---
description: Nicht nur Großunterhmehmen sind Opfer von Cyberattacken, sondern vermehrt auch KMU. Neue Daten zeigen, dass Firmen eher schlecht auf Ransomware vorbereitet sind.
image: https://gdm-localsites-assets-gfprod.imgix.net/images/getapp/og_logo-94fd2a03a6c7a0e54fc0c9e21a1c0ce9.png
title: Umfrage: So schützen sich deutsche Firmen vor Ransomware
---

# Umfrage zu Ransomware: Nur 54 % der deutschen KMU halten ihre Software aktuell

Canonical: https://www.getapp.de/blog/2653/so-schuetzen-sich-kmu-vor-ransomware-angriffen

Veröffentlicht am 21.4.2022 | Geschrieben von Rosalia Mousse.

![Umfrage zu Ransomware: Nur 54 % der deutschen KMU halten ihre Software aktuell](https://images.ctfassets.net/63bmaubptoky/RWGJSzpjDC3pWeBOlyDmU_gI8pu5ztDrHOJWXasBUsY/0db22800e8fc621009ce7fb9d4a5f98b/Ransomware-Umfrage-Header-DE-GA.jpg)

> Die Gefahr von Cyberattacken ist für nahezu jedes Unternehmen eine allgegenwärtige Bedrohung. Wie schützen sich deutsche KMU vor Ransomware-Angriffen? Wir haben die Meinungen von IT-Fachkräften untersucht.

-----

## Artikelinhalt

Die Gefahr von Cyberattacken ist für nahezu jedes Unternehmen eine allgegenwärtige Bedrohung. Wie schützen sich deutsche KMU vor Ransomware-Angriffen? Wir haben die Meinungen von IT-Fachkräften untersucht.In diesem ArtikelRansomware-Angriffe sind kritisch für die Integrität von UnternehmenMaßnahmen, mit denen sich KMU gegen Malware schützen20 % der Unternehmen haben keinen Notfallplan für den Fall eines Ransomware-AngriffsMitarbeiterschulungen als essentielle Tools zum Schutz gegen RansomwareJeder Zweite denkt, dass sein Unternehmen einen Ransomware-Angriff innerhalb von Stunden entdecken würdeCheckliste: So können sich KMU effektiv vor Ransomware-Angriffen schützenJedes Unternehmen kann ein potenzielles Opfer von Ransomware-Angriffen sein, insbesondere dann, wenn ihre IT-Sicherheit Lücken aufweist. KMU verfügen im Vergleich zu großen Unternehmen oftmals über geringere Budgets, die in die Abwehr von Ransomware-Angriffen investiert werden können. Ein Mangel an Personal und fehlendes Wissen kann eine weitere Herausforderung darstellen, wenn man sich als KMU gegen Angriffe dieser Art rüsten will. Nicht jeder kleiner oder mittelständischer Betrieb kann es sich leisten, Mitarbeiter zu beschäftigen, die sich ganz der Aufgabe widmen, stets auf dem neuesten Stand in Sachen IT-Security zu sein. Wir wollten herausfinden, wie gut deutsche KMU auf Ransomware-Angriffe vorbereitet sind. Dazu fragte GetApp insgesamt 637 IT-Fachkräfte aus Deutschland (203 Teilnehmer), Frankreich und der UK unter anderem dazu, welche Maßnahmen sie in ihren Unternehmen einsetzen, welche Softwareprogramme sie verwenden und ob sie einen Notfallplan für den Fall eines Ransomware-Angriffs hätten. Abgesehen von den Vergleichen mit Frankreich und der UK beziehen wir uns im Artikel auf die deutschen Daten. Die vollständige Methodik findest du am Ende der Seite.Ransomware-Angriffe sind kritisch für die Integrität von UnternehmenDie Digitalisierung hat zweifellos große Vorteile: die Automatisierung und Optimierung von Prozessen. Allerdings kann sie wie jede technologische Entwicklung missbraucht werden, um zu schaden. Ransomware-Angriffe, eine Form von Cyberattacken, sind für Cyberkriminelle ein lukratives Geschäft und eine nicht zu unterschätzende Bedrohungen für jedes Unternehmen.Was ist Ransomware?Ransomware ist eine Form von Malware, also eine Software, die Nutzern absichtlich Schaden zufügt. Cyberkriminelle nutzen diese Schadprogramme, um fremde Netzwerke zu infiltrieren und die dortigen Ressourcen wie zum Beispiel sensible Daten für kriminelle Zwecke auszunutzen. Dabei werden entweder einzelne Dateien (Crypto-Ransomware) oder das ganze Betriebssystem (Locker-Ransomware) gesperrt und ein Lösegeld für die Freigabe gefordert.   Wie gefährlich sind Ransomware-Angriffe für KMU?Je komplexer eine Technologie und ihre Schutzvorkehrung wird, desto ausgefeilter werden auch die Bemühungen, diese zu umgehen. Während Ransomware früher größtenteils willkürlich über Spam-Mails verteilt wurden, geschehen die Angriffe heute wesentlich gezielter auf identifizierte Sicherheitslücken in der Security-Strategie eines Unternehmens. Mittlerweile setzen Cyberkriminelle vermehrt auch bösartige Botnets ein, um Schadsoftware zu verbreiten oder Nutzerdaten zu stehlen, womit sie ihre Reichweite erheblich erhöhen können.Ransomware-Attacken können ein Unternehmen teuer zu stehen kommen. Zu unterscheiden ist dabei zwischen kurz- und langfristigen Schäden:Unmittelbare Kosten: Lösegeldforderung. Um die Ransomware wieder loszuwerden, verlangen Hacker zum Teil horrende Summen, obwohl es keinerlei Garantie dafür gibt, dass Unternehmen nach der Bezahlung wieder Zugriff auf ihre Daten bekommen. Als Zahlungsmittel wird häufig eine Kryptowährung angegeben, da die eigene Identität dahinter versteckt werden kann.Mittel- und langfristige Folgen: Unternehmen haben möglicherweise noch Wochen oder Monate nach dem Angriff damit zu tun, ihre Systeme wieder herzustellen. Neben Daten können sie zudem Arbeitszeit sowie Umsatz verlieren. Sind Computer blockiert und Systeme lahmgelegt, stehen auch Produktion und Dienstleistungen still. Ganz abgesehen vom Reputationsverlust, mit dem Firmen zu rechnen haben, wenn sie Opfer eines Cyberangriffs werden.Arne Schönborn, Chef des  Bundesamts für Sicherheit und Informationstechnik (BSI), geht so weit, Ransomware als „eine der größten Bedrohungen für die IT von Unternehmen und Organisationen” einzuschätzen.   Die Teilnehmer der Umfrage scheinen dies ähnlich zu sehen. So gaben 76 % an, dass ein Ransomware-Angriff  „etwas” bis „sehr” kritisch für die Integrität ihres Unternehmens wäre. Auf britische KMU trifft dies scheinbar noch mehr zu. Dort erklärten sogar 90 %, dass ein Ransomware-Angriff „etwas” bis „sehr” kritisch für die Integrität ihres Unternehmens wäre. Frankreich weist mit 79 % dagegen ähnliche Zahlen wie Deutschland auf.Maßnahmen, mit denen sich KMU gegen Malware schützenAuf Unternehmensebene gibt es viele Möglichkeiten, sich gegen Malware zu schützen, wie zum Beispiel Anti-Ransomware-Software, Sicherheits-Updates, die Nutzung von Patches und Backups sowie Mitarbeiterschulungen. Software zum Schutz gegen verschiedene Arten von Malware: Sicherheitssoftware, Vulnerability Management Software, Patch Management Software, Backup-Software.Wir wollten wissen, welche Sicherheitsmaßnahmen Unternehmen bereits ergreifen. Die top fünf sind: Antivirus-Software (81 %), Anti-Malware-Software (64 %), VPN (61 %), Software aktuell halten (54 %) und Anti-Spam-Software (53 %). Interessant ist hier zu sehen, dass selbst vergleichsweise einfache Maßnahmen wie die Aktualisierung von Software, die größtenteils über Updates erreicht werden kann, nur von etwas mehr als der Hälfte der Firmen ergriffen werden.20 % der Unternehmen haben keinen Notfallplan für den Fall eines Ransomware-AngriffsAntiviren-Programme, VPN, Firewalls und Co. sind essentiell, um mögliche Ransomware-Attacken von vornherein zu vermeiden, aber es ist immer sinnvoll, auf den Fall der Fälle vorbereitet zu sein. Sollte ein Unternehmen Opfer von Ransomware werden, hilft nur noch ein gutes Backup sowie ein Disaster Recovery Plan, um den Betrieb schnellstmöglich wieder aufnehmen zu können und Schaden zu minimieren.  Backups stehen dabei als letzte Verteidigungslinie im Fokus von Hacker-Angriffen. Sind die Kopien erst einmal zerstört und die Originaldateien verschlüsselt, lässt sich ein Unternehmen eher unter Druck setzen, als wenn es auf Backups zurückgreifen kann. Deswegen ist es wichtig, Daten Offline zu speichern und sie so für Hacker schwer bis gar nicht zugänglich zu machen. Während Online Backups in der Cloud gemacht werden, gibt es für Offline Backups mehrere Möglichkeiten, wie zum Beispiel externe Festplatten.Die meisten der von uns befragten KMU verfügen über eine Offline-Backup-Infrastruktur, wobei 40 % angaben, dass sie ihre Daten nur offline sichern, und 29 %, dass sie sowohl eine Online- als auch eine Offline-Backup-Struktur haben. Ebenfalls 29 % sichern ihre Daten dagegen nur online. Auch hier ist der internationale Vergleich aufschlussreich. Französische und deutsche Firmen entscheiden sich überwiegend für eine einzige Backup-Strategie, entweder On- oder Offline. Während französische Unternehmen mit 39 % eher auf Online setzen, sichern deutsche Firmen wie oben erwähnt ihre Daten vorzugsweise offline.  Die größte Gruppe der britischen KMU dagegen wählen beides und sind damit im Vergleich zu Deutschland und Frankreich besser gerüstet.  41 % gaben an, dass in ihrem Unternehmen sowohl eine Online- als auch eine Offline-Backup-Struktur vorhanden ist.Backups als Präventionsmaßnahme sind ein grundlegender Teil der Disaster Recovery eines Unternehmens, um Geschäftskontinuität zu gewährleisten und den insgesamten Schaden gering zu halten. Ausfallzeiten können damit auf ein Minimum reduziert werden und Daten wiederhergestellt werden, ohne dass die Firma ein Lösegeld dafür zahlen muss, was keine Garantie dafür bietet, dass sie die Daten tatsächlich zurückbekommen. Umso erstaunlicher ist es, dass ein unternehmensweiter Notfallplan nicht für alle Unternehmen selbstverständlich zu sein scheint. 20 % unserer Befragten gaben an, keinen Notfallplan für den Fall eines Ransomware-Angriffs zu haben und 7 % waren sich nicht sicher. Mitarbeiterschulungen als essentielle Tools zum Schutz gegen RansomwareMaßnahmen wie eine Ransomware-Software zu installieren und die internen Systeme regelmäßig zu aktualisieren liegen als Schutzvorkehrungen gegen Cyberangriffe auf der Hand. Eine weitere wirksame Methode ist die Mitarbeiterschulung. Besonders die Angestellten können aufgrund von Unwissenheit und Gedankenlosigkeit ein Sicherheitsrisiko darstellen und der Malware Tür und Tor zu einem Unternehmen öffnen, zum Beispiel durch das Klicken auf Links in Phishing-E-Mails oder das Öffnen gefährlicher Dateianhänge.45 % der Befragten gaben an, dass Angestellten in ihrem Unternehmen regelmäßige Schulungen angeboten werden, 33 % nannten ein- oder zweimalige Schulungen. Dagegen berichteten 19 %, dass keine Schulungen angeboten werden, sie aber geplant seien, und 2 % bieten keine Schulungen an und haben es auch nicht vor. Britische KMU sind da scheinbar besser vorbereitet. So gaben 47 % der Befragten an, dass ihr Unternehmen regelmäßige Schulungen anbietet, 44 % sagten, dass in ihrem Unternehmen ein- oder zweimalige Schulungen angeboten wurden und nur 6 % sagten, dass keine Schulungen angeboten werden, diese aber geplant seien. Dass Mitarbeiterschulungen einen hohen Stellenwert haben spiegelt sich auch in den Sicherheitsmaßnahmen wider, die in britischen Unternehmen bereits ergriffen werden. Bei der Frage nach aktuellen Maßnahmen wählten 66 % der Befragten „Schulungen für Mitarbeiter zum Thema Sicherheitsbewusstsein und Verhaltensmaßnahmen”. Vergleich: In deutschen Firmen waren es 37 %.Im Falle eines Vorfalls, der mit Ransomware zusammenhängt, ist sich die Mehrheit der befragten deutschen IT-Fachkräfte sicher, dass ihre Mitarbeiter sich im Klaren darüber sind, wie sie sich verhalten sollen. Auf die Frage, ob ihre Mitarbeiter wissen, an wen sie einen Vorfall melden sollen, antworteten 89 % mit „Ja”, 6 % mit „Nein” und 5 % waren sich nicht sicher.Was ist die Faustregel bei Trainings rund um die IT-Sicherheit eines Unternehmens? Reicht ein einmaliger Kurs aus oder sollten Schulungen regelmäßig stattfinden? Technische Möglichkeiten entwickeln sich ständig weiter, Cyberkriminelle passen ihre Strategien an. Bei einem einmaligen Training, zum Beispiel als Teil des Onboardings, kann es schnell passieren, dass Mitarbeiter kurz darauf wichtige Details vergessen oder ihr Wissen veraltet. Es kann für Firmen nur von Vorteil sein, Mitarbeitern regelmäßige Trainings rund um das Erkennen und Melden von Ransomware anzubieten. So können Angestellte mit neuen Entwicklungen Schritt halten und sind für das Thema nachhaltig sensibilisiert. Schulungen zum Thema Cyber-Security werden in verschiedenen Formaten angeboten. Ob E-Learning oder vor Ort im Unternehmen, ein einmaliges umfangreiches Training oder regelmäßige Mikro-Learnings, allgemein oder auf bestimmte Aspekte eingehend: Für jeden Bedarf lässt sich die passende Lösung finden. Eine gute Schulung muss nicht monoton und langweilig sein. Ansätze mit Beispielen aus dem echten Leben und der Einbeziehung der Mitarbeiter durch Aufgaben und Rollenspiele kann für das Thema begeistern. Engagierten Angestellten fällt es leichter, sich auf das Training zu konzentrieren, von den Learnings zu profitieren und Fehlverhalten reduzieren.Jeder Zweite denkt, dass sein Unternehmen einen Ransomware-Angriff innerhalb von Stunden entdecken würdeCyberkriminelle, die unentdeckt Zugang zu fremden Netzwerken erlangen, können sich dort wochen- oder sogar monatelang aufhalten und Unmengen an Daten stehlen. Im Schnitt verbringen sie 56 Tag in ihrer Zielumgebung. Oftmals werden Unternehmen erst nach Eingang der Lösegeldforderung darauf aufmerksam, dass sie Opfer eines Angriffs geworden sind.Dies steht im krassen Gegensatz zu den Ergebnissen der Umfrage. Nur 2 % denken, dass ihr Unternehmen Wochen benötigen würden, um einen Ransomware-Angriff zu erkennen. Mit 51 % geht die Mehrheit der Teilnehmer davon aus, dass ihr Unternehmen einen Ransomware-Angriff innerhalb von Stunden erkennen würde. 24 % denken, dafür einen Tag bis wenige Tage zu benötigen. Dagegen glauben 21 %, dass sie einen Angriff nahezu in Echtzeit bemerken würden.Wir wollten auch wissen, ob KMU auf den Fall vorbereitet sind, dass ein Angriff am Wochenende oder an Feiertagen geschieht. Darauf antworteten 66 % mit „Ja”, 25 % mit „Nein” und 10 % waren sich nicht sicher. Haben IT-Fachkräfte insgesamt den Eindruck, dass ihr Unternehmen gut vor möglichen Ransomware-Angriffen geschützt ist? Die Resonanz auf diese offene Frage war überwiegend positiv. Allerdings sind nicht alle Befragten von der IT-Sicherheit ihres Unternehmens überzeugt. Einige Stimmen melden sich mit Aussagen wie den nachfolgenden skeptisch zu Wort.Checkliste: So können sich KMU effektiv vor Ransomware-Angriffen schützenRansomware-Angriffe gehören mittlerweile zum Alltag für Unternehmen. Allerdings sind sie Hackern nicht hilflos ausgeliefert. Diese Checkliste hilft Firmen dabei, sich effektiv vor Attacken auf ihre Daten schützen.Umfassende Sicherheitssoftware auf allen Geräten installierenBetriebssysteme, Geräte und Software ständig updaten und patchenMitarbeiter in „Awareness”-Trainings schulenDaten regelmäßig durch Backups sichern Disaster Recovery Plan aufstellenWie geht es weiter? Wirf einen Blick auf unser Sicherheitsprogramme Verzeichnis, um das passende Tool zu finden.

## Haftungsausschluss

> Methodologie:Um die Daten für diese Studie zu erheben, hat GetApp im März 2022 eine Online-Umfrage durchgeführt. Als Teilnehmer wurden insgesamt 637 IT-Fachkräfte zum Thema Ransomware in ihrem Unternehmen befragt, 203 davon in Deutschland, 200 in Frankreich und 234 in der UK. Weitere Auswahlkriterien waren:Wohnsitz in Deutschland, Frankreich oder UK.Zwischen 18 und 65 Jahre alt.Zielgruppe: IT-SpezialistenAktuell in einem KMU beschäftigt.Unternehmensgröße: 2 bis 250 Mitarbeiter.

## Über den Autor oder die Autorin

### Rosalia Mousse

Rosalia ist Content Analyst für GetApp und unterstützt KMU mit Einblicken in IT-Themen und Softwares. Masterabsolventin der HHU Düsseldorf, lebt in Barcelona. 

## Ähnliche Kategorien

- [Collaboration Tools](https://www.getapp.de/directory/335/web-collaboration/software)
- [Interne Kommunikation Tools](https://www.getapp.de/directory/1267/internal-communications/software)
- [Mitarbeiter Engagement Software](https://www.getapp.de/directory/715/employee-engagement/software)
- [Personaleinsatzplanung Software](https://www.getapp.de/directory/267/workforce-management/software)
- [Projektmanagement Tools](https://www.getapp.de/directory/332/project-management/software)

## Ähnliche Artikel

- [Wie Onlineshops mit E-Commerce-Software eine bessere UX und mehr Umsatz erzielen können](https://www.getapp.de/blog/6480/user-experience-fur-onlineshops-optimieren)
- [Was ist A/B-Testing im Digital Marketing? Leitfaden für Startup-Gründer](https://www.getapp.de/blog/2298/a-b-testing-digital-marketing)
- [6 Gründe, warum du deinen Personalbereich automatisieren solltest](https://www.getapp.de/blog/7/6-grunde-warum-du-deinen-personalbereich-automatisieren-solltest)
- [3 kostenlose Website-Designtools für 2021](https://www.getapp.de/blog/1925/3-kostenlose-website-designtools-fur-2021)
- [Was ist Ressourcenplanung im Projektmanagement und wie können Unternehmen davon profitieren?](https://www.getapp.de/blog/3116/was-ist-ressourcenplanung-im-projektmanagement)

## Links

- [Auf GetApp anzeigen](https://www.getapp.de/blog/2653/so-schuetzen-sich-kmu-vor-ransomware-angriffen)
- [Blog](https://www.getapp.de/blog)
- [Startseite](https://www.getapp.de/)

-----

## Strukturierte Daten

<script type="application/ld+json">
  {"@context":"https://schema.org","@graph":[{"name":"GetApp Deutschland","address":{"@type":"PostalAddress","addressLocality":"München","addressRegion":"BY","postalCode":"81829","streetAddress":"Lehrer-Wirth-Str. 2 81829 München Deutschland"},"description":"Vergleiche und bewerte Software für kleine und mittelständische Unternehmen. GetApp Deutschland bietet Software, SaaS & Cloud Apps, unabhängige Bewertungen und Reviews.","email":"info@getapp.de","url":"https://www.getapp.de/","logo":"https://dm-localsites-assets-prod.imgix.net/images/getapp/getapp-logo-light-mode-5f7ee07199c9b3b045bc654a55a2b9fa.svg","@id":"https://www.getapp.de/#organization","@type":"Organization","parentOrganization":"Gartner, Inc.","sameAs":["https://www.linkedin.com/company/getapp-com-a-gartner-company/","https://twitter.com/GetApp","https://www.facebook.com/GetAppcom"]},{"name":"GetApp Deutschland","url":"https://www.getapp.de/","@id":"https://www.getapp.de/#website","@type":"WebSite","publisher":{"@id":"https://www.getapp.de/#organization"},"potentialAction":{"query":"required","target":"https://www.getapp.de/search/?q={search_term_string}","@type":"SearchAction","query-input":"required name=search_term_string"}},{"name":"Umfrage: So schützen sich deutsche Firmen vor Ransomware","description":"Nicht nur Großunterhmehmen sind Opfer von Cyberattacken, sondern vermehrt auch KMU. Neue Daten zeigen, dass Firmen eher schlecht auf Ransomware vorbereitet sind.","url":"https://www.getapp.de/blog/2653/so-schuetzen-sich-kmu-vor-ransomware-angriffen","about":{"@id":"https://www.getapp.de/#organization"},"@id":"https://www.getapp.de/blog/2653/so-schuetzen-sich-kmu-vor-ransomware-angriffen#webpage","@type":"WebPage","isPartOf":{"@id":"https://www.getapp.de/#website"}},{"description":"Die Gefahr von Cyberattacken ist für nahezu jedes Unternehmen eine allgegenwärtige Bedrohung. Wie schützen sich deutsche KMU vor Ransomware-Angriffen? Wir haben die Meinungen von IT-Fachkräften untersucht.","author":[{"name":"Rosalia Mousse","@type":"Person"}],"image":{"url":"https://images.ctfassets.net/63bmaubptoky/RWGJSzpjDC3pWeBOlyDmU_gI8pu5ztDrHOJWXasBUsY/0db22800e8fc621009ce7fb9d4a5f98b/Ransomware-Umfrage-Header-DE-GA.jpg","@id":"https://www.getapp.de/blog/2653/so-schuetzen-sich-kmu-vor-ransomware-angriffen#primaryimage","@type":"ImageObject"},"@type":"BlogPosting","articleBody":"&lt;p&gt;&lt;b&gt;Die Gefahr von Cyberattacken ist für nahezu jedes Unternehmen eine allgegenwärtige Bedrohung. Wie schützen sich deutsche KMU vor Ransomware-Angriffen? Wir haben die Meinungen von IT-Fachkräften untersucht.&lt;/b&gt;&lt;/p&gt;&lt;img title=&quot;Ransomware-Umfrage-Header-DE-GA&quot; alt=&quot;Ransomware-Umfrage Header&quot; class=&quot;aligncenter&quot; fetchpriority=&quot;high&quot; src=&quot;https://images.ctfassets.net/63bmaubptoky/RWGJSzpjDC3pWeBOlyDmU_gI8pu5ztDrHOJWXasBUsY/0db22800e8fc621009ce7fb9d4a5f98b/Ransomware-Umfrage-Header-DE-GA.jpg&quot; srcset=&quot;https://images.ctfassets.net/63bmaubptoky/RWGJSzpjDC3pWeBOlyDmU_gI8pu5ztDrHOJWXasBUsY/0db22800e8fc621009ce7fb9d4a5f98b/Ransomware-Umfrage-Header-DE-GA.jpg?w=400 400w, https://images.ctfassets.net/63bmaubptoky/RWGJSzpjDC3pWeBOlyDmU_gI8pu5ztDrHOJWXasBUsY/0db22800e8fc621009ce7fb9d4a5f98b/Ransomware-Umfrage-Header-DE-GA.jpg?w=700 700w, https://images.ctfassets.net/63bmaubptoky/RWGJSzpjDC3pWeBOlyDmU_gI8pu5ztDrHOJWXasBUsY/0db22800e8fc621009ce7fb9d4a5f98b/Ransomware-Umfrage-Header-DE-GA.jpg?w=1000 1000w, https://images.ctfassets.net/63bmaubptoky/RWGJSzpjDC3pWeBOlyDmU_gI8pu5ztDrHOJWXasBUsY/0db22800e8fc621009ce7fb9d4a5f98b/Ransomware-Umfrage-Header-DE-GA.jpg?w=1500 1500w, https://images.ctfassets.net/63bmaubptoky/RWGJSzpjDC3pWeBOlyDmU_gI8pu5ztDrHOJWXasBUsY/0db22800e8fc621009ce7fb9d4a5f98b/Ransomware-Umfrage-Header-DE-GA.jpg?w=2200 2200w&quot; sizes=&quot;(min-resolution: 2x) 2200px, (min-width: 992px) 1000px, 95vw&quot;/&gt;&lt;div class=&quot;table-of-contents&quot;&gt;&lt;h2 class=&quot;h3&quot;&gt;In diesem Artikel&lt;/h2&gt;&lt;ul&gt;&lt;li&gt;&lt;a href=&quot;#Ransomware-Angriffe-sind-kritisch-für-die-Integrität-von-Unternehmen&quot;&gt;Ransomware-Angriffe sind kritisch für die Integrität von Unternehmen&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href=&quot;#Maßnahmen-mit-denen-sich-KMU-gegen-Malware-schützen&quot;&gt;Maßnahmen, mit denen sich KMU gegen Malware schützen&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href=&quot;#20-der-Unternehmen-haben-keinen-Notfallplan-für-den-Fall-eines-Ransomware-Angriffs&quot;&gt;20 % der Unternehmen haben keinen Notfallplan für den Fall eines Ransomware-Angriffs&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href=&quot;#Mitarbeiterschulungen-als-essentielle-Tools-zum-Schutz-gegen-Ransomware&quot;&gt;Mitarbeiterschulungen als essentielle Tools zum Schutz gegen Ransomware&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href=&quot;#Jeder-Zweite-denkt-dass-sein-Unternehmen-einen-Ransomware-Angriff-innerhalb-von-Stunden-entdecken-würde&quot;&gt;Jeder Zweite denkt, dass sein Unternehmen einen Ransomware-Angriff innerhalb von Stunden entdecken würde&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href=&quot;#Checkliste-So-können-sich-KMU-effektiv-vor-Ransomware-Angriffen-schützen&quot;&gt;Checkliste: So können sich KMU effektiv vor Ransomware-Angriffen schützen&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;&lt;/div&gt;&lt;p&gt;&lt;a href=&quot;https://www.it-daily.net/it-sicherheit/cybercrime/29789-ransomware-zahl-der-angriffe-erneut-gestiegen&quot; rel=&quot;noopener nofollow noreferrer&quot; target=&quot;_blank&quot;&gt;Jedes Unternehmen kann ein potenzielles Opfer von Ransomware-Angriffen sein&lt;/a&gt;, insbesondere dann, wenn ihre IT-Sicherheit Lücken aufweist. KMU verfügen im Vergleich zu großen Unternehmen oftmals über geringere Budgets, die in die &lt;a href=&quot;/directory/1035/cybersecurity/software&quot; rel=&quot;noopener noreferrer&quot; target=&quot;_blank&quot;&gt;Abwehr von Ransomware-Angriffen&lt;/a&gt; investiert werden können. Ein Mangel an Personal und fehlendes Wissen kann eine weitere Herausforderung darstellen, wenn man sich als KMU gegen Angriffe dieser Art rüsten will. Nicht jeder kleiner oder mittelständischer Betrieb kann es sich leisten, Mitarbeiter zu beschäftigen, die sich ganz der Aufgabe widmen, stets auf dem neuesten Stand in Sachen IT-Security zu sein. &lt;/p&gt;&lt;p&gt;Wir wollten herausfinden, wie gut deutsche KMU auf Ransomware-Angriffe vorbereitet sind. Dazu fragte GetApp insgesamt 637 IT-Fachkräfte aus Deutschland (203 Teilnehmer), Frankreich und der UK unter anderem dazu, welche Maßnahmen sie in ihren Unternehmen einsetzen, welche Softwareprogramme sie verwenden und ob sie einen Notfallplan für den Fall eines Ransomware-Angriffs hätten. Abgesehen von den Vergleichen mit Frankreich und der UK beziehen wir uns im Artikel auf die deutschen Daten. Die vollständige Methodik findest du am Ende der Seite.&lt;/p&gt;&lt;img title=&quot;Die-wichtigsten-Zahlen-zur-Ransomware-Umfrage-DE-GA&quot; alt=&quot;Die wichtigsten Zahlen zur Ransomware-Umfrage auf einen Blick&quot; class=&quot;aligncenter&quot; loading=&quot;lazy&quot; src=&quot;https://images.ctfassets.net/63bmaubptoky/oExOUZbI2VpyyKzqGSuQmHxrk3T96s6xfbaWSNaQbHc/f85850b6778df869d2b1f3c062a3437c/Die-wichtigsten-Zahlen-zur-Ransomware-Umfrage-DE-GA.png&quot; srcset=&quot;https://images.ctfassets.net/63bmaubptoky/oExOUZbI2VpyyKzqGSuQmHxrk3T96s6xfbaWSNaQbHc/f85850b6778df869d2b1f3c062a3437c/Die-wichtigsten-Zahlen-zur-Ransomware-Umfrage-DE-GA.png?w=400 400w, https://images.ctfassets.net/63bmaubptoky/oExOUZbI2VpyyKzqGSuQmHxrk3T96s6xfbaWSNaQbHc/f85850b6778df869d2b1f3c062a3437c/Die-wichtigsten-Zahlen-zur-Ransomware-Umfrage-DE-GA.png?w=700 700w, https://images.ctfassets.net/63bmaubptoky/oExOUZbI2VpyyKzqGSuQmHxrk3T96s6xfbaWSNaQbHc/f85850b6778df869d2b1f3c062a3437c/Die-wichtigsten-Zahlen-zur-Ransomware-Umfrage-DE-GA.png?w=1000 1000w, https://images.ctfassets.net/63bmaubptoky/oExOUZbI2VpyyKzqGSuQmHxrk3T96s6xfbaWSNaQbHc/f85850b6778df869d2b1f3c062a3437c/Die-wichtigsten-Zahlen-zur-Ransomware-Umfrage-DE-GA.png?w=1500 1500w, https://images.ctfassets.net/63bmaubptoky/oExOUZbI2VpyyKzqGSuQmHxrk3T96s6xfbaWSNaQbHc/f85850b6778df869d2b1f3c062a3437c/Die-wichtigsten-Zahlen-zur-Ransomware-Umfrage-DE-GA.png?w=2200 2200w&quot; sizes=&quot;(min-resolution: 2x) 2200px, (min-width: 992px) 1000px, 95vw&quot;/&gt;&lt;h2 id=&quot;Ransomware-Angriffe-sind-kritisch-für-die-Integrität-von-Unternehmen&quot;&gt;Ransomware-Angriffe sind kritisch für die Integrität von Unternehmen&lt;/h2&gt;&lt;p&gt;Die Digitalisierung hat zweifellos große Vorteile: die Automatisierung und Optimierung von Prozessen. Allerdings kann sie wie jede technologische Entwicklung missbraucht werden, um zu schaden. Ransomware-Angriffe, eine Form von Cyberattacken, sind für Cyberkriminelle ein lukratives Geschäft und eine nicht zu unterschätzende Bedrohungen für jedes Unternehmen.&lt;/p&gt;&lt;div class=&quot;box-hint&quot;&gt;&lt;p&gt;&lt;b&gt;Was ist Ransomware?&lt;/b&gt;&lt;/p&gt;&lt;p&gt;Ransomware ist eine Form von Malware, also eine Software, die Nutzern absichtlich Schaden zufügt. Cyberkriminelle nutzen diese Schadprogramme, um fremde Netzwerke zu infiltrieren und die dortigen Ressourcen wie zum Beispiel sensible Daten für kriminelle Zwecke auszunutzen. Dabei werden entweder einzelne Dateien (Crypto-Ransomware) oder das ganze Betriebssystem (Locker-Ransomware) gesperrt und ein Lösegeld für die Freigabe gefordert.   &lt;/p&gt;&lt;/div&gt;&lt;h3&gt;Wie gefährlich sind Ransomware-Angriffe für KMU?&lt;/h3&gt;&lt;p&gt;Je komplexer eine Technologie und ihre Schutzvorkehrung wird, desto &lt;a href=&quot;https://www.versicherungsbote.de/id/4900113/Cyberrisiken-Angreifer-nutzten-Angst-vor-Corona-aus/&quot; rel=&quot;noopener nofollow noreferrer&quot; target=&quot;_blank&quot;&gt;ausgefeilter werden auch die Bemühungen&lt;/a&gt;, diese zu umgehen. Während Ransomware früher größtenteils willkürlich über Spam-Mails verteilt wurden, geschehen die Angriffe heute wesentlich &lt;a href=&quot;https://digitalsecurityguide.eset.com/de/ransomware-wie-gefaehrlich-ist-sie-fuer-kmu&quot; rel=&quot;noopener nofollow noreferrer&quot; target=&quot;_blank&quot;&gt;gezielter auf identifizierte Sicherheitslücken&lt;/a&gt; in der Security-Strategie eines Unternehmens. Mittlerweile setzen Cyberkriminelle vermehrt auch &lt;a href=&quot;https://www.ionos.de/digitalguide/server/sicherheit/was-ist-ein-botnet/#:~:text=Ein%20Botnet%20ist%20die%20Sammlung,aber%20als%20Strategie%20von%20Cyberkriminellen.&quot; rel=&quot;noopener nofollow noreferrer&quot; target=&quot;_blank&quot;&gt;bösartige Botnets&lt;/a&gt; ein, um Schadsoftware zu verbreiten oder Nutzerdaten zu stehlen, womit sie ihre Reichweite erheblich erhöhen können.&lt;/p&gt;&lt;p&gt;Ransomware-Attacken können ein Unternehmen teuer zu stehen kommen. Zu unterscheiden ist dabei zwischen kurz- und langfristigen Schäden:&lt;/p&gt;&lt;ul&gt;&lt;li&gt;&lt;b&gt;Unmittelbare Kosten:&lt;/b&gt; Lösegeldforderung. Um die Ransomware wieder loszuwerden, verlangen Hacker zum Teil &lt;a href=&quot;https://www.it-daily.net/it-sicherheit/cybercrime/30765-ransomware-und-loesegeldforderungen-erreichen-rekordniveau&quot; rel=&quot;noopener nofollow noreferrer&quot; target=&quot;_blank&quot;&gt;horrende Summen&lt;/a&gt;, obwohl es keinerlei Garantie dafür gibt, dass Unternehmen nach der Bezahlung wieder Zugriff auf ihre Daten bekommen. Als Zahlungsmittel wird häufig eine Kryptowährung angegeben, da die eigene &lt;a href=&quot;https://www.dw.com/de/warum-erpressen-hacker-haeufig-bitcoin-und-andere-kryptowaerhungen/a-58202990&quot; rel=&quot;noopener nofollow noreferrer&quot; target=&quot;_blank&quot;&gt;Identität dahinter versteckt&lt;/a&gt; werden kann.&lt;/li&gt;&lt;li&gt;&lt;b&gt;Mittel- und langfristige Folgen: &lt;/b&gt;Unternehmen haben möglicherweise noch Wochen oder Monate nach dem Angriff damit zu tun, ihre Systeme wieder herzustellen. Neben Daten können sie zudem Arbeitszeit sowie Umsatz verlieren. Sind Computer blockiert und Systeme lahmgelegt, stehen auch Produktion und Dienstleistungen still. Ganz abgesehen vom Reputationsverlust, mit dem Firmen zu rechnen haben, wenn sie Opfer eines Cyberangriffs werden.&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;Arne Schönborn, Chef des &lt;a href=&quot;https://www.bsi.bund.de/DE/Home/home_node.html&quot; rel=&quot;noopener nofollow noreferrer&quot; target=&quot;_blank&quot;&gt; Bundesamts für Sicherheit und Informationstechnik (BSI)&lt;/a&gt;, geht so weit, Ransomware als „eine der &lt;a href=&quot;https://www.euractiv.de/section/industrie-4-0/news/deutsche-wirtschaft-zu-wenig-auf-ransomware-angriffe-vorbereitet/&quot; rel=&quot;noopener nofollow noreferrer&quot; target=&quot;_blank&quot;&gt;größten Bedrohungen &lt;/a&gt;für die IT von Unternehmen und Organisationen” einzuschätzen.   &lt;/p&gt;&lt;p&gt;Die Teilnehmer der Umfrage scheinen dies ähnlich zu sehen. So gaben 76 % an, dass ein Ransomware-Angriff  „etwas” bis „sehr” kritisch für die Integrität ihres Unternehmens wäre. Auf britische KMU trifft dies scheinbar noch mehr zu. Dort erklärten sogar 90 %, dass ein Ransomware-Angriff „etwas” bis „sehr” kritisch für die Integrität ihres Unternehmens wäre. Frankreich weist mit 79 % dagegen ähnliche Zahlen wie Deutschland auf.&lt;/p&gt;&lt;img title=&quot;Ransomware-Angriff-kritisch-für-Integrität-eines-Unternehmens-DE-GA&quot; alt=&quot;Wie kritisch wäre ein Ransomware-Angriff für die Integrität deines Unternehmens?&quot; class=&quot;aligncenter&quot; loading=&quot;lazy&quot; src=&quot;https://images.ctfassets.net/63bmaubptoky/a6aplyWoGZ75JiPS7yA9NkVQb0JVakqRRjnLid_Cw8A/872933d74b6c40dcba8a05b04ecc0900/Ransomware-Angriff-kritisch-fu_r-Integrita_t-eines-Unternehmens-DE-GA.jpg&quot; srcset=&quot;https://images.ctfassets.net/63bmaubptoky/a6aplyWoGZ75JiPS7yA9NkVQb0JVakqRRjnLid_Cw8A/872933d74b6c40dcba8a05b04ecc0900/Ransomware-Angriff-kritisch-fu_r-Integrita_t-eines-Unternehmens-DE-GA.jpg?w=400 400w, https://images.ctfassets.net/63bmaubptoky/a6aplyWoGZ75JiPS7yA9NkVQb0JVakqRRjnLid_Cw8A/872933d74b6c40dcba8a05b04ecc0900/Ransomware-Angriff-kritisch-fu_r-Integrita_t-eines-Unternehmens-DE-GA.jpg?w=700 700w, https://images.ctfassets.net/63bmaubptoky/a6aplyWoGZ75JiPS7yA9NkVQb0JVakqRRjnLid_Cw8A/872933d74b6c40dcba8a05b04ecc0900/Ransomware-Angriff-kritisch-fu_r-Integrita_t-eines-Unternehmens-DE-GA.jpg?w=1000 1000w, https://images.ctfassets.net/63bmaubptoky/a6aplyWoGZ75JiPS7yA9NkVQb0JVakqRRjnLid_Cw8A/872933d74b6c40dcba8a05b04ecc0900/Ransomware-Angriff-kritisch-fu_r-Integrita_t-eines-Unternehmens-DE-GA.jpg?w=1500 1500w, https://images.ctfassets.net/63bmaubptoky/a6aplyWoGZ75JiPS7yA9NkVQb0JVakqRRjnLid_Cw8A/872933d74b6c40dcba8a05b04ecc0900/Ransomware-Angriff-kritisch-fu_r-Integrita_t-eines-Unternehmens-DE-GA.jpg?w=2200 2200w&quot; sizes=&quot;(min-resolution: 2x) 2200px, (min-width: 992px) 1000px, 95vw&quot;/&gt;&lt;h2 id=&quot;Maßnahmen-mit-denen-sich-KMU-gegen-Malware-schützen&quot;&gt;Maßnahmen, mit denen sich KMU gegen Malware schützen&lt;/h2&gt;&lt;p&gt;Auf Unternehmensebene gibt es viele Möglichkeiten, sich gegen Malware zu schützen, wie zum Beispiel Anti-Ransomware-Software, Sicherheits-Updates, die Nutzung von &lt;a href=&quot;https://www.atera.com/de/blog/was-ist-ein-patch/#:~:text=Das%20Wort%20Patch%20kommt%20aus,Sicherheitsl%C3%BCcken%20schlie%C3%9Ft%20oder%20Korrekturen%20vornimmt.&quot; rel=&quot;noopener nofollow noreferrer&quot; target=&quot;_blank&quot;&gt;Patches &lt;/a&gt;und Backups sowie Mitarbeiterschulungen. &lt;/p&gt;&lt;div class=&quot;box-hint&quot;&gt;Software zum Schutz gegen verschiedene Arten von Malware: &lt;a href=&quot;/directory/1035/cybersecurity/software&quot; rel=&quot;noopener noreferrer&quot; target=&quot;_blank&quot;&gt;Sicherheitssoftware&lt;/a&gt;, &lt;a href=&quot;/directory/1235/vulnerability-management/software&quot; rel=&quot;noopener noreferrer&quot; target=&quot;_blank&quot;&gt;Vulnerability Management Software&lt;/a&gt;, &lt;a href=&quot;/directory/1125/patch-management/software&quot; rel=&quot;noopener noreferrer&quot; target=&quot;_blank&quot;&gt;Patch Management Software&lt;/a&gt;, &lt;a href=&quot;/directory/496/backup/software&quot; rel=&quot;noopener noreferrer&quot; target=&quot;_blank&quot;&gt;Backup-Software.&lt;/a&gt;&lt;/div&gt;&lt;p&gt;Wir wollten wissen, welche Sicherheitsmaßnahmen Unternehmen bereits ergreifen. Die top fünf sind: Antivirus-Software (81 %), Anti-Malware-Software (64 %), VPN (61 %), Software aktuell halten (54 %) und Anti-Spam-Software (53 %). Interessant ist hier zu sehen, dass selbst vergleichsweise einfache Maßnahmen wie die Aktualisierung von Software, die größtenteils über Updates erreicht werden kann, nur von etwas mehr als der Hälfte der Firmen ergriffen werden.&lt;/p&gt;&lt;img title=&quot;Sicherheitsmasnahmen-in-Unternehmen-DE-GA-1&quot; alt=&quot;In KMU bereits eingesetzte Sicherheitsmaßnahmen&quot; class=&quot;aligncenter&quot; loading=&quot;lazy&quot; src=&quot;https://images.ctfassets.net/63bmaubptoky/o48dkymoBj4YCdXxZ-oMNOAiZDZ__3yir7SfgFZKanI/a3cb2ecafeb8445b6c25ccf5e65c39ed/Sicherheitsmasnahmen-in-Unternehmen-DE-GA-1.jpg&quot; srcset=&quot;https://images.ctfassets.net/63bmaubptoky/o48dkymoBj4YCdXxZ-oMNOAiZDZ__3yir7SfgFZKanI/a3cb2ecafeb8445b6c25ccf5e65c39ed/Sicherheitsmasnahmen-in-Unternehmen-DE-GA-1.jpg?w=400 400w, https://images.ctfassets.net/63bmaubptoky/o48dkymoBj4YCdXxZ-oMNOAiZDZ__3yir7SfgFZKanI/a3cb2ecafeb8445b6c25ccf5e65c39ed/Sicherheitsmasnahmen-in-Unternehmen-DE-GA-1.jpg?w=700 700w, https://images.ctfassets.net/63bmaubptoky/o48dkymoBj4YCdXxZ-oMNOAiZDZ__3yir7SfgFZKanI/a3cb2ecafeb8445b6c25ccf5e65c39ed/Sicherheitsmasnahmen-in-Unternehmen-DE-GA-1.jpg?w=1000 1000w, https://images.ctfassets.net/63bmaubptoky/o48dkymoBj4YCdXxZ-oMNOAiZDZ__3yir7SfgFZKanI/a3cb2ecafeb8445b6c25ccf5e65c39ed/Sicherheitsmasnahmen-in-Unternehmen-DE-GA-1.jpg?w=1500 1500w, https://images.ctfassets.net/63bmaubptoky/o48dkymoBj4YCdXxZ-oMNOAiZDZ__3yir7SfgFZKanI/a3cb2ecafeb8445b6c25ccf5e65c39ed/Sicherheitsmasnahmen-in-Unternehmen-DE-GA-1.jpg?w=2200 2200w&quot; sizes=&quot;(min-resolution: 2x) 2200px, (min-width: 992px) 1000px, 95vw&quot;/&gt;&lt;h2 id=&quot;20-der-Unternehmen-haben-keinen-Notfallplan-für-den-Fall-eines-Ransomware-Angriffs&quot;&gt;20 % der Unternehmen haben keinen Notfallplan für den Fall eines Ransomware-Angriffs&lt;/h2&gt;&lt;p&gt;Antiviren-Programme, VPN, Firewalls und Co. sind essentiell, um mögliche Ransomware-Attacken von vornherein zu vermeiden, aber es ist immer sinnvoll, auf den Fall der Fälle vorbereitet zu sein. Sollte ein Unternehmen Opfer von Ransomware werden, hilft nur noch ein gutes Backup sowie ein &lt;a href=&quot;https://info.care4it.ch/blog/disaster-recovery-6-punkte-plan-um-it-ausf%C3%A4lle-rasch-zu-beheben&quot; rel=&quot;noopener nofollow noreferrer&quot; target=&quot;_blank&quot;&gt;Disaster Recovery Plan&lt;/a&gt;, um den Betrieb schnellstmöglich wieder aufnehmen zu können und Schaden zu minimieren.  &lt;/p&gt;&lt;p&gt;Backups stehen dabei als letzte Verteidigungslinie &lt;a href=&quot;https://www.zdnet.de/88398981/backup-verteidigt-gegen-ransomware/&quot; rel=&quot;noopener nofollow noreferrer&quot; target=&quot;_blank&quot;&gt;im Fokus&lt;/a&gt; von Hacker-Angriffen. Sind die Kopien erst einmal zerstört und die Originaldateien verschlüsselt, lässt sich ein Unternehmen eher unter Druck setzen, als wenn es auf Backups zurückgreifen kann. Deswegen ist es wichtig, Daten Offline zu speichern und sie so für Hacker schwer bis gar nicht zugänglich zu machen. Während Online Backups in der Cloud gemacht werden, gibt es für Offline Backups mehrere Möglichkeiten, wie zum Beispiel externe Festplatten.&lt;/p&gt;&lt;p&gt;Die meisten der von uns befragten KMU verfügen über eine Offline-Backup-Infrastruktur, wobei 40 % angaben, dass sie ihre Daten nur offline sichern, und 29 %, dass sie sowohl eine Online- als auch eine Offline-Backup-Struktur haben. Ebenfalls 29 % sichern ihre Daten dagegen nur online. Auch hier ist der internationale Vergleich aufschlussreich. Französische und deutsche Firmen entscheiden sich überwiegend für eine einzige Backup-Strategie, entweder On- oder Offline. Während französische Unternehmen mit 39 % eher auf Online setzen, sichern deutsche Firmen wie oben erwähnt ihre Daten vorzugsweise offline.  Die größte Gruppe der britischen KMU dagegen wählen beides und sind damit im Vergleich zu Deutschland und Frankreich besser gerüstet.  41 % gaben an, dass in ihrem Unternehmen sowohl eine Online- als auch eine Offline-Backup-Struktur vorhanden ist.&lt;/p&gt;&lt;img title=&quot;Backup-Struktur-für-den-Fall-eines-Ransomware-Angriffs-DE-GA&quot; alt=&quot;Backup-Struktur für den Fall eines Ransomware-Angriffs&quot; class=&quot;aligncenter&quot; loading=&quot;lazy&quot; src=&quot;https://images.ctfassets.net/63bmaubptoky/BQHDG7_23YLoP66XC_SOpBrHCkaHYHzRQiqpfEmIMo4/6ac1907ea7d4db71c7ea463d75acff20/Backup-Struktur-fu_r-den-Fall-eines-Ransomware-Angriffs-DE-GA.jpg&quot; srcset=&quot;https://images.ctfassets.net/63bmaubptoky/BQHDG7_23YLoP66XC_SOpBrHCkaHYHzRQiqpfEmIMo4/6ac1907ea7d4db71c7ea463d75acff20/Backup-Struktur-fu_r-den-Fall-eines-Ransomware-Angriffs-DE-GA.jpg?w=400 400w, https://images.ctfassets.net/63bmaubptoky/BQHDG7_23YLoP66XC_SOpBrHCkaHYHzRQiqpfEmIMo4/6ac1907ea7d4db71c7ea463d75acff20/Backup-Struktur-fu_r-den-Fall-eines-Ransomware-Angriffs-DE-GA.jpg?w=700 700w, https://images.ctfassets.net/63bmaubptoky/BQHDG7_23YLoP66XC_SOpBrHCkaHYHzRQiqpfEmIMo4/6ac1907ea7d4db71c7ea463d75acff20/Backup-Struktur-fu_r-den-Fall-eines-Ransomware-Angriffs-DE-GA.jpg?w=1000 1000w, https://images.ctfassets.net/63bmaubptoky/BQHDG7_23YLoP66XC_SOpBrHCkaHYHzRQiqpfEmIMo4/6ac1907ea7d4db71c7ea463d75acff20/Backup-Struktur-fu_r-den-Fall-eines-Ransomware-Angriffs-DE-GA.jpg?w=1500 1500w, https://images.ctfassets.net/63bmaubptoky/BQHDG7_23YLoP66XC_SOpBrHCkaHYHzRQiqpfEmIMo4/6ac1907ea7d4db71c7ea463d75acff20/Backup-Struktur-fu_r-den-Fall-eines-Ransomware-Angriffs-DE-GA.jpg?w=2200 2200w&quot; sizes=&quot;(min-resolution: 2x) 2200px, (min-width: 992px) 1000px, 95vw&quot;/&gt;&lt;p&gt;Backups als Präventionsmaßnahme sind ein grundlegender Teil der Disaster Recovery eines Unternehmens, um Geschäftskontinuität zu gewährleisten und den insgesamten Schaden gering zu halten. Ausfallzeiten können damit auf ein Minimum reduziert werden und Daten wiederhergestellt werden, ohne dass die Firma ein Lösegeld dafür zahlen muss, was keine Garantie dafür bietet, dass sie die Daten tatsächlich zurückbekommen. Umso erstaunlicher ist es, dass ein unternehmensweiter Notfallplan nicht für alle Unternehmen selbstverständlich zu sein scheint. 20 % unserer Befragten gaben an, keinen Notfallplan für den Fall eines Ransomware-Angriffs zu haben und 7 % waren sich nicht sicher. &lt;/p&gt;&lt;img title=&quot;Notfallplan-im-Falle-eines-Ransomware-Angriffs-DE-GA&quot; alt=&quot;Notfallplan für den Fall eines Ransomware-Angriffs&quot; class=&quot;aligncenter&quot; loading=&quot;lazy&quot; src=&quot;https://images.ctfassets.net/63bmaubptoky/6J2Kfjth_eWJszEKJWQDpyxjqAG7YsJWMWbk73GIZh8/dfd5da23f646577c224b7f13c5d2799b/Notfallplan-im-Falle-eines-Ransomware-Angriffs-DE-GA.jpg&quot; srcset=&quot;https://images.ctfassets.net/63bmaubptoky/6J2Kfjth_eWJszEKJWQDpyxjqAG7YsJWMWbk73GIZh8/dfd5da23f646577c224b7f13c5d2799b/Notfallplan-im-Falle-eines-Ransomware-Angriffs-DE-GA.jpg?w=400 400w, https://images.ctfassets.net/63bmaubptoky/6J2Kfjth_eWJszEKJWQDpyxjqAG7YsJWMWbk73GIZh8/dfd5da23f646577c224b7f13c5d2799b/Notfallplan-im-Falle-eines-Ransomware-Angriffs-DE-GA.jpg?w=700 700w, https://images.ctfassets.net/63bmaubptoky/6J2Kfjth_eWJszEKJWQDpyxjqAG7YsJWMWbk73GIZh8/dfd5da23f646577c224b7f13c5d2799b/Notfallplan-im-Falle-eines-Ransomware-Angriffs-DE-GA.jpg?w=1000 1000w, https://images.ctfassets.net/63bmaubptoky/6J2Kfjth_eWJszEKJWQDpyxjqAG7YsJWMWbk73GIZh8/dfd5da23f646577c224b7f13c5d2799b/Notfallplan-im-Falle-eines-Ransomware-Angriffs-DE-GA.jpg?w=1500 1500w, https://images.ctfassets.net/63bmaubptoky/6J2Kfjth_eWJszEKJWQDpyxjqAG7YsJWMWbk73GIZh8/dfd5da23f646577c224b7f13c5d2799b/Notfallplan-im-Falle-eines-Ransomware-Angriffs-DE-GA.jpg?w=2200 2200w&quot; sizes=&quot;(min-resolution: 2x) 2200px, (min-width: 992px) 1000px, 95vw&quot;/&gt;&lt;h2 id=&quot;Mitarbeiterschulungen-als-essentielle-Tools-zum-Schutz-gegen-Ransomware&quot;&gt;Mitarbeiterschulungen als essentielle Tools zum Schutz gegen Ransomware&lt;/h2&gt;&lt;p&gt;Maßnahmen wie eine Ransomware-Software zu installieren und die internen Systeme regelmäßig zu aktualisieren liegen als Schutzvorkehrungen gegen Cyberangriffe auf der Hand. Eine weitere wirksame Methode ist die Mitarbeiterschulung. Besonders die Angestellten können aufgrund von Unwissenheit und Gedankenlosigkeit ein &lt;a href=&quot;https://www.digital-engineering-magazin.de/risikofaktor-mitarbeiter-cyberangriffe-auf-fertigungsunternehmen-nehmen-zu/&quot; rel=&quot;noopener nofollow noreferrer&quot; target=&quot;_blank&quot;&gt;Sicherheitsrisiko darstellen&lt;/a&gt; und der Malware Tür und Tor zu einem Unternehmen öffnen, zum Beispiel durch das Klicken auf Links in Phishing-E-Mails oder das Öffnen gefährlicher Dateianhänge.&lt;/p&gt;&lt;p&gt;45 % der Befragten gaben an, dass Angestellten in ihrem Unternehmen regelmäßige Schulungen angeboten werden, 33 % nannten ein- oder zweimalige Schulungen. Dagegen berichteten 19 %, dass keine Schulungen angeboten werden, sie aber geplant seien, und 2 % bieten keine Schulungen an und haben es auch nicht vor. Britische KMU sind da scheinbar besser vorbereitet. So gaben 47 % der Befragten an, dass ihr Unternehmen regelmäßige Schulungen anbietet, 44 % sagten, dass in ihrem Unternehmen ein- oder zweimalige Schulungen angeboten wurden und nur 6 % sagten, dass keine Schulungen angeboten werden, diese aber geplant seien. Dass Mitarbeiterschulungen einen hohen Stellenwert haben spiegelt sich auch in den Sicherheitsmaßnahmen wider, die in britischen Unternehmen bereits ergriffen werden. Bei der Frage nach aktuellen Maßnahmen wählten 66 % der Befragten „Schulungen für Mitarbeiter zum Thema Sicherheitsbewusstsein und Verhaltensmaßnahmen”. Vergleich: In deutschen Firmen waren es 37 %.&lt;/p&gt;&lt;img title=&quot;Mitarbeiterschulungen-zur-Erkennung-von-Ransomware-Angriffen-DE-GA&quot; alt=&quot;Mitarbeiterschulungen zur Erkennung von Ransomware-Angriffen&quot; class=&quot;aligncenter&quot; loading=&quot;lazy&quot; src=&quot;https://images.ctfassets.net/63bmaubptoky/-rYxcLX-dQf-cDPRW14fbVWpiOnB1RcP7vvU5_o4xm8/7c93d9eb72684c7679f69aa6670fb32f/Mitarbeiterschulungen-zur-Erkennung-von-Ransomware-Angriffen-DE-GA.jpg&quot; srcset=&quot;https://images.ctfassets.net/63bmaubptoky/-rYxcLX-dQf-cDPRW14fbVWpiOnB1RcP7vvU5_o4xm8/7c93d9eb72684c7679f69aa6670fb32f/Mitarbeiterschulungen-zur-Erkennung-von-Ransomware-Angriffen-DE-GA.jpg?w=400 400w, https://images.ctfassets.net/63bmaubptoky/-rYxcLX-dQf-cDPRW14fbVWpiOnB1RcP7vvU5_o4xm8/7c93d9eb72684c7679f69aa6670fb32f/Mitarbeiterschulungen-zur-Erkennung-von-Ransomware-Angriffen-DE-GA.jpg?w=700 700w, https://images.ctfassets.net/63bmaubptoky/-rYxcLX-dQf-cDPRW14fbVWpiOnB1RcP7vvU5_o4xm8/7c93d9eb72684c7679f69aa6670fb32f/Mitarbeiterschulungen-zur-Erkennung-von-Ransomware-Angriffen-DE-GA.jpg?w=1000 1000w, https://images.ctfassets.net/63bmaubptoky/-rYxcLX-dQf-cDPRW14fbVWpiOnB1RcP7vvU5_o4xm8/7c93d9eb72684c7679f69aa6670fb32f/Mitarbeiterschulungen-zur-Erkennung-von-Ransomware-Angriffen-DE-GA.jpg?w=1500 1500w, https://images.ctfassets.net/63bmaubptoky/-rYxcLX-dQf-cDPRW14fbVWpiOnB1RcP7vvU5_o4xm8/7c93d9eb72684c7679f69aa6670fb32f/Mitarbeiterschulungen-zur-Erkennung-von-Ransomware-Angriffen-DE-GA.jpg?w=2200 2200w&quot; sizes=&quot;(min-resolution: 2x) 2200px, (min-width: 992px) 1000px, 95vw&quot;/&gt;&lt;p&gt;Im Falle eines Vorfalls, der mit Ransomware zusammenhängt, ist sich die Mehrheit der befragten deutschen IT-Fachkräfte sicher, dass ihre Mitarbeiter sich im Klaren darüber sind, wie sie sich verhalten sollen. Auf die Frage, ob ihre Mitarbeiter wissen, an wen sie einen Vorfall melden sollen, antworteten 89 % mit „Ja”, 6 % mit „Nein” und 5 % waren sich nicht sicher.&lt;/p&gt;&lt;img title=&quot;Sicherheits-Vorfall-melden-DE-GA&quot; alt=&quot;Wissen Mitarbeiter, an wen sie einen Vorfall melden sollen?&quot; class=&quot;aligncenter&quot; loading=&quot;lazy&quot; src=&quot;https://images.ctfassets.net/63bmaubptoky/uHcKZ-e-LUhKdA9yeksJdqCbuxcxhHeh_mCo_RHq8uc/e54ea67e286b681cd6fed3920249baac/Sicherheits-Vorfall-melden-DE-GA.jpg&quot; srcset=&quot;https://images.ctfassets.net/63bmaubptoky/uHcKZ-e-LUhKdA9yeksJdqCbuxcxhHeh_mCo_RHq8uc/e54ea67e286b681cd6fed3920249baac/Sicherheits-Vorfall-melden-DE-GA.jpg?w=400 400w, https://images.ctfassets.net/63bmaubptoky/uHcKZ-e-LUhKdA9yeksJdqCbuxcxhHeh_mCo_RHq8uc/e54ea67e286b681cd6fed3920249baac/Sicherheits-Vorfall-melden-DE-GA.jpg?w=700 700w, https://images.ctfassets.net/63bmaubptoky/uHcKZ-e-LUhKdA9yeksJdqCbuxcxhHeh_mCo_RHq8uc/e54ea67e286b681cd6fed3920249baac/Sicherheits-Vorfall-melden-DE-GA.jpg?w=1000 1000w, https://images.ctfassets.net/63bmaubptoky/uHcKZ-e-LUhKdA9yeksJdqCbuxcxhHeh_mCo_RHq8uc/e54ea67e286b681cd6fed3920249baac/Sicherheits-Vorfall-melden-DE-GA.jpg?w=1500 1500w, https://images.ctfassets.net/63bmaubptoky/uHcKZ-e-LUhKdA9yeksJdqCbuxcxhHeh_mCo_RHq8uc/e54ea67e286b681cd6fed3920249baac/Sicherheits-Vorfall-melden-DE-GA.jpg?w=2200 2200w&quot; sizes=&quot;(min-resolution: 2x) 2200px, (min-width: 992px) 1000px, 95vw&quot;/&gt;&lt;p&gt;Was ist die Faustregel bei Trainings rund um die IT-Sicherheit eines Unternehmens? Reicht ein einmaliger Kurs aus oder sollten Schulungen regelmäßig stattfinden? Technische Möglichkeiten entwickeln sich ständig weiter, Cyberkriminelle passen ihre Strategien an. Bei einem einmaligen Training, zum Beispiel als Teil des Onboardings, kann es schnell passieren, dass Mitarbeiter kurz darauf wichtige Details vergessen oder ihr Wissen veraltet. Es kann für Firmen nur von Vorteil sein, Mitarbeitern regelmäßige Trainings rund um das Erkennen und Melden von Ransomware anzubieten. So können Angestellte mit neuen Entwicklungen Schritt halten und sind für das Thema nachhaltig sensibilisiert. &lt;/p&gt;&lt;div class=&quot;box-hint&quot;&gt;Schulungen zum Thema Cyber-Security werden in verschiedenen Formaten angeboten. Ob &lt;a href=&quot;/directory/1391/elearning-authoring-tools/software&quot; rel=&quot;noopener noreferrer&quot; target=&quot;_blank&quot;&gt;E-Learning&lt;/a&gt; oder vor Ort im Unternehmen, ein einmaliges umfangreiches Training oder regelmäßige Mikro-Learnings, allgemein oder auf bestimmte Aspekte eingehend: Für jeden Bedarf lässt sich die passende Lösung finden. Eine gute Schulung muss nicht monoton und langweilig sein. Ansätze mit Beispielen aus dem echten Leben und der Einbeziehung der Mitarbeiter durch Aufgaben und Rollenspiele kann für das Thema begeistern. Engagierten Angestellten fällt es leichter, sich auf das Training zu konzentrieren, von den Learnings zu profitieren und Fehlverhalten reduzieren.&lt;/div&gt;&lt;h2 id=&quot;Jeder-Zweite-denkt-dass-sein-Unternehmen-einen-Ransomware-Angriff-innerhalb-von-Stunden-entdecken-würde&quot;&gt;Jeder Zweite denkt, dass sein Unternehmen einen Ransomware-Angriff innerhalb von Stunden entdecken würde&lt;/h2&gt;&lt;p&gt;Cyberkriminelle, die unentdeckt Zugang zu fremden Netzwerken erlangen, können sich dort wochen- oder sogar monatelang aufhalten und Unmengen an Daten stehlen. Im Schnitt &lt;a href=&quot;https://www.it-finanzmagazin.de/verweildauer-erfolgreicher-hackerangriffe-verkuerzen-110701/&quot; rel=&quot;noopener nofollow noreferrer&quot; target=&quot;_blank&quot;&gt;verbringen sie 56 Tag in ihrer Zielumgebung&lt;/a&gt;. Oftmals werden Unternehmen erst nach Eingang der Lösegeldforderung darauf aufmerksam, dass sie Opfer eines Angriffs geworden sind.&lt;/p&gt;&lt;p&gt;Dies steht im krassen Gegensatz zu den Ergebnissen der Umfrage. Nur 2 % denken, dass ihr Unternehmen Wochen benötigen würden, um einen Ransomware-Angriff zu erkennen. Mit 51 % geht die Mehrheit der Teilnehmer davon aus, dass ihr Unternehmen einen Ransomware-Angriff innerhalb von Stunden erkennen würde. 24 % denken, dafür einen Tag bis wenige Tage zu benötigen. Dagegen glauben 21 %, dass sie einen Angriff nahezu in Echtzeit bemerken würden.&lt;/p&gt;&lt;img title=&quot;Wie-schnell-Unternehmen-einen-Ransomware-Angriff-erkennen-DE-GA&quot; alt=&quot;Wie schnell Unternehmen einen Ransomware-Angriff erkennen&quot; class=&quot;aligncenter&quot; loading=&quot;lazy&quot; src=&quot;https://images.ctfassets.net/63bmaubptoky/aWt97nhilCpmQL3NqgpdmIHigFcIG8ifkGhmIw4L34U/593b30c92e0f54a13a2f3815ff90ab44/Wie-schnell-Unternehmen-einen-Ransomware-Angriff-erkennen-DE-GA.jpg&quot; srcset=&quot;https://images.ctfassets.net/63bmaubptoky/aWt97nhilCpmQL3NqgpdmIHigFcIG8ifkGhmIw4L34U/593b30c92e0f54a13a2f3815ff90ab44/Wie-schnell-Unternehmen-einen-Ransomware-Angriff-erkennen-DE-GA.jpg?w=400 400w, https://images.ctfassets.net/63bmaubptoky/aWt97nhilCpmQL3NqgpdmIHigFcIG8ifkGhmIw4L34U/593b30c92e0f54a13a2f3815ff90ab44/Wie-schnell-Unternehmen-einen-Ransomware-Angriff-erkennen-DE-GA.jpg?w=700 700w, https://images.ctfassets.net/63bmaubptoky/aWt97nhilCpmQL3NqgpdmIHigFcIG8ifkGhmIw4L34U/593b30c92e0f54a13a2f3815ff90ab44/Wie-schnell-Unternehmen-einen-Ransomware-Angriff-erkennen-DE-GA.jpg?w=1000 1000w, https://images.ctfassets.net/63bmaubptoky/aWt97nhilCpmQL3NqgpdmIHigFcIG8ifkGhmIw4L34U/593b30c92e0f54a13a2f3815ff90ab44/Wie-schnell-Unternehmen-einen-Ransomware-Angriff-erkennen-DE-GA.jpg?w=1500 1500w, https://images.ctfassets.net/63bmaubptoky/aWt97nhilCpmQL3NqgpdmIHigFcIG8ifkGhmIw4L34U/593b30c92e0f54a13a2f3815ff90ab44/Wie-schnell-Unternehmen-einen-Ransomware-Angriff-erkennen-DE-GA.jpg?w=2200 2200w&quot; sizes=&quot;(min-resolution: 2x) 2200px, (min-width: 992px) 1000px, 95vw&quot;/&gt;&lt;p&gt;Wir wollten auch wissen, ob KMU auf den Fall vorbereitet sind, dass ein Angriff am Wochenende oder an Feiertagen geschieht. Darauf antworteten 66 % mit „Ja”, 25 % mit „Nein” und 10 % waren sich nicht sicher. &lt;/p&gt;&lt;p&gt;Haben IT-Fachkräfte insgesamt den Eindruck, dass ihr Unternehmen gut vor möglichen Ransomware-Angriffen geschützt ist? Die Resonanz auf diese offene Frage war überwiegend positiv. Allerdings sind nicht alle Befragten von der IT-Sicherheit ihres Unternehmens überzeugt. Einige Stimmen melden sich mit Aussagen wie den nachfolgenden skeptisch zu Wort.&lt;/p&gt;&lt;img title=&quot;Schutz-vor-Ransomware-Angriff-insgesamt-DE-GA-1&quot; alt=&quot;Wie gut sind Unternehmen vor einem Ransomware-Angriff vorbereitet? Persönliche Einschätzung von IT-Fachkräften&quot; class=&quot;aligncenter&quot; loading=&quot;lazy&quot; src=&quot;https://images.ctfassets.net/63bmaubptoky/uI9WY4CT0u_Tf8Zfo_dvrcaQsKBluym5IgaNNH8DlGo/19d4469686736d2fa3ca51d7ae57647e/Schutz-vor-Ransomware-Angriff-insgesamt-DE-GA-1.jpg&quot; srcset=&quot;https://images.ctfassets.net/63bmaubptoky/uI9WY4CT0u_Tf8Zfo_dvrcaQsKBluym5IgaNNH8DlGo/19d4469686736d2fa3ca51d7ae57647e/Schutz-vor-Ransomware-Angriff-insgesamt-DE-GA-1.jpg?w=400 400w, https://images.ctfassets.net/63bmaubptoky/uI9WY4CT0u_Tf8Zfo_dvrcaQsKBluym5IgaNNH8DlGo/19d4469686736d2fa3ca51d7ae57647e/Schutz-vor-Ransomware-Angriff-insgesamt-DE-GA-1.jpg?w=700 700w, https://images.ctfassets.net/63bmaubptoky/uI9WY4CT0u_Tf8Zfo_dvrcaQsKBluym5IgaNNH8DlGo/19d4469686736d2fa3ca51d7ae57647e/Schutz-vor-Ransomware-Angriff-insgesamt-DE-GA-1.jpg?w=1000 1000w, https://images.ctfassets.net/63bmaubptoky/uI9WY4CT0u_Tf8Zfo_dvrcaQsKBluym5IgaNNH8DlGo/19d4469686736d2fa3ca51d7ae57647e/Schutz-vor-Ransomware-Angriff-insgesamt-DE-GA-1.jpg?w=1500 1500w, https://images.ctfassets.net/63bmaubptoky/uI9WY4CT0u_Tf8Zfo_dvrcaQsKBluym5IgaNNH8DlGo/19d4469686736d2fa3ca51d7ae57647e/Schutz-vor-Ransomware-Angriff-insgesamt-DE-GA-1.jpg?w=2200 2200w&quot; sizes=&quot;(min-resolution: 2x) 2200px, (min-width: 992px) 1000px, 95vw&quot;/&gt;&lt;h2 id=&quot;Checkliste-So-können-sich-KMU-effektiv-vor-Ransomware-Angriffen-schützen&quot;&gt;Checkliste: So können sich KMU effektiv vor Ransomware-Angriffen schützen&lt;/h2&gt;&lt;p&gt;Ransomware-Angriffe gehören mittlerweile zum Alltag für Unternehmen. Allerdings sind sie Hackern nicht hilflos ausgeliefert. Diese Checkliste hilft Firmen dabei, sich effektiv vor Attacken auf ihre Daten schützen.&lt;/p&gt;&lt;ul&gt;&lt;li&gt;Umfassende Sicherheitssoftware auf allen Geräten installieren&lt;/li&gt;&lt;li&gt;Betriebssysteme, Geräte und Software ständig updaten und patchen&lt;/li&gt;&lt;li&gt;Mitarbeiter in „Awareness”-Trainings schulen&lt;/li&gt;&lt;li&gt;Daten regelmäßig durch Backups sichern &lt;/li&gt;&lt;li&gt;Disaster Recovery Plan aufstellen&lt;/li&gt;&lt;/ul&gt;&lt;div class=&quot;box-idea&quot;&gt;Wie geht es weiter? Wirf einen Blick auf unser &lt;a href=&quot;/directory/1035/cybersecurity/software&quot; rel=&quot;noopener noreferrer&quot; class=&quot;evnt&quot; data-evac=&quot;ua_click&quot; data-evca=&quot;Blog_idea&quot; data-evna=&quot;engagement_blog_product_category_click&quot; target=&quot;_blank&quot;&gt;Sicherheitsprogramme Verzeichnis, &lt;/a&gt;um das passende Tool zu finden.&lt;/div&gt;","dateModified":"2022-11-15T18:11:12.000000Z","datePublished":"2022-04-21T07:06:11.000000Z","headline":"Umfrage zu Ransomware: Nur 54 % der deutschen KMU halten ihre Software aktuell","inLanguage":"de-DE","mainEntityOfPage":"https://www.getapp.de/blog/2653/so-schuetzen-sich-kmu-vor-ransomware-angriffen#webpage","publisher":{"@id":"https://www.getapp.de/#organization"}}]}
</script>
