Datensicherheit und Backups für Unternehmen sind theoretisch einfach zu gewährleisten, aber wie funktioniert das in Wirklichkeit? Die aktuelle Fallstudie zeigt auf, wie leicht sich ein Unternehmen für eine Lösung entscheiden kann und wie besonders einfach sich eine cloud-gestützte Lösung implementieren lässt. Eine Case-Study von Rubrik.
Kelvion, ein weltweit agierender Hersteller industriell genutzter Wärmetauscher, verfügt über eine komplexe IT-Infrastruktur. Diese erstreckt sich über zahlreiche Standorte und ein globales Vertriebs- und Produktionsnetzwerk. 1920 in Bochum gegründet, wuchs der Konzern über die Jahre stetig. Je globaler er wurde, desto herausfordernder gestalteten sich die Backup-Prozesse. Um diese Herausforderungen zu lösen und die Datensicherheit zu erhöhen, sollte die Rubrik Security Cloud migriert werden.
„Die Implementierung der Rubrik Security Cloud war ein sukzessiver Prozess. Um unsere Datensicherheit auf ein neues Level zu heben, haben wir uns besonders in den größeren Standorten von veralteten Systemen getrennt, um sie durch modernere Technik zu ersetzen. Parallel dazu richteten wir die Cloud-Backups ein. In Ländern mit schwierigen Importbedingungen sicherten wir die Daten direkt in der Cloud. Heute genügt eine Person, um den gesamten Backup-Prozess bei Kelvion zu überwachen.“ so Thomas Muth, CIO bei Kelvion.
Die Harmonisierung der Legacy-Systeme
2020 war Kelvion mit einer Entwicklung konfrontiert, die vielen multinationalen Konzernen bekannt sein dürfte: An den insgesamt 67 Kelvion-Standorten rund um den Globus wurden unterschiedliche Backup-Systeme eingesetzt – einige davon zentral organisiert, andere dezentral. Manche basierten noch auf alten Bandlaufwerktechnologien. Die über die Jahre gewachsene Vielfalt barg Risiken. Es fehlte an Transparenz und der Verwaltungsaufwand war erheblich. Die Kontrolle über alle Abläufe zu behalten und die Systeme zu überwachen, wurde zunehmend schwieriger, was die Sicherheitsrisiken erhöhte.
Kelvion entschied sich deshalb, die Vielzahl der unterschiedlichen Systeme zu harmonisieren und zu standardisieren. Ziel war es, die Verantwortung über alle Backup-Prozesse von den einzelnen Standorten in die Unternehmenszentrale zu verlegen. Durch diese strategische Maßnahme wollte die Geschäftsleitung die Kontrolle über den gesamten Backup-Prozess im Unternehmen gewinnen sowie die Sicherheit sensibler Unternehmensdaten bei einem Vorfall gewährleisten.
Data Resilience als Basis der Datensicherheit
Um diese Herausforderungen zu lösen, schlug Kelvions Channel-Partner Dignum die Rubrik Security Cloud vor. Die Cloud-Lösung von Rubrik ist darauf ausgelegt, mit seiner Backup-Technologie die Data Resilience von Unternehmen zu stärken. Das bedeutet, dass Kelvion gegen Cybervorfälle widerstandsfähiger wird und immer zuverlässige Sicherheitskopien zur Verfügung hat, um Daten und Systeme im Ernstfall wiederherzustellen.
Kelvion entschied sich für das System, weil es basierend auf einem Drei-Säulenmodell, die Basis für eine umfangreiche Datensicherheit legt. Die eingesetzte Business Edition von Rubrik Security Cloud ermöglicht es dem Unternehmen, seine Backup-Prozesse weltweit zu zentralisieren. Dadurch liegt die Verantwortung für das Backup an einer zentralen Stelle, anstatt sich über alle Standorte zu verteilen. Gleichzeitig kann das Unternehmen die Rubrik Security Cloud jederzeit mit einer Enterprise Edition erweitern.
Drei-Säulen-Ansatz als Lösung
Die erste Säule der drei Säulen beinhaltet „Data Resilience“. Die Business Edition ermöglicht unveränderliche Sicherungskopien. Einmal geschrieben, können sie weder manipuliert noch gelöscht oder verschlüsselt werden und bleiben damit selbst im Falle eines Ransomware-Angriffs geschützt. Der zweite Baustein „Data Observability“ ermöglicht ein kontinuierliches Monitoring der Daten über die gesamte Infrastruktur hinweg. Dabei werden sensible Daten erfasst und analysiert, um potenzielle Bedrohungen oder Anomalien zu identifizieren. „Data Remediation“ ist die dritte Säule und gewährleistet im Notfall eine schnelle und zuverlässige Wiederherstellung von Daten und Anwendungen.
„Dieser Drei-Säulen-Ansatz von Rubrik, insbesondere die Verschlüsselung innerhalb der Data Resilience, war zum damaligen Zeitpunkt einzigartig auf dem Markt“, erklärt Muth. „Bis heute stellt es einen entscheidenden Sicherheitsaspekt für Kelvion dar“.
Globale Implementierung und lokale Herausforderungen
Der Implementierungsprozess begann mit gründlichen Tests, um sicherzustellen, dass die neue Technologie den Anforderungen von Kelvion gerecht wird. Sukzessive wurden dann an den größeren Standorten Hardwarekomponenten von Rubrik installiert, um die Systeme zu modernisieren. Dies ermöglichte es Kelvion, lokal erstellte Backups über die Cloud zu synchronisieren und zu replizieren. An den kleineren Standorten entschied man sich hingegen, die Backups direkt in die Cloud hochzuladen und dadurch den Verwaltungsaufwand zu minimieren. Dieser konnte durch diese Maßnahmen auf ein Maß gesenkt werden, dass nun ein einziger Mitarbeiter den gesamten Backup-Prozess bei Kelvion beaufsichtigen kann.
Die Cloud-Lösung von Rubrik verschaffte dem Unternehmen eine für globale Implementierungen wichtige Flexibilität. Große Standorte in Ländern wie Brasilien, die schwierige Importeinschränkungen besitzen, konnten dadurch auf die Rubrik Security Cloud umgestellt werden. Das ersparte erhebliche Zeit und Ressourcen, die für die Organisation, die Logistik sowie mögliche Herausforderungen bei der Einfuhr von Hardware nötig gewesen wären. Neben dieser Flexibilität profitierte Kelvion zudem von der direkten Unterstützung seitens Rubrik. Die Mitarbeiter von Kelvion erhielten ausführliche Schulungen von Rubriks Sicherheitsexperten und das Support-Team des Datensicherheitsanbieters war stets verfügbar, um schnell und unkompliziert auf Fragen zum Betrieb der Lösung zu antworten.
Vorteile der zentralisierten Verantwortung
Die Verantwortung für den gesamten Backup-Prozess liegt nun in der Unternehmenszentrale in Bochum. Kelvion profitiert von einer zentralen Steuerungsebene und vereinheitlichten Prozessen, die den Schutz der Daten über die Standorte hinweg gewährleistet. Personalaufwand und Stromverbrauch wurden erheblich reduziert und die Widerstandsfähigkeit gegenüber Ransomware und anderen Bedrohungen gesteigert, trotzdem sieht Thomas Muth, CIO bei Kelvion, den wahren Vorteil in der Vereinheitlichung:
„Wir haben die Verantwortung für das Backup aus den Niederlassungen herausgenommen und durch die Rubrik Security Cloud zentralisiert. Durch diese zentrale Steuerungsebene sind unsere Security-Spezialisten in der Lage, den Schutz unserer Daten effektiv zu gewährleisten.“
Datenschutz = Unternehmensschutz
Datenschutz ist heute gleichbedeutend mit Unternehmensschutz, weil die Schäden, den Cyberangriffe mit Ransomware verursachen können, weit über die eigentlichen Verschlüsselungen und Lösegeldforderungen hinausgehen. Produktionen oder ganze Lieferketten können über lange Zeit stillstehen und immense finanzielle Schäden verursachen. Die damit einhergehende mediale Berichterstattung kann sich negativ auf das Image der Organisation auswirken und das Abwandern von Kunden zur Folge haben. Um dem unternehmerisch entgegenzuwirken und sich gegen derartige Schäden abzusichern, entschied sich Kelvion für die Rubrik Security Cloud.
Zufrieden mit dem Ergebnis des Umstiegs evaluieren Thomas Muth und sein Team ein Upgrade auf die Rubrik Security Cloud Enterprise Edition. Die Enterprise Edition ermöglicht Cyberangriffen noch ganzheitlicher zu begegnen, indem sie weitere Monitoring- und Forensik-Tools bereitstellt. Darüber hinaus erweitert sie die Möglichkeiten, die Datenwiederherstellung zu orchestrieren, und gewährleistet die neuesten Innovationen bei der Wiederherstellung nach Ransomware.
Mehr bei Rubrik.com
Über Rubrik Rubrik ist ein globaler Cybersecurity-Anbieter und Pionier der Zero Trust Data Security™. Unternehmen auf der ganzen Welt verlassen sich auf Rubrik, wenn es um die Sicherung ihrer Business Continuity und den Schutz vor Cyberangriffen und böswilligen Insidern geht. Die Lösung „Rubrik Security Cloud“ sichert die Daten unabhängig davon, wo sie sich tatsächlich befinden: On-Premises, in der Cloud oder einer SaaS-Anwendung.