Wir sind ein Architektur- und Planungsbüro mit acht Mitarbeitern. In den letzten Monaten hören wir von befreundeten Kollegen aus der Branche immer öfter, dass Rechner gesperrt wurden, CAD- und 3D-Dateien nicht mehr aufgingen und für die Entschlüsselung horrende Summen verlangt wurden.
Ich habe mich online etwas eingelesen und verstanden, wie heikel das Thema Ransomware ist, aber bei den ganzen Fachbegriffen blickt man kaum durch. Letzte Woche hat uns der Makler bei der Verlängerung der Betriebspolice eine Cyber-Versicherung als Zusatzbaustein angeboten – Jahresprämie knapp 18.000 TL. Aktuell liegen all unsere Pläne, Verträge und Abrechnungen auf einem einzigen lokalen NAS im Büro und einer externen Festplatte.
Wie hoch ist die Wahrscheinlichkeit für ein 8-Mann-Büro, Opfer eines solchen Angriffs zu werden? Werden wir wirklich gezielt attackiert? Und welche pragmatischen Maßnahmen sollten wir intern zuerst anpacken, bevor wir das Budget in eine Versicherung stecken?