Autor
Pascal Lottaz - Support & Roll-out
+41 44 515 47 34 pascal.lottaz@timesensor.de
Offline-Backups
Eine globale Cyberattacke hat anfangs Mai 2017 in über 100 Ländern der Welt zu chaotischen Szenen geführt. Krankenhäuser, Nationale Bahnbetriebe, Banken und viele weitere grosse oder kleine Unternehmungen konnten stundenlang nicht mehr auf ihre Daten zugreifen, weil eine Schadsoftware sich auf den Windows Rechner der Betriebe eingenistet hatte und wichtige Dateien auf den Geräten kurzerhand verschlüsselte. Um die Sperre zu lösen verlangten die Cyberkriminellen ein Lösegeld pro Arbeitsstation.
Computerviren dieser Art nennen sich “Ransomware”, aus dem Englischen für “Lösegeld” (ransom). Dabei geht es eben gerade nicht darum die Daten der Opfer zu stehlen, sondern sie kryptographisch zu verschlüsseln, damit das Opfer auf diese nicht mehr zugreifen kann. Ist der Prozess erst einmal gestartet, kann nur noch derjenige, welcher den Entschlüsselungscode besitzt etwas mit den Daten anfangen und wer nicht bezahlt, bekommt auch den Schlüssel nicht. Voilà, das perfekte Chaos.
Wie schützt man sich als Anwaltskanzlei vor solchen Angriffen? Und wie sichern Sie Ihr timeSensor® LEGAL am besten? Dieses Mal waren nur Windows Betriebssysteme von der Cyberattacke betroffen. Da Ihre timeSensor LEGAL Datenbank sich in einer MacOS Umgebung befindet, waren Ihre Daten deshalb nicht in Gefahr. Das ist allerdings keine Garantie für die Zukunft. Wie also schützen Sie die Daten, deren Verlust Ihrer Kanzlei existenziellen Schaden zufügen könnte?
Da bei einer Ransomware Attacke potenziell alle Daten, die in Ihrem Netzwerk stehen in Gefahr sind von der Schadsoftware in Geiselhaft genommen zu werden, kann potenziell auch ein einfaches Backup, das konstant mit Ihrem Server verbunden ist, einem solchen Virus zum Opfer fallen. Wenn Ihr Backup genau so verschlüsselt wird wie auch Ihr Live-System, dann ist der Schaden total und womöglich nicht rückgängig zu machen.
Es gilt daher die beiden folgenden Punkte zu beachten:
Ein Offline-Backup ist keine Hexerei, sondern benötigt nur eine aktive Büroroutine um gemanagt zu werden. Es geht darum, dass ein Datenträger mit einem aktuellen Backup der timeSensor LEGAL Datenbank existieren muss, der nicht ständig in Ihrem Netzwerk verfügbar ist oder direkt am Datenbank Server angeschlossen ist.
Sollte nun jemals der Ernstfall eintreten, dass eine Randsomeware Ihre timeSensor LEGAL Datenbank samt dem permanenten Backup vor Ort verschlüsselt, können Sie das gesamte Betriebssystem auf dem Server löschen, neu installieren, gegen die Randsomeware schützen und dann die Datenbank aus dem Offline Backup zum Stand der letzten Sicherung wiederherstellen.
Unser Tipp: Nehmen Sie sich die Zeit mit Ihrem Team eine robuste Offline-Backup Strategie festzulegen und kontrolliert durchzuführen. Ein Backup ist wie eine Versicherung: Es kostet Zeit und Geld, aber kann im Ernstfall Leben retten.