Jeder Datenverlust kostet dt. Unternehmen eine halbe Million Euro laut neuer EMC-Studie

Schwalbach, Starnberg, 18. Juli 2016 – 558.000 Euro kostet danach ein Datenverlust hierzulande im Durchschnitt; neuen Auflage des „Global Data Protection Index“…

Zum Hintergrund: 37 Prozent der untersuchten deutschen Unternehmen verloren während der vergangenen 12 Monate wenigstens einmal Geschäftsdaten. Das geht aus der neuen Auflage der Studie „Global Data Protection Index“ hervor, die das Marktforschungsunternehmen Vanson Bourne im Auftrag von EMC erstellt hat (1). Demzufolge konnten die untersuchten Unternehmen während der vergangenen zwei Jahre zwar die Zahl der Datenverluste reduzieren, die sie aufgrund von Strom- oder Hardwareausfällen, Softwarefehlern oder Datenschäden erlitten. Doch im Gegenzug dazu verloren sie weit mehr Daten aufgrund von Hackerangriffen und anderen, neuartigen Bedrohungen als zuvor. Insgesamt lag die Gesamtzahl der Unternehmen, die im vergangenen Jahr einen Datenverlust oder einen Systemausfall verzeichneten, 13 Prozent über den Vergleichswert einer Vorgänger-Untersuchung aus dem Jahr 2014. Nach dem neuen Bericht gehören hierzu vor allem vier zentrale, teils neue Gefahren:

1. Ransomware und Angriffe aufs Archiv

  • Fast ein Viertel (23 Prozent) der untersuchten Unternehmen erlitten im vergangenen Jahr Datenverluste oder Ausfälle aufgrund von Angriffen von außen; zählt man auch die Opfer von Angriffen innerhalb des Unternehmens hinzu, wächst die Zahl der „Hacker-Geschädigten“ auf 36 Prozent der Gesamtstichprobe. In Deutschland wurden sogar 40 Prozent der Firmen Opfer von Angriffen. Auffällig hierbei: Die Angreifer nehmen offenbar nicht mehr nur die Stamm- und andere Geschäftsdaten der Firmen ins Visier, sondern auch Backup- und Archivkopien – etwa mittels so genannter Ransomware. IT-Verantwortliche bräuchten deshalb Mittel und Wege, um auch diese so wichtigen Datenkopien besser zu schützen, heißt es in dem Bericht.

2. Schlecht geschützte Public Clouds

  • Mehr als 80 Prozent der für die Untersuchung befragten Entscheider meinten, ihr Unternehmen werde künftig zumindest einen Teil der acht wichtigsten Geschäftsanwendungen in Public Clouds betreiben. 47 Prozent gingen dabei davon aus, die in der Cloud gespeicherten Daten seien nicht vollständig geschützt. Über die Hälfte gab zudem an, ihre IT-Organisation betreibe schon jetzt die unternehmenseigene E-Mail-Anwendung in der Cloud. Insgesamt betreiben alle untersuchten Unternehmen derzeit etwa 30 Prozent ihrer IT-Umgebung in der Public Cloud (in Deutschland: 27 Prozent).
  • Nach Einschätzung von EMC gehen die Unternehmen hiermit ein Risiko ein, da viele SaaS-Dienstleister keine Absicherung gegen das versehentliche oder absichtliche Löschen von Kundendaten durch die eigenen Mitarbeiter böten. Und der Befragung zufolge treffen nur jeweils fünfzig Prozent der untersuchten Unternehmen entsprechende eigene Sicherheitsvorkehrungen.

Zweifel an der eigenen Leistungsfähigkeit

  • Über 70 Prozent der Untersuchungsteilnehmer zeigten sich zudem nicht sehr überzeugt von der eigenen Fähigkeit, Systemdaten im Falle einer Störung oder eines Verlusts vollständig wiederherstellen zu können; in Deutschland äußerten 67 Prozent der Befragten ähnliche Zweifel. 73 Prozent aller Teilnehmer zweifelten zudem an der Leistungsfähigkeit der ihnen zugeteilten IT-Ressourcen und meinten, diese könnten nicht mit der Spitzenleistung mithalten, wie sie etwa Flash-Speicherlösungen schon heute bieten würden. Von den befragten deutschen IT-Verantwortlichen waren nur 26 Prozent „sehr sicher“, dass ihre derzeitigen Datenschutz-Anwendungen für den Schutz schneller Flash-Arrays geeignet wären (s.a Abb. 1 unten).

Um Unternehmen den Schutz eigener Daten vor neuen Bedrohungen zu erleichtern, hat EMC nach eigenen Angaben die „Isolated Recovery Solutions“-Familie (2) vorgestellt: Mit den dazugehörigen Appliances haben Unternehmen die Möglichkeit, eine Schutzinstanz wichtiger Daten vom eigentlichen Unternehmensnetzwerk entkoppeln. Isolated-Recovery-Geräte bestehen aus EMC-VMAX-Maschinen und einer inegrierten Sicherungslösung in Verbindung mit verschiedenen EMC-Professional-Services. Das Paket soll IT-Verantwortlichen den schnellen und einfachen Aufbau von einer Art virtuellem Schutzraum ermöglichen, der nicht mit der übrigen IT-Umgebung vernetzt und laut Hersteller nahezu unangreifbar sein ist. Im Bedarfsfall können auf der Appliance gespeicherten Daten innerhalb von Minuten ausgelesen und wiederhergestellt werden – mit einer Recovery Time Objective (RTO), die weit unter der liegen soll, die Hochleistungs-Bandlaufwerke heute erreichen. Zur Verfügbarkeit: Isolated Recovery Appliances auf Grundlage von XtremIO, Unity und Isilon sollen laut Hersteller in Kürze erhältlich sein.

Abb. 1: Bildquelle, EMC Global Data Protection Index 2016 (1)


Online-Ressourcen von EMC

(1) Quelle: Landing Page zum Global Data Protection Index 2016

(2) EMC Isolated-Recovery-Appliances

EMC-Deutschland-Blog