Separation of Duties (Funktionstrennung)
Trennung von Verantwortlichkeiten zur Vermeidung von Missbrauch und Fehlern.
Dies beinhaltet die konsequente Trennung von Benutzer- und Administratorrollen. Ein gängiges Beispiel hierfür ist die Trennung der Administration von Anwendungen, Betriebssystemen und Hardware. Im Idealfall sollte ein Administrator einer Komponente für die anderen Dienste lediglich als Benutzer agieren.
Dies stärkt die Architekturansätze „Zero Trust“ und „Least Privilege“ zur Erhöhung der Cybersicherheit.
Im Kontext von Backup und Cyber-Resilienz bedeutet dies konkret: Administratoren der Backup-Anwendung sind nicht gleichzeitig Administratoren des Betriebssystems oder der Speicherinfrastruktur. Zudem sollte das Unternehmen über einen Zugriff auf mindestens eine Backup-Kopie (in der Regel die dritte Kopie) verfügen, der unabhängig von der Backup-Anwendung erfolgt. Empalis ermöglicht diesen Ansatz durch Viking Appliances, Backup as a Service, Wasabi oder den Empalis Sovereign Vault.