Verständnis des SaaS-Datenschutzes in einer Welt nach dem CrowdStrike-Ausfall: Lehren aus der HYCU-Umfrage zum Stand von SaaS

Der HYCU State of SaaS Resilience 2024 Report zeigt kritische Datenschutzlücken auf, da 70 % der Unternehmen von Datenverlusten betroffen sind. Trotzdem verlassen sich immer noch 60 % auf SaaS-Anbieter, um ihre Daten zu schützen, und setzen sich damit weiteren Risiken aus. Entdecken Sie wichtige Erkenntnisse darüber, wie Sie Ihre SaaS-Daten schützen und die Widerstandsfähigkeit verbessern können.

Geschrieben von
Simon Taylor
Veröffentlicht am
14. Oktober 2024
Auf sozialen Netzwerken teilen

Da die SaaS-Nutzung weiterhin sprunghaft ansteigt - weltweit nutzen Unternehmen durchschnittlich 371 SaaS-Anwendungen im Vergleich zu 217 im Jahr 2022 -, erleben Unternehmen einen rasanten Anstieg sowohl der Chancen als auch der Risiken im Zusammenhang mit ihrer Nutzung und der Verbreitung von Anwendungen in der Cloud und in SaaS. Die Ergebnisse des kürzlich veröffentlichten HYCU-Berichts "State of SaaS Resilience in 2024" zeichnen ein klares Bild von diesen Herausforderungen:  

  • 70 % der Unternehmen mussten im letzten Jahr Datenverluste bei SaaS-Anwendungen hinnehmen, doch
  • 60 % der Unternehmen glauben immer noch fälschlicherweise, dass ihre SaaS-Anbieter für den Datenschutz verantwortlich sind.  

Diese Lücke im Verständnis kann zu verheerenden Folgen führen, wie wir beim CrowdStrike-Ausfall am eigenen Leib erfahren haben.

Das Modell der geteilten Verantwortung ist von entscheidender Bedeutung

Eine der verblüffendsten Erkenntnisse aus der jüngsten HYCU-Umfrage war, dass die Mehrheit der Unternehmen das Modell der geteilten Verantwortung bei SaaS nicht kennt. Der CrowdStrike-Ausfall unterstrich die Tatsache, dass es bei Ausfällen oder Datenkompromittierungen letztlich an den Unternehmen liegt, ihre Daten zu schützen.

Vor einem Jahr haben wir dies in dem Amazon-Bestseller " Averting the SaaS Data Apocalypse" beschrieben. Wie ich feststellte, gewährleisten Cloud-Service-Anbieter nur die Betriebszeit der Plattform, nicht aber die Datenintegrität. Dieser Irrglaube macht Unternehmen anfällig für externe Bedrohungen und Betriebsausfälle, die das Tagesgeschäft stören können. Es ist höchste Zeit für Unternehmen, den Schutz ihrer Daten zu überdenken, unabhängig davon, ob sich diese Daten in der Cloud, vor Ort oder in einer SaaS-Anwendung befinden.

Die Komplexität nimmt zu - und damit auch die Risiken

Aus dem jüngsten HYCU State of SaaS Resilience Report geht hervor, dass 58 % der Befragten sich zunehmend Sorgen um die Verwaltung der Komplexität mehrerer SaaS-Plattformen machen. Da Unternehmen ihre SaaS-Portfolios diversifizieren - sie nutzen weit über 200 verschiedene Anwendungen - führt diese Komplexität zu mehr potenziellen Fehlerpunkten. Der CrowdStrike-Ausfall hat uns gezeigt, wie anfällig diese miteinander verbundenen Systeme sein können. 

Unsere Kunden müssen anfangen, ganzheitlich über Datenschutz nachzudenken und Plattformen und Strategien einzuführen, die Daten über alle SaaS-Anwendungen hinweg schützen. Es geht nicht mehr nur um die Betriebszeit, sondern darum, dass Ihre geschäftskritischen Daten jederzeit sicher und zugänglich bleiben.

Mangelnde Bereitschaft für SaaS-Ausfälle

Trotz der steigenden Risiken verfügen 45 % der befragten Unternehmen noch immer nicht über eine formelle Sicherungs- oder Wiederherstellungsstrategie für ihre SaaS-Anwendungen. Der CrowdStrike-Vorfall hat uns vor Augen geführt, wie unerwartete Ausfälle ein Unternehmen lahmlegen können. Diese Unterbrechungen haben Auswirkungen auf alle Bereiche, von der Servicebereitstellung bis zur Kundenzufriedenheit. 

Aus den Kundenbeispielen in dem Bestseller geht hervor, wie wichtig es ist, sich auf den schlimmsten Fall vorzubereiten und robuste Disaster-Recovery-Pläne und Backup-Systeme einzurichten. Unternehmen können es sich nicht mehr leisten, einen reaktiven Ansatz zu verfolgen; proaktive Planung ist der Schlüssel zur Widerstandsfähigkeit in einer Cloud-first-Welt.  

"Die Umstellung auf ein digitales Ökosystem stellte uns vor nie dagewesene Herausforderungen, insbesondere im Bereich der Datentransparenz und -sicherheit. Als wir mit HYCU zusammengearbeitet haben, haben wir nicht nur eine Lösung, sondern einen Katalysator für den Wandel willkommen geheißen. Die Plattform von HYCU verschaffte uns nicht nur Einblick in unsere Datenlandschaft, sondern half uns auch bei der Umstellung, die wir bereits vollzogen hatten. Von der Beseitigung blinder Flecken bis hin zur Sicherstellung einer prompten Wiederherstellung - der Wandel war signifikant. Es ist selten, dass man einen Technologiepartner findet, der die eigenen Herausforderungen so gut versteht wie HYCU, und HYCU hat sich für uns bei Bain Capital als ein unschätzbarer Verbündeter erwiesen. Unsere Datenintegrität, -sicherheit und -verwaltung sind in guten Händen, und dafür sind wir unendlich dankbar." Mark Sutton, CISO, Bain Capital

Kontrolle über den SaaS-Datenschutz übernehmen

Der HYCU State of SaaS Resilience Report in Verbindung mit dem CrowdStrike-Ausfall unterstreicht, dass Datenschutz nicht länger eine Option ist, sondern ein Muss. Wenn wir aus diesen Ereignissen etwas gelernt haben, dann, dass der Preis der Untätigkeit zu hoch ist. Als zuverlässiger Partner von mehr als 4.200 Kunden in 78 Ländern weltweit empfehlen wir allen Unternehmen, einen Schritt zurückzutreten und ihre aktuellen SaaS-Datenschutzstrategien zu überprüfen. Das beginnt mit diesen Schlüsselfragen:

  • Wissen Sie, wie viele SaaS-Anwendungen in Ihrem Unternehmen im Einsatz sind?
  • Wissen Sie, welche Anwendungen und Plattformen geschützt und ungeschützt sind? Können Sie sich das leicht vorstellen?
  • Haben Sie einen soliden Backup-Plan, nicht nur für VMs und Plattformen, sondern auch für die SaaS-Anwendungen und die zugrundeliegenden Dienste, die sie zur Ausführung verwenden?
  • Sind Sie auf unerwartete Ausfälle oder Sicherheitslücken vorbereitet? 
  • Wissen Sie, wie lange es dauern würde, sich von einem Ausfall zu erholen?
  • Wissen Sie, wie lange Sie ohne Daten und ohne die Möglichkeit, Einnahmen zu erzielen, auskommen können?

Wir bei HYCU glauben daran, unsere Kunden mit den Werkzeugen und dem Wissen auszustatten, das sie benötigen, um ihr wertvollstes Gut zu schützen - ihre Daten. Jetzt ist es an der Zeit, zu handeln und diese Fragen zu beantworten, bevor sie zu großen Problemen werden und bevor der nächste größere SaaS-Ausfall oder Datenverlust eintritt.

Blick in die Zukunft: Aufbau einer widerstandsfähigen SaaS-Zukunft

Unser Hauptziel bei HYCU ist es, Unternehmen dabei zu helfen, nicht zu einer Statistik zu werden. Wir planen für die Zukunft und setzen uns dafür ein, Innovation und Bildung im Bereich der Datensicherung voranzutreiben. Ob durch die Bereitstellung einer einfachen Möglichkeit zur Visualisierung Ihres gesamten Datenbestands mit R-Graph, die Entwicklung umfassender Backup-Strategien oder ein besseres Verständnis Ihrer Verantwortlichkeiten im Rahmen des Shared Responsibility Model - die Macht, Ihre Daten zu schützen, liegt in Ihren Händen.

Das Gespräch ist hier noch nicht zu Ende - lassen Sie uns weiter zusammenarbeiten, um sicherzustellen, dass Ihre SaaS-Anwendungen nicht nur betriebsbereit, sondern auch widerstandsfähig gegenüber allen Herausforderungen sind. Keiner sollte eine Statistik sein.

- **Simon Taylor**, Geschäftsführer, HYCU

Zusätzliche Ressourcen

Shive Raja Kopfsprung

CEO

Simon Taylor ist der Gründer und CEO von HYCU. Als Serienunternehmer leitete er vor HYCU Comtrade Software, ein Unternehmen für Infrastrukturüberwachung, das an Citrix verkauft wurde. Nachdem er bei HYCU mehr als 140 Mio. $ eingeworben hat, verfügt Simon Taylor über mehr als 20 Jahre Erfahrung in der Entwicklung von Go-to-Market-Strategien, Produktmarketing und Vertriebskanalmanagement für wachstumsstarke Technologieunternehmen. Als MBA-Absolvent des Instituto de Empresa (Madrid) hat er mit führenden Unternehmen wie der Comtrade Group, Forrester Research, Putnam Investments und Omgeo zusammengearbeitet.

Erleben Sie die SaaS-Datenschutzplattform Nr. 1

Testen Sie HYCU selbst und werden Sie überzeugt.