Welche Massnahmen kann ich ergreifen um mich vor einem Ransomware Angriff zu schützen?
Laut einer aktuellen Studie der Mobiliar wurde fast jedes dritte Schweizer KMU schon einmal Opfer eines Hacker-Angriffs. Mit wenigen und einfachen vorbeugenden Schritten können Sie Ihr Unternehmen vor dem Schlimmsten bewahren und sind trotz Angriff innert Minuten wieder online – und ohne Datenverlust!
Welche Massnahmen kann ich für mein KMU ergreifen?
Sicher dank Prävention
- Regelmässige Datensicherung betreiben & schreibgeschützte Backups erstellen
- Installation von Malware-Schutz, Internet- & Spamfiltern
- Absichern von Netzwerken & Fernzugriffen
- Regelmässige Aktualisierung von Hard- & Software
- Passwort-Policy & definierte Rollen für Mitarbeitende
- Klare Notfallprozesse & Nutzung unabhängiger Technologie
Was tun wenn es doch zu einer Cyberattacke kommt?
Das Nationale Zentrum für Cybersicherheit NCSC rät zu folgenden Schritten:
- Notfallplan in Kraft setzen, alle Systeme vom Netzwerk trennen, Login-Daten wechseln und WLAN ausschalten
- Cybervorfall unbedingt dem Nationalen Zentrum für Cybersicherheit (NCSC) melden – egal ob ein Schaden entstanden ist oder nicht: Webformular NCSC
- Strafrechtlich relevante Vorfälle (Eindringen ins Datenverarbeitungssystem / Diebstahl / Erpressung) der Polizei melden: Notrufnummer 112 wählen oder Polizeiposten in Ihrer Nähe kontaktieren: www.suisse-epolice.ch
- Das NCSC hilft einzuschätzen, von welcher Schadsoftware Sie befallen und ob noch weitere Unternehmen betroffen sind
- Die Polizei berät und unterstützt bei weiterem Vorgehen, z.B. in der Frage, ob Lösegeld bezahlt werden soll
- Spezialisierte privatwirtschaftliche Unternehmen helfen, Ihre Infrastruktur zu reparieren und gegeben falls wiederherzustellen
KMU können sich mit wenigen Schritten selbst helfen, sich besser vor Cyberattacken und -erpressung zu schützen. Da viele bestehende Cyberabwehr-Anleitungen zu kompliziert waren, hat MOUNT10 CEO, Thomas Liechti, die Swiss Cyber Defence DNA ins Leben gerufen – eine Nonprofit-Initiative verschiedener Industriepartner (MOUNT10, Cisco, Microsoft, Trend Micro, HPE, Schweizer Post, Swisscom u.a.m.). Die Initiative hat einen einfachen, leicht verständlichen Leitfaden herausgeben, der aufzeigt, wie sich Unternehmen effizient gegen Gefahren der Cyberkriminalität und finanziellen Schäden schützen können.