Ransomware-Schutz:
7 Maßnahmen für Unternehmen

Ein Klick, eine Nacht – und am nächsten Morgen läuft nichts mehr. Ransomware verschlüsselt Dateien, Server und mit etwas Pech auch die Sicherungen, und die Täter verlangen Geld für die Freigabe. Für kleine und mittlere Unternehmen ist das längst kein abstraktes Szenario mehr, sondern einer der häufigsten Gründe für tagelangen Stillstand. Die gute Nachricht: Wirksamer Ransomware-Schutz ist kein Millionenprojekt. Es sind wenige, konsequent umgesetzte Maßnahmen, die den Großteil der Angriffe ins Leere laufen lassen. Dieser Beitrag zeigt die sieben wichtigsten – nach Wirkung sortiert.

Inhaltsverzeichnis

Wie ernst die Lage in Österreich wirklich ist

Das Bundeskriminalamt zählte im Cybercrime-Report 2024 insgesamt 62.328 angezeigte Fälle – ein Rückgang von 5,4 Prozent gegenüber dem Rekordjahr 2023. Die Entspannung war nur von kurzer Dauer: Für 2025 meldet das Bundeskriminalamt bereits wieder 63.459 Anzeigen. Ransomware wurde 2024 in 109 Fällen angezeigt, über ein Drittel davon traf Unternehmen – dazu kommt eine erhebliche Dunkelziffer, weil längst nicht jeder Angriff angezeigt wird. Moderne Ransomware-Gruppen verschlüsseln außerdem nicht nur, sondern stehlen vorher Daten und drohen mit deren Veröffentlichung („Double Extortion“). Verschlüsselung allein ist also nicht mehr das ganze Problem; Datendiebstahl gehört heute zum Geschäftsmodell dazu.

Wie die Angreifer hineinkommen, zeigt die KPMG-Studie „Cybersecurity in Österreich 2026“, für die im Februar und März 2026 rund 1.400 heimische Unternehmen befragt wurden: Die häufigsten Angriffsarten sind Malware über E-Mail-Anhänge (78 Prozent) und (Spear-)Phishing (69 Prozent). Jeder achte Angriff überwand dabei die vorhandenen Schutzmaßnahmen. Genau diese beiden Wege sind auch die typischen Einfallstore für Ransomware.

Der verbreitetste Irrtum lautet: „Wir sind zu klein, um interessant zu sein.“ Der Großteil der Angriffe ist automatisiert. Gescannt wird, was erreichbar ist – nicht, wer bekannt ist. Kleine Unternehmen sind sogar attraktiv, weil bei ihnen weniger Schutzmaßnahmen im Weg stehen.

1. Backups nach der 3-2-1-Regel – mit Offline-Kopie

Das Backup ist die einzige Maßnahme, die auch dann noch trägt, wenn alles andere versagt hat. Entscheidend ist das Wie: Moderne Ransomware sucht gezielt nach erreichbaren Sicherungen und verschlüsselt sie gleich mit. Die 3-2-1-Regel schafft Abstand – drei Kopien der Daten, auf zwei verschiedenen Medien, davon eine außer Haus und vom Netz getrennt oder unveränderbar gespeichert (Stichwort „immutable Backup“).

Ebenso wichtig: Ein Backup, das nie zurückgespielt wurde, ist kein Backup, sondern eine Hoffnung. Planen Sie mindestens quartalsweise einen dokumentierten Restore-Test – und messen Sie dabei, wie lange die Wiederherstellung tatsächlich dauert. Professionelle Server- & Backup-Lösungen automatisieren Sicherung und Prüfung im Hintergrund.

2. Updates und Patchmanagement automatisieren

Ein erheblicher Teil aller Angriffe nutzt Sicherheitslücken, für die längst ein Update bereitsteht. Betroffen sind nicht nur Windows-Arbeitsplätze, sondern vor allem Server, Firewalls, VPN-Gateways, Browser und Office-Pakete. Im Alltag scheitert das manuelle Einspielen zuverlässig an anderen Prioritäten – deshalb gehört Patchmanagement zentralisiert und automatisiert, inklusive Reporting darüber, was tatsächlich aktuell ist. Wie das im laufenden Betrieb organisiert wird, beschreibt der Beitrag Serverwartung für Unternehmen.

3. Multi-Faktor-Authentifizierung – besonders für Fernzugriffe

Der zweite große Einstiegsweg sind gestohlene Zugangsdaten. Wer sich mit gültigem Passwort anmeldet, löst keinen Alarm aus. Zwei-Faktor-Authentifizierung sollte deshalb überall dort Pflicht sein, wo von außen zugegriffen wird: VPN, Microsoft 365, Webmail, Remote-Desktop und ausnahmslos alle Administrator-Konten. Direkt aus dem Internet erreichbare RDP-Ports sind ein Klassiker unter den Ransomware-Einfallstoren – sie gehören geschlossen, nicht abgesichert.

Mitarbeiterin bestätigt eine Anmeldung per Zwei-Faktor-Authentifizierung am Smartphone

Lassen Sie uns über Ihren
Ransomware-Schutz sprechen.

4. Endpoint-Schutz, der Verhalten erkennt

Klassische Virenscanner erkennen, was sie schon kennen. Ransomware wird für jedes Opfer neu verpackt und ist damit oft „unbekannt“. Moderne Endpoint-Detection-Lösungen schlagen stattdessen bei verdächtigem Verhalten an: massenhafte Verschlüsselung von Dateien, das Löschen von Schattenkopien, ungewöhnliche Zugriffe mitten in der Nacht. Ergänzt gehört das um einen E-Mail-Schutz, der Anhänge und Links vor der Zustellung prüft – bei 78 Prozent Angriffen über E-Mail-Anhänge ist das die wirksamste einzelne Filterstufe.

IT-Techniker erklärt einer Kollegin die Segmentierung des Firmennetzwerks

5. Rechte begrenzen und das Netzwerk segmentieren

Ransomware richtet genau so viel Schaden an, wie das übernommene Konto Rechte hat. Zwei Prinzipien begrenzen den Radius: Erstens Least Privilege – jeder Zugang bekommt nur das Nötigste, Administratoren arbeiten im Alltag mit einem normalen Konto. Zweitens Segmentierung – Server, Arbeitsplätze, Produktion und Gäste-WLAN liegen in getrennten Netzbereichen, zwischen denen die Firewall nur erlaubt, was gebraucht wird. Was in Segment A passiert, springt so nicht automatisch nach B über. Passende Firewall-Lösungen setzen genau das um.

6. Mitarbeiter zu Warnsignalen schulen

Technik filtert viel, aber nicht alles – und der letzte Klick passiert am Schreibtisch. Der Aufwand für gute Angriffsmails ist mit KI-Werkzeugen drastisch gesunken: Holprige Rechtschreibung als Erkennungsmerkmal hat ausgedient. Kurze, regelmäßige Schulungen wirken deutlich besser als eine jährliche Pflichtveranstaltung, idealerweise ergänzt um simulierte Testmails. Entscheidend ist die Meldekultur: Wer einen Fehlklick sofort meldet, verschafft der IT wertvolle Minuten – das gelingt nur ohne Schuldzuweisung. Welche Warnsignale Ihr Team kennen sollte, erklärt unser Glossar-Eintrag zu Phishing.

7. Notfallplan schreiben – und einmal proben

Wer im Ernstfall erst zu überlegen beginnt, verliert die wichtigsten Stunden. Ein knapper Notfallplan auf zwei Seiten reicht: Wer entscheidet, wer informiert Kunden und Behörden, welche Systeme werden zuerst wiederhergestellt, welche Kontaktdaten braucht man – und zwar ausgedruckt, weil E-Mail und Telefonliste im Ernstfall verschlüsselt sein können. Legen Sie fest, wie lange ein Ausfall maximal dauern darf und wie viel Datenverlust vertretbar ist. Einmal jährlich durchgespielt, zeigt der Plan seine Lücken, bevor es ernst wird.

Ernstfall: Die ersten Stunden entscheiden

Ist es passiert, gilt eine klare Reihenfolge:

  1. Betroffene Systeme vom Netz trennen, aber nach Möglichkeit nicht ausschalten – im Arbeitsspeicher stecken Spuren, die für die Analyse wichtig sind.
  2. Backups sofort isolieren, damit die Verschlüsselung nicht auf die letzte Rettungsleine übergreift.
  3. Vorfall dokumentieren: Zeitpunkt, betroffene Systeme, Erpresserschreiben, Screenshots.
  4. IT-Dienstleister und Behörden einbinden: Anzeige bei der Polizei; sind personenbezogene Daten betroffen, greift die DSGVO-Meldepflicht an die Datenschutzbehörde binnen 72 Stunden.
  5. Nicht vorschnell zahlen. Eine Zahlung garantiert weder funktionierende Schlüssel noch das Löschen gestohlener Daten – und macht das Unternehmen für Folgeangriffe interessant.

NISG 2026: Ab Oktober wird Vorsorge zur Pflicht

Das österreichische Netz- und Informationssystemsicherheitsgesetz 2026 wurde am 23. Dezember 2025 kundgemacht und tritt am 1. Oktober 2026 vollumfänglich in Kraft. Direkt betroffen sind dann rund 4.000 Unternehmen und Einrichtungen ab mittlerer Größe in 18 Sektoren; registriert werden muss bis 31. Dezember 2026, und der Strafrahmen reicht bis 10 Millionen Euro oder 2 Prozent des weltweiten Jahresumsatzes. Auch Unternehmen, die nicht direkt unter das Gesetz fallen, spüren es über die Lieferkette: Wer für einen betroffenen Kunden arbeitet, wird künftig nach seinem Sicherheitsniveau gefragt. Die sieben Maßnahmen oben sind genau die Basis, die dabei nachgewiesen werden muss. Einen Überblick über passende Schutzmaßnahmen gibt der Bereich Sicherheit & Schutz.

So einfach starten
Sie mit uns

Professionell & persönlich

Unsere Lösungen für Ihr Business

Server- &
Backup-Lösungen

Ob Server-Lösung für Kleinunternehmen oder komplexe Netzwerkinfrastruktur. Wir liefern die passende Technik.

Netzwerktechnik
& Kommunikation

Wir bieten professionelle WLAN-Lösungen, Videoüberwachung sowie Telefonanlagen für kleine Firmen. 

Cloud &
Office 365

Mit Office 365 für Unternehmen und sicheren Cloud-Diensten ermöglichen wir ortsunabhängiges Arbeiten uvm.

IT Service &
Support

Wir betreuen Ihre IT jeden Tag, machen Updates, beheben Fehler und sorgen dafür, dass alles läuft. Rund um die Uhr.

Sicherheit &
Schutz

Wir sorgen dafür, dass Sie nach einem Angriff durch Hacker schnell wieder arbeitsfähig sind und zukünftig verschont bleiben.

Fazit & nächster Schritt

Ransomware-Schutz entsteht nicht aus einem einzelnen Produkt, sondern aus sieben aufeinander abgestimmten Bausteinen: getrenntes Backup, aktuelle Systeme, Multi-Faktor-Authentifizierung, verhaltensbasierter Endpoint-Schutz, begrenzte Rechte, geschulte Mitarbeiter und ein geprobter Notfallplan. Wer diese Punkte einmal sauber aufsetzt und laufend pflegt, senkt sein Risiko drastisch – und erfüllt gleichzeitig die Anforderungen, die ab Oktober 2026 über das NISG 2026 auf immer mehr Unternehmen zukommen. Der pragmatische Einstieg ist eine ehrliche Bestandsaufnahme: Welche der sieben Maßnahmen sind heute wirklich umgesetzt, nicht nur vorgesehen?

Passende Leistung von A.S.E. IT: Wir prüfen Backup, Patchstand, Zugänge und Netzwerk Ihres Unternehmens, schließen die Lücken und überwachen den Schutz laufend – persönlich betreut, mit festem Ansprechpartner in Wien. → Sicherheit & Schutz ansehen · Kostenlose Erstberatung anfragen

Sollen wir starten?

Antworten auf Ihre Fragen zum Ransomware-Schutz

Frequently Asked
Questions

Was ist der beste Schutz vor Ransomware?

Einen einzelnen besten Schutz gibt es nicht – wirksam ist die Kombination. Die größte Hebelwirkung haben ein getestetes Offline-Backup nach der 3-2-1-Regel, automatisiertes Patchmanagement und Multi-Faktor-Authentifizierung für alle Fernzugriffe. Diese drei Maßnahmen verhindern oder entschärfen den Großteil der Angriffe auf KMU.

Behörden und Sicherheitsexperten raten davon ab. Eine Zahlung garantiert weder einen funktionierenden Entschlüsselungsschlüssel noch, dass gestohlene Daten gelöscht werden. Zudem finanziert sie weitere Angriffe und macht das Unternehmen als zahlungsbereites Ziel für Wiederholungstäter attraktiv. Der bessere Weg ist ein belastbares, getrenntes Backup.

Nur, wenn es die Angreifer nicht erreichen. Ransomware verschlüsselt gezielt auch verbundene Netzlaufwerke und Backup-Server. Erst eine offline oder unveränderbar gespeicherte Kopie außer Haus schützt zuverlässig – und auch die hilft nur, wenn die Wiederherstellung regelmäßig getestet und die Dauer bekannt ist.

Ja. Laut Cybercrime-Report 2024 richtete sich mehr als ein Drittel der in Österreich angezeigten Ransomware-Fälle gegen Unternehmen, quer durch alle Größen. Da die meisten Angriffe automatisiert nach erreichbaren, schlecht geschützten Systemen suchen, sind kleine Betriebe genauso im Visier wie große.