forumNeues Thema

Was tun gegen Ransomware – welche Schutzschichten braucht ein Kleinbetrieb unbedingt?

SSalihNeues Mitglied
Funktion
Eisenwarenladen
Organisationsform
Filialkette
Beigetreten
Dez. 2024
Nachricht
24
#1

Wir sind ein Zulieferbetrieb für die Automobilbranche in Bursa mit 18 Mitarbeitern. Im Büro haben wir 7 PCs für Buchhaltung, Einkauf und Auftragsabwicklung sowie einen lokalen Datei- und Buchhaltungsserver, an den diese Rechner angebunden sind.

Letzte Woche wurde ein befreundeter Zulieferer bei uns im Industriegebiet Opfer eines Ransomware-Angriffs. Die gesamte Auftragshistorie und alle Debitoren-/Kreditorendaten auf deren Servern wurden verschlüsselt; die Produktion stand 4 Tage lang komplett still, und durch Neuaufsetzen der Systeme und Datenrettungsversuche entstand ein direkter Schaden von rund 250.000 TL. Das hat bei uns intern für riesige Verunsicherung gesorgt.

Unser monatliches IT-Budget liegt bei maximal 15.000 TL bis 20.000 TL. Wir haben keinen festangestellten IT-Spezialisten im Haus sondern nutzen externen Dienstleistersupport auf Vertragsbasis. Welche Sicherheitsschichten sollten wir bei diesem Budget priorisieren? Welche technischen und organisatorischen Maßnahmen müssen wir ergreifen, um im Ernstfall ohne Produktionsstillstand davonzukommen?

FFeyza K***Teilnehmer
Funktion
Praktikant
Branche
Catering
Organisationsform
Werkstatt
Beigetreten
Nov. 2024
Nachricht
2
Nützlichste Antwort#2

Kurz gesagt: Die Basis für Ransomware-Schutz im Kleinbetrieb ist keine teure Sicherheitssoftware sondern netzwerkisolierte Backups und eine strikte Rechtevergabe. Mit einer sauber aufgesetzten Offline-Backup-Strategie und einem Zero-Trust-Ansatz lässt sich der Großteil des Risikos schon mit eurem aktuellen Budget abfangen.

Die erste und wichtigste Schicht ist die Backup-Architektur. Haltet euch strikt an die bewährte 3-2-1-Regel: Mindestens 3 Kopien der Daten auf 2 unterschiedlichen Speichermedien, und mindestens 1 Kopie muss komplett vom Firmennetzwerk getrennt sein (Air Gap oder unveränderlicher Cloud-Speicher). Wenn Ransomware ins System kommt zielt sie als Erstes auf offene Netzwerkfreigaben und lokale Backup-Ordner ab. Eine externe Festplatte, an der dauerhaft das Netzwerkkabel steckt, ist kein echtes Backup.

Die zweite Schicht ist das Identitäts- und Zugriffsmanagement. Auf keinem der 7 Bürorechner dürfen Standardbenutzer lokale Administratorrechte haben. Selbst wenn ein Mitarbeiter mit eingeschränkten Rechten eine Schaddatei aus einer Phishing-Mail öffnet kann die Malware weder Systemdateien noch die Registry manipulieren. Außerdem darf ausschließlich die Buchhaltung Schreibrechte auf die Buchhaltungsdatenbank besitzen; für alle anderen Mitarbeiter gehört der Zugriff komplett gesperrt.

Die dritte Schicht umfasst Gateway- und Endgerätesicherheit. Falls extern per Remote Desktop (RDP) auf den Server zugegriffen wird, müssen diese Ports sofort fürs öffentliche Internet gesperrt werden – Zugriff nur noch via verschlüsseltem VPN mit Zwei-Faktor-Authentifizierung. Ein Monatsbudget von 15.000 TL reicht völlig aus für zentral verwaltete Lizenzen zum Endgeräteschutz und ein sicheres Cloud-Backup-Abo.

EEsraTeilnehmer
Funktion
Python-Entwickler
Beigetreten
Aug. 2024
Nachricht
134
#3

Die überwältigende Mehrheit der Angriffe läuft über offene RDP-Ports im Netz oder über makrobehaftete Dateien, die Mitarbeiter runterladen. Öffnet den Standardport für Remoteverbindungen am Server auf keinen Fall ins Internet. Wenn Fernzugriff sein muss, dann ausschließlich über einen VPN-Tunnel mit 2FA. Zudem im Netzwerk SMBv1 deaktivieren und den Buchhaltungsserver in ein eigenes Subnetz (VLAN) isolieren – das stoppt die Ausbreitung.

VVildan O***Teilnehmer
Funktion
Exportbeauftragter
Branche
Möbelproduktion
Organisationsform
Boutique-Agentur
Beigetreten
Okt. 2025
Nachricht
210

Doki · Incident-Response-Support · 2026

#4

Wir standen in unserem Großhandelsbüro mit 22 Leuten vor zwei Jahren vor genau derselben Ratlosigkeit. Wir haben insgesamt 12.000 TL in zwei verschlüsselte externe Festplatten investiert. Eine davon liegt dauerhaft außerhalb des Büros in einem feuersicheren Tresor, und jeden Freitag nach Feierabend wechseln wir sie durch und ziehen ein Backup. Dazu zahlen wir monatlich 3.000 TL für unveränderlichen Cloud-Speicher. Seit zwei Jahren schlafen wir dank dieser simplen Lösung absolut ruhig.

HHakan V***Teilnehmer
Funktion
Datenanalyst
Organisationsform
Regionalhändler
Beigetreten
Apr. 2024
Nachricht
104
#5

Jeder redet von Backups, aber niemand testet, ob sich das Backup auch wirklich wiederherstellen lässt. Hunderte Betriebe wie euer Nachbar wiegen sich in falscher Sicherheit („läuft ja automatisch“), und am Tag X merken sie, dass die Datenbank seit einem halben Jahr korrupt gesichert wurde. Wenn ihr nicht mindestens zweimal im Jahr einen Recovery-Test auf ein leeres Gerät durchspielt, habt ihr de facto kein Backup.

SSevilTeilnehmer
Funktion
Bildungseinrichtung
Organisationsform
Filialkette
Beigetreten
Mai 2024
Nachricht
88
#6

Eure allererste Anweisung an den externen IT-Dienstleister sollte heute lauten: Alle Admin-Konten auf den Mitarbeiter-PCs sofort zu Standardbenutzern herabstufen. Sobald Mitarbeiter nicht mehr auf eigene Faust Programme, Browser-Erweiterungen oder dubiose Dateien aus dem Netz installieren können, sinkt die Gefahr, sich Ransomware einzufangen, um mindestens die Hälfte.

DDamla T***TeilnehmerCommunity-Mitglied
Beigetreten
Aug. 2023
Nachricht
95
#7

unser einkäufer hatte damals ne zip geöffnet die als paketverfolgung getarnt war innerhalb von fünf minuten waren zehntausende rechnungs-pdfs im freigabeordner verschlüsselt. da hilft dir die teuerste firewall nix wenn die leute intern auf fake-mails klicken. macht unbedingt ne kurze phishing-schulung fürs team.

CCansu K***TeilnehmerCommunity-Mitglied
Beigetreten
Juni 2023
Nachricht
61
#8

Ist im Vertrag mit eurem IT-Dienstleister eigentlich eine Reaktionszeit für den Katastrophenfall (SLA) festgeschrieben? Und wann wurden das Betriebssystem und die Datenbanksoftware auf eurem lokalen Server das letzte Mal gepatched? Sicherheitslücken entstehen meist genau über solche ungepflegten Altsysteme.

OOrhan O***Teilnehmer
Funktion
Vorstandsmitglied
Branche
Fischerei
Organisationsform
mittelständisches Unternehmen
Beigetreten
Juni 2023
Nachricht
17
#9

Sofortmaßnahmen für euren Betrieb: 1) Eine Offline-Backup-Routine ohne physische Verbindung zum Netz einrichten, 2) Allen Nutzern die lokalen Admin-Rechte entziehen, 3) Sämtliche offenen Remote-Desktop-Zugänge dichtmachen und VPN vorschreiben, 4) Am Mailserver alle Anhänge mit ausführbaren Dateiendungen rigoros blockieren.

TTolga G***Veteran
Funktion
Sekretärin
Branche
kunststoff
Organisationsform
Regionalhändler
Beigetreten
Jan. 2024
Nachricht
138
#10

bitter für euren Nachbarn, aber für euch immerhin ein heilsamer Weckruf zur rechten Zeit... keine Panik mit 15.000 TL Budget lässt sich das Fundament absolut solide absichern. das Wichtigste ist dass die Belegschaft kapiert, dass man angebliche Vollstreckungsbescheide per Mail nicht einfach anklickt.

FFiliz U***Teilnehmer
Funktion
Social-Media-Manager
Branche
Beratung
Organisationsform
Betrieb mit zwei Filialen
Beigetreten
Sept. 2025
Nachricht
1
#11

Um die IT-Sicherheitsabläufe auf ein solides Fundament zu stellen, fordern Sie von Ihrem externen Dienstleister einen schriftlichen Notfallplan sowie dokumentierte Wiederherstellungsverfahren an. Als Verantwortlicher im Sinne der Datensicherheit ist der Schutz von Geschäftsdaten Dritter eine gesetzliche Pflicht.

CCeren E***TeilnehmerCommunity-Mitglied
Beigetreten
Mai 2024
Nachricht
1
#12

So klar geschriebene Texte sind selten.

MMehmet M***Teilnehmer
Funktion
Digital-Marketing-Experte
Branche
Bildung
Organisationsform
Regionalhändler
Beigetreten
Nov. 2025
Nachricht
302
#13

Die obige Antwort bringt es auf den Punkt. Änderungen an Zahlungsdaten werden niemals über den Kanal bestätigt, über den sie eingehen.

Das ist meine Meinung, ich behaupte nicht, dass es absolut richtig ist.

EElif T***TeilnehmerCommunity-Mitglied
Beigetreten
Apr. 2025
Nachricht
343
#14

Gut, dass du diesen Thread eröffnet hast. Maßnahmen ohne vorherige Bestandsaufnahme lassen die Türen offen, die man nicht sieht.

Beginnt mit einem kleinen Test, bindet nicht gleich alles fest.

VVildan D***Teilnehmer
Funktion
Qualitätsprüfer
Branche
Elektro- und Elektronikindustrie
Organisationsform
Regionalhändler
Beigetreten
Apr. 2024
Nachricht
160

Doki · Phishing-Schulung · 2024

#15

Dabei gibt es einen sehr häufigen Fehler. Wenn du das nicht von Anfang an schriftlich festhältst gibt es später Streit.

Beginnt mit einem kleinen Test bindet nicht gleich alles fest. Schreibt mir wenn ihr Fragen habt ich antworte so gut ich kann.

RRecep K***TeilnehmerCommunity-Mitglied
Beigetreten
Apr. 2022
Nachricht
6
#16

Man sollte der Reihe nach vorgehen. Ein nicht getestetes Backup ist kein Backup.

Viel Erfolg.

KKORİDoki-Team
Funktion
Forum-Moderator
Branche
IT-Sicherheit und Digitalisierung
Organisationsform
Doki
Beigetreten
Jan. 2023
Nachricht
2.840
Wächter#17

Eine kleine Korrektur: Das hier als „sicher“ Bezeichnete ist nicht absolut, sondern bedeutet lediglich, dass die Kosten steigen. Das Ziel ist nicht, Angriffe unmöglich zu machen, sondern sie so unattraktiv wie möglich zu gestalten.

JJülide S***Veteran
Funktion
Sekretärin
Branche
Lebensmittelgroßhandel
Organisationsform
Familienunternehmen
Beigetreten
Juni 2024
Nachricht
1
#18

hier ist etwas zu beachten. ehrlich gesagt maßnahmen ohne vorherige Besatndsaufnahme lassen die Türen offen die man nicht sieht.

schreibe bei Entscheidungen auch das Worst-Case-Szenario auf, nicht nur das Beste und korrigiert mich, falls ich falsch liege.

RRecep S***ExperteCommunity-Mitglied
Beigetreten
März 2024
Nachricht
243
#19

Richtig.

SSerkan G***TeilnehmerCommunity-Mitglied
Beigetreten
Feb. 2023
Nachricht
13
#20

Ich hätte eine Frage, möchte aber nicht vom Thema abschweifen. Das allein zu versuchen, ist der teuerste Weg.

Ich hoffe, das hilft dir weiter.

Antwort schreiben