Ransomware ist die häufigste Cyberbedrohung, die Produktions- und Logistikunternehmen in der Türkei unmittelbar lahmlegt. Abwehr liegt nicht in einem Produkt, sondern in Schichten.
01. Typische Einfallstore
Phishing-E-Mails, ins Internet geöffnete Remote-Desktop-Dienste und ungepatchte VPN-Geräte. Alle drei lassen sich technisch schließen und werden genutzt, weil sie es nicht sind.
02. Mehrfaktor-Authentifizierung
Für jeden von außen erreichbaren Dienst Pflicht. Sie verhindert allein den Großteil der Angriffe mit gestohlenen Passwörtern. Die günstigste Maßnahme mit der größten Wirkung.
03. Netzsegmentierung
Server- und Benutzernetz gehören getrennt, Produktionsanlagen isoliert vom Büronetz. Nur das stoppt die Ausbreitung; in einem flachen Netz reißt eine Maschine das ganze Unternehmen mit.
04. Patch-Disziplin
Die Zeit bis zum Einspielen kritischer Patches sollte gemessen werden. Ein monatelang ungepatchtes, internetseitiges Gerät ist das leichteste Ziel.
05. Schutz der Sicherungen
Sicherungen gehören vom Hauptnetz getrennt und unveränderlich gehalten. Das Erste, was ein Angreifer tut, ist Sicherungen zu verschlüsseln.
06. Vorfallreaktionsplan
Wer im Angriffsfall was tut, welche Systeme getrennt werden und wer informiert wird, gehört festgehalten. Der Moment der Entscheidung ist nicht der Moment, den Plan zu schreiben.