München (ots) -
Ransomware gehört inzwischen zu den größten Geschäftsrisiken für den deutschen Mittelstand. 2025 wurden laut Bundesinnenministerium 1.041 Ransomware-Angriffe angezeigt - zehn Prozent mehr als im Vorjahr. Im Ernstfall werden nicht nur einzelne Rechner verschlüsselt: Produktion, Kommunikation, Kundendaten und zentrale Geschäftsprozesse können gleichzeitig ausfallen.
Die entscheidende Frage ist nicht mehr, ob ein Unternehmen angegriffen wird, sondern wie schnell es danach wieder handlungsfähig ist. Wenn Zuständigkeiten, Backups und Notfallprozesse erst während eines Angriffs geklärt werden, ist es bereits zu spät. Nachfolgend erfahren Sie, welche Fehler Unternehmen bei der Vorbereitung auf Ransomware-Angriffe machen, warum technische Schutzmaßnahmen allein nicht ausreichen und was bereits vor einem Angriff vorbereitet sein muss, damit aus einer Cyberattacke keine existenzbedrohende Unternehmenskrise wird.
Gute Abwehr bedeutet noch keine gute Vorbereitung
Viele Unternehmen konzentrieren ihre Cybersicherheit vor allem darauf, einen Angriff zu verhindern. Firewalls, Endpoint-Schutz und Schulungen der Beschäftigten sind dafür wichtige Bausteine. Allerdings können auch umfangreiche Schutzmaßnahmen nicht garantieren, dass Angreifer niemals in die Systeme gelangen.
Entscheidend ist deshalb, ob ein Unternehmen auch auf diesen Fall vorbereitet ist. Genau hier zeigt sich eine deutliche Lücke. Laut TÜV Cybersecurity Studie 2025 bewerten 91 Prozent der befragten Unternehmen ihre eigene Cybersicherheit als gut oder sehr gut. Gleichzeitig haben lediglich 22 Prozent innerhalb der vergangenen 24 Monate eine Notfallübung durchgeführt.
Damit besteht die Gefahr, dass Sicherheitskonzepte zwar auf dem Papier vorhanden sind, im Ernstfall aber nicht funktionieren. Erst bei einem tatsächlichen Ausfall zeigt sich, ob Verantwortliche ihre Aufgaben kennen, Beschäftigte ohne die üblichen Systeme kommunizieren können und feststeht, welche Geschäftsprozesse zuerst wiederhergestellt werden müssen.
Auch Backups geraten ins Visier
Besonders riskant ist die Annahme, vorhandene Datensicherungen würden automatisch eine schnelle Wiederherstellung ermöglichen. Ransomware-Gruppen versuchen gezielt, auch Backups zu erreichen. Einer internationalen Sophos-Studie zufolge geschah dies bei 94 Prozent der untersuchten Angriffe. In 57 Prozent der Fälle gelang es den Tätern, die Sicherungen tatsächlich zu kompromittieren.
Unternehmen müssen deshalb nicht nur Daten sichern, sondern regelmäßig überprüfen, ob sie sich tatsächlich wiederherstellen lassen. Sinnvoll sind zudem Sicherungen, die vom produktiven Netzwerk getrennt oder nachträglich nicht mehr veränderbar sind.
Dabei zählt auch die benötigte Zeit. Zwischen einem vorhandenen Backup und wieder funktionierenden Geschäftsprozessen können Stunden, Tage oder sogar Wochen liegen. Deshalb sollte bereits vor einem Angriff bekannt sein, wie lange die Wiederherstellung wichtiger Systeme realistisch dauert.
Wenn der IT-Ausfall das Geschäft trifft
Welche Folgen ein längerer Stillstand haben kann, zeigt der Fall des Fahrradherstellers Prophete. Das Unternehmen mit rund 400 Beschäftigten wurde Ende November 2022 Opfer eines Cyberangriffs und konnte anschließend mehrere Wochen nicht regulär arbeiten. Am 20. Dezember folgte der Insolvenzantrag. Zwar war Prophete bereits zuvor wirtschaftlich angeschlagen, der Angriff verschärfte die Situation jedoch erheblich. Der vorläufige Insolvenzverwalter erklärte damals, die aus dem drei- bis vierwöchigen Stillstand entstandenen Verluste seien für das Unternehmen nicht mehr zu bewältigen gewesen.
Das Beispiel zeigt, dass nicht allein verschlüsselte Daten zum Problem werden. Besonders kritisch ist die Zeit danach: Aufträge können nicht bearbeitet, Kunden nicht bedient und zentrale Abläufe nicht fortgeführt werden. Je länger dieser Zustand anhält, desto stärker entwickelt sich der technische Vorfall zu einer wirtschaftlichen Krise.
Im Ernstfall muss klar sein, wer entscheidet
Eine weitere Schwachstelle liegt häufig zwischen Geschäftsführung, Fachbereichen und IT. Die IT kann Systeme wiederherstellen und technische Maßnahmen koordinieren. Sie kann jedoch nicht allein entscheiden, welcher Geschäftsprozess wirtschaftlich am wichtigsten ist und deshalb zuerst wieder funktionieren muss.
Diese Prioritäten sollten vor einem Angriff feststehen. Ebenso muss geklärt sein, wer Entscheidungen trifft, welche externen Spezialisten eingebunden werden und wie die Kommunikation funktioniert, wenn E-Mail oder interne Chats ausfallen. Wichtige Kontaktdaten und Handlungsanweisungen sollten deshalb auch unabhängig von der normalen IT erreichbar sein.
Ein Notfallplan allein reicht jedoch nicht aus. Erst eine Übung zeigt, an welchen Stellen Informationen fehlen, Abläufe stocken oder Verantwortlichkeiten unklar sind. Dafür muss nicht jedes Mal ein vollständiger Cyberangriff simuliert werden. Schon das gemeinsame Durchspielen eines konkreten Szenarios kann Schwachstellen sichtbar machen.
Vorbereitung entscheidet über die Folgen
Das Risiko einer Ransomware-Attacke lässt sich reduzieren, vollständig ausschließen lässt es sich nicht. Deshalb sollte Cybersicherheit nicht bei der Prävention enden. Getestete Backups, klare Verantwortlichkeiten, priorisierte Geschäftsprozesse und eingeübte Notfallabläufe entscheiden darüber, wie schnell ein Betrieb nach einem erfolgreichen Angriff wieder arbeitsfähig wird.
Gerade für mittelständische Unternehmen kann diese Zeitspanne entscheidend sein. Vorbereitung bedeutet deshalb nicht nur, Angreifer möglichst draußen zu halten. Ebenso wichtig ist die Fähigkeit, den Betrieb nach einem erfolgreichen Angriff möglichst schnell wieder aufzunehmen.
Über René Schröder
René Schröder ist Gründer und Geschäftsführer der RegSus Consulting GmbH in München. Seit über 20 Jahren begleitet er IT-Transformationen im DACH-Mittelstand sowie in regulierten Branchen wie Energie, Pharma und Finanzdienstleistungen. Sein Schwerpunkt liegt auf der Zusammenarbeit zwischen IT und Fachbereich. Er ist Autor mehrerer Bücher zu IT und Business, zuletzt "E-Mails über den Zaun werfen ist keine Kommunikation" und "Wir irren uns gern gemeinsam". Mehr Informationen unter: https://regsus.de/
Pressekontakt:
RegSus Consulting GmbH
Vertreten durch: René Schröder
E-Mail: r.schroeder@regsus.de
Website: https://regsus.de/
Original-Content von: RegSus Consulting GmbH, übermittelt durch news aktuell
Originalmeldung: https://www.presseportal.de/pm/176504/6365074
Ransomware gehört inzwischen zu den größten Geschäftsrisiken für den deutschen Mittelstand. 2025 wurden laut Bundesinnenministerium 1.041 Ransomware-Angriffe angezeigt - zehn Prozent mehr als im Vorjahr. Im Ernstfall werden nicht nur einzelne Rechner verschlüsselt: Produktion, Kommunikation, Kundendaten und zentrale Geschäftsprozesse können gleichzeitig ausfallen.
Die entscheidende Frage ist nicht mehr, ob ein Unternehmen angegriffen wird, sondern wie schnell es danach wieder handlungsfähig ist. Wenn Zuständigkeiten, Backups und Notfallprozesse erst während eines Angriffs geklärt werden, ist es bereits zu spät. Nachfolgend erfahren Sie, welche Fehler Unternehmen bei der Vorbereitung auf Ransomware-Angriffe machen, warum technische Schutzmaßnahmen allein nicht ausreichen und was bereits vor einem Angriff vorbereitet sein muss, damit aus einer Cyberattacke keine existenzbedrohende Unternehmenskrise wird.
Gute Abwehr bedeutet noch keine gute Vorbereitung
Viele Unternehmen konzentrieren ihre Cybersicherheit vor allem darauf, einen Angriff zu verhindern. Firewalls, Endpoint-Schutz und Schulungen der Beschäftigten sind dafür wichtige Bausteine. Allerdings können auch umfangreiche Schutzmaßnahmen nicht garantieren, dass Angreifer niemals in die Systeme gelangen.
Entscheidend ist deshalb, ob ein Unternehmen auch auf diesen Fall vorbereitet ist. Genau hier zeigt sich eine deutliche Lücke. Laut TÜV Cybersecurity Studie 2025 bewerten 91 Prozent der befragten Unternehmen ihre eigene Cybersicherheit als gut oder sehr gut. Gleichzeitig haben lediglich 22 Prozent innerhalb der vergangenen 24 Monate eine Notfallübung durchgeführt.
Damit besteht die Gefahr, dass Sicherheitskonzepte zwar auf dem Papier vorhanden sind, im Ernstfall aber nicht funktionieren. Erst bei einem tatsächlichen Ausfall zeigt sich, ob Verantwortliche ihre Aufgaben kennen, Beschäftigte ohne die üblichen Systeme kommunizieren können und feststeht, welche Geschäftsprozesse zuerst wiederhergestellt werden müssen.
Auch Backups geraten ins Visier
Besonders riskant ist die Annahme, vorhandene Datensicherungen würden automatisch eine schnelle Wiederherstellung ermöglichen. Ransomware-Gruppen versuchen gezielt, auch Backups zu erreichen. Einer internationalen Sophos-Studie zufolge geschah dies bei 94 Prozent der untersuchten Angriffe. In 57 Prozent der Fälle gelang es den Tätern, die Sicherungen tatsächlich zu kompromittieren.
Unternehmen müssen deshalb nicht nur Daten sichern, sondern regelmäßig überprüfen, ob sie sich tatsächlich wiederherstellen lassen. Sinnvoll sind zudem Sicherungen, die vom produktiven Netzwerk getrennt oder nachträglich nicht mehr veränderbar sind.
Dabei zählt auch die benötigte Zeit. Zwischen einem vorhandenen Backup und wieder funktionierenden Geschäftsprozessen können Stunden, Tage oder sogar Wochen liegen. Deshalb sollte bereits vor einem Angriff bekannt sein, wie lange die Wiederherstellung wichtiger Systeme realistisch dauert.
Wenn der IT-Ausfall das Geschäft trifft
Welche Folgen ein längerer Stillstand haben kann, zeigt der Fall des Fahrradherstellers Prophete. Das Unternehmen mit rund 400 Beschäftigten wurde Ende November 2022 Opfer eines Cyberangriffs und konnte anschließend mehrere Wochen nicht regulär arbeiten. Am 20. Dezember folgte der Insolvenzantrag. Zwar war Prophete bereits zuvor wirtschaftlich angeschlagen, der Angriff verschärfte die Situation jedoch erheblich. Der vorläufige Insolvenzverwalter erklärte damals, die aus dem drei- bis vierwöchigen Stillstand entstandenen Verluste seien für das Unternehmen nicht mehr zu bewältigen gewesen.
Das Beispiel zeigt, dass nicht allein verschlüsselte Daten zum Problem werden. Besonders kritisch ist die Zeit danach: Aufträge können nicht bearbeitet, Kunden nicht bedient und zentrale Abläufe nicht fortgeführt werden. Je länger dieser Zustand anhält, desto stärker entwickelt sich der technische Vorfall zu einer wirtschaftlichen Krise.
Im Ernstfall muss klar sein, wer entscheidet
Eine weitere Schwachstelle liegt häufig zwischen Geschäftsführung, Fachbereichen und IT. Die IT kann Systeme wiederherstellen und technische Maßnahmen koordinieren. Sie kann jedoch nicht allein entscheiden, welcher Geschäftsprozess wirtschaftlich am wichtigsten ist und deshalb zuerst wieder funktionieren muss.
Diese Prioritäten sollten vor einem Angriff feststehen. Ebenso muss geklärt sein, wer Entscheidungen trifft, welche externen Spezialisten eingebunden werden und wie die Kommunikation funktioniert, wenn E-Mail oder interne Chats ausfallen. Wichtige Kontaktdaten und Handlungsanweisungen sollten deshalb auch unabhängig von der normalen IT erreichbar sein.
Ein Notfallplan allein reicht jedoch nicht aus. Erst eine Übung zeigt, an welchen Stellen Informationen fehlen, Abläufe stocken oder Verantwortlichkeiten unklar sind. Dafür muss nicht jedes Mal ein vollständiger Cyberangriff simuliert werden. Schon das gemeinsame Durchspielen eines konkreten Szenarios kann Schwachstellen sichtbar machen.
Vorbereitung entscheidet über die Folgen
Das Risiko einer Ransomware-Attacke lässt sich reduzieren, vollständig ausschließen lässt es sich nicht. Deshalb sollte Cybersicherheit nicht bei der Prävention enden. Getestete Backups, klare Verantwortlichkeiten, priorisierte Geschäftsprozesse und eingeübte Notfallabläufe entscheiden darüber, wie schnell ein Betrieb nach einem erfolgreichen Angriff wieder arbeitsfähig wird.
Gerade für mittelständische Unternehmen kann diese Zeitspanne entscheidend sein. Vorbereitung bedeutet deshalb nicht nur, Angreifer möglichst draußen zu halten. Ebenso wichtig ist die Fähigkeit, den Betrieb nach einem erfolgreichen Angriff möglichst schnell wieder aufzunehmen.
Über René Schröder
René Schröder ist Gründer und Geschäftsführer der RegSus Consulting GmbH in München. Seit über 20 Jahren begleitet er IT-Transformationen im DACH-Mittelstand sowie in regulierten Branchen wie Energie, Pharma und Finanzdienstleistungen. Sein Schwerpunkt liegt auf der Zusammenarbeit zwischen IT und Fachbereich. Er ist Autor mehrerer Bücher zu IT und Business, zuletzt "E-Mails über den Zaun werfen ist keine Kommunikation" und "Wir irren uns gern gemeinsam". Mehr Informationen unter: https://regsus.de/
Pressekontakt:
RegSus Consulting GmbH
Vertreten durch: René Schröder
E-Mail: r.schroeder@regsus.de
Website: https://regsus.de/
Original-Content von: RegSus Consulting GmbH, übermittelt durch news aktuell
Originalmeldung: https://www.presseportal.de/pm/176504/6365074
© 2026 news aktuell
