Skip to content
Backup and Recovery, Ransomware

Antworten auf Ihre Ransomware-Fragen

Erfahren Sie, was Sie tun müssen, um sich auf einen Angriff vorzubereiten.


Wenn es um Ransomware geht, ist es keine Frage des „Ob“, sondern des „Wann“ – irgendwann wird jedes Unternehmen davon betroffen sein. Eine effektive Cyber-Recovery erfordert den Fokus auf den Schutz Ihrer Ressourcen und Daten, Informationen, um zu erkennen, wann Bedrohungen vorliegen und welche Daten betroffen sind, sowie die Fähigkeit, extrem große Datenmengen so schnell wie möglich wiederherzustellen. Hier finden Sie einige häufig gestellte Fragen dazu, wie Sie sich auf Ransomware vorbereiten können.

Was sind bewährte Verfahren zur Umsetzung von Maßnahmen zur Ransomware-Prävention? 

Unternehmen sollten die folgenden wesentlichen Maßnahmen ergreifen, um ihre Mitarbeiter und Geräte vor Ransomware und böswilligen Handlungen zu schützen:

  • Installieren Sie regelmäßig Software-Updates und Patches, sowohl auf einzelnen Computern als auch auf IT-Geräten.
  • Führen Sie regelmäßig Sicherungen aller Daten durch und halten Sie dabei das 3-2-1-Prinzip ein:
    • Erstellen Sie 3 Kopien der Daten,
    • auf zwei verschiedenen Datenträgern,
    • wobei sich eine dieser Kopien an einem externen Standort befinden und unveränderlich sein sollte, sodass sie weder geändert noch gelöscht werden kann.
  •  Beschränken Sie den Benutzerzugriff auf Systeme, um das Risiko versehentlicher oder absichtlicher Änderungen zu verringern.

Commvault Cloud bietet Funktionen wie rollenbasierte Zugriffskontrolle, Protokollierung, Integration mit unternehmensinternen Authentifizierungstechnologien wie SAML sowie die Verschlüsselung der gesamten dienstinternen Kommunikation und aller Daten während der Übertragung, um Kundendaten sicher zu verarbeiten.

Zudem werden alle Sicherungsdaten standardmäßig bereits an der Quelle, im Netzwerk und im Ruhezustand komprimiert, dedupliziert und verschlüsselt. Durch Komprimierung und Deduplizierung werden die Daten zudem verschleiert, was zusätzliche Sicherheit bietet, falls der Sicherungsspeicher kompromittiert wird. Erfahren Sie mehr über alle Aspekte der Cyber-Resilienz gegen Ransomware von A bis Z.

Welche alltäglichen Präventionsmaßnahmen kann die IT-Abteilung unseren Mitarbeitern empfehlen, um Angriffe zu verhindern? 

Unternehmen sollten ihre Mitarbeiter über die Risiken von Ransomware aufklären und ihnen vermitteln, worauf sie bei unaufgeforderten E-Mails und SMS achten müssen. Online-Schulungen können sehr effektiv sein, um Beispiele zu veranschaulichen.

Auf persönlicher Ebene sollten Sie wissen, worauf Sie achten müssen, und Vorsichtsmaßnahmen treffen:

  • Nutzen Sie die Multi-Faktor-Authentifizierung, um Ihre Identität bei der Anmeldung zu bestätigen.
  • Ergreifen Sie geeignete Sicherheitsmaßnahmen für E-Mails und Endgeräte, um Malware oder Phishing-Versuche abzuwehren.
  • Überprüfen Sie Links sorgfältig, indem Sie mit der Maus darüberfahren, ohne darauf zu klicken, um sicherzustellen, dass die URL sicher ist.

Das sind nur die Grundlagen, und es ist wichtig, dass jeder von uns seinen Teil dazu beiträgt, sich selbst und sein Unternehmen vor den Folgen eines Angriffs zu schützen.

Wie können wir Ransomware-Vorfälle in unserem Unternehmen proaktiv erkennen? 

Um Ransomware proaktiv zu erkennen, sollten Sie Tools zur Bedrohungserkennung als Teil der Abwehrmaßnahmen in Ihrer Umgebung implementieren. Commvault dreht den Spieß gegen Angreifer um und nutzt fortschrittliche Forensik sowie generative KI, um die Erkennung von Bedrohungen und die Reaktion darauf zu beschleunigen. Ausgangspunkt ist unsere Zero-Trust-Architektur mit wichtigen Features wie Multi-Faktor-Authentifizierung, Autorisierung durch mehrere Personen, SAML, Privilegienzugriffsmanagement und rollenbasierten Zugriffskontrollen. Commvault Cloud umfasst intelligente Überwachung und Risk-Erkennung, um Bedrohungen bereits früh im Angriffszyklus zu täuschen und zu identifizieren, sowie Cyber-Täuschung zur Frühwarnung vor Ransomware und böswilligen Absichten. Gewinnen Sie Einblicke in Trends und Nutzerverhalten, um Anomalien zu erkennen, bevor sie sich ausbreiten.

Können wir Ransomware-Angriffe auch außerhalb der Endgeräte erkennen? 

Mit Endpoint-Schutz können Unternehmen umfassende Maßnahmen zur Datensicherung und -wiederherstellung für Daten am Netzwerkrand implementieren. Es ist jedoch wichtig, Einblicke in Ihre gesamten SaaS- und Hybrid-Cloud-Umgebungen zu gewinnen. Ohne Schutz für SaaS-Daten, Anwendungen und Endgeräte ist das Risiko von Datenverlusten oder Angriffen wie Datenbeschädigungen, versehentlichem Löschen und böswilligen Angriffen erheblich.

Seien Sie darauf vorbereitet, Ransomware durch Maßnahmen zur Früherkennung und schnellen Reaktion abzuwehren. Commvault bietet intuitive Tools und fundierte Einblicke, damit Sie Risiken in Echtzeit erkennen und die Gefährdung durch aktuelle Cyberbedrohungen minimieren können. Mit unserem robusten, mehrschichtigen Ansatz zur Readiness für Ransomware verfügen Sie über zuverlässige Kontrollmechanismen, um Bedrohungen vorzubeugen und die Wiederherstellung von Daten nach einem Cyberangriff zu gewährleisten. Mithilfe unveränderlicher, isolierter Datenkopien, fortschrittlicher Anomalieerkennung und integrierter Verschlüsselung bietet Ihnen Commvault Cloud die Werkzeuge, um kritische Daten über Anwendungen, Endgeräte und Hybrid-Cloud-Umgebungen hinweg zu schützen.

Was soll ich tun, wenn ich den Verdacht habe, dass mein System mit Ransomware infiziert wurde? 

Isolieren Sie das Problem, um eine weitere Ausbreitung zu verhindern, und beginnen Sie so schnell wie möglich mit der forensischen Analyse. Richten Sie idealerweise einen sauberen und sicheren Ort ein, um die Situation zu bewerten und die Auswirkungen auf das Unternehmen so gering wie möglich zu halten.

Commvault Cloud® Cleanroom™ Recovery bietet eine kostengünstige und flexible Möglichkeit, eine sichere, isolierte Umgebung zu schaffen, um die Daten und Anwendungen Ihres Unternehmens im Falle einer Sicherheitsverletzung wiederherzustellen. Cleanroom Recovery kann zur forensischen Analyse bekannter infizierter Systeme und zur Ermittlung der Ursache eines Angriffs eingesetzt werden. Darüber hinaus trägt es dazu bei, Ausfallzeiten zu reduzieren und die Wiederherstellung zu beschleunigen – dank eines optimierten Prozesses zum Testen, Analysieren und Wiederherstellen von Daten und Anwendungen, um so schnell wie möglich wieder zu einer produktionsfähigen Umgebung zurückzukehren.

Wie lange dauert der Recovery-Prozess? 

Eine Analyse ergab, dass die durchschnittliche Zeit bis zur Recovery nach einem Cyberangriff in den Vereinigten Staaten im Jahr 2022 bei 24 Tagen lag. Die Recovery nach einem Cyberangriff erfordert in der Regel zunächst forensische Untersuchungen und Abhilfemaßnahmen, was die eigentliche Recovery der Daten und die Wiederaufnahme des normalen Geschäftsbetriebs verzögern kann. Es ist wichtig, sicherzustellen, dass die Daten frei von Infektionen sind, bevor sie wieder in die Produktionsumgebung zurückgeführt werden.

Cyber Readiness erfordert eine umfassendere Sichtweise auf die Wiederherstellbarkeit von Systemen und Daten in Ihrer gesamten Infrastruktur und allen Prozessen. Die Fähigkeit, schnell zu reagieren und den Betrieb wiederherzustellen, hängt davon ab, dass Sie über einen Plan zur Reaktion auf Vorfälle sowie über eine geeignete Plattform verfügen, die Datenschutz, Erkennung und Abwehr von Bedrohungen sowie isolierte Umgebungen für eine sichere Recovery umfasst. Dieser Wandel ist angesichts der heutigen Bedrohungslage unerlässlich und legt den Schwerpunkt sowohl auf die Recovery als auch auf den Schutz und die Integrität.

Um die Recovery-Zeit nach einem Ransomware-Angriff zu verkürzen, müssen Sie Ihre Strategie zur Cyber-Resilienz festlegen. Wenn Sie einen umfassenden Recovery-Plan erstellen, regelmäßig testen, ob der Plan funktioniert, und sicher sein können, dass Sie ihn im Bedarfsfall erfolgreich umsetzen können, sind Sie in der Lage, auf einen Angriff zu reagieren und sich viel schneller davon zu erholen.

Die Cloudburst™-Recovery-Funktion von Commvault kann Ihnen dabei helfen, die Geschäftskontinuität zu verbessern, indem sie mithilfe von „Infrastructure-as-Code“ schnelle und reibungslose Recovery-Prozesse automatisiert und so eine groß angelegte Recovery aus dem Cloud-Speicher mit höchster Geschwindigkeit ermöglicht. Dank der breiten Palette der Commvault Cloud-Angebote profitieren Sie von unbegrenzter Skalierbarkeit, ausgefeilten mehrschichtigen Sicherheitsmaßnahmen und einfacher Verwaltung, um Ihr Unternehmen jetzt und in Zukunft zu schützen.

Wie kann ich meine derzeitige Strategie zur Abwehr von Ransomware am besten bewerten? 

Anfang dieses Jahres führte Commvault gemeinsam mit GigaOm eine Umfrage unter 1.000 Führungskräften aus den Bereichen Sicherheit und IT zum Thema Readiness und Widerstandsfähigkeit bei der Cyber-Wiederherstellung durch. Diese gemeinsame Studie bietet einen weltweiten Überblick über die Herausforderungen im Zusammenhang mit der Cyber-Readiness und zeigt wirksame Strategien auf, mit denen Sie Ihre Pläne zur Recovery-Bereitschaft verbessern können.

Um die Umsetzung zu erleichtern, haben wir diese fünf Vorgehensweisen und Fähigkeiten identifiziert, die einen überproportional großen Einfluss auf die Widerstandsfähigkeit haben. Wir bezeichnen sie als „Reifegradindikatoren für die Cyber-Readiness“, und wie zu erwarten ist: Je mehr davon Sie aufweisen, desto ausgereifter sind Sie und desto besser sind Sie darauf vorbereitet, auf einen Ransomware-Vorfall zu reagieren.

Lassen Sie uns diese Punkte nacheinander durchgehen:
Sicherheitstools, die eine frühzeitige Warnung vor Risiken, einschließlich Insider-Risiken, ermöglichen

Zunächst einmal handelt es sich bei Sicherheitswerkzeugen zur Frühwarnung um Technologien und Systeme, die darauf ausgelegt sind, potenzielle Cyberbedrohungen zu erkennen, bevor diese erheblichen Schaden anrichten können. Diese Werkzeuge zielen darauf ab, Risiken so früh wie möglich zu identifizieren, damit Unternehmen proaktiv statt reaktiv reagieren können. Beispiele hierfür sind Intrusion-Detection-Systeme, Täuschungstechnologien, Intrusion-Prevention-Systeme, Sicherheitsinformations- und Ereignismanagement, Verhaltensanalysen von Benutzern und Entitäten sowie Endpunkt-Erkennung und -Reaktion.

Ein bekanntermaßen sicherer, isolierter Standort oder ein sekundäres System vor Ort

Zweitens ist es wichtig, eine isolierte, vorkonfigurierte oder dynamische Recovery-Umgebung (wie beispielsweise einen Reinraum) zu unterhalten, die von Cybervorfällen am Hauptstandort unbeeinträchtigt bleibt. Dieser sekundäre Standort kann im Falle eines Cyberangriffs oder eines schwerwiegenden Ausfalls schnell aktiviert werden, um die Geschäftskontinuität und die Datenintegrität zu gewährleisten. Er erhöht die Cyber-Resilienz, indem er eine sichere Failover-Option bietet und Ausfallzeiten sowie die Komplexität des Failovers minimiert.

Eine isolierte Umgebung zur Speicherung einer unveränderlichen Kopie der Daten

Drittens sollten Sie eine separate, luftisolierte (d. h. unveränderliche und unauslöschliche) Kopie Ihrer Daten aufbewahren – sicher hinter der Infrastruktur eines Drittanbieters. Die Daten bleiben unverändert und sind vor Cyberbedrohungen geschützt, einschließlich Ransomware und böswilligen Handlungen von Insidern. Dies verbessert die Datenintegrität und -verfügbarkeit und bietet eine zuverlässige Recovery-Möglichkeit im Falle einer Datenbeschädigung oder eines Datenverlusts.

Definierte Runbooks, Rollen und Prozesse für die Reaktion auf Vorfälle

Viertens handelt es sich hierbei um eine entscheidende Fähigkeit für eine strukturierte und effiziente Reaktion auf Cybervorfälle. Bewährte Runbooks enthalten Schritt-für-Schritt-Anleitungen für den Umgang mit verschiedenen Arten von Vorfällen, wodurch Verwirrung vermieden und die Reaktionszeit verkürzt wird. Klar definierte Rollen und Prozesse sind von entscheidender Bedeutung, damit jedes Teammitglied seine Aufgaben kennt und so ein koordiniertes Vorgehen gefördert wird. Diese Vorsorge beschleunigt die Recovery und trägt dazu bei, die Betriebskontinuität während und nach Cybervorfällen aufrechtzuerhalten.

Spezifische Maßnahmen zum Nachweis der Bereitschaft und des Risikos bei der Wiederherstellung des Cyberspace

Und zu guter Letzt sollten Sie Kennzahlen und Tests festlegen, die die Fähigkeit Ihres Unternehmens belegen, sich von Cybervorfällen zu erholen, und die damit verbundenen Risiken bewerten. Diese Maßnahmen, wie beispielsweise regelmäßige Recovery-Übungen und Risikobewertungen, geben Aufschluss über die Wirksamkeit Ihrer Recovery-Pläne und decken potenzielle Schwachstellen auf. Sie sind für die Cyber-Resilienz unverzichtbar.

Sind Sie bereit, Ihren Plan zur Recovery nach Cyberangriffen zu erstellen? 

So können Sie sich auf die Recovery nach einem Ransomware-Angriff vorbereiten. Für die Recovery gerüstet zu sein bedeutet, dass Ihre Teams über das nötige Selbstvertrauen und die Fähigkeit verfügen, alle Daten und Anwendungen in Ihrer gesamten Umgebung – einschließlich physischer Server, virtueller Maschinen und Ihrer verschiedenen Cloud-Plattformen – schnell wiederherzustellen. Wenn Sie den vollständigen „Cyber Recovery Readiness Report“ einsehen möchten, können Sie die PDF-Datei herunterladen.

Möchten Sie mehr über die Commvault Cloud Platform erfahren? Fordern Sie eine Demo an, um sie in Aktion zu sehen und zu erfahren, wie Sie auf Ransomware reagieren können.

Weitere Beiträge zum Thema


Thumbnail_Blog-Clumio-Fedramp-2026

Clumio treibt cloudnative Cyber-Resilienz mit FedRAMP®-Meilenstein voran

Lesen Sie mehr über „Clumio fördert cloud-native Cyber-Resilienz mit FedRAMP®-Meilenstein“
Thumbnail_Blog_Ready-or-Not-Ep5-Data

Daten: Wenn viel zu viel nie genug ist

Lesen Sie mehr über „Daten: Wenn viel zu viel nie genug ist“
Thumbnail_Blog_Ransomware-Trends-2025-1

Warum moderne Cyberrisiken eine umfassende Cyberresilienz erfordern

Lesen Sie mehr über „Warum moderne Cyberrisiken eine umfassende Cyber-Resilienz erfordern“