Du suchst deine bereits erworbenen Lerninhalte? Dann geht es hier entlang: Zum academy Campus
Dieser Workshop vermittelt technischen Führungskräften, sowie IT- und Kommunikationsverantwortlichen in einer realitätsnahen Praxisübung, wie eine Lösegeldverhandlung nach Ransomware-Angriffen abläuft.
Dieser Workshop hat bereits stattgefunden. Eine Liste aller kommenden Workshops finden Sie hier.
Immer öfter verschlüsseln Cyberkriminelle interne Unternehmensdaten, sodass die Betriebsabläufe im Unternehmen erheblich beeinträchtigt sind. Für die Freigabe der Daten fordern die Angreifer die Zahlung hoher Lösegelder. Im Ernstfall ist eine klare Strategie wichtig. Die Entscheidungen in den ersten Stunden und Tagen nach dem Angriff haben langfristige rechtliche, wirtschaftliche und kommunikative Konsequenzen.
Nach Abschluss des zweitägigen Workshops können Sie:
den typischen Ablauf und die Phasen einer Ransomware-Verhandlung nachvollziehen
die Rollen und Aufgaben innerhalb eines Krisenstabs im Verhandlungsfall klar definieren
kommunikative Strategien gegenüber Angreifern und Stakeholdern bewerten
regulatorische Anforderungen (z. B. Compliance, Aufsichtsbehörden, Versicherung, Kryptotransfer) sicher einordnen
Handlungsoptionen und Entscheidungswege in Lösegelld-Verhandlungen fundiert abwägen
In diesem Workshop bekommen Sie umfassende Einblicke in die Abläufe einer Lösegeldverhandlung nach einem Ransomware-Angriff – von der ersten Kontaktaufnahme bis zur Zahlung. Dazu lernen Sie zunächst derzeit aktive Ransomware-Gruppen kennen und blicken auf ihre typischen Angriffsmuster und Verhandlungsmethoden. Neben kompakten Theorieeinheiten steht die Praxis im Vordergrund.
In einer realitätsnahen Übung durchlaufen Sie den Angriff auf ein mittelständisches Unternehmen. Dabei lernen Sie unterschiedliche Angriffsmuster kennen und üben wie, Sie mit einem Datendiebstahl und Lösegeldforderungen sicher umgehen. Gemeinsam bilden Sie einen Krisenstab und treffen operative Entscheidungen. Sie legen den Zeitpunkt und die Art der Kontaktaufnahme mit den Angreifern fest.
Über ein speziell eingerichtetes Chat-Portal trainieren Sie die Darknet-Kommunikation und führen eine simulierte Verhandlung selbst durch. Ebenfalls überlegen Sie, welche Informationen mit internen und externen Stakeholdern geteilt werden. Zuletzt diskutieren Sie rechtliche, regulatorische und forensische Konsequenzen, etwa die Zahlung in Kryptowährung oder die Kommunikation mit Behörden und Versicherungen.
Angreifergruppen kennenlernen
Ransomware-Ökonomie nachvollziehen
Rollen im Unternehmen festlegen und klar verteilen
Umgang mit Behörden und Versicherungen vorausschauend planen
interne und externe Kommunikation gezielt steuern
Prioritäten nach einem Ransomware-Angriff setzen
Krisenstab bilden und Lage sicher einschätzen
Verhandlungsstrategien kennenlernen, erarbeiten und anwenden
Umgang mit Angriffsmethoden trainieren, etwa kurze Fristen und Druckaufbau
Lösegeldverhandlung mit den Angreifern führen
rechtliche und regulatorische Folgen überblicken
Ergebnisse des simulierten Angriffs auswerten
Analyse der Ergebnisse auf das eigene Unternehmen übertragen
Technische und operative Führungskräfte, die die Organisation ihres Unternehmens auf einen Ransomware-Angriff vorbereiten wollen
Krisenstabsleitungen,Informationssicherheitsbeauftragte und IT-Verantwortliche, die den Ablauf und die Konsequenzen von Lösegeldverhandlungen kennenlernen möchten, um im Ernstfall fundierte Entscheidungen treffen zu können.
Kommunikationsverantwortliche, die auf den Umgang mit Behörden und Versicherungen, sowie die Kommunikation mit internen und externen Stakeholdern im Rahmen eines Ransomware-Angriffs vorbereitet sein wollen.
Grundkenntnisse zu Cyberangriffen und Incident Response
Notebook mit aktuellem Browser und Internetzugang für den Zugriff zum bereitgestellten Übungs-Chatportal
Sie erhalten Ihre Schulungsunterlagen in digitaler Form. So können Sie selbst entscheiden, ob Sie diese elektronisch bearbeiten und archivieren oder lieber ausdrucken möchten.
Mit der Teilnahmebescheinigung unterstreichen Sie Ihr Weiterbildungsengagement und verbessern Ihre Perspektiven für interne Karriereschritte oder neue berufliche Wege.
Sie nehmen über Zoom am Workshop teil, wobei die Verbindung über einen lokal gehosteten, DSGVO-konformen On-Premises-Connector erfolgt.
Um einen intensiven Austausch zwischen dem Trainer und den Teilnehmenden zu gewährleisten, erfolgt der Workshop in Gruppen von höchstens 20 Personen.
Sollte die Durchführung der Veranstaltung aufgrund höherer Gewalt, der Verhinderung eines Referenten, von Störungen am Veranstaltungsort oder wegen zu geringer Teilnehmerzahl nicht möglich sein, werden die Teilnehmenden so früh wie möglich informiert.
Joanna Lang-Recht leitet die Abteilung IT-Forensik und Incident Response bei der intersoft consulting services AG. Sie verantwortet mehrere Expertenteams, die Unternehmen bei der Bewältigung von akuten Sicherheitsvorfällen unterstützen. Ihre fachlichen Schwerpunkte liegen in der operativen Krisenbewältigung und der Krisenkommunikation mit Verhandlungsführung und Lösegeldabwicklung. Sie ist zertifizierte BSI-Vorfall-Expertin und verfügt über einen Master of Engineering in Cybersecurity, um technisches Know-how mit kommunikativen Fähigkeiten in Krisenfällen zu verbinden.
Dieser Workshop hat bereits stattgefunden. Eine Liste aller kommenden Workshops finden Sie hier.
Füllen Sie ganz einfach und bequem das Kontaktformular aus und wir werden Ihnen Ihre Fragen schnellstmöglich beantworten.
Telefonisch erreichbar: Mo – Fr | 08:30 – 16:00 Uhr

