Getestete Backups und Wiederanlaufplan als Ransomware-Vorsorge, betrieben aus ISO/IEC-27001-Rechenzentren
KI-Symbolbild, keine reale Umgebung

Lösung

Wenn IT zum Notfall wird: vorbereitet statt verzweifelt

Ob ein Verschlüsselungs-Angriff Ihr Unternehmen ruiniert, entscheidet sich vor dem Angriff: an getesteten Backups, sauberer Netztrennung und einem Wiederanlaufplan, den jemand geübt hat. badata baut genau diese Vorsorge und steht beim Wiederanlauf an Ihrer Seite.

  • Getestete 3-2-1-1-0-Backups
  • TFOF-Rollback in Minuten statt Tagen
  • Wiederanlauf aus Bremer ISO/IEC-27001-Rechenzentren

Backups, die wirklich da sind

Nach der 3-2-1-1-0-Regel: mit unveränderbarer Kopie und nachgewiesenen Wiederherstellungstests.

Wiederanlauf in Minuten

Mit TFOF-Rollback auf terraXaler drehen wir befallene virtuelle Maschinen in wenigen Minuten auf den Stand kurz vor dem Angriff zurück, selbst nach vollständiger Verschlüsselung.

Früh erkennen

Monitoring rund um die Uhr meldet Auffälligkeiten, bevor aus einem Vorfall ein Stillstand wird.

Sauberer Rückzugsort

Wiederanlauf auf eigener Infrastruktur in ISO/IEC-27001-zertifizierten Rechenzentren in Bremen.

Im Ransomware-Fall zahlt sich nur aus, was vorher gebaut und geübt wurde. Deshalb verkaufen wir keine Wunderabwehr, sondern Vorsorge, die den Ernstfall vom Drama zur Prozedur macht.

Verschlüsselungs-Angriffe treffen längst nicht mehr nur Konzerne, sondern gezielt den Mittelstand, dort, wo Backups ungetestet, Netze flach und Notfallpläne Papier sind. badata bereitet Ihr Unternehmen so vor, dass ein Angriff ein beherrschbarer Zwischenfall bleibt: mit getesteten Backups, Rollback-Technik, gehärteter Infrastruktur und einem Wiederanlaufplan, hinter dem unsere eigene Plattform in Bremer ISO/IEC-27001-Rechenzentren steht.

Die unbequeme Wahrheit: Entscheidend ist die Vorsorge

Wenn die Bildschirme schwarz sind und die Erpressernachricht auf dem Server liegt, ist der Handlungsspielraum klein. Ob Sie in Stunden wieder arbeiten oder in Wochen, ob Sie Lösegeld-Diskussionen führen müssen oder nicht, das wurde vorher entschieden: bei der Backup-Architektur, der Netztrennung und der Frage, ob der Wiederanlauf je geprobt wurde. Deshalb beginnt ernsthafter Ransomware-Schutz nicht mit einem Produkt, sondern mit einer ehrlichen Bestandsaufnahme.

Zur Bestandsaufnahme gehört auch die Frage, wo ein Angriff überhaupt hereinkommt. In den allermeisten Fällen nicht über die Firewall, sondern über eine E-Mail: ein Link auf eine nachgebaute Anmeldeseite, ein Anhang mit Schadcode, ein Absender, der wie ein Lieferant aussieht. Die Verschlüsselung ist erst der letzte Schritt, davor liegen oft Wochen, in denen sich jemand unbemerkt im Netz umsieht. Eine Prüfung vor dem Postfach beseitigt das Risiko nicht, aber sie verkleinert die Zahl der Gelegenheiten erheblich , und sie ist die günstigste Maßnahme in diesem ganzen Themenfeld.

Vorsorge: Backups, die einen Angriff überleben

Der Kern jeder Ransomware-Vorsorge ist ein Backup, das der Angreifer nicht miterreicht: nach der 3-2-1-1-0-Regel, mit einer unveränderbaren Kopie und null ungeprüften Sicherungen, also mit regelmäßigen, dokumentierten Wiederherstellungstests. Dazu kommen Netzsegmentierung, Härtung und Zugriffskontrolle aus unseren IT-Security-Leistungen. Für Umgebungen auf terraXaler-Clustern steht zusätzlich TFOF bereit: der Zustand der virtuellen Maschinen lässt sich per Zeitleiste auf einen Punkt vor dem Angriff zurückdrehen, das schließt die Lücke zwischen letztem Backup und Verschlüsselung.

Früherkennung: Auffälligkeiten sehen, bevor es still wird

Unser Monitoring überwacht die betreute Infrastruktur rund um die Uhr und schlägt automatisch Alarm bei Ausfällen und Auffälligkeiten. Ehrlich dazugesagt: Unser persönlicher Helpdesk ist an Werktagen persönlich besetzt; erweiterte Reaktionszeiten und Rufbereitschaften vereinbaren wir individuell als Service-Level. Ein pauschales 24/7-Eingreif-Versprechen geben wir nicht, weil wir nur versprechen, was wir halten.

Der Ernstfall: Wiederanlauf nach Plan

Nach einem Sicherheitsvorfall zählt nicht, wer schuld war, sondern wie schnell wieder gearbeitet werden kann. Kommt es trotz allem zum Vorfall, zählt ein geordneter Ablauf: betroffene Systeme isolieren, sauberen Stand aus unveränderbaren Backups oder per Rollback herstellen, Systeme kontrolliert wieder ans Netz nehmen, Beweismittel sichern. Für unsere Betreuungskunden ist dieser Ablauf vorbereitet und dokumentiert, mit unserer Infrastruktur in den Bremer Rechenzentren als sauberem Rückzugsort. Die Zusammenarbeit mit spezialisierten Forensikern, Ihrer Versicherung und den Meldestellen unterstützen wir organisatorisch und technisch, wir spielen dabei ehrlich die Rolle, die uns zusteht: Ihr IT-Betrieb, nicht Ihr Kriminallabor.

TFOF: den Angriff zurückspulen, in Minuten

Auf terraXaler-Clustern steht mit TFOF eine Technik bereit, die den Wiederanlauf grundlegend beschleunigt. Statt Systeme stunden- oder tagelang aus dem Backup zurückzuspielen, drehen wir den Zustand der virtuellen Maschinen per Zeitleiste auf einen Punkt kurz vor dem Angriff zurück, in wenigen Minuten und selbst nach einer vollständigen Verschlüsselung. Möglich ist das, weil die Rücksetzpunkte in einem abgesicherten, revisionssicheren Speicherbereich liegen, den die Schadsoftware nicht erreicht. TFOF ersetzt keine Backups, es schließt die Lücke zwischen dem letzten Backup und dem Moment des Angriffs und macht aus tagelangem Stillstand eine Sache von Minuten.

Und die Versicherung?

Dieselbe Vorsorge, die den Ernstfall beherrschbar macht, ist auch das, was Cyber-Versicherer sehen wollen: MFA, EDR, unveränderbare, getestete Backups, Dokumentation. Wer bei uns Ransomware-Vorsorge aufbaut, verbessert damit in der Regel auch seine Position im Versicherungs-Fragebogen. Den systematischen Weg dorthin beschreibt unser Programm zur Cyber-Versicherbarkeit.

Häufige Fragen

Wir wurden gerade angegriffen. Was jetzt?

Trennen Sie betroffene Systeme vom Netz, schalten Sie sie nicht aus, und zahlen Sie nicht vorschnell. Informieren Sie Ihre Versicherung und rufen Sie Ihren IT-Partner an. Als badata-Betreuungskunde greifen jetzt Ihr Wiederanlaufplan und Ihre getesteten Backups. Wenn Sie noch kein Kunde sind, sprechen Sie uns trotzdem an, wir sagen Ihnen ehrlich, ob und wie wir in Ihrer Lage helfen können.

Garantiert die Vorsorge, dass nichts passiert?

Nein, und wer das verspricht, ist unseriös. Vorsorge senkt die Eintrittswahrscheinlichkeit und begrenzt vor allem den Schaden: Statt Wochen Stillstand und Lösegeld-Diskussion reden wir über Stunden bis wenige Tage Wiederanlauf aus sauberen Ständen.

Was ist der Unterschied zwischen Backup und Rollback (TFOF)?

Das Backup ist die unabhängige Kopie Ihrer Daten nach der 3-2-1-1-0-Regel, die letzte Verteidigungslinie. TFOF auf terraXaler-Clustern ergänzt sie: Virtuelle Maschinen lassen sich per Zeitleiste auf einen Zustand kurz vor dem Angriff zurückdrehen, das verkürzt den Wiederanlauf drastisch. TFOF ersetzt keine Backups, beides gehört zusammen.

Macht badata auch IT-Forensik?

Nein, Forensik ist ein Spezialgebiet mit eigenen Anforderungen an Beweissicherung und Gutachten. Wir sichern im Rahmen des Wiederanlaufs Beweismittel, arbeiten mit spezialisierten Forensik-Dienstleistern zusammen und liefern ihnen die technische Grundlage. Unsere Rolle ist der beherrschte IT-Betrieb davor und danach.

Wie schnell sind wir nach einem Angriff wieder arbeitsfähig?

Das hängt von der Vorsorge ab, genau deshalb bauen wir sie. Laufen Ihre Systeme auf einem terraXaler-Cluster, drehen wir befallene virtuelle Maschinen per TFOF-Rollback in wenigen Minuten auf den Stand vor dem Angriff zurück, selbst nach vollständiger Verschlüsselung. Für den klassischen Wiederanlauf aus getesteten Backups sprechen wir über Stunden bis wenige Tage für die kritischen Systeme. Ohne jede Vorsorge sind Wochen realistisch, das zeigen die öffentlich bekannten Fälle immer wieder.

Was kostet Ransomware-Vorsorge?

Weniger als ein einziger Tag Betriebsstillstand. Konkret hängt es von Umgebung und Schutzbedarf ab: Nach einer Bestandsaufnahme erhalten Sie ein verbindliches Angebot mit klaren Bausteinen, vom Backup-Umbau bis zum kompletten Vorsorge-Paket.

Notfall-Vorsorge ehrlich prüfen lassen

Wir schauen uns Backups, Netztrennung und Wiederanlaufplan an und sagen Ihnen ohne Beschönigung, wo Ihr Unternehmen im Ernstfall stünde. Das Erstgespräch kostet Sie nur etwas Zeit.

Anrufen Erstgespräch vereinbaren

Mo bis Fr, 08:00 bis 17:30 Uhr · Antwort in der Regel innerhalb eines Werktags

Rückruf vereinbaren

Wir rufen Sie zurück.

Zwei Felder genügen. Wir melden uns in der Regel innerhalb eines Werktags im gewünschten Zeitfenster.

Bitte geben Sie Ihren Namen an.
Bitte eine gültige Telefonnummer angeben (mit Vorwahl).