungen-VMware-Lizenzkosten (Lösungsübersicht (PDF))

Cristie Data - Stellenbewerbung

Cristie Data - Stellenbewerbung

Metadata Management Webinar 18.11.2025 - Registrierung

Unser Angebot richtet sich ausschließlich an Geschäftskunden. Bitte verwenden Sie eine Unternehmens-E-Mail-Adresse für Ihre Anfrage (z. B. keine @gmail.com-, @gmx.de- oder @web.de-Adressen).

Metadata Management Webinar 17.09.2025 - Registrierung

Unser Angebot richtet sich ausschließlich an Geschäftskunden. Bitte verwenden Sie eine Unternehmens-E-Mail-Adresse für Ihre Anfrage (z. B. keine @gmail.com-, @gmx.de- oder @web.de-Adressen).

CMT25 - Registrierung
Cristie Mopped Tour 2025

Unser Angebot richtet sich ausschließlich an Geschäftskunden. Bitte verwenden Sie eine Unternehmens-E-Mail-Adresse für Ihre Anfrage (z. B. keine @gmail.com-, @gmx.de- oder @web.de-Adressen).

Ich interessiere mich für die Notfallunterstützung von Cristie & Arctic Wolf!

Ihr it-sa 2024 Ticket
Fordern Sie kostenlos Tickets an. Gern auch mehrere über das Kommentarfeld.






Teilnahme nach Verfügbarkeit.

CMT24 - Registrierung
Cristie Mopped Tour 2024






Teilnahme nach Verfügbarkeit.

Schauen Sie sich das DORA Video an

Schauen Sie sich das Spectra Tape Video an

Schauen Sie sich das NIS2 Directive Video an

Save the Data - Event Registrierung






Teilnahme nach Verfügbarkeit.

Arctic Wolf - Security Breakfast





Teilnahme nach Verfügbarkeit.

Arctic Wolf - Security Breakfast Event





Participation subject to availability.

eBook: Transform Your Business with Mature Data Management

Understanding LTO-9 Tape Technology – Whitepaper

Understanding LTO-9 Tape Technology – Whitepaper

Kontaktinfo

Nordring 53-55, 63843 Niedernberg, Deutschland

Unser Angebot richtet sich ausschließlich an Geschäftskunden. Bitte verwenden Sie eine Unternehmens-E-Mail-Adresse für Ihre Anfrage (z. B. keine @gmail.com-, @gmx.de- oder @web.de-Adressen).

Monatliches Angebot für Cloud-Schutz anfordern

Wählen Sie mehrere aus, indem Sie beim Auswählen die Taste strg oder cmd drücken.

*Sie können die Anzahl der zugewiesenen Lizenzen in Microsoft 365 ermitteln, indem Sie zur Seite Microsoft 365 Admin center > Billing > Licenses navigieren.

** Die folgenden Abonnements werden von Cristie Cloud Backup für Google Workspace nicht berechnet:
Google Voice Starter (SKU ID: 1010330003)
Google Voice Standard (SKU ID: 1010330004)
Google Voice Premier (SKU ID: 1010330002)

Auf dem Weg zur intelligenten Welt – Whitepaper

Da neue Technologien wie 5G, IoT, Cloud Computing und Big Data in der digitalen Transformation eingesetzt werden, bewegt sich die IT-Architektur von Unternehmen in Richtung eines hybriden Frameworks aus „traditioneller IT + privater Cloud + öffentlicher Cloud + Edge“.

Striding Towards the Intelligent World – White Paper

As new technologies, such as 5G, IoT, cloud computing, and big data, are being applied in digital transformation, enterprise IT architecture is moving towards a hybrid framework of „traditional IT + private cloud + public cloud + edge“. This report provides an in-depth outlook on the development of the data storage industry.

Zero Trust Data Security for Dummies