Kommunalverwaltungen und kommunale Einrichtungen müssen immer häufiger mit Angriffen durch Erpressungs-Trojaner wie Emotet rechnen.

Die Präsidenten des Deutschen Städtetages, des Deutschen Landkreistages und des Deutschen Städte- und Gemeindebundes sind sich einig: „Wir dürfen derartigen Lösegeldforderungen nicht nachgeben. Sonst werden den Kriminellen Anreize geboten, ihre Handlungen fortzusetzen. Jeder Erpressungsversuch muss konsequent zur Anzeige gebracht und verfolgt werden. Für derartige Angriffe auf die Funktionsfähigkeit kommunaler Dienstleistungen, die Daten von Bürgerinnen und Bürgern und deren Steuergeld, muss eine Null-Toleranz-Politik gelten.“ 

Empfehlungen von BSI und BKA

Das Bundeskriminalamt (BKA), das Bundesamt für Sicherheit in der Informationstechnik (BSI) und die kommunalen Spitzenverbände haben in einem Leitfaden folgende Empfehlungen zu Vorgehens- und Verhaltensweise erstellt:

  • Im Falle von Erpressungsversuchen sollen sich Kommunen grundsätzlich nicht auf Lösegeldzahlungen einlassen. Denn damit unterstützen sie das „Geschäftsmodell“ der Erpresser. Zudem zeigt sich in vielen Fällen, dass Geschädigte ihre Zahlungen umsonst leisten und die Daten verschlüsselt bleiben.
  • Jeder Erpressungsversuch ist zur Anzeige zu bringen.
  • Das jeweilige Landes-CERT oder das BSI ist über die Meldestelle der Allianz für Cybersicherheit zu informieren.

Die Empfehlungen des BSI können unter diesem Link heruntergeladen werden.

Vorsorge treffen

Im Falle eines Ransomware-Angriffs ist entscheidend, rechtzeitig geeignete Vorsorge-, Detektions- und Reaktionsmaßnahmen getroffen zu haben, um die Auswirkungen auf die Verfügbarkeit und Integrität der IT-Systeme zu minimieren. Dazu zählen konsequent umgesetzte Basisabsicherung wie z.B. regelmäßige Backups und deren Funktionstest. Die Anpassung an die Gefährdungslage ist ein dauernder Prozess. Ein effektives Notfallmanagement kann die Auswirkungen eines Cyber-Angriffes entscheidend minimieren. Bei der Umsetzung beraten wir Sie selbstverständlich gerne.

    Verpassen sie keine Beiträge mehr!

    Wenn Ihnen dieser Beitrag gefällt, abonnieren Sie unsere Newsletter. Dann entgeht Ihnen kein Insidas Artikel mehr.

    Einwilligungserklärung Datenschutz

    Diese Beiträge könnten Sie auch interessieren

    Versand von Newslettern durch öffentliche Stellen

    Versand von Newslettern durch öffentliche Stellen

    Häufig bedienen sich öffentliche Stellen für die Kommunikation mit Bürgern der Möglichkeit eines "Newsletter". Beispiele hierfür sind der behördliche Presseverteiler oder die aktuellen Kundeninformationen durch gemeindliche Tourismusbüros. Für die Nutzung solcher...

    read more
    Weisenrat für Cyber-Sicherheit legt ersten Bericht vor

    Weisenrat für Cyber-Sicherheit legt ersten Bericht vor

    Der Weisenrat für Cyber-Sicherheit hat am 24. Juni seinen ersten Bericht zu drängenden Fragen der digitalen Sicherheit veröffentlicht. Initiiert wurde dieses unabhängige Gremium 2019 vom Cyber Security Cluster Bonn e.V.. Es besteht aus renommierten Professorinnen und...

    read more
    Zweiter Jahrestag der Datenschutz-Grundverordnung

    Zweiter Jahrestag der Datenschutz-Grundverordnung

    Am 25. Mai 2020 feierte die Datenschutz-Grundverordnung (DSGVO) den zweiten  Jahrestag ihres Wirksamwerdens. Harmonisierung in Europa, neue Begriffe, Betroffenenrechte, höhere Geldbußen sind nur einige der Neuerungen. Trotz großer anfänglicher Sorgen, Verwirrung und...

    read more

    Stellung und Aufgaben des Datenschutzbeauftragten

    Mit dem Inkrafttreten der Datenschutz-Grundverordnung (DSGVO) existiert erstmals eine europaweit verbindliche verpflichtende Regelung zur Bestellung betrieblicher und behördlicher Datenschutzbeauftragter. Das deutsche Erfolgsmodell der datenschutzrechtlichen...

    read more