Leitfaden zu Ransomware-Schutz, Backup und Wiederherstellung

Erfahren Sie, wie Sie sich vor Ransomware schützen und wie eine Backup- und Wiederherstellungsstrategie Sie im Falle eines Angriffs retten kann.

Feb 23, 2023
9 minute read
Shield and a closed lock with various circuit pattern.
Enterprise Networking Planet content and product recommendations are editorially independent. We may make money when you click on links to our partners. Learn More

Ransomware-Angriffe sind ein lukratives Geschäft für Cyberkriminelle und zeigen keinerlei Anzeichen eines Rückgangs. Diese Angriffe können bei Unternehmen Datenverluste und finanzielle Schäden sowie einen Reputationsverlust verursachen.

Cybersecurity Ventures berichtete, dass Ransomware die Welt im Jahr 2021 unglaubliche 20 Milliarden US-Dollar kostete – gegenüber 325 Millionen US-Dollar im Jahr 2015. Das Aufkommen von Ransomware-as-a-Service (RaaS)-Plattformen ist einer der Gründe für diesen deutlichen Anstieg.

RaaS ermöglicht es Kriminellen, Ransomware-Kits zu kaufen oder zu mieten, um Angriffe zu starten. Dadurch sinkt die Einstiegshürde für neue Kriminelle, und Ransomware wird zu einem Geschäftsmodell mit geringem Risiko und hohen Erträgen, da sich mit minimalem Aufwand ausgefeiltere Angriffe starten lassen.

Cybersecurity Ventures berichtete außerdem, dass Ransomware ihre Opfer bis 2031 weltweit voraussichtlich jährlich rund 265 Milliarden US-Dollar kosten wird. Das entspricht einem Anstieg von 1.225 % gegenüber den Kosten im Jahr 2021.

Unternehmen können das Risiko eines erfolgreichen Ransomware-Angriffs minimieren und die Kosten für die Wiederherstellung nach einem solchen Angriff senken, indem sie wirksame Maßnahmen zum Schutz, zur Sicherung und zur Wiederherstellung vor Ransomware implementieren.

Schutz und Prävention vor Ransomware

Obwohl große Unternehmen bei einem Angriff leichter in die Schlagzeilen geraten, sind sie nicht die einzige Zielgruppe. Unternehmen jeder Größe – von kleinen und mittelständischen bis hin zu großen Unternehmen – sind für Ransomware-Angriffe anfällig, wenn ihre Infrastruktur nicht ausreichend geschützt ist. Schutz- und Präventionsmaßnahmen können das Risiko und den Schaden von Ransomware-Angriffen mindern.

Laut dem State of Ransomware 2021 Report von Sophos waren 2021 37 % der Unternehmen von Ransomware betroffen, wobei die durchschnittliche Lösegeldzahlung mittelständischer Unternehmen 170.404 US-Dollar betrug. Außerdem wurden die durchschnittlichen Kosten für die Behebung eines Ransomware-Angriffs auf 1,85 Millionen US-Dollar geschätzt, was die erheblichen mit solchen Angriffen verbundenen Kosten widerspiegelt. Dazu zählen Ausfallzeiten, Arbeitszeit, Gerätekosten, Netzwerkkosten, entgangene Geschäftschancen und gezahltes Lösegeld.

Advertisement

Um kostspielige Angriffe zu verhindern, müssen Unternehmen in Sicherheitstools investieren, die ihre Infrastruktur und Daten proaktiv vor Ransomware schützen.

5 Best Practices zum Schutz vor Ransomware

1. Daten sichern

Daten sollten regelmäßig gesichert werden, da dies der beste Weg ist, ihre Sicherheit und Wiederherstellbarkeit zu gewährleisten. Ebenso wichtig ist die Speicherung der Backups an einem sicheren Ort, etwa auf einer externen Festplatte oder in einer Cloud-Speicherlösung.

Die Befolgung der 3-2-1-Backup-Regel gilt als Best Practice, um vor Ransomware und anderer Malware geschützt zu bleiben. Diese Regel besagt, dass mindestens drei Kopien aller Daten auf zwei verschiedenen Medientypen gespeichert werden sollten, etwa auf einer Festplatte und bei einem Cloud-Speicherdienst, wobei sich mindestens eine Kopie außerhalb des Standorts oder in einem sicheren Speicher befinden sollte.

2. Sicherheitslücken schließen

Durch regelmäßige Aktualisierungen Ihrer Browser, Betriebssysteme und anderer Software können Sie Sicherheitslücken verringern, die von Ransomware ausgenutzt werden könnten. Das Schließen von Sicherheitslücken kann dazu beitragen, Ransomware-Infektionen zu verhindern und die Auswirkungen eines Angriffs zu minimieren.

Softwareanbieter veröffentlichen häufig Patches, um neu entdeckte Sicherheitslücken zu schließen. Daher ist es entscheidend, alle Systeme auf dem neuesten Stand zu halten, um potenzielle Ransomware-Infektionen einzudämmen.

3. Anwendungen per Allowlist zulassen

Eine Allowlist sorgt dafür, dass nur zugelassene Software auf Ihren Systemen ausgeführt werden darf, und kann Sie vor Schadsoftware und Ransomware schützen. Erstellen Sie dazu eine Liste genehmigter Software und erlauben Sie nur diesen Programmen die Ausführung auf Ihren Geräten. Überprüfen und aktualisieren Sie die Liste regelmäßig, damit sie stets aktuell ist.

4. Benutzerzugriff beschränken

Die Einschränkung des Benutzerzugriffs kann dazu beitragen, Ransomware-Angriffe zu verhindern. Begrenzen Sie, welche Benutzer Zugriff auf bestimmte Dateien und Verzeichnisse haben, damit sich Schadcode schwerer in Ihrem System ausbreiten kann.

Advertisement

5. Benutzer schulen

Neben der Schulung Ihrer Mitarbeiter ist es wichtig, Ihre Benutzer und Kunden über die mit Ransomware und anderen Cyberbedrohungen verbundenen Risiken aufzuklären. Ebenso wichtig ist es, Benutzer über sichere Verhaltensweisen zu informieren, etwa darüber, keine verdächtigen Links oder Anhänge anzuklicken, die zu Ransomware-Infektionen führen können.

Die 3 besten Ransomware-Schutzprogramme

Beim Thema Ransomware-Schutzsoftware gibt es viele Optionen. Welches Schutztool für Ihr Unternehmen am besten geeignet ist, hängt von Ihren spezifischen Anforderungen ab. Insgesamt gehören jedoch Bitdefender Gravity Zone, Norton 360 und Acronis Cyber Protect zu den drei besten Lösungen.

Bitdefender GravityZone: Am besten für kleine Unternehmen

Bitdefender logo

Bitdefender GravityZone ist eine All-in-one-Sicherheitslösung, die erweiterten Schutz vor Ransomware bietet. Sie umfasst erweiterte Bedrohungsprävention, Sicherheit für physische, virtuelle und Cloud-Systeme sowie Funktionen zur Erkennung und Reaktion an Endpunkten.

Die Lösung nutzt sowohl maschinelles Lernen als auch verhaltensbasierte Erkennungstechnologie, um verdächtige Aktivitäten in Ihrem Netzwerk zu identifizieren und Ransomware-Bedrohungen zu blockieren, bevor sie Ihr System infizieren können. GravityZone kann automatisch regelmäßig Sicherungskopien all Ihrer Dateien erstellen, sodass Sie Ihre Daten bei Bedarf problemlos wiederherstellen können.

Wichtige Funktionen

  • Unterstützte Betriebssysteme sind Windows, macOS und Ubuntu.
  • Bietet einheitliche Endpunktsicherheit und Analysefunktionen.
  • Gewährleistet die Einhaltung verschiedener branchenüblicher Vorschriften, darunter PCI DSS, HIPAA und GDPR.
  • Funktionen zur Analyse menschlicher Risiken liefern Einblicke in Benutzeraktivitäten, die die Sicherheit des Unternehmens gefährden könnten.
  • Bietet eine automatisierte Behebung von Fehlkonfigurationen sowie Überwachung und Warnmeldungen bei anderen ungewöhnlichen Konfigurationsproblemen.
  • Die erweiterte Verhaltensanalyse umfasst 10.000 Algorithmen, die mehr als 130 Variablen aus jeder E-Mail-Nachricht analysieren.

Vorteile

  • Integriertes VPN
  • Risikoanalyse und Härtung
  • Mehrere Erkennungsebenen, darunter Prozessinspektion, Registrierungsüberwachung, Codeinspektion und Hyper Detect

Nachteile

  • Hoher Ressourcenverbrauch
  • Benutzer berichten von langen Reaktionszeiten des Supports

Preise

Advertisement

Bitdefender bietet zwei Preisstufen an: GravityZone Business Security und GravityZone Business Security Premium. Die Preise für beide Stufen variieren je nach Anzahl der abgedeckten Geräte. GravityZone bietet außerdem eine einmonatige kostenlose Testversion.

TarifAnzahl der Geräte
GravityZone Business Security5 Geräte: 129,49 US-Dollar pro Jahr10 Geräte: 258,99 US-Dollar pro Jahr100 Geräte: 2.043,99 US-Dollar pro Jahr 
GravityZone Business Security Premium5 Geräte: 286,99 US-Dollar pro Jahr10 Geräte: 570,49 US-Dollar pro Jahr100 Geräte: $4,063.49

Norton 360: Am besten für Einzelpersonen und Homeoffices

Norton logo

Norton 360 ist eine von Gen Digital, Inc. (ehemals Symantec) entwickelte All-in-one-Sicherheitssuite. Es handelt sich um ein mehrschichtiges Verteidigungssystem, das Benutzer vor Online-Bedrohungen wie Malware, Ransomware, Phishing, Computerviren und anderen Cyberkriminalitätsformen schützt. Darüber hinaus bietet es zusätzliche Funktionen wie VPN, Identitätsschutz, Dark-Web-Überwachung, Cloud-Backup, Passwortmanager und Tools für sicheres Surfen.

Wichtige Funktionen

  • Bietet für die Tarife LifeLock Select, Advantage und Ultimate Plus jeweils eine Erstattung gestohlener Gelder von bis zu 25.000, 100.000 bzw. 1.000.000 US-Dollar.
  • Die SafeCam-Funktionen blockieren unbefugten Zugriff auf die Webcam.
  • Die Dark-Web-Überwachung von Norton 360 benachrichtigt Sie, wenn Informationen von Ihnen im Dark Web kompromittiert wurden.
  • Der Passwortmanager hilft dabei, Passwörter sicher und verschlüsselt aufzubewahren.

Vorteile

  • Einfach zu installieren und einzurichten
  • Geringer Ressourcenverbrauch
  • Hervorragende mobile App
  • Funktionen zur Kindersicherung

Nachteile

  • Deckt keine Server ab
  • Die Benutzeroberfläche könnte verbessert werden

Preise

Norton bietet gestaffelte Preispläne an. Beachten Sie, dass die jährlichen und monatlichen Kosten ab dem zweiten Abonnementjahr steigen. Norton 360 bietet außerdem für die ersten vier Stufen eine 7-tägige kostenlose Testversion.

TarifAbgedeckte Geräte*Kosten im ersten JahrAb dem zweiten Jahr
Norton 360 Plus1$19.99$59.99
Norton 360 Standard3$39.99$89.99
Norton 360 Deluxe5$49.99$109.99
Norton 360 with LifeLock Select1099,99 US-Dollar (oder 9,99 US-Dollar/Monat)179,99 US-Dollar (oder 17,99 US-Dollar/Monat)
Norton 360 with LifeLock Advantage10191,88 US-Dollar (oder 19,99 US-Dollar/Monat)249,99 US-Dollar (oder 24,99 US-Dollar/Monat)
Norton 360 with LifeLock Ultimate PlusUnbegrenzt299,88 US-Dollar (oder 29,99 US-Dollar/Monat)349,99 US-Dollar (oder 34,99 US-Dollar/Monat)

*Kann in beliebiger Kombination für PC, Mac, Tablet oder Smartphone verwendet werden

Advertisement

Acronis Cyber Protect: Am besten für Remote- und verteilte Belegschaften

Acronis logo

Acronis ist ein weltweit führender Anbieter von Lösungen für Datenschutz, Backup und Notfallwiederherstellung mit Schwerpunkt auf Hybrid-Cloud-Lösungen. Die Lösung schützt vor Ransomware-Angriffen und umfasst unter anderem Echtzeit-Dateiscans, Verschlüsselung und Backups. Die Anti-Ransomware-Technologie blockiert Ransomware-Angriffe proaktiv, bevor sie sich festsetzen können.

Mit den Backups von Acronis Cyber Protect (ehemals True Image) können Sie im Falle eines Ransomware-Angriffs auf eine frühere Version Ihrer Dateien zurücksetzen.

Wichtige Funktionen

  • Plattformübergreifender Schutz einschließlich Windows, macOS, Android und iOS.
  • Durchgängige AES-256-Verschlüsselung.
  • Hybrides Backup für lokale Daten und Cloud-Daten.
  • Nutzt künstliche Intelligenz, um Ransomware-Angriffe in Echtzeit zu erkennen und zu verhindern.

Vorteile

  • Einfach zu bedienen
  • Sicherung und Wiederherstellung vollständiger Festplatten-Images
  • Hervorragende Funktionen für Backup und Dateiwiederherstellung

Nachteile

  • Teuer für kleine Unternehmen
  • Der Support könnte verbessert werden

Preise

Acronis bietet sowohl für Einzelpersonen als auch für Unternehmen gestaffelte Preise an. Außerdem gibt es eine 30-tägige kostenlose Testversion für die Homeoffice- und Business-Editionen.

Cyber Protect Home Office (für Einzelpersonen)

Für den Schutz einzelner Workstations stehen drei Stufen zur Verfügung: Essentials, Advanced und Premium.

  • Essentials: Beginnt bei 49,99 US-Dollar pro Jahr für einen Computer.
  • Advanced: Beginnt bei 54,99 US-Dollar pro Jahr für einen Computer.
  • Premium: Beginnt bei 124,99 US-Dollar pro Jahr für einen Computer.

Cyber Protect (für Unternehmen)

Acronis Cyber Protect wird jährlich pro Workstation, Server und virtuellem Host abgerechnet.

TarifJährliche Kosten pro WorkstationJährliche Kosten pro ServerJährliche Kosten pro virtuellem Host
Acronis Cyber Protect Standard$85$595$705
Acronis Cyber Protect Advanced$129$925$1175
Acronis Cyber Protect – Backup Advanced$109$799$1019
Advertisement

Backup-Strategie gegen Ransomware: 4 bewährte Verfahren

Ein Backup ist ein entscheidender Bestandteil jeder Ransomware-Schutzstrategie. Damit könnten Unternehmen erhebliche Datenverluste oder finanzielle Verluste vermeiden. Laut dem Ponemon Institute liegen die durchschnittlichen Kosten eines Ausfalls für ein Rechenzentrum bei 9.000 US-Dollar pro Minute. Ein weiterer Bericht von IDC schätzt die durchschnittlichen Ausfallkosten auf 250.000 US-Dollar pro Stunde.

Ein solides Backup verschafft Ihnen einen Vorsprung vor Angreifern und stellt sicher, dass Sie Ihre Daten nicht verlieren, wenn ein Ransomware-Angriff sie verschlüsselt. Im Idealfall sollte Ihre Backup-Strategie regelmäßige Sicherungen Ihrer Daten sowohl vor Ort als auch extern umfassen.

Die 3-2-1-Backup-Regel ist eine effektive Strategie, um Ihre Daten vor Ransomware zu schützen. Dadurch ist sichergestellt, dass Sie auch dann noch an mehreren Standorten auf Ihre Daten zugreifen können, wenn Ihre primäre Datenquelle durch Ransomware beschädigt wurde.

Darüber hinaus gibt es mehrere bewährte Verfahren, mit denen Sie sicherstellen können, dass Ihre Dateien stets geschützt und sicher sind. Dazu gehören die Entwicklung eines Backup-Plans, die regelmäßige Aktualisierung und Prüfung Ihrer Backups sowie die Verwendung unveränderlicher Speicher.

1. Einen Backup-Plan entwickeln

Ihr Backup-Plan sollte sowohl Backups vor Ort als auch externe Backups umfassen. Bei Backups vor Ort handelt es sich um Kopien Ihrer Daten, die lokal auf einer Festplatte oder einem anderen Speichermedium gespeichert werden. Externe Backups sind Kopien Ihrer Daten, die an einem externen Standort gespeichert werden, in der Regel bei einem Cloud-Serviceanbieter.

2. Backups regelmäßig aktualisieren

Es ist wichtig, Ihre Backups regelmäßig zu aktualisieren, damit sie die aktuellste Version Ihrer Daten enthalten. Wenn Sie Ihre Backups nicht aktualisieren, können Sie Ihre Daten im Falle eines Angriffs nicht wiederherstellen.

3. Backups testen

Testen Sie Ihre Backups regelmäßig, um sicherzustellen, dass sie ordnungsgemäß funktionieren. Außerdem sollten Sie sicherstellen, dass alle Dateien im Backup enthalten sind, da einige Ransomware-Varianten Dateien vor der Verschlüsselung löschen können.

4. Unveränderliche Backups oder Speicher verwenden

Obwohl die Sicherung Ihrer Daten unerlässlich ist, kann eine zusätzliche Schutzschicht durch die Verwendung unveränderlichen Speichers für mehr Sicherheit sorgen. Unveränderlicher Speicher stellt sicher, dass eine Datei nach dem Schreiben nicht mehr geändert werden kann. Selbst wenn Ransomware Zugriff auf die Datei erlangen sollte, könnte sie deren Inhalt daher nicht verändern.

Wiederherstellung nach Ransomware

Die Wiederherstellung nach Ransomware ist ein kritischer Bestandteil jedes Ransomware-Reaktionsplans, da sie dazu beiträgt, das Risiko eines vollständigen Datenverlusts zu verringern. Dabei werden Daten aus einem Backup oder einer anderen Quelle, beispielsweise einem Cloud-Speicherdienst, wiederhergestellt und anschließend wird das System neu aufgebaut. Die konkreten Schritte hängen von der Ransomware-Variante ab, die das System infiziert hat.

Schritte zur Wiederherstellung von Daten nach einem Ransomware-Angriff

Wenn Sie Opfer eines Ransomware-Angriffs geworden sind, führen Sie die folgenden Schritte aus, um zu versuchen, Ihre Daten wiederherzustellen:

1. Ihr System isolieren

Trennen Sie Ihr System vom Internet, von lokalen Netzwerken und von anderen verbundenen Geräten, um zu verhindern, dass sich die Ransomware ausbreitet und weiteren Schaden anrichtet.

2. Strafverfolgungsbehörden kontaktieren

Wenn Sie vermuten, dass ein Angreifer Ihre Daten verschlüsselt und Lösegeld fordert, wenden Sie sich umgehend an die örtlichen Strafverfolgungsbehörden.

3. Professionelle Hilfe in Anspruch nehmen

Ziehen Sie die Unterstützung eines qualifizierten Cybersicherheitsexperten oder IT-Spezialisten mit Erfahrung im Umgang mit Ransomware-Angriffen in Betracht. Diese können Sie dabei unterstützen, Ihre Daten wiederherzustellen, ohne Lösegeld zu zahlen.

4. Datenwiederherstellungssoftware verwenden

Eine Vielzahl von Softwarelösungen kann Ihnen dabei helfen, Daten wiederherzustellen von einem infizierten Gerät. Diese Programme durchsuchen das Gerät nach verlorenen Daten und können häufig gelöschte oder beschädigte Dateien wiederherstellen.

5. Lösegeld zahlen 

Dies wird nicht empfohlen, da es weitere Ransomware-Angriffe fördern könnte. Als letzter Ausweg kann es jedoch erforderlich sein, Lösegeld zu zahlen, um wieder Zugriff zu erhalten, wenn alle anderen Möglichkeiten ausgeschöpft sind und Ihre Daten nicht wiederhergestellt werden können. Vergewissern Sie sich vorher, dass Sie die Folgen und Risiken einer Lösegeldzahlung verstehen und dass die Angreifer in der Lage sind, einen funktionsfähigen Entschlüsselungsschlüssel bereitzustellen.

Fazit: Ransomware-Schutz, Backup und Wiederherstellung

Durch eine gute Cyberhygiene und den Einsatz der richtigen Tools können Unternehmen proaktive Maßnahmen zum Schutz vor Ransomware-Angriffen ergreifen. Dazu gehören der Einsatz von Antivirensoftware und Firewalls, die Aktualisierung von Betriebssystemen und Anwendungen sowie die Schulung von Mitarbeitern im Erkennen und Vermeiden verdächtiger E-Mails. Darüber hinaus ist ein zuverlässiger Backup- und Wiederherstellungsplan unerlässlich, um im Falle eines Angriffs schnell wieder Zugriff auf Dateien zu erhalten. Investitionen in diese Schutzmaßnahmen können dazu beitragen, den Verlust wichtiger Daten und finanzielle Schäden zu verhindern.

Planen Sie im Voraus gegen Angriffe und schützen Sie sich vor finanziellen Verlusten, indem Sie in eine Ransomware-Versicherung – oder eine vollständige Ransomware-Schutzsuite.

Aminu Abdullahi

Aminu Abdullahi

Content Writer

Aminu Abdullahi is a B2C and B2B technology and finance writer with more than six years of experience covering enterprise IT, cybersecurity, cloud computing, artificial intelligence, fintech, business software, and emerging technologies. His work has appeared in publications including TechRepublic, eWEEK, Channel Insider, Geekflare, Enterprise Networking Planet, eSecurity Planet, CIO Insight, and Webopedia. With a technical background in computer science, he specializes in translating complex technology topics into clear, accessible content for business leaders and decision-makers.

Enterprise Networking Planet Logo

Enterprise Networking Planet aims to educate and assist IT administrators in building strong network infrastructures for their enterprise companies. Enterprise Networking Planet contributors write about relevant and useful topics on the cutting edge of enterprise networking based on years of personal experience in the field.

Property of TechnologyAdvice. © 2026 TechnologyAdvice. All Rights Reserved

Advertiser Disclosure: Some of the products that appear on this site are from companies from which TechnologyAdvice receives compensation. This compensation may impact how and where products appear on this site including, for example, the order in which they appear. TechnologyAdvice does not include all companies or all types of products available in the marketplace.