Loader Image

ARSA-Gruppe

antizipiert Cyberrisiken und sichert seine kritischen Daten mit Scality ARTESCA

Die Groupe ARSA ist ein Schweizer Bau- und Tiefbauunternehmen, das Bauprojekte in mehreren Regionen der Schweiz verwaltet. Mit mehr als 140 Mitarbeitern und langen Projektlaufzeiten, die bis zu einem Jahrzehnt betragen können, ist die Notwendigkeit, Projektdokumentationen über viele Jahre hinweg aufzubewahren und zu schützen, zu einer strategischen Priorität für das Unternehmen geworden.

Herausforderungen

Vorausschauendes Handeln statt Reagieren: Eine strategische Entscheidung angesichts von Cyberrisiken

Als engagierter Akteur im Projekt- und Baustellenmanagement mit Verpflichtungen, die sich über bis zu zehn Jahre erstrecken können, ist die Groupe ARSA in hohem Maße auf die Zuverlässigkeit und Rückverfolgbarkeit ihrer Daten angewiesen. Die Frage war nicht, ob es zu einem Cyberangriff kommen könnte, sondern wie das Unternehmen schnell und zuverlässig zum normalen Betrieb zurückkehren könnte.

Im Jahr 2025 wirkten sich der deutliche Anstieg der Prämien für Cyberversicherungen und die zunehmende Zahl der von den Versicherern geforderten Unterlagen als Katalysator aus.

„Anstatt uns ausschließlich auf die finanzielle Absicherung zu verlassen, mussten wir in technische Kapazitäten für die Wiederherstellung investieren – und zwar solche, die intern kontrolliert werden können“, erklärt David Repond, CEO der ARSA Group.

Dieser Ansatz basierte auch auf seinen Erfahrungen als Vorstandsmitglied eines anderen Unternehmens, das ein Jahr zuvor Opfer eines Cyberangriffs geworden war.

HIGHLIGHTS

Herausforderungen

  • Befassen Sie sich mit den explodierenden Prämien für Cyberversicherungen und der damit einhergehenden zunehmenden Komplexität der Verwaltungsanforderungen.
  • Sorgen Sie für die schnelle Wiederherstellung sensibler Daten, die für bestimmte Kunden bis zu 10 Jahre lang aufbewahrt werden.
  • Begrenzen Sie Betriebsunterbrechungen und Betriebsstörungen im Falle eines Angriffs, der mehrere Monate lang unentdeckt bleibt.

Lösung

  • Implementierung einer unveränderlichen Sicherung auf Basis von Scality ARTESCA, vorgeschlagen und integriert vom Dienstleister Tebicom SA.
  • Einmalige Investition von ca. 30.000 Schweizer Franken (ca. 32.000 Euro), einschließlich 5-jähriger Lizenzen.
  • Installation vor Ort über einen dedizierten Server mit nahtloser Integration in die bestehende Infrastruktur.

Ergebnisse

  • Unveränderliche Backups, täglich überprüft und in weniger als 24 Stunden wiederherstellbar.
  • Geschätzte Amortisation innerhalb von zwei Jahren, zu geringeren Kosten als bei einer Standard-Cyberversicherung.
  • Keine Unterbrechung oder Beeinträchtigung der Teams: vollständige Betriebskontinuität.
  • Verbesserte allgemeine Ausfallsicherheit des IT-Systems und mehr Sicherheit für das Management.

Lösung

Eine konkrete Alternative zu steigenden Kosten für Cyberversicherungen

In diesem Zusammenhang schlug der IT-Dienstleister der Groupe ARSA, Tebicom SA, eine unveränderliche Backup-Lösung auf Basis von Scality ARTESCA vor. Für David machten mehrere Faktoren schnell den Unterschied:

  • Die Möglichkeit, über ein wirklich unveränderliches Backup zu verfügen, das vor Angriffen geschützt ist, die auf die Backups selbst abzielen.
  • Ein Finanzmodell auf Basis einer einmaligen Investition, einschließlich einer 5-Jahres-Lizenz
  • Ein Preis-Leistungs-Verhältnis, das angesichts des aktuellen Marktes für Cybersicherheit als besonders attraktiv angesehen wird.

Die Anfangsinvestition in Höhe von 30.000 Schweizer Franken (ca. 32.000 Euro) wird als langfristige Absicherung angesehen. Im Vergleich zu den Kosten für Cyberversicherungen, hohen Prämien, Selbstbehalten, Betriebsunterbrechungsschäden, Verzögerungen und Unsicherheiten ist die Rechnung einfach:

„Die Amortisation erfolgt innerhalb von zwei Jahren; danach schützt die Lösung das Unternehmen weiterhin ohne größere wiederkehrende Kosten.“

Einmalige Bereitstellung, für Teams völlig transparent

Die operative Umsetzung wurde so konzipiert, dass sie den Arbeitsalltag der Mitarbeiter nicht beeinträchtigt. Konkret bedeutet dies:

  • Ein zusätzlicher Server wird innerhalb der bestehenden Infrastruktur installiert.
  • Der Vorgang findet tagsüber ohne Systemunterbrechung statt, und die endgültige Aktivierung wird außerhalb der Arbeitszeiten durchgeführt.
  • Für die Teams ändert sich nichts am Arbeitsablauf: „Es ist so transparent, dass intern, da ich der IT-Leiter bin, bis heute niemand außer der Geschäftsleitung weiß, dass wir das gemacht haben“, bemerkt David Repond.

Nach der Investitionsentscheidung traten keine nennenswerten Hindernisse auf. Das Versprechen einer einfachen, schnellen und reibungslosen Installation wurde eingehalten, was das Vertrauen des Managements in die getroffene Entscheidung sowohl aus technischer als auch aus finanzieller Sicht stärkte.

„Die Investition amortisiert sich innerhalb von zwei Jahren; danach schützt die Lösung das Unternehmen weiterhin ohne nennenswerte laufende Kosten.“
David Repond,

CEO, ARSA-Gruppe

„Es ist so offensichtlich, dass intern – da ich der IT-Leiter bin – bis heute niemand außer der Geschäftsleitung davon wusste.“

David Repond,

CEO, Groupe ARSA

Ergebnisse

Eine unveränderliche Sicherung, um „etwas besser schlafen zu können“

Seit der Inbetriebnahme läuft das System im Hintergrund, ohne dass tägliche Eingriffe erforderlich sind.

Jeden Morgen erhält David Repond eine Bestätigungs-E-Mail, die bestätigt, dass die unveränderliche Sicherung erfolgreich abgeschlossen wurde. Dieses minimale Ritual reicht aus, um dem Unternehmen die Gewissheit zu geben, dass im Falle eines schwerwiegenden Vorfalls schnell eine saubere und nutzbare Kopie der Daten verfügbar wäre.

Bislang wurde noch kein vollständiger Crash-Test durchgeführt, und die Groupe ARSA hofft, niemals ein echtes Angriffsszenario erleben zu müssen. Die mit dem Dienstleister vereinbarte operative Garantie einer Wiederherstellung innerhalb von 24 Stunden stellt jedoch einen großen Vorteil dar: Das Unternehmen weiß, dass es einen IT-Ausfall von 24 bis 48 Stunden tolerieren kann, nicht jedoch den dauerhaften Verlust oder die massive Beschädigung seiner Daten.

„Dadurch können wir etwas besser schlafen“, fasst David Repond zusammen. Hinter diesem einfachen Satz verbirgt sich das gesamte Thema Geschäftskontinuität, Kundenvertrauen und Risikomanagement.

Prävention statt Reaktion: Klare Ratschläge für zögerliche Unternehmen

Auf die Frage, welche Botschaft er einem Unternehmen übermitteln würde, das noch zögert, lässt David Repond keinen Zweifel offen.

„Machen Sie es, es kostet weniger Zeit und Geld als eine Versicherung!“, erklärt David Repond, CEO der ARSA Group.

Seine Argumentation ist zweigeteilt:

  • Wirtschaftlich: Für kontrollierte Einstiegskosten, die über einen kurzen Zeitraum amortisiert werden, profitiert die Groupe ARSA von einer robusten Lösung ohne wiederkehrende Kosten, die mit denen von Cyberversicherungen vergleichbar sind.
  • Betriebsbereit: Die Versicherung deckt die Kosten, stellt jedoch weder Systeme noch Daten wieder her. Unveränderliche Backups hingegen wirken sich direkt auf die Wiederherstellungsfähigkeit aus.
„Diese Philosophie, vorausschauend zu handeln statt nur zu reagieren, ist Teil einer umfassenderen Strategie zur Modernisierung der IT-Infrastruktur: Erneuerung der Speicherhardware, Einrichtung eines zweiten Backup-Standorts und schließlich ergänzende Projekte zur Ereigniserkennung. Das unveränderliche Backup von Scality ARTESCA ist derzeit einer der wichtigsten Pfeiler dieser Strategie.“
David Repond,

CEO, Groupe ARSA

Sicherer Backup-Speicher – in der Praxis bewiesen

Erfahren Sie, wie IT-Führungskräfte ARTESCA nutzen, um ihre Prozesse zu vereinfachen, die Sicherheit zu erhöhen und Kosten zu senken.

Hören Sie von Datenschutzexperten

Lesen Sie die Erfahrungsberichte der Partner →