Sie sind hier: Startseite » Markt » Tipps und Hinweise

Mangelnde Vorbereitung auf SaaS-Ausfälle


SaaS Data Protection: Besserer Schutz von SaaS-Daten
Cloud-Service-Provider stellen nur die Verfügbarkeit der Plattform sicher, nicht aber die Datenintegrität


Der Hycu State of SaaS Resilience 2024 Report deckte zuletzt kritische Datensicherungslücken auf, da 70 Prozent der Unternehmen Datenverluste erleiden. Trotzdem verlassen sich 60 Prozent immer noch auf ihre Software-as-a-Service (SaaS)-Anbieter, um sich zu schützen, und setzen sich damit weiteren Risiken aus. Wie können Unternehmen ihre SaaS-Daten sichern und die Resilienz verbessern?

Da die SaaS-Akzeptanz weiterhin rasant zunimmt, nutzten globale Unternehmen im Jahr 2022 durchschnittlich 371 SaaS-Anwendungen im Vergleich zu 217 im Jahr 2022. Unternehmen erleben einen raschen Anstieg sowohl der Chancen als auch der Risiken, die mit ihrer Nutzung und der Verbreitung von Anwendungen in der Cloud und in SaaS verbunden sind. Die Ergebnisse des kürzlich veröffentlichten Hycu State of SaaS Resilience in 2024 Report zeichnen ein klares Bild dieser Herausforderungen: 70 Prozent der befragten Unternehmen hatten im letzten Jahr Datenverluste in SaaS-Anwendungen, dennoch glauben 60 Prozent immer noch fälschlicherweise, dass ihre SaaS-Anbieter für die Datensicherung verantwortlich sind. Dieses Missverständnis kann verheerende Folgen haben.

Modell der gemeinsamen Verantwortung ist entscheidend
Eine der überraschendsten Erkenntnisse aus der jüngsten Hycu-Studie war, dass die Mehrheit der Unternehmen das "Shared Responsibility Model" in SaaS nicht kennt. Es liegt letztendlich an den Unternehmen liegt, ihre Daten zu schützen, wenn es zu Ausfällen kommt oder Daten kompromittiert werden.

"So stellen Cloud-Service-Provider nur die Verfügbarkeit der Plattform sicher, nicht aber die Datenintegrität. Dieses Missverständnis macht Unternehmen anfällig für externe Bedrohungen und Betriebsausfälle, die den Geschäftsbetrieb erheblich beeinträchtigen können. Es ist höchste Zeit, dass Unternehmen neu bewerten, wie sie ihre Daten schützen, unabhängig davon, ob sich diese Daten in der Cloud, vor Ort oder in einer SaaS-Anwendung befinden", sagt Simon Taylor, CEO von Hycu.

Die Komplexität nimmt zu – und damit auch die Risiken
Laut dem aktuellen Hycu State of SaaS Resilience Report sind 58 Prozent der Befragten zunehmend besorgt über die Verwaltung der Komplexität mehrerer SaaS-Plattformen. Da Unternehmen ihre SaaS-Portfolios diversifizieren und weit über 200 verschiedene Anwendungen nutzen, führt diese Komplexität zu mehr potenziellen Schwachstellen. Miteinander verbundenen Systeme können sehr anfällig sein.

Unternehmen müssen anfangen, ganzheitlich über Datensicherung und Datenschutz nachzudenken und Plattformen und Strategien zu übernehmen, die Daten in allen SaaS-Anwendungen schützen. Es geht nicht mehr nur um die Betriebszeit – es geht darum, sicherzustellen, dass ihre geschäftskritischen Daten jederzeit sicher und zugänglich bleiben.

Trotz der zunehmenden Risiken verfügen 45 Prozent der befragten Unternehmen immer noch nicht über eine formelle Sicherungs- oder Wiederherstellungsstrategie für ihre SaaS-Anwendungen. Störungen haben Auswirkungen auf alles, von der Erbringung von Dienstleistungen bis hin zur Kundenzufriedenheit. 

Dies alles zeigt, wie wichtig es ist, sich auf das Worst-Case-Szenario vorzubereiten, indem robuste Disaster-Recovery-Pläne und Backup-Systeme vorhanden sind. Unternehmen können es sich nicht mehr leisten, einen reaktiven Ansatz zu verfolgen. Proaktive Planung hingegen ist der Schlüssel zur Resilienz in einer Cloud-First-Welt.

Kontrolle über SaaS-Datensicherung übernehmen
Der Report unterstreicht, dass Data Protection keine Option mehr ist, sondern ein Muss. Wenn Unternehmen aus diesen Ereignissen etwas gelernt haben, dann, dass die Kosten des Nichthandelns zu hoch sind. Viele Unternehmen sollten daher einen Schritt zurücktreten und ihre aktuellen SaaS-Data-Protection-Srategien überprüfen. Es beginnt mit diesen Schlüsselfragen:
>> Ist bekannt, wie viele SaaS-Anwendungen im Unternehmen im Einsatz sind?
>> Ist bekannt, welche Anwendungen und Plattformen geschützt und welche ungeschützt sind?
>> Gibt es einen soliden Backup-Plan, nicht nur für VMs und Plattformen, sondern auch für die SaaS-Anwendungen und die zugrundeliegenden Dienste, die für den Geschäftsbetrieb zum Einsatz kommen?
>> Ist die Geschäftsumgebung auf unerwartete Ausfälle oder Sicherheitsverletzungen vorbereitet? 
>> Ist bekannt, wie lange es dauern würde, sich von einem Ausfall zu erholen?
>> Ist bekannt, wie lange das Unternehmen ohne Daten oder die Möglichkeit, Einnahmen zu generieren, finanziell überleben könnte?

Aufbau einer widerstandsfähigen SaaS-Zukunft
Oberstes Ziel von Cyber Resiliency-Anbietern muss es sein, Unternehmen dabei zu helfen, nicht Teil der Statistik zu werden – durch Innovation und Aufklärung im Bereich Data Protection. Ob durch die Bereitstellung einer einfachen Möglichkeit zur Visualisierung des gesamten Datenbestands, die Entwicklung umfassender Backup-Strategien oder ein besseres Verständnis der Verantwortlichkeiten im Rahmen des Shared Responsibility Model. Die Macht, ihre Daten zu schützen, liegt in den eigenen Händen der Unternehmen. (Hycu: ra)

eingetragen: 29.10.24
Newsletterlauf: 13.01.25

Hycu: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.


Meldungen: Tipps und Hinweise

  • Integration von Cloud-Infrastrukturen

    Cloud-Technologien werden zum Schlüsselfaktor für Wachstum und verbesserte Skalierbarkeit über das Kerngeschäft hinaus - auch bei Telekommunikationsanbietern (Telcos). Auch hier ist der Wandel zur Nutzung von Produkten und Dienstleistungen "On-Demand" im vollen Gange, sodass Telcos ihre Geschäftsmodelle weiterentwickeln und zunehmend als Managed-Service-Provider (MSPs) und Cloud-Service-Provider (CSPs) auftreten.

  • Acht Einsatzszenarien für Industrial AI

    Artificial Intelligence (AI) entwickelt sich zunehmend zur Schlüsselressource für die Wettbewerbsfähigkeit der deutschen Industrie. Doch wie weit ist die Branche wirklich? Laut einer aktuellen Bitkom-Befragung setzen bereits 42?Prozent der Industrieunternehmen des verarbeitenden Gewerbes in Deutschland AI in ihrer Produktion ein - ein weiteres Drittel (35?Prozent) plant entsprechende Projekte.

  • Ausfallkosten nur Spitze des Eisbergs

    Ungeplante Ausfälle in Rechenzentren sind seltener geworden, doch wenn sie eintreten, können sie verheerende Folgen haben. Laut der Uptime Institute Studie 2023 meldeten 55 Prozent der Betreiber in den vorangegangenen drei Jahren mindestens einen Ausfall - jeder zehnte davon war schwerwiegend oder kritisch. Zu den Ursachen gehören unter anderem Wartungsmängel, die sich mit einer strukturierten Instandhaltungsstrategie vermeiden lassen.

  • GenAI mächtig, aber nicht immer notwendig

    Jetzt auf den Hype rund um KI-Agenten aufzuspringen, klingt gerade in Zeiten des Fachkräftemangels für Unternehmen verlockend. Doch nicht alles, was glänzt, ist Gold. Viele Unternehmen investieren gerade in smarte Assistenten, Chatbots und Voicebots - allerdings scheitern einige dieser Projekte, ehe sie richtig begonnen haben: Schlecht umgesetzte KI-Agenten sorgen eher für Frust als für Effizienz, sowohl bei Kunden als auch bei den eigenen Mitarbeitern. Dabei werden immer wieder die gleichen Fehler gemacht. Besonders die folgenden drei sind leicht zu vermeiden.

  • Konsequent auf die Cloud setzen

    In der sich stetig wandelnden digitalen Welt reicht es nicht aus, mit den neuesten Technologien nur Schritt zu halten - Unternehmen müssen proaktiv handeln, um Innovationsführer zu werden. Entsprechend der neuen Studie "Driving Business Outcomes through Cost-Optimised Innovation" von SoftwareOne können Unternehmen, die gezielt ihre IT-Kosten optimieren, deutlich besser Innovationen vorantreiben und ihre Rentabilität sowie Markteinführungsgeschwindigkeit verbessern.

  • Fünf Mythen über Managed Services

    Managed Services sind ein Erfolgsmodell. Trotzdem existieren nach wie vor einige Vorbehalte gegenüber externen IT-Services. Der IT-Dienstleister CGI beschreibt die fünf hartnäckigsten Mythen und erklärt, warum diese längst überholt sind.

  • Datenschutz als Sammelbegriff

    Die Cloud hat sich längst zu einem neuen IT-Standard entwickelt. Ihr Einsatz bringt allerdings neue Herausforderungen mit sich - insbesondere im Hinblick auf geopolitische Risiken und die Gefahr einseitiger Abhängigkeiten. Klar ist: Unternehmen, Behörden und Betreiber kritischer Infrastrukturen benötigen eine kompromisslose Datensouveränität. Materna Virtual Solution zeigt, welche zentralen Komponenten dabei entscheidend sind.

  • Google Workspace trifft Microsoft 365

    Die Anforderungen an den digitalen Arbeitsplatz wachsen ständig. Wie können Unternehmen mit der Zeit gehen, ohne auf Sicherheit verzichten zu müssen? Eine Antwort könnte sein, Google Workspace an die Seite der Microsoft-365-Umgebung zu stellen. Welche Möglichkeiten eröffnet diese Kombination?

  • NIS2 trifft auf SaaS-Infrastruktur

    Die NIS2 (Network Information Security Directive)-Richtlinie zur Sicherheit von Netzwerken setzt neue Maßstäbe für die Cybersicherheit. Sie ist bekanntlich für öffentliche und private Einrichtungen in 18 Sektoren bindend, die entweder mindestens 50 Beschäftigte haben oder einen Jahresumsatz und eine Jahresbilanz von mindestens 10 Millionen Euro.

  • Sicher modernisieren & Daten schützen

    Viele Unternehmen haben die Cloud-Migration ihrer SAP-Landschaften lange Zeit aufgeschoben. ERP-Anwendungslandschaften, sind über viele Jahre hinweg gewachsen, die Verflechtungen vielfältig, die Datenmengen enorm und die Abhängigkeit der Business Continuity von diesen Systemen gigantisch. Dennoch: Der Druck zur ERP-Modernisierung steigt und viele Unternehmen werden 2025 das Projekt Cloud-Migration mit RISE with SAP angehen.

Wir verwenden Cookies um unsere Website zu optimieren und Ihnen das bestmögliche Online-Erlebnis zu bieten. Mit dem Klick auf "Alle akzeptieren" erklären Sie sich damit einverstanden. Erweiterte Einstellungen