Kurz gesagt

  • Immutability verhindert definierte Änderungen für eine festgelegte Zeit.
  • Sie ersetzt weder getrennte Identitäten noch Restore-Tests.
  • Mindestens eine Sicherung sollte außerhalb der normalen Administrationsdomäne liegen.

Ransomware-Gruppen haben Ihre Backup-Infrastruktur studiert, bevor sie verschlüsseln. Das Erste, was viele Opfer bemerken, ist nicht die Verschlüsselung, sondern dass die Sicherung weg ist. Immutability ist die Antwort auf genau diesen Zug, nicht auf die Frage, ob Sie ein Backup haben.

Was unveränderlich wirklich heißt

Ein unveränderlicher Speicherblock lässt sich für eine definierte Aufbewahrungszeit weder löschen noch überschreiben, auch nicht durch einen Administrator. Fragen Sie nach dieser genauen Wirkung für Ihr Produkt: Kann ein kompromittierter Hauptadmin die Frist verkürzen? Wenn ja, ist der Schutz weicher als die Marketingseite.

Versionierung allein ist keine Immutability. Wer Versionen und Aufbewahrung mit denselben Rechten verändern kann, hat zwei Kopien derselben Schwäche.

Identitäten und Kopien trennen

Backup-Administration läuft mit eigenen Konten, MFA und möglichst einer eigenen Vertrauensdomäne. Produktivadmins brauchen keine vollen Sicherungsrechte. Mindestens eine Kopie liegt offline oder außerhalb der erreichbaren Umgebung.

Zugangsdaten und Wiederherstellungsschlüssel sind auch dann verfügbar, wenn das normale Identitätssystem ausgefallen ist. Sonst sichern Sie Daten, die niemand mehr öffnen kann.

Der Restore entscheidet

Getestet wird der komplette Wiederanlauf eines Dienstes inklusive Prüfung, Reihenfolge und Zeitmessung, nicht das Zurückkopieren einer Datei. Ein geübtes Team erkennt im Test auch, ob die Sicherung sauber ist oder bereits vom Angreifer gepflegt wurde.

Vorher fragen, nicht nachher bangen

Die entscheidenden Fragen an jede Backuplösung gehören vor den Kauf: Wie wird der Löschschutz technisch erzwungen, wer kann ihn ändern, wie wird das belegt? Antworten nach dem Vorfall sind nur selten erfreulich.

Konkrete nächste Schritte

  1. Löschschutz je Backup-Stufe dokumentieren.
  2. Backup-Administration von der Produktivumgebung trennen.
  3. Eine Kopie offline oder fremdverwaltet halten.
  4. Einen vollständigen Restore mit Zeitmessung üben.

vetosec plant Speicher- und Backuparchitekturen mit genau diesen Trennungen. Ob ein Produkt regulatorische Aufbewahrungsanforderungen erfüllt, prüft die zuständige Beratung.

Passende Inhalte von vetosec

Primärquellen