Vor einigen Wochen wurde Ihr Unternehmen Opfer eines Cyber-Angriffs. Wie haben Sie die Situation erlebt?
Das war für uns eine absolute Ausnahmesituation. Eines Morgens konnten wir nicht mehr auf unser IT-System zugreifen. Alles war lahmgelegt: Unsere Produktionssysteme, die Kommunikation – sogar die Buchhaltung. Kurz darauf kam ein Erpressungsschreiben. Die Kriminellen forderten ein hohes Lösegeld, sonst würden unsere Daten verschlüsselt bleiben und sensible kopierte Daten veröffentlicht werden. Für ein Unternehmen unserer Größe hätte das existenzbedrohend sein können.
Wie haben Sie reagiert?
Wir haben sofort WTW kontaktiert, über die wir eine Cyberversicherung abgeschlossen haben. Innerhalb weniger Stunden wurde ein Krisenmanager eingeschaltet, der die Situation schnell im Griff hatte. Das war eine enorme Erleichterung für uns, wir wussten einfach nicht, was wir zuerst tun sollten.
Welche Maßnahmen hat der Krisenmanager ergriffen?
Zunächst hat er IT-Forensiker eingebunden, um herauszufinden, wie die Angreifer in unser System gelangen konnten. Das Leck wurde schnell entdeckt und geschlossen, dank der Zusammenarbeit mit ausgewählten IT-Experten. Parallel dazu hat der Krisenmanager die Verhandlungen mit den Erpressern übernommen. Er konnte die Lösegeldforderung erheblich senken und sicherstellen, dass unsere verschlüsselten Daten schnell wiederhergestellt wurden.
Außerdem hat er einen spezialisierten Anwalt hinzugezogen. Dieser hat uns geholfen, unseren Informationspflichten nachzukommen und Schadenersatzforderungen bereits im Vorfeld abzuwehren. Die gesamte Koordination lief reibungslos, und ich war als Geschäftsführer immer auf dem neuesten Stand.
Wie hat WTW Sie in dieser Situation unterstützt?
WTW hat die gesamte versicherungstechnische Abwicklung übernommen. Das WTW-Team hat dabei eng mit dem Krisenmanager zusammengearbeitet, auch um sicherzustellen, dass alle notwendigen Informationen an den Versicherer weitergeleitet wurden. WTW hat auch dafür gesorgt, dass alle Kosten – vom Einsatz des Krisenmanagers bis hin zu den IT- und Rechtsdienstleistungen – über die Versicherung zügig gedeckt wurden. Die Zusammenarbeit zwischen WTW, dem Krisenmanager und uns war perfekt abgestimmt.
Wie blicken Sie insgesamt auf das Krisenmanagement zurück?
Alles lief schnell, diskret und professionell ab. Innerhalb weniger Tage hat unser IT-System wieder reibungslos funktioniert. Der Krisenmanager hat durch sein hohes Engagement nicht nur den direkten Schaden begrenzt, sondern auch dafür gesorgt, dass wir als Unternehmen in Zukunft besser geschützt sind. Die Versicherung hat alle Kosten übernommen, und ich musste mich nicht um die Koordination zwischen den verschiedenen Parteien kümmern. Rückblickend kann ich sagen: Ohne den Krisenmanager und die Unterstützung von WTW hätte dieser Vorfall ganz anders ausgehen können.