Definition Cyber Resiliency as a Service (CRaaS)?

Von Erik1 2 min Lesedauer

Anbieter zum Thema

Cyberattacken stellen für Unternehmen eine enorme Herausforderung dar. Um die Widerstandskraft gegen Attacken zu erhöhen, greifen Firmen zunehmend auf Cyber Resiliency as a Service zurück – einen individuellen Security-Service auf Abobasis.

Grundlagenwissen zum IT-Business(Bild:  © adiruch na chiangmai - Fotolia.com)
Grundlagenwissen zum IT-Business
(Bild: © adiruch na chiangmai - Fotolia.com)

Der Begriff „Cyber Resiliency“ oder „Cyber Resilience“ beschreibt die Fähigkeit einer Institution, auf informationstechnische Herausforderungen zu reagieren und angemessene Lösungen zu finden, um folgenschwere Sicherheitsausfälle zu verhindern. Unternehmen mit stark ausgeprägter Cyberresilienz verfügen nicht nur über punktuelle Lösungen, sondern über eine ganzheitliche Strategie zur Aufrechterhaltung des Geschäftsbetriebs im Falle einer Cyberattacke.

Kooperation von Lenovo und Microsoft

Der Zusatz „As-a-Service“ im Zusammenhang mit Cyberresilienz, also CRaaS verrät, worum es geht: As-a-Service-Modelle bieten die Möglichkeit einer bedarfsgerechten, individuellen Nutzung von IT-Services per Cloud Computing. An einem Beispiel von Lenovo und Microsoft wird deutlich, welches Potenzial in CRaaS steckt: Im Rahmen einer exklusiven Kooperation stattet der Computerhersteller Lenovo seine Geräte mit einem umfangreichen Security-Ökosystem aus, das direkt auf Microsoft-Technologien wie Azure und Defender basiert. Kunden können die abobasierte CRaaS-Lösung nach Wunsch und Bedarf nutzen oder auch nicht.

Funktionen von CRaaS

Zu den Funktionalitäten von CRaaS-Modellen gehören alle relevanten Sicherheitsfunktionen zur präventiven Vermeidung von Sicherheitsausfällen. Besonders wichtig in diesem Kontext sind: eine kontinuierliche Risikobewertung, automatische Patches und Sicherheitsupdates sowie eine dynamische Bedrohungsanalyse. Während einer Cyberattacke zeichnen sich CRaaS-Lösungen durch eine schnelle Reaktion und ein angemessenes Management zur Abwehr weiterer Schäden aus. Auch regelmäßige Compliance-Audits sowie Services wie Datensicherung und -wiederherstellung sind Funktionen, die in einem CRaaS-Modell nicht fehlen sollten.

Für wen ist CRaaS wichtig?

Privatanwender benötigen in der Regel kein CRaaS, um die Sicherheit ihres Laptops oder Desktop-PCs zu gewährleisten. Die primäre Zielgruppe von Cyber Resiliency as a Service sind vielmehr:

  • Geschäftskunden
  • Unternehmen aus allen Branchen
  • Öffentliche Einrichtungen
  • Institutionen jeder Art mit einer anspruchsvollen IT-Infrastruktur

Abgrenzung zu Cyber Recovery as a Service

Das Kürzel "CRaaS" findet sich nur in dem Begriff "Cyber Resiliency as a Service ( CRaaS)" wieder, sondern wird auch in Bezug auf die reine Wiederherstellung von Daten nach einem Sicherheitsvorfall verwendet. Man spricht in diesem Fall von „Cyber Recovery as a Service“ – eine Dienstleistung zur Wiederherstellung von Daten und Systemen im Nachgang von Cyberattacken. Grundsätzlich gilt: Resiliency und Recovery ergänzen sich und weisen eine gemeinsame Schnittmenge auf.

(ID:49921363)

Wissen, was läuft

Täglich die wichtigsten Infos aus dem ITK-Markt

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung