Loading

Cyber-Resilienz für die Finanzdienstleistungsbranche

Überblick

Für eine Bank sind Daten das Geschäft und Vertrauen das Produkt. Jede Transaktion, jede Zahlung und jeder Kundendatensatz hängt von Daten ab, die verfügbar, korrekt und nachweislich geschützt sind. Diese Abhängigkeit ist jetzt das primäre Ziel: Ransomware-Gruppen haben es zuerst auf Backups abgesehen, denn eine Bank, die ihre Daten nicht wiederherstellen kann, ist eine Bank, die zahlt.

Die Zahlen belegen das. Unsere globale Recherche zur Cyber-Resilienz ergab, dass 77 % der Finanzdienstleistungsunternehmen einen erheblichen Cyberangriff erlitten, 87 % Umsatzverluste meldeten und 93 % mit rechtlichen oder regulatorischen Folgen konfrontiert waren. Dennoch konnten nur 5 % eine ausgereifte Cyber-Resilienz erreichen. Über 80 % der Vorfälle, auf die Cohesity im vergangenen Jahr reagierte, betrafen einen kompromittierten Identitätsanbieter, und der durchschnittliche Sicherheitsvorfall im Finanzdienstleistungssektor liegt inzwischen bei über 5,9 Mio. USD (IBM, 2024).

Wenn Sie dafür verantwortlich sind, eine Plattform für Cyber-Resilienz zu empfehlen, ist dies die Lücke, die Sie schließen müssen. Neben der Sicherung von Daten ist es auch entscheidend, sicherzustellen, dass Sie einen Angriff auf Ihre Daten erkennen, eine saubere Kopie isolieren und die „Minimum Viable Bank“ schnell genug wieder online bringen können, um die Zufriedenheit von Kunden, Führungskräften und Prüfern zu gewährleisten.

Hier sind die Probleme, für die Sie Lösungen anbieten:

  • Auf Backups abzielende Ransomware. Angreifer greifen zuerst Wiederherstellungsdaten an. Veraltete, veränderbare Backups sind ein Single Point of Failure, und Prävention allein ist unzureichend. 
  • Verschärfte Vorschriften. NYDFS Part 500, DORA, Sheltered Harbor, GLBA und PCI DSS verlangen alle eine nachweisbare Wiederherstellung, MFA, RBAC, NPI-Verschlüsselung und Auditnachweise. 
  • Wildwuchs. Die meisten Banken jonglieren mit 3 bis 5 Einzelprodukten für Backup, Archiv, DR, Tresor und Suche – und da sich die Daten alle 18 Monate verdoppeln, wachsen Kosten und Angriffsfläche direkt mit.
  • Wiederherstellung, die Sie nachweisen können. Systeme müssen in der richtigen Reihenfolge wieder hochfahren, nach einem Zeitplan, den Sie nachweisen können – und nicht nur während des Vorfalls darauf hoffen. 

Wichtige Vorteile

  • Erhöhung der Resilienz 
  • Schnelle Wiederherstellung 
  • Hervorragende Gesamtbetriebskosten 
  • Bewährte Compliance auf Abruf 
 

Unsere Partner

  • Privatkunden-, Geschäfts- und Investmentbanken 
  • Kreditgenossenschaften und Bausparkassen 
  • Neobanken und Digital-First-Herausforderer 
  • Kapitalmärkte, Börsen und Broker-Dealer 
  • Zahlungsabwickler und FinTechs 
  • Versicherer und Asset Manager 

Wie Cohesity Data Cloud die Cyber-Resilienz für Ihre Bank stärkt 

Die Cohesity Data Cloud ist eine KI-gestützte Plattform für Datensicherheit, die Backup, Wiederherstellung, Bedrohungserkennung, Datenklassifizierung, Identitätsresilienz und Cyber-Vaulting auf einer festen Grundlage zusammenführt. Anstatt Einzelprodukte zusammenzustückeln, verwaltet Ihr Team Resilienz als eine einzige Disziplin über eine einheitliche Steuerungsebene – über On-Premises, Cloud, SaaS und Edge hinweg. Das Portfolio bündelt sich um vier Ergebnisse. 

1. Datensicherung und -wiederherstellung modernisieren 

Die Cohesity Data Cloud beschleunigt und vereinfacht den Schutz für Kernbankensysteme, Handels- und Zahlungsplattformen, Kundendatenbanken, M365 und cloudnative Quellen – mit globaler Deduplizierung, richtlinienbasierter Automatisierung und einer einzigen Bedienoberfläche. Die Konsolidierung von Silos reduziert sowohl die Kosten als auch die Angriffsfläche, die Sie verteidigen müssen. 

2. Bedrohungen erkennen und schnell reagieren 

  • KI-gestützte Anomalieerkennung scannt die Daten bei jedem Backup auf die verräterischen Anzeichen von Ransomware, sodass Sie einen Angriff in den Daten selbst erkennen. 
  • Mit dem Bedrohungsschutz können Sie Bedrohungen erkennen und untersuchen, sodass Sie Ihr Risiko durch zerstörerische Cyberangriffe verringern können. Cohesity Data Cloud umfasst branchenführende Scans, unterstützt durch Google Threat Intelligence und Sophos. 
  • Clean-Room-Wiederherstellung und die digitale Jump BagTM helfen Ihnen, Ihre „Minimum Viable Bank“ wieder aufzubauen – selbst im Worst-Case-Szenario. 
  • Cohesity Identity Resilience (powered by Semperis) stellt Active Directory wieder her, den Nr. 1 Single Point of Failure bei Vorfällen im Finanzsektor. 
  • Cohesity CERT (Cyber Event Response Team) arbeitet dann, wenn es am wichtigsten ist, gemeinsam mit Ihrem Incident-Response-Partner Ihrer Wahl. 

 

Andere Hersteller erfordern separate Verwaltungskonsolen für die Sicherung von On-Premise- und Cloud-Daten, was nicht besser ist, als separate Hersteller zu haben. Mit Cohesity können wir über eine einzige Ansicht alle Daten zentral verwalten – Daten von virtuellen Maschinen, Dateifreigaben und Microsoft 365. Zu wissen, dass wir alle zukünftigen On-Premise- oder Cloud-Workloads schützen können, ohne eine neue Lösung kaufen zu müssen, ist sogar noch besser.“ 

– Luke Schwingler, Director of Technology, First Bank & Trust 

3. Eine saubere Kopie isolieren und das Risiko verringern 

Cohesity FortKnox bietet einen isolierten Datentresor mit Air Gapping: eine letzte Verteidigungslinie. Dieser wird durch eine mehrschichtige Verteidigungsarchitektur abgesichert (Unveränderlichkeit, WORM, Quorum, Cohesity-verwaltetes KMS, MFA und granulare RBAC).  

4. Compliance gegenüber Prüfern nachweisen 

  • NYDFS 23 NYCRR Part 500: MFA, konfigurierbare RBAC, NPI-Verschlüsselung im Ruhezustand und bei der Übertragung, SIEM-Integration für Backup-Anomalien, automatisiertes Asset-Inventar über das Security Center und Cyberscan-Schwachstellenscans (mit Tenable). 
  • DORA (in Kraft seit 17. Jan. 2025): unterstützt die Ergebnisse zu Bereitschaft, Schutz, Erkennung, Reaktion und Wiederherstellung in allen fünf Säulen von DORA und bietet dabei bewährte, nachweisbare Wiederherstellungsmaßnahmen. 
  • Sheltered Harbor, GLBA, PCI DSS, DSGVO: unveränderliche Kopien im Tresor, Data Governance, automatisierte Aufbewahrung und Audit-Logs, die unabhängige Audits beschleunigen. 

Den wirtschaftlichen Nutzen belegen 

Die Konsolidierung auf die Cohesity Data Cloud reduziert Lizenzkosten, Rack-Speicherplatz, Strom und Kühlung und senkt die Admin-Stunden, die für die Audit-Vorbereitung aufgewendet werden. Sie verringert außerdem das Risiko, das bei unvorbereiteten Institutionen 20–40 % jährliche Erhöhungen der Cyberversicherung verursacht. Nationwide ersetzte die Legacy-Datensicherung durch die Cohesity Data Cloud und sparte jährlich 2 Mio. USD, während zugleich die Resilienz erhöht wurde. Das ist die Art von Beleg, die einen internen Business Case untermauert. 

Es ist Zeit, Ihre Cyber-Resilienz mit Cohesity Data Cloud zu stärken  

Legacy-Backup-Tools wurden entwickelt, um Dateien wiederherzustellen, nicht um einen gezielten Angriff zu überstehen. Cohesity Data Cloud orientiert sich an Best Practices der Branche, erkennt Bedrohungen in Backup-Daten, stellt anwendungsorientierte Workloads in der richtigen Reihenfolge wieder her und hält eine datenisolierte Kopie für den schlimmsten Fall bereit – und das alles bei den niedrigsten Gesamtbetriebskosten der Branche.  

Machen Sie den nächsten Schritt 

Erstellen Sie Ihre Empfehlung für Cyber-Resilienz auf Basis von Belegen. Fordern Sie einen Workshop zum Thema Ransomware-Resilienz mit Cohesity Solution Architects an oder nehmen Sie an der kostenlosen Compliance Evaluation teil, die auf die fünf Säulen von DORA und den technischen Kontrollen der NYDFS abgestimmt ist. 

Erfahren Sie mehr unter cohesity.com/solutions/finance

Abbildung 1: Unsere Kunden
Loading