Leitfäden
Leitfäden und Best Practices
Praktische, herstellerneutrale Checklisten, die Sie diese Woche umsetzen können. Von unseren Technikern aus echten Vorfällen und Wiederherstellungen geschrieben.
Checkliste Ransomware-Readiness
Zehn Punkte, die Sie vor einem Angriff prüfen sollten, nicht danach. Wenn Sie alle abhaken können, wird ein Ransomware-Vorfall zur Unannehmlichkeit statt zur Krise.
- Halten Sie mindestens eine Sicherung offline oder unveränderlich, damit sie nicht verschlüsselt werden kann
- Testen Sie mindestens zweimal jährlich die vollständige Wiederherstellung eines kritischen Systems und notieren Sie die Dauer
- Erzwingen Sie Multi-Faktor-Authentifizierung für E-Mail, VPN und alle administrativen Konten
- Entfernen Sie dauerhafte Administratorrechte aus täglich genutzten Benutzerkonten
- Halten Sie schriftlich fest, wen Sie in der ersten Stunde in welcher Reihenfolge anrufen, und bewahren Sie es auf Papier auf
Die Backup-Regel 3-2-1-1-0
Die klassische 3-2-1-Regel wurde für die Ransomware-Ära aktualisiert. Was jede Ziffer bedeutet und wie Sie sie in einer kleinen Umgebung anwenden.
- Drei Kopien Ihrer Daten, einschliesslich der produktiven Live-Kopie
- Zwei verschiedene Speichermedien, damit ein Fehlerfall nicht beide trifft
- Eine Kopie außer Haus, in einem anderen Gebäude oder einer Cloud-Region
- Eine Kopie offline, air-gapped oder unveränderlich, außerhalb der Reichweite eines Angreifers
- Null Fehler im Prüfbericht, kontrolliert von einem Menschen und nicht nur von der Software
NIS2-Readiness in sieben Schritten
Ein pragmatischer Weg von Unsicherheit zu belegbarer Konformität, gedacht für Unternehmen ohne eigenes Compliance-Team.
- Klären Sie, ob Sie als wesentliche oder wichtige Einrichtung erfasst sind, und dokumentieren Sie die Begründung
- Weisen Sie Verantwortung auf Leitungsebene zu, denn NIS2 nimmt die Geschäftsführung in die Pflicht
- Führen Sie eine Risikobewertung durch, die Systeme, Lieferanten und Abhängigkeiten umfasst
- Schließen Sie zuerst die Grundlagen, also Patching, Multi-Faktor-Authentifizierung, Backups und Zugriffskontrolle
- Bereiten Sie die Meldung von Vorfällen vor, damit Sie die Fristen einhalten können
- Schulen Sie Mitarbeitende und Führungskräfte und bewahren Sie die Teilnahmenachweise auf
Microsoft-365-Sicherheitsbasis
Die Einstellungen, die wir am ersten Tag in jedem übernommenen Microsoft-365-Tenant aktivieren, grob nach Wirkung sortiert.
- Multi-Faktor-Authentifizierung für jeden Benutzer erzwingen, ohne dauerhafte Ausnahmen
- Veraltete Authentifizierungsprotokolle blockieren, die moderne Anmeldesicherheit umgehen
- Administrative Rollen begrenzen und, wo die Lizenz es erlaubt, zeitlich begrenzte Rechteerhöhung nutzen
- Audit-Protokollierung aktivieren und lange genug aufbewahren, um einen schleichenden Vorfall zu untersuchen
- Ein unabhängiges Backup für Postfächer, Dateien und Teams-Daten ergänzen, denn Aufbewahrung ist kein Backup