Daten sind ein wichtiger Rohstoff dieses Zeitalters. Umso wichtiger ist es, diese vor Verlust zu schützen. Aber was ist eigentlich unter dem Wort „Datenverlust“ zu verstehen? Welche Ursachen treten besonders oft auf und mit welchen IT-Sicherheitsvorkehrungen können Betriebe sie verhindern? Die Antworten erhalten Sie in den nachfolgenden Textpassagen.
Die Verfügbarkeit von Daten nimmt heutzutage denselben Stellenwert ein wie Wasser und Energie. Jedes Geschäftsmodell, jedes Konsumgut, jede Dienstleistung und jeder Unternehmensprozess kann heute durch die Erkenntnisse, die aus den riesigen Mengen an Daten erworben werden, nicht nur verbessert, sondern gleich auf eine neue Ebene gehoben werden. In einigen Firmen sind Daten deshalb der Dreh- und Angelpunkt des unternehmerischen Erfolgs, wie eine derzeitige Analyse von Dun & Bradstreet demonstriert. Demnach sind zwei Drittel der teilnehmenden europäischen Firmen der Meinung, dass Daten das nützlichste Hilfsmittel für deren Unternehmen seien, um etwa neue Märkte zugänglich zu machen oder neue Kunden zu gewinnen.
Egal ob durch einen Hackerangriff, eine Naturkatastrophe oder einfach durch menschliches Versagen: Ein Datenverlust kann desaströse Konsequenzen haben – sowohl in wirtschaftlicher als auch in rechtlicher Beziehung; von den Folgen für die Reputation ganz zu schweigen.
Allein in den Jahren 2020 und 2021 mussten Firmen, dem Global Data Protection Index 2021 von Dell Technologies entsprechend im Durchschnitt 959.493 US-Dollar für Datenverluste aufwenden.
Grundlegendes zum Datenverlust!
Datenverlust: Ursachen auf einen Blick!
Selbst wenn jede Menge Datenverluste ihre Quelle in technischen Fehlern haben, liegen mindestens ebenso viele, wenn nicht sogar mehr, in der Verantwortlichkeit des Menschen.
Zu den häufigsten Ursachen zählen:
1. Hackerangriffe, Malware und Computerviren: Eine der wesentlichsten Gegebenheiten für Datenverlust sind Hackerangriffe, Malware und Computerviren. In den vergangenen Jahren ist das Risiko von Datenverlust durch Hackerangriffe, Malware und Computerviren deutlich gewachsen. Laut dem Branchenverband Bitkom waren im Zeitraum 2020 und 2021 neun von zehn Unternehmen in Deutschland von Internetangriffen berührt.
2. Hardware-Schäden: Ein anderer Grund für einen Datenverlust sind Hardware-Defekte. Der populärste Hardwarefehler ist eine defekte Festplatte. Sie zählt nach wie vor zu den fehleranfälligen Elementen einer Hardware, da sie über mechanische Elemente verfügen, welche beispielsweise durch Erschütterungen kaputtgehen können oder bereits ab Werk defekt ausgeliefert werden.
3. Unsachgemäße Handhabung von Hardware und Software: Wenn Hardware wie auch Software unsachgemäß behandelt werden, kann es ebenfalls zu Datenverlusten kommen. Das betrifft sowohl Server, NAS-Geräte und Festplatten als auch USB-Sticks und sonstige Speichermedien. Eine Sonderrolle nehmen an dieser Stelle mobile Endgeräte wie Smartphones, Tablets bzw. Laptops ein. Hier reichen die Gründe für einen schmerzhaften Datenverlust von Beschädigungen durch verschüttete Getränke über Brüche durchs Fallenlassen bis hin zu unsachgemäßer Lagerung.
4. Alter und Abnutzungserscheinungen: Jede Hardware unterliegt zeitlichen Abnutzungserscheinungen. Das Erreichen der maximalen Nutzungsdauer unterscheidet sich allerdings, je nach Hardware-Typ, verwendetem Werkstoff wie auch Hersteller. Abhängig von diesen Faktoren ist die Lebensspanne eines Hardware-Teils typischerweise zwischen drei und zehn Jahren. Beispielsweise tragen Speichermedien nur eine begrenzte Anzahl an Schreibprozessen. Als bald dasjenige Reservoir verbraucht ist, kann das Medium nicht länger verwendet werden.
5. Verlust oder Diebstahl von Endgeräten und Speichermedien: Eine andere nennenswerte Quelle für den Datenverlust ist der Verlust oder der Raub von mobilen Geräten und kleinformatigen Speichermedien wie USB-Sticks und SD-Karten. An dieser Stelle tritt zu einem einfachen Datenverlust ebenfalls noch die Gefahr dazu, dass geschäftskritische oder sensible Daten in falsche Hände geraten.
6. Bedienungsfehler: Im Geschäftsalltag gehen geschäftskritische oder sensible Daten häufig durch versehentliches Entfernen verloren. Im schlimmsten Fall kann es vorkommen, dass Mitarbeiter unbeabsichtigt ein ganzes Gerät formatieren. Während aus Versehen gelöschte Unterlagen, Dateien oder Ordner meist wiederhergestellt werden können, da diese erst einmal im Papierkorb landen, gestaltet sich das Rekonstruieren von formatierten Laufwerken schwieriger. Grundsätzlich ist auch an dieser Stelle eine Wiederherstellung möglich, dennoch bedarf es hierfür in der Regel eines IT-Profi.
7. Schwache Passwörter: Schwache Passwörter sind ein weiterer, vielfacher Auslöser für Datenverluste. Beispielsweise können Passwörter für wichtige Zugänge oder zentrale Datenbanken verloren gehen, da Mitarbeitende, zu schwache oder einfach zu erratende Passwörter und Phrasen einsetzen oder diese auf Zetteln notieren, anstatt einen speziellen Passwort-Manager zu verwenden.
8. Schatten-IT: Ein weiteres zunehmend ernstzunehmendes Phänomen, welches Datenverlust fördert, ist die Schatten-IT. Unter Schatten-IT werden verdeckt eingesetzte IT-Systeme, IT-Dienste sowie Applikationen verstanden, die sich nicht unter der Kontrolle der IT-Abteilungen befinden.
9. Sabotage von innen: Eine andere erwähnenswerte Ursache für Datenverlust sind einstmalige Mitarbeiter*innen, denen die Zugriffsrechte auf E-Mail-Diensten, Unternehmensanwendungen und Daten nicht entzogen wurden. Hier kann es vorkommen, dass sie sich aus Neugier oder aus Racheabsichten in das Unternehmensnetzwerk sowie Systeme einloggen und relevante Dateien einsehen, sie im gravierendsten Fall löschen, fälschen oder ruinieren.
Sicherheitsvorkehrungen auf einen Blick!
deren wertvollstes Asset zu schützen. Es gibt mittlerweile eine Menge von Best Practices, mit dem Ziel ein Unternehmen vor Datenverlusten zu bewahren.
- kontinuierliche Datensicherungen mit der 3-2-1-Regel
- regelmäßiges Schwachstellenmanagement sowie Patchmanagement
- Zugang, Zugriff sowie Zutritt zum Unternehmensnetzwerk und zu den Unternehmensanwendungen und Daten steuern und beaufsichtigen
- Unternehmensnetzwerk wie auch Systeme mit Passwörtern, Firewalls sowie sonstigen Schutzvorkehrungen sichern
- Datenveränderungen nachvollziehbar machen
- verantwortungsvoller Umgang mit kleinformatigen Speichermedien wie USB-Sticks oder SD-Karten
- regelmäßige Sicherheitsschulungen
- Alarmanlagen und Videoüberwachung implementieren
- Absicherung des Gebäudes (keine Fenster offenstehen lassen)
Fazit: Daten-Gau war gestern!
Kein Betrieb ist mittlerweile vor Datenverlusten gefeit. Auch wenn es bis dato keinerlei 100-prozentigen Schutz vor schmerzhaften Datenverlusten gibt, hilft die Mischung mehrerer IT-Sicherheitsvorkehrungen, die Ursachen und das Risiko auf ein Mindestmaß zu senken. Kommt es dennoch zu einem Dateienverlust, gilt es stets Ruhe zu wahren und einen Datenrettungsspezialisten zu Rate zu ziehen.