Intelligente Datenverwaltung für resiliente SaaS-Umgebungen Data-Governance als Schlüssel zur Cyber-Resilienz

Ein Gastbeitrag von Kim Larsen* 6 min Lesedauer

Anbieter zum Thema

Effektive Kontrolle über SaaS-Daten wird zur Business-Priorität: Wie Unternehmen durch intelligente Data-Governance gleichzeitig betriebliche Kontinuität sichern und Innovation ermöglichen – mit unabhängiger Cloud-Infrastruktur und unveränderlichen Backups.

Die Migration kritischer Anwendungen in die Cloud bringt neue Sicherheitsherausforderungen mit sich. Unternehmen müssen eigene Backup-Strategien für SaaS-Daten entwickeln, um Datenverlust zu vermeiden. Strategische Data-Governance wird so zur wichtigen Maßnahme gegen geschäftliche Risiken.(Bild:  Midjourney / KI-generiert)
Die Migration kritischer Anwendungen in die Cloud bringt neue Sicherheitsherausforderungen mit sich. Unternehmen müssen eigene Backup-Strategien für SaaS-Daten entwickeln, um Datenverlust zu vermeiden. Strategische Data-Governance wird so zur wichtigen Maßnahme gegen geschäftliche Risiken.
(Bild: Midjourney / KI-generiert)

Die unterschätzte Gefahr für SaaS-Daten

Die Verlagerung geschäftskritischer Anwendungen in die Cloud hat in den letzten Jahren massiv zugenommen. Microsoft 365, Google Workspace und Salesforce gehören mittlerweile zur Standardausstattung vieler Unternehmen. Was jedoch häufig übersehen wird: Die Verantwortung für die Datensicherung liegt nicht bei den SaaS-Anbietern, sondern bleibt beim Unternehmen selbst. Diese Verantwortungslücke stellt IT-Administratoren vor erhebliche Herausforderungen.

SaaS-Anbieter garantieren zwar die Verfügbarkeit ihrer Dienste, aber nicht den Schutz vor Datenverlust durch menschliches Versagen, böswillige Insider oder Cyberangriffe. Unsere Erfahrungen aus der Praxis zeigen, dass Unternehmen immer häufiger mit Datenverlust in SaaS-Anwendungen konfrontiert werden, wobei Benutzerfehler und Ransomware-Attacken zu den Hauptursachen zählen.

Die verbreitete Annahme, dass SaaS-Anwendungen automatisch ausreichend geschützt sind, ist ein gefährlicher Irrtum. Ohne eine dedizierte Backup-Strategie für Cloud-Daten riskieren Unternehmen erhebliche Geschäftsunterbrechungen und Compliance-Verstöße.

Strategische Grundprinzipien für resiliente SaaS-Backups

Um die Risiken in SaaS-Umgebungen zu minimieren, müssen Unternehmen eine robuste Backup-Strategie implementieren. Dabei haben sich folgende Grundregeln als besonders effektiv erwiesen:

1. Unabhängige Backup-Infrastruktur

Ein zentrales Element einer sicheren SaaS-Backup-Strategie ist die vollständige Isolation der Backup-Umgebung von der primären Produktionsumgebung. Diese Trennung verhindert, dass ein Sicherheitsvorfall in der SaaS-Umgebung auch die Backup-Daten kompromittiert.

Idealerweise sollte die Backup-Lösung auf einer eigenständigen Infrastruktur betrieben werden, die physisch und logisch von der des SaaS-Anbieters getrennt ist. Die Backup-Umgebung sollte zudem separate Authentifizierungssysteme nutzen, um zu verhindern, dass kompromittierte Administratorkonten sowohl die Produktions- als auch die Backup-Umgebung gefährden können.

2. Daten-Unveränderlichkeit als fundamentaler Schutzschild

Ein weiteres Schlüsselelement ist die Unveränderlichkeit der gespeicherten Backup-Daten. Unveränderliche Backups können nach der Erstellung nicht mehr verändert oder gelöscht werden – selbst von Administratoren nicht. Dies bietet wirksamen Schutz gegen Ransomware und böswillige Insider.

Diese Art von Backups haben sich als Game-Changer bei der Abwehr moderner Cyberbedrohungen erwiesen. Wenn ein Unternehmen von Ransomware betroffen ist, können dank unveränderlicher Backups die kritischen SaaS-Daten innerhalb weniger Stunden wiederhergestellt werden, ohne auf Lösegeldforderungen eingehen zu müssen.

Technisch lässt sich die Unveränderlichkeit durch spezielle Speicherarchitekturen wie WORM (Write Once, Read Many) realisieren. Besonders fortschrittliche Lösungen nutzen Blockchain-ähnliche Technologien wie Merkle-Trees, um die Integrität jedes einzelnen Backup-Blocks kryptografisch zu sichern.

3. Granulare Wiederherstellungsoptionen für Business Continuity

Die Fähigkeit, gezielt einzelne Datenelemente wiederherzustellen, ist für moderne SaaS-Backup-Lösungen unerlässlich und ein wesentlicher Bestandteil intelligenter Data Governance. Während traditionelle Backup-Systeme oft nur vollständige Wiederherstellungen ermöglichen, benötigen SaaS-Umgebungen deutlich präzisere Methoden.

CIOs und CISOs sind letztlich dafür verantwortlich, die Datenresilienz zu gewährleisten, damit Benutzer, Anwendungen und andere Abteilungen bei Bedarf auf Unternehmensdaten zugreifen können. Daher sollten leistungsfähige SaaS-Backup-Lösungen die Wiederherstellung einzelner E-Mails, Kalendereinträge, Kontakte, SharePoint-Dokumente oder Salesforce-Datensätze ermöglichen – ohne den Rest der Umgebung zu beeinträchtigen. Diese Granularität reduziert die Wiederherstellungszeit erheblich und minimiert Geschäftsunterbrechungen.

Intelligente Datenverwaltung und Compliance als Treiber

Die zunehmende regulatorische Komplexität hat die Anforderungen an SaaS-Backups weiter verschärft. Insbesondere die DSGVO, die kürzlich in Kraft getretene DORA-Verordnung für Finanzdienstleister und die NIS-2-Richtlinie stellen hohe Anforderungen an die Datenverfügbarkeit, Datenintegrität und Cyber-Resilienz.

Wissen, was läuft

Täglich die wichtigsten Infos aus dem ITK-Markt

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung

Data-Governance ist der Eckpfeiler der Compliance. Zu wissen, wo sich die Daten befinden, welche Daten für den Geschäftsbetrieb wichtig sind und wer Zugriff darauf hat, sind entscheidende Fragen, die moderne Unternehmen beantworten müssen, um cyber-resilient zu sein.

Moderne SaaS-Backup-Lösungen müssen daher nicht nur technischen Schutz bieten, sondern auch umfassende Audit-Funktionen, definierte Aufbewahrungsrichtlinien und detaillierte Protokollierung. Dies ermöglicht Unternehmen, ihre Compliance-Konformität transparent nachzuweisen.

Strategien für resiliente Datensicherung

Um Cyber-Resilienz durch effektive Data-Governance zu erreichen, sollten IT-Verantwortliche folgende Strategien verfolgen:

  • Regelmäßige Backup-Tests sind unerlässlich, da die beste Backup-Lösung wertlos ist, wenn die Wiederherstellung im Ernstfall nicht funktioniert. Mindestens vierteljährliche Tests mit realistischen Wiederherstellungsszenarien sollten durchgeführt werden.
  • Die Automatisierung von Backup-Prozessen reduziert erheblich das Risiko menschlicher Fehler. Manuelle Verfahren erweisen sich oft als fehleranfällig, während automatisierte Backup-Jobs, Konsistenzprüfungen und grundlegende Wiederherstellungsprozesse die Zuverlässigkeit steigern.
  • Auch in der Cloud gilt das 3-2-1-Prinzip: Unternehmen sollten mindestens drei Kopien ihrer Daten auf zwei verschiedenen Speichertypen vorhalten, wobei eine Kopie an einem anderen geografischen Standort oder in einer unabhängigen Cloud gespeichert sein sollte.
  • Die Zugriffskontrolle muss strikt gehandhabt werden. Nur speziell ausgewählte Administratoren sollten Zugriff auf die Backup-Umgebung haben, und das Prinzip der minimalen Berechtigungen sollte konsequent durchgesetzt werden.
  • Durchgängige Verschlüsselung bildet das Fundament jeder sicheren Backup-Strategie. SaaS-Backup-Daten sollten sowohl bei der Übertragung als auch bei der Speicherung stets verschlüsselt sein, idealerweise mit vom Unternehmen selbst verwalteten Schlüsseln.

Zukunftsperspektive: Data-Governance als Investition

Die Zukunft der SaaS-Backup-Technologie liegt in der intelligenten Datenverwaltung. Moderne Ansätze verbinden robuste Backup-Lösungen mit umfassenden Data-Governance-Frameworks, die sowohl die betriebliche Kontinuität als auch Innovation ermöglichen.

Data-Governance ebnet den Weg für Data-Resilience. Durch die Datenklassifizierung können Unternehmen Lücken in ihren Business-Continuity-Plänen aufdecken und als zusätzlichen Vorteil ihre laufenden Tagesabläufe verbessern.

Besonders vielversprechend ist der Einsatz moderner Technologien zur Datenklassifizierung und -verwaltung. KI-gestützte Systeme können anomale Aktivitätsmuster erkennen, die auf potenzielle Ransomware-Angriffe hindeuten, und automatisch Gegenmaßnahmen einleiten. Gleichzeitig ermöglichen sie eine detaillierte Analyse und Priorisierung von Daten nach Geschäftskritikalität.

Angesichts der zentralen Bedeutung von Daten für moderne Unternehmen und der potenziell existenzbedrohenden Auswirkungen eines Datenverlusts ist eine strategische Herangehensweise unerlässlich. Die Bereitschaft zur Datensicherung und -wiederherstellung sollte in jedem Unternehmen eine Überlegung auf Vorstandsebene sein.

Data-Governance: der Grundstein für Resilienz und Innovation

Die Migration geschäftskritischer Anwendungen in die Cloud ist für moderne Unternehmen unumgänglich, bringt jedoch neue Herausforderungen für die Datensicherung mit sich. Eine durchdachte SaaS-Backup-Strategie mit unabhängiger Infrastruktur, unveränderlichen Backups und granularen Wiederherstellungsmöglichkeiten ist mittlerweile essenziell für die Geschäftskontinuität.

Indem CISOs und CIOs sich auf Data-Governance konzentrieren, legen sie den Grundstein für die effektive Verwaltung und das Wachstum ihrer modernen, datengesteuerten Unternehmen.

IT-Entscheider sollten die Verantwortungslücke in SaaS-Umgebungen als kritisches Geschäftsrisiko anerkennen und entsprechende Schutzmaßnahmen implementieren. Die Investition in eine robuste SaaS-Backup-Lösung ist letztlich eine Investition in die Widerstandsfähigkeit und Zukunftssicherheit des gesamten Unternehmens und ermöglicht gleichzeitig Innovation und betriebliche Kontinuität.

Intelligente Data-Governance: der Schlüssel zu betrieblicher Kontinuität und Innovation

Eine effektive Data-Governance-Strategie für SaaS-Umgebungen umfasst mehrere Kernaspekte:

  • Unabhängige Cloud-Infrastruktur: Während viele Lösungen auf öffentlichen Cloud-Speicher wie AWS oder Azure setzen, bieten vollständig unabhängige Infrastrukturen deutlich höhere Sicherheit gegen umfassende Cloud-Ausfälle, wie der Fall UniSuper im Mai 2024 eindrucksvoll demonstrierte.
  • Daten-Unveränderlichkeit als Schutzschild: Die Implementierung von Unveränderlichkeit der Backup-Daten variiert von einfachen Zugriffskontrollen bis hin zu kryptografisch gesicherten Blockchain-ähnlichen Architekturen wie Merkle-Trees. Diese Unveränderlichkeit bildet die wirksamste Verteidigung gegen Ransomware-Angriffe.
  • Resilienz gegen Datenverlust: Der dreistufige Ansatz umfasst Prävention, Erkennung und Recovery. Die Wiederherstellungsgeschwindigkeit bei großvolumigen Daten kann je nach Lösung erheblich variieren – ein kritischer Faktor für die Geschäftskontinuität.
  • Data-Governance als Investition: Fortschrittliche Lösungen integrieren automatisierte Compliance-Berichte, flexible Aufbewahrungsrichtlinien für verschiedene regulatorische Anforderungen und granulare Wiederherstellungsoptionen, die den Geschäftsbetrieb optimal unterstützen.

* Der Autor: Kim Larsen ist Chief Information Security Officer bei Keepit und verfügt über mehr als 20 Jahre Führungserfahrung in den Bereichen IT und Cybersicherheit bei Behörden und in der Privatwirtschaft. Zu seinen Kernkompetenzen zählen geschäftsorientierte Sicherheitsstrategien, Risikomanagement und effektive Bedrohungsabwehr. Er ist ein erfahrener Keynote-Speaker und Vorstandsberater für Cybersecurity-Themen mit Erfahrungen in Organisationen wie NATO, EU, Verizon und verschiedenen industriellen Sicherheitsgremien.

Aktuelles eBook

Ransomware-Schutz durch Object Lock und WORM

eBook „Ransomware-Schutz“
(Bild: Storage-Insider)

Um ein Storage-System effektiv von Ransomware-Angriffen zu schützen, bieten sich neben Backup/Disaster Recovery und Verschlüsselung vor allem Object Lock und WORM an. Das gelingt nicht nur im eigenen Haus, sondern auch in der Hybrid-Cloud.

Die Themen im Überblick:

  • Ransomware-Trends
  • Air-Gapping
  • Amazon S3 Object Lock
  • WORM mit Bandspeicher
  • Schutz durch Algorithmen

(ID:50490441)