Skip to main content

Sollte sich Cybersicherheit auf Resilienz oder auf die Verhinderung von Angriffen von vornherein konzentrieren?

Kurze Antwort: Resilienz – die Wiederherstellung nach einem Angriff – ist wichtig, aber das wichtigere Ziel ist es, Ransomware, Datendiebstahl und Identitätsdiebstahl zu verhindern, bevor Schaden entsteht, da automatisierte Angriffe unaufhörlich sind und zunehmend gut darüber informiert sind, wann sie zuschlagen sollten.

Zwei Bedeutungen von "Resilienz"

Der Begriff "Resilienz" in der Cybersicherheit hat sich in Richtung zweier unterschiedlicher Konzepte entwickelt. Das eine ist die Frage, ob Ihre Sicherheitstools selbst unter Angriff weiter funktionsfähig bleiben können – im Wesentlichen, ob die Software, die Sie schützen soll, einen direkten Angriff oder eine Manipulation überstehen kann, ähnlich wie man fragen würde, ob eine Überwachungskamera weiter aufzeichnen kann, nachdem jemand versucht hat, sie auszuschalten. Die andere, eher traditionelle Bedeutung ist die Frage, ob sich Ihr Unternehmen erholen und wieder aufrichten kann, nachdem es bereits zu einem Sicherheitsvorfall gekommen ist.

Beides ist wichtig, aber keines sollte die primäre Strategie sein. Moderne Angriffe sind automatisiert und beständig. Der Hauptgrund, warum Organisationen nicht ununterbrochen angegriffen werden, liegt darin, dass Angreifer mittlerweile gut darin geworden sind, Signale darüber zu lesen, welche Ziele ihre Zeit wert sind – zum Beispiel, indem sie Unternehmen meiden, die eindeutig nicht über die finanziellen Ressourcen verfügen, um einen Angriff profitabel zu machen. Dieses Ausmaß an automatisierter Zielauswahl bedeutet, dass Resilienz allein eine reaktive Haltung gegenüber einem Gegner darstellt, der ständig sondiert.

Warum Prävention an erster Stelle stehen sollte

Nach einem Sicherheitsvorfall resilient zu sein, ist vergleichbar damit, nach einem Autounfall eine gute Werkstatt zur Hand zu haben. Das ist nützlich, aber es ist weitaus besser, den Unfall von vornherein zu vermeiden. Niemand möchte testen, wie gut der Reparaturprozess funktioniert, wenn er stattdessen die Kollision von vornherein vermeiden kann.

Auf die Unternehmenssicherheit übertragen bedeutet dies, dass die Priorität darin bestehen sollte, Angriffe zu stoppen, bevor sie erfolgreich sind – das Äquivalent dazu, verlässliche Bremsen zu haben, anstatt nur einen guten Reparaturplan für die Zeit nach einem Unfall. Cyber Crucible arbeitet auf dieses Ergebnis hin, indem es sich auf autonome Prävention konzentriert, mit dem Ziel, Versuche von Ransomware, Datendiebstahl und Identitätsdiebstahl zu stoppen, bevor sie Schaden anrichten können, anstatt sich ausschließlich auf Wiederherstellung und Aufräumarbeiten im Nachhinein zu verlassen.

Auf Vimeo ansehen · Untertitel: English, Français, Español, العربية