Microsoft-Ausfälle: Ein Weckruf für die Cybersicherheit?

Aktuelle Ausfälle verursachen weltweit massive Störungen. Hier erfahren Sie, was wir bisher wissen und was der Vorfall für die Informationssicherheit in Ihrem Unternehmen bedeuten könnte. 

Sind Sie in den frühen Morgenstunden von einem Piepton Ihres Laptops geweckt worden? Dann sind Sie nicht allein. Am 19. Juli 2024 kam es zu einem erheblichen Ausfall bei Microsoft, der zu weitreichenden Störungen in verschiedenen Sektoren führte, darunter Fluggesellschaften, Banken und Krankenhäuser. Der technische Ausfall steht in Verbindung mit einem Problem mit der Falcon-Sensor-Software von CrowdStrike zurück, das den berüchtigten Bluescreen of Death (BSOD) und Alarme auf Windows-Geräten weltweit auslöste. 

Was hat die Microsoft-Ausfälle verursacht? 

Am späten Abend des 18. Juli begannen Benutzer, BSOD-Fehler auf ihren Windows-Geräten zu sehen. Microsoft konnte das Problem auf einen Konflikt mit dem Falcon-Sensor von CrowdStrike zurückführen, einem Sicherheitstool. Dieser Konflikt führte zu Ausfällen in den Azure-Cloud-Diensten von Microsoft und betraf namhafte Kunden, in Deutschland unter anderem Telekom, Vodafon, Tesla und Mercedes. Fluggesellschaften wie Lufthansa und Ryanair wurden zeitweise am Boden gehalten, Fernsehsender fielen aus und Finanzinstitute wie Volksbanken und Sparkassen und die Deutsche Bank hatten mit Dienstunterbrechungen zu kämpfen. Microsoft-Ingenieure arbeiten weiterhin an der Wiederherstellung der Dienste. 

Welche Sicherheitsauswirkungen hat dies für Unternehmen? 

Dieser Vorfall unterstreicht die Risiken, die mit der tiefgreifenden Integration von Drittanbieteranwendungen in Ihre IT-Infrastruktur verbunden sind. Obwohl Tools wie XM Cyber, Dragos und Palantir fortschrittliche Sicherheitsfunktionen bieten, bergen sie auch potenzielle Cybersicherheitsrisiken und betriebliche Gefahren.

  1. Complexe Abhängigkeiten: Die Verwendung mehrerer Sicherheitslösungen kann komplexe Abhängigkeiten schaffen. Wenn diese nicht sorgfältig verwaltet werden, können sie zu erheblichen Systemausfällen führen, wie bei den BSOD-Fehlern.
  2. Betriebliche Risiken: Die Gewährung eines tiefgreifenden Zugriffs auf die IT-Infrastruktur durch Drittanbieter-Tools kann Ihr Unternehmen operativen Risiken aussetzen. Der Ausfall einer Komponente kann eine Kettenreaktion auslösen und kritische Dienste beeinträchtigen. Dies unterstreicht die Bedeutung gründlicher Tests und einer robusten Notfallplanung.
  3. Datensicherheitsbedenken: Diese Tools verarbeiten sensible Daten, was sie zu attraktiven Zielen für Cyberangriffe macht. Die Gewährleistung der Sicherheit dieser Tools ist entscheidend für die Aufrechterhaltung der Gesamtsicherheit.
  4. Regulatorische Compliance: Für Sektoren, die mit hochsensiblen Daten umgehen, wie das Finanz- oder Gesundheitswesen, können Ausfälle und Sicherheitsmängel zu Verstößen gegen Vorschriften wie GDPR oder ISO 27001 führen, was zu rechtlichen Problemen und hohen Strafen führen kann.

Diese Ausfälle sind eine weitere Erinnerung daran, dass Unternehmen das Gleichgewicht zwischen den Vorteilen fortschrittlicher Sicherheits-Tools und den Risiken ihrer Integration finden müssen. Dies unterstützt auch einen strukturierteren Ansatz für Ihre Informationssicherheit. Insbesondere ein Sicherheitsprogramm, das Ihnen hilft, Ihre kritischsten Risiken zuerst zu identifizieren und zu verwalten, während Sie gleichzeitig Compliance-Zertifizierungen anstreben.

Dan Buss, ein erfahrener Informationssicherheitsexperte bei DataGuard, stimmt dem zu: „Die Ausfälle sind ein erneuter Weckruf für Unternehmen, ihre Informationssicherheitsstrategien zu überdenken”, sagt Dan.

„Es geht nicht nur darum, die besten Tools zu haben, sondern auch darum, sie richtig zu integrieren und zu verwalten. Bei DataGuard sind wir von einem strukturierten Informationssicherheitsansatz überzeugt. Das bedeutet, die kritischsten Risiken zuerst anzugehen, ein digitales ISMS zur kontinuierlichen Risikominderung zu nutzen und das menschliche Urteilsvermögen durch KI-gestützte Erkenntnisse zu stärken. Dieser strukturierte Ansatz hilft Ihnen, Zertifizierungen wie ISO 27001 zu erreichen. Aber was noch wichtiger ist, er reduziert auch Ihr Gesamtrisiko für Ereignisse, wie wir sie heute erlebt haben.” 

 

FAQs

Sind die Microsoft-Server derzeit ausgefallen?

Den neuesten Informationen zufolge gibt es erhebliche Ausfälle bei den Microsoft-Servern. Die Probleme begannen am späten Abend des 18. Juli 2024 und betrafen verschiedene Dienste, einschließlich der Azure-Cloud-Dienste, was zahlreiche namhafte Kunden weltweit beeinträchtigte.

Was verursacht den Microsoft-Ausfall?

Die Hauptursache für den Microsoft-Ausfall liegt an einem Konflikt mit der Falcon-Sensor-Software von CrowdStrike. Dies löste auf vielen Windows-Geräten den berüchtigten Bluescreen of Death (BSOD) aus, was zu weitreichenden Ausfällen in den Azure-Cloud-Diensten von Microsoft und anderen kritischen Systemen führte.

Wie DataGuard Ihnen helfen kann, Risiken effektiv zu managen 

Jede Organisation hat ihre eigenen Risiken. Sie brauchen erfahrene Fachleute, die mit Ihrer Branche vertraut sind und Ihren Geschäftskontext verstehen. DataGuard kann Ihnen dabei helfen, die für Ihr Unternehmen spezifischen Risiken zu ermitteln, zu verwalten und zu mindern, indem Sie Ihre wichtigsten Assets zuerst sichern.   

Bereiten Sie sich mit einem verständlichen, szenariobasierten Ansatz für das Risikomanagement auf die Bekämpfung der neuesten Cyberbedrohungen vor. Die branchenspezifische Beratung unserer Sicherheitsexperten hilft Ihnen, Ihre Ressourcen auf das Wesentliche zu konzentrieren, was zu effektiven und wirksamen Sicherheitsmaßnahmen führt.

 

 

Über den Autor

DataGuard Informationssicherheits-Experten DataGuard Informationssicherheits-Experten
DataGuard Informationssicherheits-Experten

Tipps und Best Practices zur erfolgreichen Erlangung von Zertifizierungen wie ISO 27001 oder TISAX®, die Bedeutung robuster Sicherheitsprogramme, effiziente Risikominderung... und vieles mehr!

Profitieren Sie von der jahrelangen Erfahrung unserer zertifizierten Informationssicherheitsbeauftragen (oder CISOs) in Deutschland, UK und Österreich, um Ihr Unternehmen auf den nachhaltigen Erfolgspfad zu bringen – indem Sie Ihre Informationswerte und Mitarbeitenden vor gängigen Risiken wie Cyberangriffen schützen.

Diese Qualifizierungen unserer Informationssicherheitsberater stehen für Qualität und Vertrauen: Certified Information Privacy Professional Europe (IAPP), ITIL® 4 Foundation Certificate for IT Service Management, ISO 27001 Lead Implementer/Lead Auditor/Master, Certificate in Information Security Management Principles (CISMP), Certified TickIT+ Lead Auditor, Certified ISO 9001 Lead Auditor, Cyber Essentials

Mehr Artikel ansehen

Sprechen Sie unser Sales-Team an

Erfahren Sie, wie DataGuard Ihnen helfen kann.

Finden Sie heraus, wie unsere Datenschutz-, Informationssicherheits- und Compliance-Lösung Vertrauen stärkt, Risiken minimiert und Umsatz steigert.

  • bis heute 100% Erfolgsquote bei ISO 27001 Audits
  • 40% Reduzierung bei Gesamtbetriebskosten (TCO)
  • Eine skalierbare und einfach zu verstehende Web-Plattform
  • Praktisch umsetzbare Handlungsempfehlungen unserer Experten

Vertrauen von mehr als Kunden

Canon  Logo Contact Holiday Inn  Logo Contact Unicef  Logo Contact Burger King  Logo Contact Veganz Logo Contact Fressnapf  Logo Contact Völkl Logo Contact Arri Logo Contact Free Now  Logo Contact

Lernen Sie DataGuard kennen

Fordern Sie noch heute Ihr Angebot an

Ihre Vorteile im Überblick

  • Benennung eines externen Datenschutzbeauftragten
  • Audit Ihrer Datenverarbeitungsvorgänge
  • Unterstützung rund um AV-Verträge, VVT, TOM, Schulung, u.v.m.
  • Personalisierte Betreuung durch Ihren Ansprechpartner 
  • Skalierbar für KMU und Konzerne
  • 100+ Experten aus den Bereichen Recht, Wirtschaft & IT

Vertrauen von mehr als Kunden

Canon  Logo Contact Holiday Inn  Logo Contact Unicef  Logo Contact Burger King  Logo Contact Veganz Logo Contact Fressnapf  Logo Contact Völkl Logo Contact Arri Logo Contact Free Now  Logo Contact

Lernen Sie DataGuard kennen

Vereinfachung Ihrer Compliance-Prozesse

Ihre Vorteile im Überblick

  • Kontinuierliche Unterstützung auf Ihrem Weg zur Zertifizierung nach ISO 27001 und TISAX®️, sowie NIS2 Compliance
  • Profitieren Sie von persönlicher Beratung
  • Bauen Sie ein strukturiertes ISMS mit unserer InfoSec-Plattform auf
  • Automatische Erstellung verpflichtender Dokumente
Certified-Icon

100% Erfolgsquote unserer Kunden bei Audits nach ISO 27001

TISAX® ist eine eingetragene Marke der ENX Association. DataGuard steht in keiner geschäftlichen Verbindung zu ENX. Wir bieten lediglich Beratung und Unterstützung zur Vorbereitung auf das Assessment nach TISAX® an. Die ENX Association übernimmt keine Verantwortung für die auf der DataGuard-Website dargestellten Inhalte.

Vertrauen von mehr als Kunden

Canon  Logo Contact Holiday Inn  Logo Contact Unicef  Logo Contact Burger King  Logo Contact Veganz Logo Contact Fressnapf  Logo Contact Völkl Logo Contact Arri Logo Contact Free Now  Logo Contact

Lernen Sie DataGuard kennen

Jetzt Angebot anfragen

  • Proaktive statt reaktive Unterstützung
  • Erstellung der wichtigsten Dokumente und Richtlinien
  • Umfassendes Compliance-Management
  • Mitarbeiterschulungen
  • Digitales Compliance-Management-System
  • Beratung durch erfahrene Branchenexperten

Vertrauen von mehr als Kunden

Canon  Logo Contact Holiday Inn  Logo Contact Unicef  Logo Contact Burger King  Logo Contact Veganz Logo Contact Fressnapf  Logo Contact Völkl Logo Contact Arri Logo Contact Free Now  Logo Contact

Lernen Sie DataGuard kennen

Jetzt Angebot anfragen

  • Einhalten der EU-Whistleblower-Richtlinie
  • Digitales Whistleblowing-System
  • Einfache und schnelle Implementierung
  • Zentrale Datenquelle
  • Sicher und gesetzeskonform
  • Klares und transparentes Reporting

Vertrauen von mehr als Kunden

Canon  Logo Contact Holiday Inn  Logo Contact Unicef  Logo Contact Burger King  Logo Contact Veganz Logo Contact Fressnapf  Logo Contact Völkl Logo Contact Arri Logo Contact Free Now  Logo Contact

Jetzt Termin vereinbaren