Kriss Stephen | Leitender Lösungsarchitekt

Ich habe in letzter Zeit viel Zeit damit verbracht, über Resilienz, Wiederherstellung und darüber zu sprechen, was es wirklich bedeutet, „über das reine Backup hinauszugehen“.

Die meisten Unternehmen bleiben an derselben Stelle stehen: „Wir verfügen über Backups.“
Vielleicht gehen sie noch einen Schritt weiter: „Wir testen unsere Backups.“
Manchmal gehen sie sogar noch weiter: „Wir können System X innerhalb von Y Stunden wiederherstellen, und wir führen vierteljährlich Wiederherstellungsübungen durch.“

Diese Aussagen klingen beruhigend. Doch sie vermitteln eine trügerische Vorstellung von Cyber-Resilienz.

Die meisten Wiedergewinnungstests finden unter idealen Bedingungen statt.

  • Das Vertrauen ist nach wie vor vorhanden. Die Koordination besteht weiterhin. Die Identität funktioniert nach wie vor.
  • Die Lichter brennen noch. Die Dokumentation ist verfügbar. Die Passwort-Tresore funktionieren noch. Die Kommunikationsplattformen sind noch in Betrieb. Die Telefone klingeln noch.
  • Die Umgebung mag zwar eine Beeinträchtigung oder eingeschränkte Verfügbarkeit simulieren , doch die Organisation selbst bleibt weiterhin intakt.

Das ist keine Resilienz. Das ist das Einüben der Erholung, solange die Annahmen, auf denen der Erholungsplan beruht, weiterhin zutreffen.


Wenn Annahmen zur Widerstandsfähigkeit zusammenbrechen

Bei wahrer Resilienz geht es nicht um den ursprünglichen Plan. Es geht darum, was geschieht, wenn der Plan scheitert und die ihm zugrunde liegenden Annahmen zusammenbrechen.

Damit kommen wir nun zu den Banküberfällen.

Jeder erfolgreiche Raubüberfall folgt demselben Grundplan:

  • Steigen Sie ein.
  • Besorgen Sie das Geld.
  • Verschwinden Sie.
  • Lassen Sie sich nicht erwischen.

Der Unterschied zwischen Erfolg und einer Gefängnisstrafe liegt darin, wie die Crew zu überleben gedenkt, wenn die Dinge nicht mehr nach Plan verlaufen.

  • Bonnie und Clyde. Chaos. Schnell rein. Schnell raus. Verwirrung stiften. Fliehen. Den Rest Ihres Lebens auf der Flucht verbringen.
  • Point Break. Ein diszipliniertes Team mit Prinzipien, Regeln, Abläufen und Vertrauen. Sie nehmen nur das, was sie benötigen, vermeiden unnötige Eskalationen, und was auch immer sie tun – sie rühren den Tresorraum niemals an .
  • Ocean’s Eleven. Präzision. Vorbereitung. Klar definierte Rollen. Ständige Abstimmung. Rein. Raus. Keine unnötigen Risiken.

Saul: Ich habe eine Frage. Angenommen, wir gelangen in den Käfig, und durch die Sicherheitstüren dort und den Aufzug hinunter können wir uns nicht bewegen, und an den bewaffneten Wachen vorbei und in den Tresorraum, den wir nicht öffnen können …

Rusty: Ohne von den Kameras erfasst zu werden.

Danny: Oh ja, entschuldigen Sie, das habe ich vergessen zu erwähnen.

Saul: Ja, nun, nehmen wir mal an, wir schaffen all das … äh … sollen wir dann einfach mit 150.000.000 Dollar in bar aus dem Gebäude spazieren, ohne aufgehalten zu werden?

Danny: Ja .

Saul: Oh . In Ordnung.

Ocean’s Eleven, 2001

Bonnie und Clyde kommen nicht ungeschoren davon. Die Ex-Presidents kommen nicht ungeschoren davon.„
“ und „Ocean’s Eleven“ hingegen schon. Warum? Nicht aus Glück.

Vorbereitung auf den Fall eines Scheiterns. Notfallmaßnahmen. Koordination unter Druck.

Mit anderen Worten: Belastbarkeit.

Nicht, weil der Plan makellos war, sondern weil die Mannschaft den Ablauf gut genug verstanden hatte, um sich anzupassen, als die Realität dazwischenkam. Genau das ist es, was den meisten Organisationen fehlt.

Eine Studie von Semperis zeigt, dass zwar 96 % der Unternehmen über einen Notfallplan für Cyberkrisen verfügen, 71 % jedoch dennoch Cybervorfälle erlebten, die den Geschäftsbetrieb zum Erliegen brachten. Ein wichtiger Grund für diese Diskrepanz ist, dass die meisten Wiederherstellungspläne auf bereits bestehenden, erfolgreichen Bedingungen basieren:

  • Die Identität ist unversehrt.
  • Der Zugriff funktioniert weiterhin.
  • Die Kommunikation ist zuverlässig.
  • Die Abhängigkeiten verhalten sich wie erwartet.
  • Die Teams können sich weiterhin abstimmen.

Doch Ereignisse bestätigen keine Annahmen, und der ursprüngliche Plan überlebt die Konfrontation mit der Realität nur selten.

Aus diesem Grund geht es bei der Ausfallsicherheit nicht wirklich um Backup-Technologie. Es geht vielmehr darum, ob die Organisation weiterhin funktionsfähig bleibt, sobald die dem Wiederherstellungsprozess zugrunde liegenden Abhängigkeiten ausfallen.


Die Resilienz ist einsatzbereit

Der wichtigste Aspekt eines jeden erfolgreichen Raubüberfalls ist die Durchführung.

In „Ocean’s Eleven“ hatte die Truppe etwa zwei Wochen Zeit, um zu planen, Vorbereitungen zu treffen, zu proben, Annahmen zu überprüfen und Anpassungen vorzunehmen, bevor die Aktion begann. Wochen der Vorbereitung, gestützt auf jahrelange Erfahrung, konzentrierten sich auf wenige Minuten, in denen ein Scheitern die Operation sofort beendet hätte.

Die meisten Unternehmen werden niemals einen Casino-Raubüberfall verüben. Doch irgendwann werden sie mit einer Situation konfrontiert sein, in der kritische Systeme ausfallen, die Kommunikation unzuverlässig wird, die Authentifizierung versagt und der Wiederherstellungsprozess nicht mehr dem getesteten Szenario entspricht.

Genau hier kommt es tatsächlich auf Ausfallsicherheit an. Denn Ausfallsicherheit ist kein technisches Problem, sondern ein betriebliches.

Es geht darum, ob Teams weiterhin funktionsfähig bleiben, wenn die Annahmen, auf denen der Prozess beruht, zusammenbrechen. Ob die Menschen die Mission gut genug verstehen, um sich anzupassen, ohne auf Anweisungen zu warten, die möglicherweise niemals eintreffen.


Wenn Sie echte Cyber-Resilienz anstreben, lernen Sie, eine Bank zu überfallen

Bereiten Sie sich auf Misserfolge vor. Üben Sie unter schwierigen Bedingungen. Bilden Sie Teams, die auch dann handlungsfähig bleiben, wenn sich die Rahmenbedingungen nicht mehr wie erwartet entwickeln.

Warum kann ein Formel-1-Team vier Reifen in etwa drei Sekunden wechseln? Weil dieser Vorgang bereits wiederholt unter Druck getestet wurde. Das Team weiß:

  • Die Abfolge
  • Die Abhängigkeiten
  • Der Zeitpunkt
  • Die Schwachstellen
  • Was funktioniert
  • Was scheitert

Und wo sie Fehler nicht vollständig ausschließen können, planen sie diese ein.

Das ist Resilienz. Nicht das Fehlen von Fehlschlägen, sondern die Fähigkeit, auch bei Fehlschlägen weiterzuarbeiten.

Denn bei der Cyber-Wiederherstellung geht es nicht wirklich um Banküberfälle oder Formel-1-Boxencrews. Es geht darum, das, was am wichtigsten ist, wiederherstellen zu können, wenn es darauf ankommt. Es geht um Identität. Es geht um Vertrauen.

Es geht um Widerstandsfähigkeit.

Sollten während eines Vorfalls die Authentifizierung, der privilegierte Zugriff, die Koordination und das Vertrauensverhältnis zusammenbrechen, reichen Sicherungskopien allein nicht aus, um den Betrieb wiederherzustellen. Das Team benötigt weiterhin eine Möglichkeit, seine Arbeit fortzusetzen.

So raubt man nicht einfach nur eine Bank aus. So sichert man sich das Überleben.


Erfahren Sie mehr über den Aufbau von Cyber-Resilienz