Wie können Unternehmen sich schützen?
Damit es soweit nicht kommt, empfehle ich Unternehmen, ihre Mitarbeitenden immer wieder zu sensibilisieren und Awareness-Kampagnen durchzuführen. Ebenfalls wichtig ist es, sich auf den möglichen Vorfall vorzubereiten und Rollen, Verantwortlichkeiten, Kritikalitätsgrade usw. festzulegen. Doch Prävention ist nicht alles. Zum bestmöglichen Schutz vor Cyber-Attacken bzw. den Folgen zählen auch Maßnahmen zur Detektion und Reaktion auf einen IT-Sicherheitsvorfall. Das heißt, Sie sollten erkennen können, falls ein Angriff droht oder schon stattgefunden hat. Außerdem sollten Sie im bestenfalls vorab festgelegten Incident Management klären, wie Sie Erpresser:innen im Ernstfall begegnen und blockierte Systeme wieder in Gang setzen. Etablieren Sie einen sogenannten Incident-Response-Prozess.
Und mein vielleicht wichtigster Rat zum Schluss: Informieren Sie sich und bleiben Sie am Ball. Kriminelle machen es genauso.