
© 2020 evorhei
phase 1: analyse
◦ identifikation betroffener systeme
◦ analyse der schadprogramme
◦ schadensfeststellung
phase 2: übergangsbetrieb
◦ verhinderung weiterer infektion und verschlüsselung
◦ blockierung der täterzugänge
◦ intensives monitoring des netzes
phase 3: bereinigung
◦ konzeption/umsetzung/neustart
◦ weitere sicherheitsmaßnahmen (aus fehlern bzw. lücken lernen, sicherheitskonzept überarbeiten und erneuern)
bewahren sie ruhe und handeln sie nicht übereilt.
wissen alle, die intern davon wissen müssen vom mutmaßlichen it-notfall?
organisieren sie sich. richten sie einen krisenstab und ggf. ein notfallteam ein. -> siehe geschäftsfortführungsplan 0.1
sammeln sie möglichst schnell und möglichst viele informationen, um fundierte entscheidungen treffen zu können.
welche kommunikationsaspekte müssen berücksichtigt werden?
wird eine externe unterstützung benötigt? wenn ja, wo finde ich sie?
Nachbereitung
| amazon | 3p-security@amazon.com |
| hetzner | info@hetzner.de |
keine anmeldung mit privilegierten nutzerkonten auf einem potenziell infizierten systemen.
vergewissern sie sich, dass sie vollständige und aktuelle informationen über Ihr netzwerk verwenden.
sofern bisher noch kein ausreichendes netzwerk-monitoring und logging aktiviert war, stimmen sie sich mit ihrem datenschutzbeauftragten (und ggf. betriebs-/ personalrat) ab und richten ein solches ein, um noch andauernde angriffe oder datenabflüsse feststellen zu können.
prüfen sie, ob sie über aktuelle, saubere, integre backups verfügen. optimalerweise bewahren sie diese offline auf. online-sicherungen können ggf. beiläufig oder bewusst kompromittiert worden sein.
ggf. können wichtige daten auch an abgesetzten außenstellen oder auf systemen von mitarbeitern im urlaub befinden.
top 12 massnahmen & checkliste bei cyberangriffen
einstieg ▼ | aufbau ▲ | enterprise ◆
einstieg ▼ | aufbau ▲ | enterprise ◆

* 2 business days | support@evorhei.de
* die videokonferenz verbindungen sind in 10er paketen buchbar
die einrichtung wird einmalig mit 200 euro und eine kurze remote-produkteinführung nach aufwand berechnet.
sämtliche preise verstehen sich monatlich und zzgl. gesetzlich gültiger mwst. die abrechnung erfolgt monatlich im voraus durch rechnungsstellung.
einstieg ▼ | aufbau ▲ | enterprise ◆
einstieg ▼ | aufbau ▲ | enterprise ◆
einstieg ▼ | aufbau ▲ | enterprise ◆
einstieg ▼ | aufbau ▲ | enterprise ◆
* nur mit externem dienstleister nutzbar
