Kommunalverwaltungen und kommunale Einrichtungen müssen immer häufiger mit Angriffen durch Erpressungs-Trojaner wie Emotet rechnen.

Die Präsidenten des Deutschen Städtetages, des Deutschen Landkreistages und des Deutschen Städte- und Gemeindebundes sind sich einig: „Wir dürfen derartigen Lösegeldforderungen nicht nachgeben. Sonst werden den Kriminellen Anreize geboten, ihre Handlungen fortzusetzen. Jeder Erpressungsversuch muss konsequent zur Anzeige gebracht und verfolgt werden. Für derartige Angriffe auf die Funktionsfähigkeit kommunaler Dienstleistungen, die Daten von Bürgerinnen und Bürgern und deren Steuergeld, muss eine Null-Toleranz-Politik gelten.“ 

Empfehlungen von BSI und BKA

Das Bundeskriminalamt (BKA), das Bundesamt für Sicherheit in der Informationstechnik (BSI) und die kommunalen Spitzenverbände haben in einem Leitfaden folgende Empfehlungen zu Vorgehens- und Verhaltensweise erstellt:

  • Im Falle von Erpressungsversuchen sollen sich Kommunen grundsätzlich nicht auf Lösegeldzahlungen einlassen. Denn damit unterstützen sie das „Geschäftsmodell“ der Erpresser. Zudem zeigt sich in vielen Fällen, dass Geschädigte ihre Zahlungen umsonst leisten und die Daten verschlüsselt bleiben.
  • Jeder Erpressungsversuch ist zur Anzeige zu bringen.
  • Das jeweilige Landes-CERT oder das BSI ist über die Meldestelle der Allianz für Cybersicherheit zu informieren.

Die Empfehlungen des BSI können unter diesem Link heruntergeladen werden.

Vorsorge treffen

Im Falle eines Ransomware-Angriffs ist entscheidend, rechtzeitig geeignete Vorsorge-, Detektions- und Reaktionsmaßnahmen getroffen zu haben, um die Auswirkungen auf die Verfügbarkeit und Integrität der IT-Systeme zu minimieren. Dazu zählen konsequent umgesetzte Basisabsicherung wie z.B. regelmäßige Backups und deren Funktionstest. Die Anpassung an die Gefährdungslage ist ein dauernder Prozess. Ein effektives Notfallmanagement kann die Auswirkungen eines Cyber-Angriffes entscheidend minimieren. Bei der Umsetzung beraten wir Sie selbstverständlich gerne.

    Verpassen sie keine Beiträge mehr!

    Wenn Ihnen dieser Beitrag gefällt, abonnieren Sie unsere Newsletter. Dann entgeht Ihnen kein Insidas Artikel mehr.

    Datenschutzhinweis

    Mit dem Abonnement des Newsletters messen wir auch Reichweite und Erfolg, um diesen noch interessanter zu gestalten. Die Einwilligung kann mit Wirkung für die Zukunft widerrufen werden. Ausführliche Hinweise erhalten Sie in unserer Datenschutzerklärung.

    Diese Beiträge könnten Sie auch interessieren

    Videoüberwachung bei öffentlichen Stellen in Bayern

    Videoüberwachung bei öffentlichen Stellen in Bayern

    Ein ungebrochener Trend und ein Dauerbrennpunkt im Bereich des Datenschutzrechtes ist das Thema Videoüberwachung. Es ist eines der wichtigsten Schwerpunkte in der Arbeit der Datenschutzbehörden und häufiger Gegenstand in datenschutzpolitischen Diskussionen. Was ist...

    read more
    Tipps zur Nutzung der Webanalytik-Plattform Matomo

    Tipps zur Nutzung der Webanalytik-Plattform Matomo

    Tipps zur Einstellung Matomo ermöglicht das Tracking von Webseitenbesucherinnen und -besuchern mittels Cookies oder JavaScript. Auch im Hinblick auf die zunehmende Verbreitung von Schutzmechanismen in Webbrowsern ist ein Tracking per JavaScript dem Tracking durch...

    read more
    Versand von Newslettern durch öffentliche Stellen

    Versand von Newslettern durch öffentliche Stellen

    Häufig bedienen sich öffentliche Stellen für die Kommunikation mit Bürgern der Möglichkeit eines "Newsletter". Beispiele hierfür sind der behördliche Presseverteiler oder die aktuellen Kundeninformationen durch gemeindliche Tourismusbüros. Für die Nutzung solcher...

    read more