Unveränderliche Backups: die Absicherung gegen Ransomware gewinnt an Bedeutung
Unternehmen überprüfen ihre Backup-Systeme, um zu verhindern, dass Angreifer auch die Sicherungskopien verschlüsseln oder löschen können.

Zusammenfassung der Meldung
Die Diskussion über Ransomware verändert sich. Es geht nicht mehr nur darum, Angreifer aus dem Netzwerk fernzuhalten, sondern sicherzustellen, dass das Unternehmen auch dann weiterarbeiten und seine Systeme wiederherstellen kann, wenn Präventionsmaßnahmen versagen. In diesem Zusammenhang gewinnen unveränderliche Backups zunehmend an Bedeutung.
Ein unveränderliches Backup kann während eines festgelegten Zeitraums weder verändert noch gelöscht werden, selbst wenn ein Konto mit weitreichenden Berechtigungen kompromittiert wird. Diese Eigenschaft erschwert es Angreifern, die letzte Wiederherstellungsmöglichkeit des Unternehmens zu zerstören, eine gängige Taktik bei ausgefeilteren Ransomware-Kampagnen.
Doch Unveränderbarkeit allein löst das Problem nicht. Unternehmen achten zunehmend auch auf getrennte Zugangsdaten, die Isolation von Backup-Repositories und regelmäßige Wiederherstellungstests. Ein vorhandenes Backup bedeutet nicht, dass sich der Geschäftsbetrieb schnell wiederherstellen lässt. Dafür müssen die Reihenfolge der Wiederherstellung, die Abhängigkeiten zwischen Anwendungen und die maximale Ausfallzeit bekannt sein, die das Unternehmen für jeden Dienst verkraften kann.
Die Cloud eröffnet neue Möglichkeiten, verteilte Backups zu konzipieren, Aufbewahrungsrichtlinien zu automatisieren und Replikate außerhalb der primären Umgebung vorzuhalten. Gleichzeitig erfordert sie eine sorgfältige Konfiguration von Berechtigungen und Verschlüsselung sowie eine genaue Planung der Speicherkosten, um Überraschungen zu vermeiden.
Für KMU lautet die klare Empfehlung: Prüfen Sie, welche Daten wirklich geschäftskritisch sind, definieren Sie Wiederherstellungsziele und testen Sie Ausfallszenarien vor dem Ernstfall. Schon eine einfache Übung kann zeigen, dass ein Backup unvollständig ist, ein Passwort nicht verfügbar ist oder ein System von einem anderen abhängt, das niemand berücksichtigt hatte.
Als praktische Orientierung sollte ein Unternehmen drei Fragen ohne Improvisation beantworten können: Welches ist das letzte wiederherstellbare Backup, wie lange würde die Wiederherstellung dauern und wo befinden sich die dafür benötigten Zugangsdaten. Ist eine Antwort unklar, besteht unmittelbarer Verbesserungsbedarf. Wiederherstellungstests müssen vollständige Anwendungen einbeziehen, nicht nur einzelne Dateien.
Was passiert ist
Unveränderliche Backups, die während eines festgelegten Zeitraums weder geändert noch gelöscht werden können, gewinnen beim Schutz vor Ransomware an Bedeutung. Der Grund ist, dass besonders ausgefeilte Angriffskampagnen nicht mehr nur darauf abzielen, Systeme zu verschlüsseln, sondern auch Sicherungskopien zu zerstören, um die Zahlung von Lösegeld zu erzwingen.
Ein unveränderliches Backup hält einem solchen Versuch auch dann stand, wenn ein Angreifer Zugangsdaten mit erweiterten Berechtigungen erlangt. Der Schutz funktioniert jedoch nur in Kombination mit getrennten Zugangsdaten, isolierten Backup-Repositories und regelmäßigen Wiederherstellungstests; ein vorhandenes Backup garantiert noch keine schnelle Wiederaufnahme des Geschäftsbetriebs.
Was das für ein mittelständisches Unternehmen bedeutet
Für ein KMU besteht das eigentliche Risiko nicht nur im Datenverlust, sondern auch darin, tagelang nicht arbeitsfähig zu sein, wenn die Wiederherstellung nicht geübt wurde. Die Wiederherstellungsreihenfolge, die Abhängigkeiten zwischen Anwendungen und die maximal tolerierbare Ausfallzeit jedes Dienstes zu kennen, entscheidet darüber, ob eine Unterbrechung Stunden oder Wochen dauert.
Die Cloud erleichtert verteilte Backups und automatisierte Aufbewahrungsrichtlinien, erfordert jedoch eine sorgfältige Konfiguration von Berechtigungen, Verschlüsselung und Speicherkosten, damit der Schutz nicht nur theoretisch besteht, sondern tatsächlich wirksam ist.
Was Sie überprüfen sollten
Fragen, die ein Unternehmen ohne Improvisation beantworten können sollte:
- Welches das neueste wiederherstellbare Backup jedes kritischen Systems ist und wie alt es ist.
- Wie lange es tatsächlich dauern würde, eine vollständige Anwendung wiederherzustellen, nicht nur einzelne Dateien.
- Wo sich die für die Wiederherstellung erforderlichen Zugangsdaten befinden und ob sie bei einem Ausfall der Hauptsysteme zugänglich sind.
- Ob die Backup-Repositories von den üblichen administrativen Zugangsdaten des Netzwerks isoliert sind.
Häufig gestellte Fragen
- Was unterscheidet ein unveränderliches Backup von einem normalen Backup?
- Es kann während eines festgelegten Zeitraums weder geändert noch gelöscht werden, auch nicht über ein kompromittiertes Konto mit erweiterten Berechtigungen.
- Reichen unveränderliche Backups als Schutz aus?
- Nein. Zusätzlich müssen Zugangsdaten isoliert und die Wiederherstellung vollständiger Anwendungen regelmäßig getestet werden.
- Woran lässt sich erkennen, ob das Backup-Konzept ausreicht?
- Daran, ob das Unternehmen ohne Zögern beantworten kann, welches das neueste wiederherstellbare Backup ist, wie lange dessen Wiederherstellung dauern würde und wo sich die erforderlichen Zugangsdaten befinden.
In diesem Artikel erwähnte Begriffe: Cloud · Backup · Unveränderliches Backup · Ransomware
Seintec unterstützt Sie dabei, eine auf Ihre Systeme abgestimmte Backup- und Wiederherstellungsstrategie zu entwickeln, die lokalen Schutz und Cloud-Lösungen dort kombiniert, wo es sinnvoll ist. Wenn Sie wissen möchten, wie lange Ihr Unternehmen heute nach einem Ransomware-Angriff für die Wiederherstellung benötigen würde, kontaktieren Sie uns und wir analysieren dies gemeinsam mit Ihnen.
Seintec kontaktierenZugehörige Dienstleistung
Cybersicherheit
Wir sichern Ihr Unternehmen ab, damit es niemals stillsteht.