Schwachstellen in der Cloud: Viele Daten, aber schlecht geschützt

Schwachstellen in der Cloud: Viele Daten, aber schlecht geschützt
Peter Böhret

Peter Böhret, Managing Director bei Kroll Ontrack.

Zürich-Wallisellen – 62 Prozent der Unternehmen nutzen die Cloud, aber nur 33 Prozent überprüfen regelmässig ihre Richtlinien zur Datenrettung, um sicherzugehen, dass geeignete Massnahmen zum Schutz der Daten bestehen. Dies ist eines der wichtigsten Ergebnisse einer kürzlich von Kroll Ontrack, Spezialist für Datenrettung und Information Management, durchgeführten Studie, an der 367 Unternehmen und Dienstleister teilnahmen.

Insgesamt erlitten nach dieser Studie 49 Prozent der Unternehmen im letzten Jahr einen Datenverlust, allerdings nicht nur aus der Cloud. So waren beispielsweise 55 Prozent der Daten auf traditionellen Speicherlösungen abgelegt und 26 Prozent der Daten in einer virtuellen Umgebung. 3 Prozent gaben an, dass sie einen Datenverlust in der Cloud erlitten und 16 Prozent verzeichneten sowohl einen Datenverlust in der Cloud als auch in virtuellen Umgebungen.

Die richtigen Fragen stellen
„Es ist ganz klar, dass die Cloud bei Unternehmen, die ihre IT-Infrastruktur verschlanken und Kosten senken wollen, schnell an Boden gewinnt. Schliesslich gaben 26 Prozent der Befragten an, bereits „Infrastructure as a Service“ (IaaS) zu verwenden, 16 Prozent nutzen „Software as a Service“ (SaaS) und 13 Prozent nutzen sowohl Iaas als auch Saas“, so Peter Böhret, Managing Director bei Kroll Ontrack. „Datenverlust kann aber in jeder Speicherumgebung auftreten, ganz egal welche Technologie verwendet wird. Um das Risiko eines Datenverlustes zu minimieren und sich schlussendlich erfolgreich von einem Verlust zu erholen, ist es entscheidend, vor dem Wechsel zu einem neuen Speichermedium die richtigen Fragen zu stellen und die Standards und Vorgehensweisen entsprechend anzupassen.“

Essenzielle Fragen, die man vor der Verwendung einer Cloud-Speicherlösung bedenken sollte, sind:

  • Gibt es für den Fall eines Datenverlustes stabile Backup-Systeme und -Protokolle? Entsprechen diese Systeme und Protokolle Ihren internen Backup-Vorgaben? Wer ist im Falle eines   Verlustes verantwortlich?
  • Hat Ihr Cloud-Anbieter in seinem Business-Continuity-/Disaster-Recovery-Plan einen Datenrettungsspezialisten angegeben?
  • Wie lauten die Service Level Agreements in Bezug auf Datenwiederherstellung, Haftung bei Verlust, Nachbesserungen und Geschäftsergebnissen?
  • Können Sie Daten zwischen verschiedenen Cloud-Diensten teilen? Bekommen Sie Ihre Daten im Falle einer Vertragskündigung zurück? Wenn ja, in welchem Format? Wie können Sie          sicher gehen, dass tatsächlich alle Kopien zerstört wurden?

Testen von Datenrettungsplänen vernachlässigt
Nach der Fähigkeit ihres Unternehmens gefragt, Datenverluste kompetent zu behandeln, gaben nur 29 Prozent der Befragten an, dass sie kein Vertrauen darin hätten. 2011 waren es noch 55 Prozent. Dennoch testen nur 17 Prozent der befragten Firmen ihre Datenrettungspläne regelmässig, um bei einem Datenverlust in der Cloud oder virtuellen Systemen sowohl personell als auch technisch richtig reagieren zu können. Ganze 13 Prozent verfügen dagegen über keinerlei Richtlinien zur Datenrettung.

„Virtualisierung ist der Antrieb der Cloud. Wenn die Virtualisierung scheitert, scheitert die Cloud“, fügt Böhret hinzu. „Egal ob menschliches Versagen oder Betriebsstörung, es ist wichtig zu wissen, an wen man sich wenden kann. Nur 14 Prozent kommen im Fall eines Datenverlustes gleich zu einem Spezialisten. Der erste Versuch der Wiederherstellung ist jedoch immer der erfolgversprechendste. Daher ist es wichtig, dass man in den Datenrettungsplan einen Datenrettungs-Spezialisten einbindet, der Erfahrungen hat im Umgang mit komplexen Speicherplattformen, wie beispielsweise virtuellen Umgebungen.“

367 IT-Experten nahmen an dieser Studie teil, die während der weltweiten VMware-Foren, also auch in der Schweiz, durchgeführt wurde. 51 Prozent der Befragten repräsentierten Unternehmen, während 32 Prozent Dienstleister waren.

Die komplette Studie kann hier heruntergeladen werden: http://www.krollontrack.de/library/VMwareSurveyreport-2012-final.pdf
(Kroll Ontrack /mc/ps)

Über Kroll Ontrack S.a.g.l.
Kernkompetenz von Kroll Ontrack sind neben professioneller Datenrettung Computer Forensik, sichere Datenlöschung sowie Datenkonvertierung. Das Unternehmen Ontrack wurde 1985 in den USA gegründet und gehört zur Unternehmensgruppe Marsh & Mc Lennan Companies Inc., einem führenden Anbieter von Risikomanagement und Versicherungsdienstleistungen. International bietet das Unternehmen seine Dienstleistungen in 22 Ländern und 15 Sprachen an. In Deutschland ist die Kroll Ontrack GmbH mit 70 Mitarbeitern seit 1996 in Böblingen vertreten. Der Sitz der Schweizer Niederlassung befindet sich in Chiasso. Kroll Ontrack betreibt seit kurzem in Zürich-Wallisellen den ersten und einzigen professionellen Reinraum der Klasse 100 der Schweiz. Dank dieses neuen Reinraums können nun alle Datenrettungen garantiert im Inland durchgeführt werden.
Logisch oder physikalisch beschädigte Daten von allen Speichermedien und Betriebssystemen werden in firmeneigenen Laboren mit eigens entwickelten Werkzeugen wieder verfügbar gemacht. Als Markt- und Technologieführer kann Kroll Ontrack auf weltweit mehr als 50’000 zufriedene Kunden pro Jahr verweisen. Als schnellste Lösung gilt die patentierte Ontrack® Remote Data Recovery™, die Online-Datenrettung über eine gesicherte Internetverbindung. Im Bereich der Computer Forensik sichert Kroll Ontrack gerichtsverwertbar digitale Spuren wirtschaftskrimineller Taten. Zur Einhaltung der Compliance-Richtlinien bei Austausch und Entsorgung von Datenträgern und zum Schutz vor Missbrauch durch Dritte bietet Kroll Ontrack Hard- und Softwarelösungen sowie einen Service zur sicheren Datenlöschung an. Das Portfolio von Kroll Ontrack umfasst auch die Datenübertragung zwischen verschiedenen Medien und Dateisystemen sowie die Datenaufzeichnung aus unterschiedlichsten Systemen.
Kroll Ontrack bietet auch mehrfach ausgezeichnete Software-Produkte an, wie Ontrack® EasyRecovery™ zur Datenrettung, Ontrack® PowerControls™ zur Mailbox Recovery oder Ontrack® Eraser für die sichere Datenlöschung. www.datenrettung.ch

Kroll Ontrack Inc.
Kroll Ontrack Inc. bietet Informationstechnologien in Form von Dienstleistungen und Produkten, die zur effizienten und kostengünstigen Verwaltung, Wiederherstellung, Analyse, Aufbereitung und Präsentation von Daten beigetragen. Kunden sind Rechtsträger, Firmen, Behörden und Regierungsstellen sowie Privatkunden. Neben einer breiten Palette preisgekrönter Software-Lösungen stellt das Unternehmen ein vielfältiges Angebot an innovativen Services bereit. Dazu gehören die professionelle Datenrettung, die Erfüllung gesetzlicher Nachweispflichten für in Papierform und elektronisch vorgehaltene Geschäftsunterlagen, die Analyse und Bewertung von Dokumenten, Computer-Forensik, Datensicherheitsdienste, die Beratung von Anwälten, Richtern und Geschworenen in Fragen elektronisch gespeicherter Daten (ESI) und die Aufbereitung von Informationen im Vorfeld von Gerichtsverfahren. Kroll Ontrack ist die „Technology Services Group“ von Kroll Inc., einer international tätigen Beratungsfirma, die sich auf Risikomanagement spezialisiert hat. Kroll ist eine Tochterfirma des Sicherheitsberatungs-Unternehmens Altegrity. Weitere Informationen zu den Dienstleistungen und Produkten des Unternehmens finden sich im Internet unter www.krollontrack.com und www.ontrackdatarecovery.com.

 

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert