Wiederherstellbarkeit für Energie, Versorgungsunternehmen und systemrelevante Dienste

Wenn kritische Infrastruktur ausfällt, spürt die Öffentlichkeit dies früher als Ihr Vorstand. Ransomware hat bereits Kraftstoffpipelines, Wasserversorgungsunternehmen und Nahverkehrssysteme lahmgelegt, ohne jemals ein Steuerungssystem zu beeinträchtigen – denn es reicht aus, die Unternehmens-IT außer Gefecht zu setzen, auf die der Betrieb angewiesen ist. Für Betreiber kritischer Infrastrukturen ist die Wiederherstellbarkeit eine öffentliche Verpflichtung. Fenix24 hilft Betreibern dabei, nachzuweisen, dass sie wesentliche Dienste wiederherstellen können, und stellt diese im Falle eines Angriffs wieder her.

Welche Auswirkungen hat ein Angriff auf einen Betreiber kritischer Infrastrukturen?

Das Muster bei Vorfällen in kritischen Infrastrukturen ist immer dasselbe: Der Angriff trifft die IT-Infrastruktur, der Betreiber verliert den Zugriff auf die für den Betrieb erforderlichen Abrechnungs-, Planungs-, Sicherheits- oder Überwachungssysteme, und der Dienst wird vorsorglich eingeschränkt, obwohl das OT-Netzwerk davon unberührt bleibt. Angreifer verstehen diese Abhängigkeit besser als die meisten Notfallpläne, und sie zielen zuerst auf die Backup- und Identitätsinfrastruktur ab, um sicherzustellen, dass der Ausfall von Dauer ist.

Die Aufsicht wird strenger

Der Wiederaufbau findet vor den Augen der Aufsichtsbehörden, der staatlichen Stellen und der Gemeinden statt, denen Sie dienen – und alle verfolgen den Zeitplan genau.

Anforderung

NERC CIP

Stromversorger sind an Wiederherstellungspläne und Anforderungen an die Ausfallsicherung gebunden, deren Einhaltung durch strenge Prüfungen sichergestellt wird.

Vorfall

Sicherheitsvorschriften der TSA

Pipeline- und Bahnbetreiber müssen ein erprobtes Verfahren zur Reaktion auf Cybersicherheitsvorfälle vorhalten.

Entität

CIRCIA

Für die betroffenen Einrichtungen gilt bald eine bundesweite Meldepflicht für Vorfälle.

Bericht

NIS2

EU-Betreiber von systemrelevanten Diensten unterliegen sowohl Kontinuitäts- als auch Meldepflichten.

Wie Fenix24 Technologieunternehmen vorbereitet

Jährliche Tests bestätigen den Stand der Vergangenheit. Der ROC überprüft jeden Tag Ihre Wiederherstellungsfähigkeit.

ENTDECKEN

Argos99 modelliert kontinuierlich die Abhängigkeiten, die Ihrem Dienst zugrunde liegen, und stellt sicher, dass der Backup-Umfang und die Wiederherstellungsabläufe mit einer Umgebung Schritt halten, in der täglich Änderungen vorgenommen werden.

VALIDIEREN

Das „Resiliency Intelligence Assessment“ (RIA) definiert Ihr „Minimally Viable Enterprise“ (MVE) – von Produktionsdiensten über die Build-Pipeline bis hin zu Kundendatenspeichern – und testet die Wiederherstellung anhand realer RPO- und RTO-Ziele.

BETREIBEN

Das Resiliency Operations Center (ROC) schließt Lücken bei der Datensicherung und erkennt Abweichungen bei der Wiederherstellung, wenn sich die Umgebung verändert.

WIEDERHERSTELLEN

Sollte der schlimmste Fall eintreten, rückt unser Team aus Experten für die Wiederherstellung nach Sicherheitsvorfällen innerhalb einer Stunde aus – mit mehr als 500 erfolgreichen Wiederherstellungen im Rücken bringen sie komplexe Umgebungen wieder in Ordnung.

Geben Sie Ihren Kunden eine bewährte Antwort

Die meisten Kooperationen mit Fenix24 beginnen mit dem „Resiliency Intelligence Assessment“ (RIA), um die Systeme zu definieren und zu testen, ohne die Technologieunternehmen nicht auskommen können. Bringen Sie Ihren Infrastrukturleiter und Ihre schwierigsten Fragen mit. Wir bringen Antworten mit, die auf über 500 Wiederherstellungsvorgängen basieren.