Helft Britse bedrijven niet in staat tot adequaat dataherstel na cyberinciden

Uit een nieuw onderzoek blijkt dat slechts iets meer dan de helft van de Britse bedrijven vertrouwen heeft in hun vermogen om gegevens te herstellen en de downtime bij een cyberaanval of uitval te beperken, zo blijkt uit een peiling onder IT-professionals, uitgevoerd door bedrijfsbeschermings- en herstelspecialist Assurestor.Hoewel 78% van de respondenten zegt het afgelopen jaar gegevensverlies te hebben geleden als gevolg van een systeemfout, menselijke fout of een cyberaanval, heeft bijna de helft geen vertrouwen in hun technologie voor gegevensherstel.Stephen Young, uitvoerend directeur bij Assurestor, zegt dat het vertrouwen in herstel zorgwekkend is. “Dit cijfer zou veel dichter bij de 100% moeten liggen”.

Eén op de vier ondervraagde bedrijven heeft geen vertrouwen in tapeback-ups en cloudback-ups, hoewel uit de peiling blijkt dat er meer vertrouwen is in backup-as-a-service en disaster recovery-as-a-service. Assurestor benadrukt de bevinding dat slechts 5% van de ruim 250 ondervraagde IT-professionals hun systemen elke maand testen op herstelbaarheid.Young: “Absolute betrouwbaarheid van systemen en gegevensherstel is niet onderhandelbaar. Als er ook maar een greintje twijfel is, is dat een open deur voor uitdagingen. “Deze onzekerheid moet worden geïdentificeerd en aangepakt voordat de ramp toeslaat. Vertrouwen komt voort uit het identificeren van de realistische behoeften van een bedrijf, zonder concessies te doen aan de kosten – en herhaaldelijk grondig testen.”

Assurorstor waarschuwt dat een “bezorgde Titanic-mentaliteit data – en hele bedrijven – in gevaar brengt”. Young zegt dat bedrijven denken dat ze onverwoestbaar  zijn, maar dat het risico op een aanval of storing wijdverbreid is. Het recente CrowdStrike-evenement “is het bewijs dat geen enkele organisatie het zich kan veroorloven zelfgenoegzaam te zijn als het gaat om downtime”, zegt Young, terwijl de cyberaanval van vorig jaar tegen de British Library het risico van het gebruik van oudere systemen benadrukte.

Uit de peiling blijkt ook dat de uitdagingen bij de planning van incidentherstel worden veroorzaakt door een gebrek aan interne vaardigheden of expertise, genoemd door 39% van de respondenten, een gebrek aan investeringen of budget (29%), en een gebrek aan ondersteuning door senioren (28%).  “Gebrek aan steun van bovenaf in de vorm van onvoldoende financiering kan een cultuur van zelfgenoegzaamheid en zelfs apathie bevorderen”, zegt Assurestor.IT-professionals noemen financiële schade de grootste impact als gegevens niet kunnen worden hersteld, genoemd door 35% van de enquête, gevolgd door implicaties voor de klantenservice (30%) en operationele downtime (28%), terwijl 16% zegt dat een dergelijke gebeurtenis de zaken te sluiten.Assurestor dringt er bij bedrijven op aan om regelmatig gegevenshersteltests uit te voeren en te overwegen een Chief Recovery Officer aan te stellen die toezicht houdt op de samenwerking op het gebied van IT, beveiliging en riskmanagement.

  1.