Einführung
Im BSZ fallen große Mengen an personenbezogenen Daten an, weshalb die Behörde strenge Datenschutzvorschriften einhalten muss. Als die Amtsleitung die internen IT-Anforderungen um die Immutability von Backup-Daten ergänzte, musste das Team rasch handeln. Das BSZ entschied sich für Object First: Ein Backup-Storage mit integrierter Immutability, der sich einfach verwalten ließ, überzeugte die Behörde rundum.
Herausforderung
Vor der Implementierung von Object First nutzte das BSZ als primären Backup-Speicher eine Kombination aus Dell EMC und Dell SC. Das führte zuzwei Problemen:
- Es standen keine modernen Sicherheitsfunktionen wie Immutability zur Verfügung, sodass die Gefahr bestand, dass die Behörde und ihre Dienstleistungen Opfer eines Ransomware-Angriffs werden.
- Es war keine Einhaltung interner IT-Standards und externer Vorschriften möglich, weshalb die Infrastruktur dringend auf den neuesten Stand gebracht werden musste.
Lösung
Das BSZ evaluierte verschiedene Lösungen, um seine Infrastruktur mit einem primären Immutable Backup-Storage zu modernisieren. Die ersten Recherchen ergaben jedoch, dass kein Anbieter echte Immutabilität – ohne Administratorrechte für schädliche Aktionen - unterstützte. Das bedeutete, dass Daten nach wie vor von Angreifern hätten kompromittiert werden können.
Laut Mathias Altensleben, IT-Leiter beim BSZ, kam der Vorschlag für eine Lösung mit echter Immutability schließlich vom langjährigen IT-Partner der Behörde, interface systems: Ootbi (Out-of-the-Box Immutability) von Object First.
Ergebnisse
Durch die Implementierung von Ootbi von Object First konnte das BSZ seine Herausforderungen rund um dieSpeicherung von Backups bewältigen:
- Immutable Storage sorgt dafür, dass Backups nicht manipuliert oder gelöscht werden können, und bietet damit zuverlässigen Schutz vor Bedrohungen durch Ransomware.
- Eine schnelle Wiederherstellung gewährleistet, dass das BSZ auch im Falle eines Sicherheitsvorfalls wichtige Dienstleistungen weiter erbringen kann.
- Zuverlässige Sicherheit sorgt für die Einhaltung interner IT-Standards und allgemeiner Vorschriften zum Schutz personenbezogener Daten.