Datenresilienz ist die Fähigkeit eines Unternehmens, den kontinuierlichen Zugriff auf seine Daten angesichts unerwarteter Unterbrechungen wie Hardwareausfälle, Softwarefehler, Cyberangriffe oder Naturkatastrophen zu schützen, wiederherzustellen und aufrechtzuerhalten.
Ausfallzeiten sind keine überschaubaren Unannehmlichkeiten mehr. Es kann kostspielig sein. Laut Gartner liegen die durchschnittlichen Kosten für Ausfallzeiten bei 5.600 USD pro Minute. Wenn kritische Daten nicht verfügbar sind, gehen die Auswirkungen weit über die IT hinaus. Der Umsatz kann stagnieren, der Betrieb kann zum Stillstand kommen, die Compliance-Verpflichtungen können unerfüllt bleiben und das Vertrauen der Kunden kann erodieren.
Daten-Resilienz behebt diese Realität, indem sie Systeme entwickelt, die sich nicht nur von Ausfällen erholen, sondern auch so konzipiert sind, dass sie weiter funktionieren.
Erfahren Sie, wie Storage-Zuverlässigkeit der Schlüssel zur Bewältigung sich entwickelnder Anforderungen im Zeitalter der digitalen Transformation ist.
Daten-Resilienz verstehen
Im Kern bezieht sich Daten-Resilienz auf das Design von Infrastruktur und Prozessen, die Daten verfügbar, genau und wiederherstellbar halten – unabhängig davon, was schiefgeht. Eine belastbare Datenumgebung wurde entwickelt, um Unterbrechungen zu absorbieren, Datenverluste zu minimieren und den Betrieb bei minimalen Ausfallzeiten wiederherzustellen.
Dies geht über ein Backup hinaus. Backup ist eine Komponente der Resilienz, aber die Resilienz ist das breitere Ergebnis: die Kombination aus Schutzschichten, redundanter Architektur, Wiederherstellungsverfahren und Sicherheitskontrollen, die die Daten gemeinsam betriebsbereit halten.
Was ist Daten-Resilienz in der Cloud?
Cloud-Infrastruktur bringt sowohl neue Chancen als auch neue Risiken für die Datenresilienz mit sich. Cloud-basierte Resilienzstrategien nutzen verteilte Architekturen und replizieren Daten über mehrere Verfügbarkeitszonen und Regionen hinweg, um sicherzustellen, dass ein einziger Ausfallpunkt nie zu einem Totalausfall wird. Gleichzeitig müssen Unternehmen bedenken, dass Cloud-Anbieter die Verfügbarkeit der Infrastruktur handhaben, nicht den Schutz der Daten selbst. Datenschutz bleibt die Verantwortung des Unternehmens.
Die 5 Säulen der Datenresilienz
Effektive Daten-Resilienz ist keine einzige Technologie, sondern eine Reihe von Interlocking-Praktiken. Die meisten Unternehmens-Frameworks organisieren diese auf fünf Grundpfeilern:
1. Datenbackup
Regelmäßige Backups erstellen wiederherstellbare Kopien von Daten, die verwendet werden können, um sich von Beschädigung, versehentlichem Löschen oder Cyberangriffen zu erholen. Best Practice folgt der 3-2-1-1-0-Regel: drei Kopien von Daten auf zwei verschiedenen Medientypen, mit einer Kopie außerhalb des Standorts, einer Kopie, die luftgefangen oder unveränderlich ist, und null unverifizierte Backups.
Backups, die nicht getestet wurden, sind Backups, die nicht erwiesen sind.
2. Replikation und Redundanz
Die Replikation verwaltet Live- oder Near-Live-Kopien von Daten über mehrere Systeme oder Standorte hinweg. Die synchrone Replikation schreibt Daten gleichzeitig an mehrere Standorte und ermöglicht so ein Failover ohne Datenverlust. Asynchrone Replikation aktualisiert sekundäre Kopien mit einer leichten Verzögerung, was die Performance-Einbußen auf Primärsysteme reduziert. RAID-Konfigurationen bieten lokale Redundanz auf Hardware-Ebene und schützen vor einzelnen Festplattenausfällen.
3. Disaster Recovery-Planung
Disaster Recovery (DR) definiert, was passiert, wenn ein größerer Ausfall auftritt. Jeder DR-Plan wird anhand von zwei Metriken gemessen:
- Das Wiederherstellungszeitziel (RTO) ist die maximal akzeptable Zeit bis zur Wiederherstellung der Systeme.
- Das Wiederherstellungspunktziel (RPO) ist die maximal akzeptable Menge an Datenverlust, die zeitlich gemessen wird.
Engere RTOs und RPOs erfordern eine ausgefeiltere (und teurere) Infrastruktur.
DRDRPläne müssen regelmäßig getestet werden. Die Erkennung von Schwachstellen bei Wiederherstellungsverfahren während eines tatsächlichen Vorfalls lässt wenig Spielraum für eine effektive Reaktion.
4. Datensicherheit und Verschlüsselung
Resilienz und Sicherheit sind untrennbar. Die Verschlüsselung schützt Daten sowohl im Ruhezustand als auch während der Übertragung und stellt sicher, dass kompromittierte Daten ohne ordnungsgemäße Authentifizierungsschlüssel unlesbar sind. Zugriffskontrollen, Multi-Faktor-Authentifizierung und rollenbasierte Berechtigungen verhindern eine unbefugte Änderung von Daten oder Backup-Systemen.
Unveränderliche Snapshots, gesperrte Kopien, die von niemandem geändert oder gelöscht werden können, gelten jetzt als grundlegende Ransomware-Verteidigung.
5. Geschäftskontinuität
Die Geschäftskontinuitätsplanung geht über die Datenwiederherstellung hinaus, um die Betriebsfunktionalität während und nach einer Unterbrechung aufrechtzuerhalten. Dazu gehören alternative Workflows für Mitarbeiter, Kommunikationsprotokolle und definierte Eskalationspfade. Eine Daten-Resilienz-Strategie, die Daten wiederherstellt, aber das Unternehmen außer Betrieb lässt, ist nicht widerstandsfähig genug.
Daten-Resilienz vs. Backup vs. Disaster Recovery
Diese drei Begriffe werden oft synonym verwendet, lösen aber unterschiedliche Probleme. Das Verständnis der Unterscheidung hilft Unternehmen, in die richtigen Funktionen zu investieren.