# Was ist Cyber-Resilienz?

> Cyber-Resilienz ist die Fähigkeit, widrige Bedingungen, Angriffe oder Kompromittierungen im Zusammenhang mit digitalen Systemen und Ressourcen zu antizipieren, ihnen standzuhalten, sich von ihnen zu erholen und sich an sie anzupassen.

- Kanonische URL: https://yellowcube.eu/de/glossary/cyber-resilience/
- Herausgeber: Yellow Cube
- Sprache: de
- Kontakt: hello@yellowcube.eu

## Inhalt

Ihr Zweck ist, wichtige Missions- oder Geschäftsergebnisse aufrechtzuerhalten, selbst wenn Prävention scheitert. Das erfordert zu verstehen, welche Funktionen zählen, wovon sie abhängen, wie viel Degradation tolerierbar ist und wie die Organisation vertrauenswürdigen Betrieb wiedererlangt.

Resilienz wird über Systeme und Betrieb hinweg entworfen, statt als einzelne Kontrolle hinzugefügt. Maßnahmen können Segmentierung, Diversität, Redundanz, reduzierte Privilegien, graceful Degradation, alternative Prozesse, geschützte Wiederherstellungsressourcen, Incident Response und Übungen umfassen. Wiederherstellung allein genügt nicht: Organisationen sollten aus Störungen lernen und Architektur, Prioritäten und Betriebsverfahren anpassen, wenn sich Abhängigkeiten und Bedrohungen ändern.

### Wichtigste Punkte

- **Antizipieren:** Kritische Funktionen, Abhängigkeiten, plausible widrige Szenarien, minimal tragfähige Service-Niveaus und Warnindikatoren identifizieren.
- **Standhalten und erholen:** Blast Radius begrenzen, wesentliche Fähigkeiten bewahren, vertrauenswürdige Kommunikation erhalten, in Prioritätsreihenfolge wiederherstellen und die Sicherheit verifizieren, bevor der Normalbetrieb wieder aufgenommen wird.
- **Anpassen:** Realistische Ausfälle üben, Ergebnisse messen, Vorfälle und Beinahevorfälle analysieren sowie Designs oder Betriebsannahmen ändern, wenn Nachweise Schwäche offenbaren.
- **Wichtige Einschränkung:** Redundanz garantiert keine Resilienz, wenn Kopien denselben Fehlermodus, dieselben Credentials, denselben Lieferanten oder denselben Angreiferzugang teilen. Behauptungen brauchen szenariobasierte Tests einschließlich Menschen und Dritter, nicht nur Komponenten-Uptime.

### Verwandte Begriffe

[Business Continuity](<https://yellowcube.eu/de/glossary/business-continuity/>) · [Disaster Recovery](<https://yellowcube.eu/de/glossary/disaster-recovery/>) · [Cybersicherheit](<https://yellowcube.eu/de/glossary/cybersecurity/>) · [Reaktion auf Vorfälle (IR)](<https://yellowcube.eu/de/glossary/incident-response/>) · [Krisenmanagement](<https://yellowcube.eu/de/glossary/crisis-management/>) · [Cyber Recovery](<https://yellowcube.eu/de/glossary/cyber-recovery/>) · [NIST Cybersecurity Framework (CSF)](<https://yellowcube.eu/de/glossary/nist-cybersecurity-framework/>)

### Quellen

[NIST SP 800-160 Vol. 2 Rev. 1](https://csrc.nist.gov/pubs/sp/800/160/v2/r1/final) · [NIST Cybersecurity Framework 2.0](https://www.nist.gov/cyberframework)

## Quellenangabe und Geltungsbereich

Diese Markdown-Darstellung wird aus denselben freigegebenen Inhalten wie die kanonische HTML-Seite erzeugt. Verwenden Sie beim Zitieren die kanonische URL.

