- Funktion
- Softwareentwickler
- Branche
- Transport
- Organisationsform
- Unternehmen mit 300 Mitarbeitern
- Beigetreten
- Nov. 2022
- Nachricht
- 42
Wir sind ein Großhandels- und E-Commerce-Unternehmen mit 22 Mitarbeitern im Großraum Paris. Gestern Morgen haben wir festgestellt, dass unser Buchhaltungs- und Lagerverwaltungsserver mit Ransomware infiziert wurde. Die Angreifer haben die lokale Datenbank verschlüsselt und eine Textdatei auf dem Desktop hinterlassen, in der Krypto gefordert wird. Zum Glück haben wir wöchentliche Offline-Backups, aber wir wissen im Moment nicht sicher, ob Kundenlisten und Mitarbeiterdaten abgeflossen sind.
Was die rechtlichen Pflichten und offiziellen Schritte in Frankreich angeht, herrscht bei uns völlige Verwirrung. Sollen wir zuerst zur Polizei, an die Staatsanwaltschaft schreiben oder uns zuerst bei der Datenschutzbehörde melden? Im Schock des Angriffs haben wir Angst, einen Fehler zu machen, Beweise zu vernichten oder am Ende rechtliche Strafen zu kassieren.
Wie isoliert man die Systeme bei so einem Vorfall forensisch sauber, ohne Beweise zu zerstören, in welcher Reihenfolge laufen Anzeige und Meldung in Frankreich ab und was muss in den ersten 48 Stunden mit Blick auf Cyberversicherung und Business Continuity passieren?