Blue Team

    Die Sicherung, die ein Angreifer nicht erreicht

    Eine gehärtete Appliance in Ihrem eigenen Haus. Die Daten verlassen Ihr Unternehmen nicht, die Sicherungen lassen sich nachträglich nicht verändern, und jede einzelne wird quantensicher signiert. Damit Sie nach einem Vorfall nicht nur eine Sicherung haben, sondern eine, der Sie trauen können.

    Angreifer löschen zuerst die Sicherungen

    Moderne Ransomware verschlüsselt nicht sofort. Sie sieht sich um, sucht die Datensicherung und macht sie unbrauchbar, bevor überhaupt jemand etwas merkt. Genau deshalb scheitern so viele Wiederherstellungen an Sicherungen, die es eigentlich gab.

    Dazu kommt eine zweite Frage, die bei langlebigen Daten zählt: Können Sie in zehn Jahren noch belegen, dass eine Sicherung unverändert ist? Genau dafür sind die Signaturen gedacht, die auch gegen künftige Quantenrechner bestehen sollen.

    Was die Appliance ausmacht

    Unveränderbar, abgeschottet, nachweisbar

    Einmal geschrieben, nicht mehr veränderbar

    Gesicherte Daten lassen sich nachträglich weder ändern noch löschen, auch nicht mit Administratorrechten und auch nicht von einem Angreifer, der Ihre Umgebung bereits übernommen hat.

    Abgeschottet statt erreichbar

    Die Appliance ist logisch und physisch von Ihrem Netz getrennt und braucht keinen Zugang von außen. Was nicht erreichbar ist, kann auch nicht mitverschlüsselt werden.

    Verschlüsselt und quantensicher signiert

    Die Daten liegen mit AES-256 verschlüsselt, und jede Sicherung wird zusätzlich mit einem vom NIST standardisierten Post-Quantum-Verfahren signiert. Damit bleibt auch in Jahren belegbar, dass nichts verändert wurde.

    Wiederherstellung in Minuten

    Der Ernstfall entscheidet sich nicht daran, ob eine Sicherung existiert, sondern wie schnell Sie wieder arbeiten. Die Rücksicherung läuft in Minuten statt Tagen.

    Lückenlose Protokollierung

    Jeder Zugriff wird protokolliert, Auffälligkeiten werden gemeldet. Nach einem Vorfall können Sie nachvollziehen, was passiert ist, statt zu raten.

    Unabhängig geprüft

    Die Appliance ist nach Common Criteria EAL2 zertifiziert. Sie verlassen sich also nicht nur auf die Zusage eines Herstellers, sondern auf eine Prüfung durch Dritte.

    Für wen sich das lohnt

    Wenn Stillstand teuer wird

    Kanzleien und Steuerberatung

    Mandantendaten unterliegen der Schweigepflicht nach §203 StGB. Eine Sicherung, die das Haus nie verlässt, ist hier die einfachste Antwort auf die Frage, wer noch Zugriff haben könnte.

    Arztpraxen und Gesundheitswesen

    Patientendaten müssen über Jahrzehnte vertraulich und unverfälscht bleiben. Genau dafür ist eine unveränderbare Sicherung mit belegbarer Integrität gemacht.

    Fertigung und Ingenieurbüros

    Ein Ransomware-Vorfall kostet hier pro Stillstandstag richtig Geld. Entscheidend ist nicht die Sicherung an sich, sondern wie schnell die Produktion wieder läuft.

    Ablauf

    Vom Gespräch bis zum geprüften Betrieb

    01

    Bedarf klären

    Wir sehen uns an, welche Systeme und Daten gesichert werden müssen, wie lange Sie ohne sie auskommen und welche Vorgaben aus Berufsrecht, Verträgen oder NIS2 gelten.

    02

    Aufstellen und einrichten

    Die Appliance wird bei Ihnen aufgestellt, abgeschottet angebunden und eingerichtet. Zugriffsrechte, Sicherungsrhythmus und Aufbewahrungsfristen legen wir gemeinsam fest.

    03

    Erstsicherung und Prüfung

    Nach der ersten vollständigen Sicherung führen wir eine echte Rücksicherung durch. Eine Sicherung, die nie zurückgespielt wurde, ist keine Sicherung.

    04

    Betrieb und Nachweise

    Wir überwachen die Sicherungen, aktualisieren die Appliance und liefern Ihnen die Protokolle und Wiederherstellungstests, die Sie für Audits und Kundenfragebögen brauchen.

    Was wir nicht behaupten

    Es gibt heute keinen Quantenrechner, der gängige Verschlüsselung bricht, und niemand kann seriös sagen, wann es ihn gibt. Wer Ihnen etwas anderes erzählt, verkauft Ihnen Angst. Die eingesetzte symmetrische Verschlüsselung gilt ohnehin als widerstandsfähig, und das Post-Quantum-Verfahren sichert hier die Signaturen, also den Nachweis, dass an einer Sicherung nichts verändert wurde.

    Der eigentliche Grund für diese Lösung ist nüchterner und betrifft Sie heute: Wenn Ihre Sicherung im selben Netz erreichbar ist, ist sie im Ernstfall genauso verloren wie alles andere.

    Für ein Managementsystem nach ISO 27001 zahlt das auf A.8.13 Datensicherung ein. Sollte Ihr Unternehmen unter NIS2 fallen, deckt es den Bereich Backup-Management und Wiederherstellung nach §30 Abs. 2 BSIG ab, der sich mit reiner Überwachung nicht erledigen lässt.

    Ein Vertragspartner nach deutschem Recht
    Auftragsverarbeitungsvertrag inklusive
    Dokumentierter Wiederherstellungstest
    Protokolle und Nachweise für Audits

    Wann haben Sie zuletzt zurückgespielt?

    Im Erstgespräch klären wir, welche Systeme gesichert werden müssen, wie lange Sie ohne sie auskommen und was die Lösung für Ihre Größe kostet.

    Beratungsgespräch vereinbaren