Was ist Ransomware? Die 3-2-1-Backup-Regel
Ransomware ist Schadsoftware, die Dateien auf Ihrem Computer und in Ihrem Netzwerk verschlüsselt und für die Entschlüsselung Lösegeld verlangt. Manche Angreifer kopieren die Dateien vor der Verschlüsselung und drohen zusätzlich mit deren Veröffentlichung. Eine Lösegeldzahlung garantiert nicht, dass Sie Ihre Dateien zurückerhalten. Der wirksamste Schutz sind Backups, die außerhalb der Reichweite des Angreifers liegen und deren Wiederherstellung erprobt ist.
Kurz gefasst
- Ransomware verschlüsselt Dateien; eine Lösegeldzahlung garantiert nicht, dass Sie sie zurückbekommen.
- 3-2-1-Regel: drei Kopien, zwei verschiedene Speichermedien, eine Kopie außer Haus und offline.
- Updates, Zwei-Faktor-Authentifizierung und eingeschränkte Berechtigungen versperren die Einfallstore.
- Bei einem Angriff gilt zuerst: das betroffene Gerät vom Netzwerk trennen.
Auf dieser Seite
So schützen Sie sich
-
Die 3-2-1-Backup-Regel anwenden
3 Kopien (Originaldaten + 2 Backups), 2 verschiedene Speichermedien (z. B. externe Festplatte und Cloud oder Backup-Gerät), 1 Kopie an einem anderen Ort und möglichst offline. Eine dauerhaft angeschlossene Backup-Festplatte kann die Ransomware ebenfalls verschlüsseln; deshalb ist es wichtig, dass mindestens ein Backup vom Netzwerk getrennt oder unveränderlich (nicht löschbar) ist. Denken Sie auch an die Sicherung Ihrer E-Mails.
: Vergrößern -
Einfallstore schließen
- E-Mail: Anhänge und Links in Phishing-E-Mails sind der häufigste Einstiegsweg. Siehe Woran erkennt man eine Phishing-E-Mail?
- Nicht aktualisierte Software: Schieben Sie Updates für Betriebssystem, Browser, Server und Netzwerkgeräte nicht auf.
- Aus dem Internet erreichbarer Fernzugriff: Machen Sie Dienste wie Remotedesktop nicht direkt aus dem Internet erreichbar; nutzen Sie ein VPN und die Zwei-Faktor-Authentifizierung.
- Schwache Passwörter: Verwenden Sie starke, einzigartige Passwörter und die Zwei-Faktor-Authentifizierung.
- Weitreichende Berechtigungen: Die tägliche Arbeit sollte nicht mit einem Administratorkonto erledigt werden; in freigegebenen Ordnern sollten nur die tatsächlich benötigten Berechtigungen vergeben sein.
: Vergrößern -
Was ist bei einem Angriff zu tun?
- Trennen Sie das betroffene Gerät sofort vom Netzwerk (Kabel und WLAN); stoppen Sie die Ausbreitung.
- Informieren Sie Ihre IT-Abteilung oder eine Sicherheitsfachkraft; entscheiden Sie gemeinsam, was zur Sicherung von Beweisen zu tun ist.
- Prüfen Sie, ob die Backups betroffen sind; verbinden Sie ein Backup nicht mit dem Netzwerk, bevor die Bereinigung abgeschlossen ist.
- Sind personenbezogene Daten betroffen, prüfen Sie die Meldepflicht nach dem Datenschutzrecht (z. B. der DSGVO); danach sind Datenschutzverletzungen der zuständigen Datenschutzaufsichtsbehörde spätestens binnen 72 Stunden nach Bekanntwerden zu melden.
- Stellen Sie die Systeme nach der Bereinigung aus einem sauberen Backup wieder her und schließen Sie das Einfallstor.
: Vergrößern
Testen Sie Ihr Backup
Ein Backup, das noch nie zurückgespielt wurde, ist kein funktionierendes Backup. Stellen Sie in regelmäßigen Abständen einige Dateien und bei Bedarf ein komplettes System wieder her, um zu prüfen, ob sich das Backup tatsächlich öffnen lässt und wie lange die Rückkehr zum Normalbetrieb dauert. Kontrollieren Sie Backup-Berichte und Fehlermeldungen regelmäßig.
Kurze Checkliste für kleine Unternehmen
- Wo und wie oft werden Ihre Buchhaltungs-, Kunden- und Projektdaten gesichert?
- Ist mindestens ein Backup vom Netzwerk getrennt oder nicht löschbar?
- Wann wurde zuletzt eine Wiederherstellung getestet?
- Sind automatische Updates auf allen Computern und Servern aktiviert?
- Ist die Zwei-Faktor-Authentifizierung für E-Mail- und Fernzugriffskonten aktiviert?
- Wurden die Beschäftigten über Phishing aufgeklärt?
- Werden die Dateien und die Datenbank Ihrer Website gesondert gesichert? Siehe Website-Backup und Monitoring.
Häufige Fragen
Bekomme ich meine Dateien zurück, wenn ich das Lösegeld zahle?
Eine Garantie gibt es nicht. Viele Organisationen, die gezahlt haben, erhielten nicht alle Dateien zurück oder wurden erneut angegriffen. Holen Sie vor einer Entscheidung fachliche Unterstützung und Rechtsberatung ein.
Zählt mein Cloud-Ordner als Backup?
Ein synchronisierter Cloud-Ordner kann auch die verschlüsselten Dateien synchronisieren. Ein Dienst mit Versionsverlauf und Wiederherstellung gelöschter Dateien hilft; halten Sie dennoch eine separate Backup-Kopie vor.
Reicht Schutzsoftware aus?
Schutzsoftware ist eine wichtige Ebene, reicht allein aber nicht aus. Sie sollte zusammen mit aktuellen Systemen, starker Authentifizierung, eingeschränkten Berechtigungen und einem Offline-Backup eingesetzt werden.
BYK Yazılım Support-Team
Diese Anleitung wird vom Support-Team von BYK Yazılım erstellt und regelmäßig überprüft. Letzte Aktualisierung: 04.10.2026.
Verwandte Anleitungen
- Website-Backup und MonitoringDatei- und Datenbank-Backup, Wiederherstellungstest, Dateiintegrität, Protokolle und Verfügbarkeitsüberwachung.
- Woran erkennt man eine Phishing-E-Mail?Merkmale gefälschter E-Mails, Links und Anhänge prüfen und was zu tun ist, wenn Sie bereits geklickt haben.
- Was ist die Zwei-Faktor-Authentifizierung und wie aktiviert man sie?Eine zweite Sicherheitsebene für Ihre Konten: Verfahren im Vergleich und der allgemeine Weg bei Google- und Microsoft-Konten.
- Wie erstellt man ein starkes Passwort? Was ist ein Passwortmanager?Lange, nicht wiederverwendete Passwörter, Passphrasen und der richtige Umgang mit einem Passwortmanager.
Prüfen wir gemeinsam die Sicherheit Ihrer Software
BYK Yazılım unterstützt die von ihm entwickelten Websites und Anwendungen bei Updates und Sicherheit. Schreiben Sie uns Ihre Fragen.
Kontakt aufnehmen Unsere Leistung: Unternehmenswebsite