Die jüngsten weltweiten Ausfälle durch CrowdStrike waren für viele Organisationen ein Weckruf. Die Vorstände der Unternehmen fragen ihre CIOs, wie sie den nächsten weltweiten Stromausfall abmildern können, der (ohne ihr Verschulden) zu Störungen ihrer unternehmenskritischen Anwendungen führen könnte. Regierungen weltweit fragen sich zudem, wie sich der Kollateralschaden verhindern lässt, der durch derartige globale Störungen wichtiger öffentlicher Dienste entsteht, insbesondere bei kritischer Informationsinfrastruktur (CII) wie dem Bank-, Transport- und Gesundheitswesen.
Einem aktuellen Gartner-Bericht zum Aufbau digitaler Resilienz zufolge verfügt die große Mehrheit der Organisationen (88 %) über eine definierte Strategie zur digitalen Resilienz. Allerdings wirken sich weltweite Ausfälle bei Cloud-Service-Providern (CSPs) und Software-as-a-Service-(SaaS)-Sicherheitsanbietern weiterhin negativ auf Unternehmen aus. Dies zeigt, dass die heute in den meisten Organisationen umgesetzte Strategie zur digitalen Ausfallsicherheit einzelne Ausfallpunkte von CSPs und SaaS-Sicherheitsanbietern möglicherweise nicht berücksichtigt hat.
Ungeplante Anwendungsausfallzeiten stellen nicht nur einen Verstoß gegen die Vorschriften dar; sie können auch zu Unzufriedenheit führen, die Ihre Kunden zur Konkurrenz abwandern lassen könnte. Das bedeutet, dass Ausfallzeiten zu Verlusten auf mehreren Ebenen führen können. Wenn Sie jedoch an der Sicherung Ihrer Infrastruktur und Anwendungen arbeiten, kann dies auch zu einer besseren Compliance und einem zufriedenstellenderen Kundenerlebnis führen und gleichzeitig zur Senkung der Infrastrukturkosten beitragen.
Der Schlüssel liegt darin, die Gesamtkosten des Betriebs vor Ort im Vergleich zu denen in der Cloud zu verstehen. Die Cloud kann aufgrund ihrer Elastizität kosteneffizient sein, da sie Nutzungsspitzen bewältigen kann und mit ihrem Pay-as-you-go-Modell die Kosten senkt. Wenn bei der Bereitstellung einer unternehmenskritischen Anwendung ein Active-Active-Hybrid-Cloud-Designmuster verwendet wird und der Lebenszyklus der vorhandenen Hardware in die Berechnung einbezogen wird, können erhebliche Kosten eingespart werden – laut Untersuchungen von Dell bis zu 75 % bei Workloads mit künstlicher Intelligenz (KI).
Unter globaler Resilienz versteht man die Fähigkeit von Organisationen, globalen Infrastrukturausfällen und Cyberangriffen standzuhalten, sich daran anzupassen und sich davon zu erholen. Dabei geht es um die Entwicklung von Strategien, Fähigkeiten und Infrastrukturen zur Vorbeugung, Erkennung, Reaktion auf und Behebung globaler Ausfälle.
Ein wesentlicher Aspekt globaler Resilienz ist die Aufrechterhaltung einer robusten Infrastruktur, in der IT-Systeme und Netzwerke flexibel und skalierbar sind und unerwartete Belastungen oder Ausfälle bewältigen können. Dies wird durch die Nutzung von Multicloud-Umgebungen und die Maximierung des von der Cloud gebotenen Werts erreicht.
Ebenso wichtig ist die Aufrechterhaltung höchster Wirksamkeit der Cybersicherheit. Zum Schutz vor Cyberbedrohungen müssen strenge Sicherheitsmaßnahmen umgesetzt werden, die gleichzeitig die Datenintegrität und -verfügbarkeit gewährleisten – ohne einzelne Ausfallpunkte einzuführen. Es ist wichtig zu erkennen, dass viele Cloud-basierte SaaS-Lösungen für Cybersicherheit architektonisch einzelne Ausfallpunkte aufweisen. Wenn diese Lösungen ausfallen, haben die Kunden mit entsprechenden Konsequenzen zu kämpfen.
Auch für die globale Widerstandsfähigkeit sind anpassungsfähige Prozesse von entscheidender Bedeutung. Unternehmen müssen flexible Betriebsabläufe entwickeln, die sich schnell an Veränderungen der Umgebung, der Marktbedingungen oder der Technologie anpassen können. Dadurch wird die Fähigkeit sichergestellt, sich schnell auf neue Herausforderungen einzustellen.
Unternehmen müssen sich bei der Entwicklung global belastbarer Anwendungen auf drei Schlüsselmaßnahmen konzentrieren.
Es gibt verschiedene Frameworks und Modelle zur digitalen Resilienz, die Unternehmen übernehmen können, um ihre Reaktionsfähigkeit auf Störungen und die Erholung davon zu verbessern. Zu den bemerkenswerten Frameworks gehören:
Durch die Einführung dieser Frameworks können Unternehmen einen strukturierten Ansatz entwickeln, um ihre digitale Widerstandsfähigkeit zu verbessern und sich besser auf potenzielle Störungen vorzubereiten.
Um eine globale Ausfallsicherheit zu gewährleisten, sind hohe Verfügbarkeit, Skalierbarkeit und robuste Sicherheit für Anwendungen erforderlich. Organisationen können dies erreichen, indem sie wichtige Technologien nutzen, die sowohl die Leistung als auch den Schutz verbessern.
ADCs: Der BIG-IP App Delivery Controller (ADC), F5 NGINX ADC und der verteilte Cloud Application Delivery Controller as a Service (ADCaaS) von F5 können die Verkehrsverteilung optimieren und Anwendungen über Rechenzentren, Clouds und Hybridumgebungen hinweg skalieren, um Verfügbarkeit und Leistung sicherzustellen.
Cybersicherheit: Tools wie Web Application Firewalls (WAFs), API-Sicherheit (Application Programming Interface) und Denial-of-Service-Schutz (DoS) schützen Anwendungen vor Cyberbedrohungen und gewährleisten Kontinuität auch während Angriffen.
Cloud- und Hybridbereitstellungen: Multicloud-Networking und Hybrid-Setups verbessern die Flexibilität und ermöglichen eine schnelle Reaktion auf Störungen.
Automatisierung und Orchestrierung: Durch die Automatisierung der Anwendungsbereitstellung und -sicherheit werden Fehler reduziert und Reaktionszeiten verkürzt, was die Ausfallsicherheit verbessert.
Sichtbarkeit und Analyse: Echtzeitüberwachung und -analyse ermöglichen proaktive Reaktionen auf Leistungsprobleme und Sicherheitsbedrohungen.
Durch die Implementierung dieser Technologien können Unternehmen sicherstellen, dass ihre Anwendungen in einer sich ständig verändernden digitalen Umgebung verfügbar, skalierbar und sicher bleiben.
In der heutigen vernetzten Welt ist der Aufbau globaler Ausfallsicherheit von entscheidender Bedeutung für die Wahrung der Integrität von Anwendungen. Durch die Konzentration auf Schlüsselbereiche wie Anwendungsbereitstellung, robuste Cybersicherheit und anpassbare Cloud-Strategien können Unternehmen ihre Dienste besser vor Störungen schützen und sie an die sich ändernden Anforderungen anpassen. Durch die Implementierung von Automatisierung und die Echtzeit-Einsicht in die Systemleistung können die Resilienzbemühungen weiter gestärkt werden. Mit einem umfassenden, durchdachten Ansatz können Unternehmen sicherstellen, dass ihre Anwendungen zuverlässig und sicher bleiben und den Herausforderungen von morgen gewachsen sind.
Chatten Sie vom 15. bis 17. Oktober mit uns bei GovWare in Singapur im Sands Expo Convention Center am Stand P06. Wir geben Ihnen dort Einblicke, wie Sie Cyber- und Cloud-Resilienz aufbauen und stärken und Apps überall sichern, bereitstellen und optimieren können.