Klassische Disaster Recovery nimmt Infrastrukturversagen an; Cyber Recovery nimmt einen Gegner an, der Wiederherstellungsoptionen gezielt zerstört hat — verschlüsselte Backups, gestohlene Admin-Credentials, vergiftete Snapshots, Persistenz in Restore-Images. Sie ergänzt daher isolierte oder immutable Kopien, verifiziert saubere Wiederherstellung, neu aufgebaute Credentials und die Fähigkeit zu arbeiten, während die Umgebung noch umstritten ist.
Wichtigste Punkte
Isolierter WiederherstellungspfadWiederherstellungskopien, Credentials und die Restore-Umgebung von Produktionsidentität und -netzwerk getrennt halten, damit eine Kompromittierung nicht beides erreicht.
Verifikation vor dem RestoreDas Wiederherstellen infizierter oder vom Angreifer präparierter Images bringt den Gegner mit den Daten zurück; saubere Wiederherstellungspunkte validieren und Trust Anchors neu aufbauen, statt blind zurückzurollen.
Wichtige EinschränkungCyber Recovery ist langsamer und teurer als ein gewöhnlicher Restore. Clean-Room-Neuaufbauten, Credential-Resets und forensische Validierung brauchen Zeit, die das RTO möglicherweise nicht lässt — weshalb sie geübt werden muss, nicht angenommen.