Backup-Lücken in der Cloud

Für Backup und Recovery ihrer Daten sind SaaS-Anwenderunternehmen selbst verantwortlich. Verlassen sie sich nur auf die Anbieter, drohen riskante Lücken.

Bei der Nutzung von Software-as-a-Service-Anwendungen unterliegen viele Unternehmen einem fatalen Irrtum: Sie gehen davon aus, dass die Anbieter umfassende Vorkehrungen zur Sicherung der Daten treffen. Für Backup und Recovery sind die Anwenderunternehmen aber grundsätzlich selbst verantwortlich. Entsprechende Klauseln finden sich in jedem Nutzungsvertrag.

Die meisten SaaS-Anwendungen bringen laut Dell nur sehr rudimentäre Möglichkeiten für die Aufbewahrung und Wiederherstellung von Daten mit. Dadurch ergeben sich riskante Backup-Lücken:

Versehentliches Löschen
Gelöschte Daten landen häufig im Papierkorb, der nach einer gewissen Zeit automatisch geleert wird. Löscht ein Mitarbeiter also beispielsweise ein abgebrochenes Vertriebsprojekt in Salesforce und möchte es später wieder aufnehmen, kann es für die Wiederherstellung der Daten aus dem Papierkorb jedoch bereits zu spät sein. 

Advertisements

Böswilliges Löschen
Verlässt ein Mitarbeiter das Unternehmen, wird in der Regel sein Konto, zum Beispiel in Microsoft 365, gesperrt. Hat er vor seinem Weggang böswillig Informationen gelöscht, kann die IT-Abteilung nicht ohne Weiteres auf die Daten zugreifen, um Schäden zu bewerten und rückgängig zu machen. In der Kontenarchivierung ausscheidender Mitarbeiter sind zuvor gelöschte Daten nämlich nicht enthalten.

Ransomware-Attacken
Die Zeitfenster für die Aufbewahrung von Daten sind bei SaaS-Anwendungen meist knapp bemessen. Wird ein Unternehmen Opfer einer Ransomware-Attacke, die außerhalb dieses Fensters begann, hat es keine Chance, die betroffenen Daten auf einen unverschlüsselten Zustand zurückzusetzen. Außerdem existiert keine Isolierung der aufbewahrten Daten von der Primärumgebung, um das Übergreifen der Ransomware auf diese Daten zu verhindern.

Einhaltung von Richtlinien
Die kurzen Aufbewahrungszeiträume machen es Unternehmen schwer bis unmöglich, interne und rechtliche Vorgaben zur Datenarchivierung zu erfüllen. Sie riskieren somit Compliance-Verstöße, die zu empfindlichen Geldbußen führen oder ihre Reputation nachhaltig beschädigen können.

Legal Hold und eDiscovery
Funktionen für die Aufbewahrung, Identifizierung und Bereitstellung von Daten als Beweismittel in einem Rechtsstreit sind in SaaS-Anwendungen oft nur sehr eingeschränkt oder gar nicht vorhanden. Es gibt auch keine Integrationen in spezielle eDiscovery-Tools von Drittanbietern. Drosselungsgrenzen bei Datenübertragungen, Tageslimits für Datenexporte oder Mengenlimits beim Herunterladen von Übersichten erschweren eDiscovery-Prozesse zusätzlich.

Dedizierte Backup-Lösung erforderlich
New
SUUKSESS Women Double Lined Fitted Basic Tee Shirts Crew Neck Short Sleeve Y2K Going Out Crop Tops (Blush, S)
  • Double Lined Buttery Soft Shirts: 76% Polyamide...
  • Slimming Fitted Short Sleeve Basic Tees: Crew neck...
  • Trendy Y2K Going Out Tops: Cute street wear summer...
  • Occasions: Perfect as going out street wear, daily...
  • Size: Fits tight, Recommend size up for lounge...
New
Jockey Women's Bra Back Smoothing Seamfree Bralette, Iceberg, M
  • Style 3041
  • Sewn-in molded cups and wire-free design
  • Pullover style
  • 64% nylon/30% polyester/6% spandex
  • Machine wash and dry
New
Funxiang Women's Ripped Denim Shorts Stretchy 2024 Summer Women's Ripped Jean Shorts High Waisted Distressed Denim Shorts
  • These jean shorts womens high waisted stretchy...
  • A pair of stretchy denim shorts for women...
  • jean shorts for women. short shorts for women are...
  • This pair of summer clothes for women suitable for...
  • Machine wash, do not bleach. Colors may vary on...
New
Trifabricy Ankle Socks for Women - Cushioned Low Cut No Show Socks Womens Socks With Heel Tab, Comfortable Athletic Running Socks for Women and Men, Solid Colors, 5 Pairs, Large
  • 🧦Breathable & Comfortable: Our ankle socks are...
  • 🧦Heel Tab & Anti-Slip Design - Featuring a heel...
  • 🧦Arch Support & Low cut Socks - These workout...
  • 🧦Perfect Size & Classic Colors: Our ankle socks...
  • 🧦Multi-function - These socks for women...

Wollen Unternehmen ihre SaaS-Daten umfassend gegen Risiken wie versehentliches und bösartiges Löschen oder Ransomware absichern und Compliance-Anforderungen zuverlässig erfüllen, führt kein Weg am Einsatz einer dedizierten Backup-Lösung vorbei. Der klassische Ansatz dafür wäre, so eine Lösung selbst aufzubauen und zu betreiben. Wie immer bei On-Premises-Installationen fallen dabei aber beträchtliche Kosten und Aufwände für Hardware, Software und Wartung an. Eine attraktive Alternative sind deshalb dedizierte Backup-Plattformen in der Cloud. 

„Mit einem Backup in der Cloud können Unternehmen ihre SaaS-Daten direkt von einer Cloud in eine andere sichern“, erklärt Alexander Gaiswinkler, Experte für Data Protection Solutions bei Dell Technologies Deutschland. „Sie haben keine Ausgaben für Infrastruktur, vermeiden so genannte Egress-Kosten, also Gebühren für die Übertragung der Daten in ihr eigenes Rechenzentrum, und profitieren von weiteren Cloud-üblichen Vorteilen wie großer Flexibilität.“

Original Post>