Notfallplan rettete Siloking
Cyber-Angriff und Datenklau in Tittmoning: „Es kann jeden treffen“
Immer wieder hört man von Hacker-Attacken, der Schock aber sitzt umso tiefer, wenn es einen tatsächlich selbst trifft. Jüngstes Opfer in der Region wurde Siloking: Am 15. Juni kam es bei dem Tittmoninger Maschinenbauunternehmen zu einem Angriff auf die IT-Systeme durch Cyberkriminelle, der den Betrieb drei Tage lang lahmlegte. Obwohl der Arbeitsalltag größtenteils wieder aufgenommen werden konnte, sind die Auswirkungen bis heute spürbar.
Tittmoning - Lange Ladezeiten, Fehlermeldungen, kein Zugriff auf gewisse Daten: Anhand dieser Warnzeichen wurde der Angriff am 15. Juni im Unternehmen bemerkt. Der oder die Täter schleusten sogenannte „Ramsonware“ ein - eine Schadsoftware, die den Zugriff auf Daten und Geräte sperrt, Systeme verschlüsselt und ein Lösegeld für die Freigabe verlangt.
Unmittelbar nach der Entdeckung durch die Sicherheitssysteme wurden sämtliche Rechner im gesamten Unternehmen vom Netz getrennt, um weiteren Schaden zu verhindern.
Cyber-Kriminalität: Siloking war nicht unvorbereitet
„Wir sind natürlich auf etwaige Forderungen nicht eingegangen und haben sofort die Abteilung für Cybersicherheit des Landeskriminalamts verständigt, während dank des schnellen Einsatzes interner und externer IT-Spezialisten eine Ausweitung auf die internationalen Tochterunternehmen verhindert und die Situation wirksam eingedämmt werden konnte“, erinnert sich Andreas Enzenbach, Leiter für Marketing und Kommunikation bei Siloking. Ein möglicher Datenabfluss wird von IT-Forensikern untersucht, um Umfang und Folgen des Datenverlustes zu prüfen.
Weil für solche Fälle ein vorgesehener interner Notfallplan existiert, wurde das Unternehmen nicht gänzlich kalt erwischt: „Zumindest theoretisch waren wir auf so einen Fall vorbereitet. Der Notfallplan beinhaltet, was Schritt für Schritt zu tun ist: Rechner vom Netz nehmen, Taskforce einsetzen und Kernprozesse für einen Notbetrieb definieren, um geringstmöglichen Schaden für das Unternehmen zu generieren.“
Cyber-Kriminalität - So schützen Sie sich und Ihr Unternehmen:
Die polizeiliche Kriminalprävention der Länder und des Bunds hat Tipps und Hinweise für den Fall eines Hacker-Angriffs zusammengefasst. Hier geht es zur Checkliste.
Produktion und Logistik zählten zu den Hauptkomponenten, die mit höchster Priorität versucht werden, durch Notprozesse aufrechtzuerhalten, um den Ersatzteilverkauf sowie Zahlungsprozesse für die Kunden weiter zu gewährleisten. Mit Erfolg: Die ersten Ersatzteile konnten bereits nach drei Tagen wieder ausgeliefert werden.
Die Produktion stand de facto drei Tage still, ehe sie fünf Tage nach dem Angriff im Notbetrieb wieder aufgenommen werden konnte.
Trotzdem ist auch heute noch keine Normalität eingetreten, räumt Enzenbach ein: „In den indirekten Bereichen arbeiten wir sicherlich noch zwei, drei Wochen in einer Art Notbetrieb - es dauert, bis alle Rechner wieder einwandfrei laufen. Die Daten müssen gefiltert und derweil mit dem Backup gearbeitet werden.“
„Gibt keine 100-prozentige Sicherheit“
Der internationale Hacker-Angriff war ein Schock - auch für die Mitarbeiter. 300 sind am Standort in Tittmoning beschäftigt. „Dass ein nicht-systemrelevantes Unternehmen wie das unsere auf dem Land betroffen ist von einer Cyber-Lösegeldforderung, konnten viele zunächst nicht glauben. Fakt ist aber: Gefeit davor ist niemand, es gibt keine 100-prozentige Sicherheit und es kann jeden treffen“, weiß Enzenbach.
Er weiß, dass es nicht einfach ist, in einer solchen Situation einen kühlen Kopf zu bewahren, weswegen er lobende Worte findet: „Die Mitarbeiter haben auf Abruf alle mitgezogen. Jeder hat versucht, das Beste aus der Lage zu machen - auch, wenn der gewöhnliche Arbeitsalltag nicht möglich war.“
Wie kann sich ein Unternehmen auf einen Cyber-Angriff vorbereiten? Entscheidend ist für Enzenbach, nachdem Siloking nun selbst Opfer wurde und er aus Erfahrung spricht, solche Szenarien als Unternehmen einmal durchzuspielen, Notfallpläne aus der Schublade zu ziehen und konkret vor Augen zu halten, sodass man auf alles vorbereitet ist und Ruhe bewahren kann.
„Das Schlimmste wäre, in einen blinden Aktionismus zu verfallen. Kommunikation an die Mitarbeiter und die Öffentlichkeit, Datenschutzverordnungen - da hängt so viel dran. Wer im Moment des Cyber-Angriffs erst anfängt, kommt ins Hudeln. Schließlich gibt es keine Systeme mehr, die reagieren. Daher ist es wichtig, ähnlich wie bei einem Feueralarm, zu üben, eine solche Situation kennenzulernen, um im Ernstfall richtig reagieren zu können.“
Siloking setzt alles daran, positive Aspekte aus dem Vorfall zu ziehen und das Schlamassel umzudrehen: „Wir stellen uns natürlich die Frage, wie wir uns noch besser absichern können oder wie wir unsere internen IT-Systeme in puncto Soft- und Hardware aufbauen müssen, damit wir zukünftig noch besser geschützt sind. Diese Chance, die uns dadurch bot, haben wir ergriffen.“ (mb)