forumNeues Thema

Hat hier jemand eine Cyberversicherung gegen Ransomware – lohnt sich das in unserer Größe?

OOnurExperte
Funktion
Security-Entwickler
Beigetreten
Okt. 2023
Nachricht
196
#1

Wir sind ein Architektur- und Planungsbüro mit acht Mitarbeitern. In den letzten Monaten hören wir von befreundeten Kollegen aus der Branche immer öfter, dass Rechner gesperrt wurden, CAD- und 3D-Dateien nicht mehr aufgingen und für die Entschlüsselung horrende Summen verlangt wurden.

Ich habe mich online etwas eingelesen und verstanden, wie heikel das Thema Ransomware ist, aber bei den ganzen Fachbegriffen blickt man kaum durch. Letzte Woche hat uns der Makler bei der Verlängerung der Betriebspolice eine Cyber-Versicherung als Zusatzbaustein angeboten – Jahresprämie knapp 18.000 TL. Aktuell liegen all unsere Pläne, Verträge und Abrechnungen auf einem einzigen lokalen NAS im Büro und einer externen Festplatte.

Wie hoch ist die Wahrscheinlichkeit für ein 8-Mann-Büro, Opfer eines solchen Angriffs zu werden? Werden wir wirklich gezielt attackiert? Und welche pragmatischen Maßnahmen sollten wir intern zuerst anpacken, bevor wir das Budget in eine Versicherung stecken?

HHavva K***TeilnehmerCommunity-Mitglied
Beigetreten
Juli 2024
Nachricht
111
Nützlichste Antwort#2

Kurz gesagt: Ransomware bzw. Erpressungstrojaner sind Schadprogramme, die alle Daten auf Rechnern oder im gesamten Netzwerk unknackbar verschlüsseln, euch den Zugriff sperren und Lösegeld für die Freigabe fordern. Büros eurer Größe werden selten namentlich ins Visier genommen; man landet eher durch automatisierte Scanner im Netz, die offene Ports abklappern, oder durch Mitarbeiter, die auf gefälschte Rechnungsmails klicken, im Raster.

Bevor ihr 18.000 TL Prämie zahlt, müsst ihr zwingend eure Basissicherheit auf Vordermann bringen. Cyber-Policen zahlen im Schadensfall nämlich keinen Cent, wenn grundlegende Standards nicht eingehalten wurden. Prio 1 ist die „3-2-1-Backup-Regel“: 1) Mindestens 3 Kopien aller wichtigen Daten, 2) auf 2 verschiedenen Speichermedien, 3) wovon mindestens 1 Kopie komplett netzwerkgetrennt (offline) oder unveränderlich in der Cloud gelagert wird.

Klemmt außerdem sofort den direkten Internetzugriff (offene Fernzugriffs-Ports) auf euer NAS ab. Wenn von unterwegs Zugriff auf Pläne nötig ist, dann ausschließlich über einen sauberen VPN-Tunnel. Schon eine halbstündige Teamschulung dazu, warum man dubiose Mailanhänge niemals anklickt, nimmt 90 Prozent des Risikos raus.

PPerihan K***TeilnehmerCommunity-Mitglied
Beigetreten
Mai 2023
Nachricht
124
#3

Ändert die Standard-Admin-Passwörter am NAS und schaltet UPnP komplett ab. Sobald Ransomware einmal im LAN ist, scannt sie über SMB alles ab und verschlüsselt angeschlossene USB-Platten gleich mit. Nur eine Platte, die physikalisch abgezogen im Schrank liegt, rettet euch im Ernstfall.

TTolga Ş***Experte
Funktion
Produktionsleiter
Branche
Viehzucht
Organisationsform
Werkstatt
Beigetreten
Mai 2023
Nachricht
38
#4

Ist uns letztes Jahr in unserem 10-Mann-Ingenieurbüro passiert. Ein Kollege hat eine angebliche Paket-Sendungsverfolgung im Anhang geöffnet. Innerhalb von 4 Stunden war unser gesamtes CAD-Archiv aus 6 Jahren dicht. Die wollten 2.000 Dollar, haben wir nicht gezahlt – aber das Rekonstruieren hat uns 3 Monate Nerven und hunderttausende Lira gekostet.

BBurcu Ö***Neues Mitglied
Funktion
Verkäufer im Einzelhandel
Branche
Medien und Verlagswesen
Organisationsform
Produktionsunternehmen mit 40 Mitarbeitern
Beigetreten
Sept. 2026
Nachricht
2

Doki · Server-Wartungsvertrag · 2026

#5

Lest euch das Kleingedruckte in der Police ganz genau durch. Wenn im Betrieb keine 2-Faktor-Authentifizierung, kein lizenziertes Endpoint-Security-System und kein getrenntes Backup vorhanden sind, steigen die sofort aus. Heißt: Um überhaupt Geld zu sehen, müsst ihr die technische Hausaufgabe sowieso vorher gemacht haben.

ÖÖzgür K***TeilnehmerCommunity-Mitglied
Beigetreten
Nov. 2023
Nachricht
4
#6

Geben Sie Ihr Geld statt für eine Versicherung für diese drei Schritte aus: 1) Kaufen Sie einen zuverlässigen Cloud-Speicher mit automatischem Versionsverlauf. 2) Entziehen Sie allen Office-Rechnern die lokalen Administratorrechte, damit Mitarbeiter keine Programme installieren können. 3) Sichern Sie jeden Freitagabend auf eine physische externe Festplatte und ziehen Sie danach das Kabel ab.

MMustafa B***Teilnehmer
Funktion
Geschäftsführer
Branche
Maschinenbau
Organisationsform
neu gegründetes Startup
Beigetreten
Jan. 2026
Nachricht
50
#7

In Architekturbüros sind dwg- und Render-Dateien das größte Problem. halt niemand interessiert sich für den Inhalt Ihrer Projekte die wollen nur die Datei sperren und Geld erpressen. Statt 18.000 Lira für eine Versicherung auszugeben, kaufen Sie dem Büro lieber zwei anständige externe Festplatten und ein Cloud-Abo, dann haben Sie Ihre Ruhe.

Ergänzung: Wurde unten schon gefragt, die Antwort habe ich im zweiten Beitrag geschrieben.

TTanerTeilnehmer
Funktion
Bauunternehmen
Beigetreten
Okt. 2023
Nachricht
68
#8

Ein netzwerkgebundenes Backup ist kein Backup. Wenn diese Speichereinheit einen offenen Port ins Internet hat ist sie das erste Ziel.

KKader Ö***Teilnehmer
Funktion
Qualitätsprüfer
Branche
Möbelproduktion
Organisationsform
Unternehmen mit 300 Mitarbeitern
Beigetreten
Sept. 2024
Nachricht
163

Doki · Incident-Response-Support · 2026

#9

Wir haben in unserer 12-köpfigen Agentur das Jahresangebot von 22.000 TL für eine Versicherung abgelehnt. Stattdessen haben wir für 6.000 TL automatische Cloud-Archivierung und zwei wöchentlich wechselnde mechanische Festplatten gekauft. Läuft seit zwei Jahren einwandfrei, wir hatten nicht einmal einen Ausfall.

RRecep Y***Teilnehmer
Funktion
Systemadministrator
Branche
Sport & Fitness
Organisationsform
Boutique-Agentur
Beigetreten
Juni 2022
Nachricht
9
#10

Angreifer kennen Ihr Büro nicht. Scan-Software findet offene Ports im Internet, probiert schwache Passwörter aus und dringt in Sekunden ein. Wenn Sie den Remote-Desktop-Port nicht von Ihrem Modem nach außen geöffnet haben und keine unlizenzierten Raubkopie-Erweiterungen installieren, blockieren Sie den Großteil des Risikos schon an der Tür.

ZZehra U***ExperteCommunity-Mitglied
Beigetreten
Aug. 2023
Nachricht
19
#11

Ich erzähle mal, was mir passiert ist, vielleicht hilft es euch. Wenn die Zwei-Faktor-Authentifizierung aktiv ist, reicht ein gestohlenes Passwort allein nicht aus.

Wenn wir ohne Messung entscheiden, landen wir immer wieder am selben Punkt. Nur als Notiz, könnte nützlich sein.

AAleyna Ş***TeilnehmerCommunity-Mitglied
Beigetreten
Apr. 2024
Nachricht
15
#12

Die obige Antwort bringt es auf den Punkt. Die Antwort hängt stark von der Branche ab, es gibt keine allgemeine Regel.

Vergessene Testumgebungen sind häufiger das Einfallstor als das Live-System. Das ist meine Meinung ich behaupte nicht, dass es absolut richtig ist.

MMustafa S***Teilnehmer
Funktion
HR-Leiter
Branche
Schmuck
Organisationsform
Betrieb mit zwei Filialen
Beigetreten
Mai 2024
Nachricht
43
#13

meine Frage ist geklärt, vielen Dank.

KKübra Ö***VeteranCommunity-Mitglied
Beigetreten
Apr. 2024
Nachricht
317
#14

Die obige Antwort bringt es auf den Punkt. Entscheidend ist nicht die Zahl, sondern worauf sie sich bezieht.

Wenn es jemand anders macht, würde mich das auch interessieren.

KKadirTeilnehmer
Funktion
Speditionsunternehmen
Organisationsform
Familienunternehmen
Beigetreten
Juli 2024
Nachricht
92
#15

Ich fasse kurz zusammen, was bisher gesagt wurde. Sicherheit ist nicht absolut; es bedeutet, den Angriff so aufwendig zu machen, dass er sich nicht lohnt.

Wenn ihr es zum ersten Mal macht, fangt klein an, die Skalierung kommt später. Ich hoffe, das hilft dir weiter.

RRıdvan Y***Experte
Funktion
Software-Teamleiter
Beigetreten
Sept. 2023
Nachricht
196

Doki · Interface-Design · 2023

#16

Genau so ist es. Entscheidend ist nicht die Zahl, sondern worauf sie sich bezieht.

Beginnt mit einem kleinen Test, bindet nicht gleich alles fest.

HHaticeTeilnehmer
Funktion
Familienunternehmen
Organisationsform
Boutique-Agentur
Beigetreten
Juni 2024
Nachricht
86
#17

Ich stimme zu. Wenn man Fehlalarme anschreit meldet sich danach niemand mehr.

OOrhan A***Teilnehmer
Funktion
Test-Spezialist
Branche
Software
Organisationsform
Produktionsunternehmen mit 40 Mitarbeitern
Beigetreten
Jan. 2024
Nachricht
2
#18

Vielen Dank ich werde es heute testen. Ein nicht getestetes Backup ist kein Backup.

Ein nicht getestetes Backup ist kein Backup. Das ist meine Meinung, ich behaupte nicht dass es absolut richtig ist.

NNuri Y***Experte
Funktion
Filialleiter
Branche
leder
Organisationsform
Unternehmen mit 300 Mitarbeitern
Beigetreten
Aug. 2022
Nachricht
95
#19

Meine Frage klingt vielleicht etwas naiv entschuldigt bitte. Die Zeit, die ihr braucht, um ein Problem zu erkennen, bestimmt direkt dessen Kosten.

Das war's entschuldige wenn ich zu lang war.

UUfuk D***TeilnehmerCommunity-Mitglied
Beigetreten
Jan. 2026
Nachricht
71
#20

gespeichert.

Dieses Thema wurde geschlossen.Der Moderator hat das Thema als gelöst markiert. Wenn du ein ähnliches Problem hast, kannst du ein neues Thema erstellen.
Neues Thema