Resilienz- und Wiederherstellungsstrategie
K illustrator Photo/Adobe Stock
Eine der zentralen Aufgaben des Bereichs IT-Betrieb - Infrastruktur ist es, die Wiederherstellbarkeit von Daten und Anwendungen zu garantieren. Im Falle eines Angriffs, soll der Betrieb der Systeme möglichst schnell wieder aufgenommen werden können.
Voraussetzung für die Wiederherstellbarkeit von Daten und Anwendungen ist, dass der Cyberangriff rechtzeitig erkannt wird, die Backups nicht kompromittiert sind und keine bereits infizierten oder verschlüsselten Daten wiederhergestellt werden.
Aktuelle geopolitische Entwicklungen sowie neue mögliche Bedrohungspotenziale in Zusammenhang mit KI-Systemen fordern die IT-Experten der TEAG heraus. Beinahe täglich kommt es zu unrechtmäßigen Zugriffsversuchen auf die IT-Infrastruktur. Zudem steigen die regulatorischen Anforderungen in Bezug auf Datenhoheit und Compliance etwa durch das 2026 in Kraft getretene KRITIS-Dachgesetz und das NIS2-Umsetzungsgesetz.
Die TEAG ist unter anderem dazu verpflichtet:
- Datenflüsse im Detail nachzuvollziehen,
- Systeme zur Echtzeiterfassung von Angriffen zu betreiben
- die informationstechnischen Systeme auf dem aktuellen Stand zu halten und
- Cloud-Anbieter sehr sorgfältig auszuwählen.
Besonders schützenswert sind die Systeme der TEAG-Gruppe für den Netzbetrieb, den Energiehandel an der Börse und das Kundenmanagement, das auch den Umgang mit sensiblen Daten von Privat- und Geschäftskunden einschließt. Diese Systeme müssen ausfallsicher und rund um die Uhr verfügbar sein. Außerdem wächst das Datenvolumen stetig. Mit der Implementierung einer neuen Virtualisierungsplattform hat zudem die technische Komplexität zugenommen.