Sie verlassen unserer Website
Verwendung eines externen Links:
Sie verlassen jetzt unsere Webseite. Die folgende Seite wird von einem Drittanbieter betrieben. Wir übernehmen keine Verantwortung für Inhalte, Datenschutz oder die Sicherheit auf der verlinkten Seite..
URL:
SC190-WS: Ransomware-Angriff – was tun, wenn alles stillsteht? Notbetrieb und Recovery aus der Praxis
Web-Seminar: Security
Das Web-Seminar zeigt, wie Unternehmen nach einem Ransomware-Angriff den Notbetrieb aufnehmen und die Wiederherstellung steuern: echte Vorfälle, Erfahrungen der Opfer, Umgang mit den Tätern sowie bewährte Playbooks und Runbooks aus realen Vorfällen. Ohne vorbereitete Entscheidungs- und Handlungspläne drohen oft lange Ausfallzeiten und hohe Folgekosten. Ziel ist, Recovery zu steuern und kontrolliert in den Regelbetrieb zurückzukehren.
Start: 17.04.2026 | 14:30 Uhr
Ende: 17.04.2026 | 15:30 Uhr
Ort: Online
Preis: 0,00 € zzgl. MwSt.
Agenda:
- Wenn alles stillsteht: Was passiert in den ersten 24 Stunden?
- Typischer Ablauf eines Ransomware-Angriffs – technische, organisatorische und kommunikative Auswirkungen
- Typischer Ablauf eines Ransomware-Angriffs – technische, organisatorische und kommunikative Auswirkungen
- Entscheidungen unter Druck
- Lösegeld zahlen oder nicht? Kommunikation mit Tätern, Behörden, Kunden und Versicherern
- Lösegeld zahlen oder nicht? Kommunikation mit Tätern, Behörden, Kunden und Versicherern
- Notbetrieb aufsetzen: Business Continuity in der Praxis
- Kritische Prozesse priorisieren, manuelle Workarounds, Krisenstab organisieren
- Kritische Prozesse priorisieren, manuelle Workarounds, Krisenstab organisieren
- Recovery strukturiert steuern
- Forensik, Wiederherstellung aus Backups, saubere Neuaufsetzung vs. Teilrecovery
- Forensik, Wiederherstellung aus Backups, saubere Neuaufsetzung vs. Teilrecovery
- Lessons Learned & Prävention
- Welche Maßnahmen Unternehmen nach einem Vorfall wirklich stärker machen
- Welche Maßnahmen Unternehmen nach einem Vorfall wirklich stärker machen
- Q & A – Stellen Sie Ihre Fragen
- Raum für konkrete Praxisfragen aus Ihrem Unternehmensalltag
Ziele:
- Klare Entscheidungsgrundlagen für den Ernstfall
- Wer trifft welche Entscheidung in den ersten Stunden?
- Welche Informationen müssen vorliegen, bevor über Lösegeld oder Abschaltung entschieden wird?
- Welche externen Stellen (BSI™, LKA, Versicherung, Forensik-Dienstleister) sollten frühzeitig eingebunden werden?
- Ein pragmatisches Notfall-Playbook (sofort umsetzbar)
- Best Practices aus realen Vorfällen:
- Krisenstab mit klaren Rollen definieren (IT, GF, Recht, Kommunikation)
- Offline verfügbare Notfallkontakte und Runbooks (nicht nur im kompromittierten Netzwerk)
- Priorisierung geschäftskritischer Prozesse vor Technik
- Klare Kommunikationsstrategie – intern, extern, gegenüber Kunden
- Best Practices aus realen Vorfällen:
- Konkrete Recovery-Empfehlungen aus der Praxis
- Backups regelmäßig auf Wiederherstellbarkeit testen, nicht nur auf Existenz
- „Goldene Images“ für schnelle Neuaufsetzung vorbereiten
- Netzwerksegmentierung prüfen
- Nach dem Vorfall: saubere Ursachenanalyse statt Schnellschuss
- Wirtschaftliche Perspektive
- Realistische Einschätzung von Ausfallkosten pro Tag
- Bedeutung von Cyber-Versicherungen – und deren Voraussetzungen
- Warum Vorbereitung günstiger ist als jede Lösegeldzahlung
- Wie sie im Ernstfall strukturiert handeln statt panisch reagieren
- Welche drei bis fünf Maßnahmen den größten Schutz- und Resilienz-Effekt bringen
- Wie sie Notbetrieb und Wiederanlauf systematisch planen
- Welche organisatorischen Schwachstellen typischerweise unterschätzt werden
Zielgruppe:
Das Web-Seminar SC190-WS Ransomware-Angriff – was tun, wenn alles stillsteht? Notbetrieb und Recovery aus der Praxis richtet sich an:- Geschäftsführer & Inhaber (KMU)
- IT-Leiter & Systemadministratoren
- ISMS-, BCM- und Compliance-Verantwortliche
- CFOs & Kaufmännische Leiter
- HR- & Kommunikationsverantwortliche
Voraussetzungen:
Um den Inhalten des Web-Seminars SC190-WS Ransomware-Angriff – was tun, wenn alles stillsteht? Notbetrieb und Recovery aus der Praxis gut folgen zu können, sind folgende Vorkenntnisse hilfreich:- Grundkenntnisse typischer IT-/Security-Umgebungen
- Verständnis der wichtigsten interessierten Parteien und deren Erwartungen an die Organisation
- Verständnis kritischer Schutzziele und möglicher Schadensauswirkungen bei deren Verletzung
- Überblick über vorhandene Ressourcen zur Bewältigung von Sicherheitsvorfällen und zur Schadensbegrenzung
Beschreibung:
Ein erfolgreicher Ransomware-Angriff legt oft ganze Unternehmen lahm. Ohne vorbereitete Entscheidungs- und Handlungspläne drohen lange Ausfallzeiten und hohe Folgekosten. In diesem 60-minütigen Web-Seminar SC190-WS Ransomware-Angriff – was tun, wenn alles stillsteht? Notbetrieb und Recovery aus der Praxis erhalten Sie einen praxisnahen Einblick in echte Vorfälle – Erfahrungen der Opfer, den Umgang mit den Tätern und bewährte Playbooks und Runbooks aus realen Vorfällen. Sie erfahren, wie Unternehmen den Notbetrieb aufnehmen, die Wiederherstellung steuern und kontrolliert in den Regelbetrieb zurückkehren.Durchführungsgarantie:
ab 2 Teilnehmer
Buchungsinformationen:
Kursdauer:
1 Tag
Preis:
0,00 € zzgl. MwSt.
(inklusive Mittagessen & Getränke bei Präsenzteilnahme vor Ort)
Terminauswahl:
Autorisierter Trainingspartner
Mitgliedschaften
Warenkorb
SC190-WS: Ransomware-Angriff – was tun, wenn alles stillsteht? Notbetrieb und Recovery aus der Praxis
wurde zum Warenkorb hinzugefügt.