SC190-WS: Ransomware-Angriff – was tun, wenn alles stillsteht? Notbetrieb und Recovery aus der Praxis

Web-Seminar: Security

Das Web-Seminar zeigt, wie Unternehmen nach einem Ransomware-Angriff den Notbetrieb aufnehmen und die Wiederherstellung steuern: echte Vorfälle, Erfahrungen der Opfer, Umgang mit den Tätern sowie bewährte Playbooks und Runbooks aus realen Vorfällen. Ohne vorbereitete Entscheidungs- und Handlungspläne drohen oft lange Ausfallzeiten und hohe Folgekosten. Ziel ist, Recovery zu steuern und kontrolliert in den Regelbetrieb zurückzukehren.

Online-Event Online-Event

Start: 17.04.2026 | 14:30 Uhr

Ende: 17.04.2026 | 15:30 Uhr

Ort: Online

Preis: 0,00 € zzgl. MwSt.

Wunschzeitraum für Termin anfragen:

* Alle Felder, die mit einem Sternchen versehen sind, sind Pflichtfelder.

Agenda:

  • Wenn alles stillsteht: Was passiert in den ersten 24 Stunden?
    • Typischer Ablauf eines Ransomware-Angriffs – technische, organisatorische und kommunikative Auswirkungen

  • Entscheidungen unter Druck
    • Lösegeld zahlen oder nicht? Kommunikation mit Tätern, Behörden, Kunden und Versicherern

  • Notbetrieb aufsetzen: Business Continuity in der Praxis
    • Kritische Prozesse priorisieren, manuelle Workarounds, Krisenstab organisieren

  • Recovery strukturiert steuern
    • Forensik, Wiederherstellung aus Backups, saubere Neuaufsetzung vs. Teilrecovery

  • Lessons Learned & Prävention
    • Welche Maßnahmen Unternehmen nach einem Vorfall wirklich stärker machen

  • Q & A – Stellen Sie Ihre Fragen
    • Raum für konkrete Praxisfragen aus Ihrem Unternehmensalltag

Ziele:

  • Klare Entscheidungsgrundlagen für den Ernstfall
    • Wer trifft welche Entscheidung in den ersten Stunden?
    • Welche Informationen müssen vorliegen, bevor über Lösegeld oder Abschaltung entschieden wird?
    • Welche externen Stellen (BSI™, LKA, Versicherung, Forensik-Dienstleister) sollten frühzeitig eingebunden werden?
  • Ein pragmatisches Notfall-Playbook (sofort umsetzbar)
    • Best Practices aus realen Vorfällen:
      • Krisenstab mit klaren Rollen definieren (IT, GF, Recht, Kommunikation)
      • Offline verfügbare Notfallkontakte und Runbooks (nicht nur im kompromittierten Netzwerk)
      • Priorisierung geschäftskritischer Prozesse vor Technik
      • Klare Kommunikationsstrategie – intern, extern, gegenüber Kunden
  • Konkrete Recovery-Empfehlungen aus der Praxis
    • Backups regelmäßig auf Wiederherstellbarkeit testen, nicht nur auf Existenz
    • „Goldene Images“ für schnelle Neuaufsetzung vorbereiten
    • Netzwerksegmentierung prüfen
    • Nach dem Vorfall: saubere Ursachenanalyse statt Schnellschuss
  • Wirtschaftliche Perspektive
    • Realistische Einschätzung von Ausfallkosten pro Tag
    • Bedeutung von Cyber-Versicherungen – und deren Voraussetzungen
    • Warum Vorbereitung günstiger ist als jede Lösegeldzahlung
Nach dem Web-Seminar SC190-WS Ransomware-Angriff – was tun, wenn alles stillsteht? Notbetrieb und Recovery aus der Praxis wissen die Teilnehmer:
  • Wie sie im Ernstfall strukturiert handeln statt panisch reagieren
  • Welche drei bis fünf Maßnahmen den größten Schutz- und Resilienz-Effekt bringen
  • Wie sie Notbetrieb und Wiederanlauf systematisch planen
  • Welche organisatorischen Schwachstellen typischerweise unterschätzt werden
Mehr Handlungsfähigkeit im Krisenfall – weniger Stillstand, geringere Schäden, schnellere Rückkehr in den Regelbetrieb.

Zielgruppe:

Das Web-Seminar SC190-WS Ransomware-Angriff – was tun, wenn alles stillsteht? Notbetrieb und Recovery aus der Praxis richtet sich an:
  • Geschäftsführer & Inhaber (KMU)
  • IT-Leiter & Systemadministratoren
  • ISMS-, BCM- und Compliance-Verantwortliche
  • CFOs & Kaufmännische Leiter
  • HR- & Kommunikationsverantwortliche

Voraussetzungen:

Um den Inhalten des Web-Seminars SC190-WS Ransomware-Angriff – was tun, wenn alles stillsteht? Notbetrieb und Recovery aus der Praxis gut folgen zu können, sind folgende Vorkenntnisse hilfreich:
  • Grundkenntnisse typischer IT-/Security-Umgebungen
  • Verständnis der wichtigsten interessierten Parteien und deren Erwartungen an die Organisation
  • Verständnis kritischer Schutzziele und möglicher Schadensauswirkungen bei deren Verletzung
  • Überblick über vorhandene Ressourcen zur Bewältigung von Sicherheitsvorfällen und zur Schadensbegrenzung

Beschreibung:

Ein erfolgreicher Ransomware-Angriff legt oft ganze Unternehmen lahm. Ohne vorbereitete Entscheidungs- und Handlungspläne drohen lange Ausfallzeiten und hohe Folgekosten. In diesem 60-minütigen Web-Seminar SC190-WS Ransomware-Angriff – was tun, wenn alles stillsteht? Notbetrieb und Recovery aus der Praxis erhalten Sie einen praxisnahen Einblick in echte Vorfälle – Erfahrungen der Opfer, den Umgang mit den Tätern und bewährte Playbooks und Runbooks aus realen Vorfällen. Sie erfahren, wie Unternehmen den Notbetrieb aufnehmen, die Wiederherstellung steuern und kontrolliert in den Regelbetrieb zurückkehren.
Check Icon

Durchführungsgarantie:

ab 2 Teilnehmer

Buchungsinformationen:

Kursdauer:

1 Tag

Preis:

0,00 € zzgl. MwSt.

(inklusive Mittagessen & Getränke bei Präsenzteilnahme vor Ort)

Autorisierter Trainingspartner

NetApp Partner Authorized Learning
Commvault Training Partner
CQI | IRCA Approved Training Partner
Veeam Authorized Education Center
Acronis Authorized Training Center
AWS Partner Select Tier Training
ISACA Accredited Partner
iSAQB
CompTIA Authorized Partner
EC-Council Accredited Training Center

Mitgliedschaften

Allianz für Cyber-Sicherheit
TeleTrust Pioneers in IT security
Bundesverband der IT-Sachverständigen und Gutachter e.V.
Bundesverband mittelständische Wirtschaft (BVMW)
Allianz für Sicherheit in der Wirtschaft
NIK - Netzwerk der Digitalwirtschaft
BVSW
Bayern Innovativ
KH-iT
CAST
IHK Nürnberg für Mittelfranken
eato e.V.
Sicherheitsnetzwerk München e.V.