Wir machen Großhandel mit Lebensmitteln; wir haben 22 Computer im Büro und einen einzigen lokalen Server, auf dem unsere Bestell- und Buchhaltungssoftware läuft. Letzte Woche wurde ein Logistikunternehmen mit 15 Mitarbeitern, unser Nachbar Opfer eines Ransomware-Angriffs. Alle Buchhaltungsunterlagen wurden verschlüsselt die Angreifer forderten Geld, und die Wiederherstellung der Systeme dauerte fast fünf Tage. Das hat uns ernsthaft beunruhigt denn unser aktueller Schutz besteht nur aus Standard-Virenschutzprogrammen und einem Backup, das wir einmal pro Woche manuell auf eine externe Festplatte ziehen.
Wir haben mit mehreren Leuten gesprochen die Cybersicherheitsdienste anbieten; sie haben viele Lösungen vorgeschlagen wie Next-Generation-Firewall, Endpoint-Detection-Software, Netzwerksegmentierung und Cloud-Desaster-Recovery. Aber unser jährliches IT- und Sicherheitsbudget liegt bei höchstens 65.000 bis 80.000 TL. Alles auf einmal zu kaufen ist unmöglich.
Welche Schichten sind für einen Betrieb dieser Größe gegen das Ransomware-Risiko lebenswichtig und sollten eingerichtet werden bevor das Budget aufgebraucht ist? Wie sollten wir die Prioritäten technisch und operativ setzen?