Ich bin für Betrieb und Systemsupport in einem 28-köpfigen Unternehmen für chemische Rohstoffe und Logistik in Kocaeli Dilovası zuständig. Nach den jüngsten Cyberangriffen auf Zulieferer in unserer Branche möchte die Geschäftsführung, dass ich eine 45-minütige Awareness-Schulung zur Informationssicherheit für die gesamte Belegschaft halte. Das Publikum besteht größtenteils aus Buchhaltung, Einkauf, Lagerleitung und Vertrieb – Fachbegriffe sind denen also völlig fremd.
Wenn ich mir Unterlagen im Netz anschaue, sind die Ransomware-Definitionen entweder viel zu akademisch (asymmetrische Verschlüsselung, Private Keys usw.) oder völlig übertrieben wie aus einem Hollywood-Film dargestellt. Ich möchte das dem Team auf 2 bis 3 Folien so erklären, dass es nicht langweilig wird, sie aber sofort den Ernst der Lage kapieren.
Was ist die treffendste und verständlichste Definition für Ransomware? Welches konkrete Angriffsszenario sollte ich vorstellen, das im Gedächtnis bleibt und direkt an den Büroalltag anknüpft?