AIDA
10/5/2026

Dokumente mit AIDA vor Ransomware schützen

Dokumente mit AIDA vor Ransomware schützen

Ransomware verschlüsselt alles, was sie erreichen kann: die PCs, die freigegebenen Ordner, den Server und oft auch die Backup-Festplatte, die am selben Netzwerk hängt. Wer Dokumente wirklich vor Ransomware schützen will, muss sie deshalb von dort wegholen, und im Dokumentenarchiv von AIDA findet Ransomware keine einzige Datei, die sie verschlüsseln könnte.

Es genügt nicht, dass das Archiv in der Cloud liegt: Ein mit dem PC synchronisierter Cloud-Ordner wird genauso verschlüsselt wie alle anderen. In AIDA sind die Dokumente nur über die Anwendung erreichbar, weil AIDA so aufgebaut ist. Das ist weder eine Option, die man aktivieren muss, noch kostet es extra.

Was ist ein Ransomware-Angriff?

Ransomware ist Schadsoftware, die die Dateien einer Organisation verschlüsselt und ein Lösegeld für den Schlüssel zur Entschlüsselung verlangt. Der Angriff kann noch einen zweiten Hebel haben, die doppelte Erpressung: Bevor sie verschlüsseln, kopieren die Kriminellen die Daten nach außen und drohen mit ihrer Veröffentlichung. So wird auch erpresst, wer alles aus dem Backup wiederherstellt.

Der häufigste Einstiegspunkt ist kein ausgeklügelter Angriff. Laut dem Report State of Ransomware 2026 von Sophos, der auf 2.158 betroffenen Organisationen in 17 Ländern basiert, beginnt die Hälfte der Angriffe mit einer E-Mail: mit einem schädlichen Anhang oder Link (26 %) oder mit einer Phishing-Nachricht (24 %). In 56 % der Fälle gelang es den Kriminellen, die Daten zu verschlüsseln, in 16 % stahlen sie sie zusätzlich, und die durchschnittlichen Kosten für die Wiederherstellung des Betriebs lagen, ohne Lösegeld, bei 1,7 Millionen US-Dollar.

Ein ganz normaler Montagmorgen

Stellen Sie sich eine Gemeinschaftspraxis, eine Anwaltskanzlei oder die Verwaltung eines kleinen Unternehmens vor. Am Freitagnachmittag öffnet eine Kollegin den Anhang einer gefälschten Rechnung. Am Montagmorgen tragen die Dateien im freigegebenen Ordner eine unbekannte Endung, nichts lässt sich mehr öffnen, und auf jedem PC erscheint die Lösegeldforderung. Befunde, Verträge, Rechnungen und Ausweisdokumente der Kunden sind unzugänglich. Ein Backup gab es zwar, aber es lag auf einer Festplatte am selben Netzwerk und wurde zusammen mit allem anderen verschlüsselt.

Warum sind Dokumente das lukrativste Ziel?

Weil ein Betrieb ohne seine Dokumente stillsteht und weil sie genau die Daten enthalten, die niemand veröffentlicht sehen möchte. Eine Produktliste lässt sich rekonstruieren, Patientenakten, unterschriebene Verträge oder Kundenakten dagegen nicht.

Der Fall des Lehigh Valley Health Network, eines Krankenhausverbunds in Pennsylvania, zeigt das deutlich. Im Februar 2023 erbeutete die Gruppe BlackCat die Daten von rund 134.000 Patienten und Mitarbeitenden, darunter klinische Fotos von Krebspatientinnen, die anschließend online veröffentlicht wurden. Eine Patientin verklagte das Krankenhaus, aus der Klage wurde eine Sammelklage, die mit einem Vergleich über 65 Millionen US-Dollar endete.

Zum wirtschaftlichen Schaden kommt der rechtliche. In Europa verpflichtet die DSGVO dazu, eine Verletzung des Schutzes personenbezogener Daten innerhalb von 72 Stunden, nachdem sie bekannt wurde, der Aufsichtsbehörde zu melden; in den USA sieht der HIPAA Meldepflichten bei Verletzungen von Gesundheitsdaten vor. Jedes offengelegte Dokument wird so zu einer Frage der Compliance und nicht nur des Rufs.

Wo liegen Ihre Dokumente, wenn die Ransomware zuschlägt?

Oft an Orten, die Ransomware mühelos erreicht. Das Risiko bemerken nur wenige, weil sich die Dokumente dort aus Gewohnheit ansammeln:

  • im freigegebenen Ordner auf dem Server oder dem NAS des Büros;
  • im Download-Ordner der PCs, wo die E-Mail-Anhänge landen;
  • auf dem Computer derjenigen, die im Chat erhaltene Dateien speichern, um sie später abzulegen;
  • im Backup, wenn es eine Festplatte oder ein NAS ist, das aus demselben Netzwerk erreichbar ist.

Virenschutz, Firewall und Schulungen senken die Wahrscheinlichkeit eines Angriffs, schließen ihn aber nicht aus: Laut Sophos stoppt nur eine von drei kleinen Organisationen (100 bis 250 Mitarbeitende) den Angriff vor der Verschlüsselung. Deshalb kommt es auch darauf an, wo sich die Dokumente befinden, wenn der Angriff gelingt.

So schützen Sie Dokumente mit AIDA vor Ransomware

Mit AIDA findet ein Ransomware-Angriff, der die PCs und den Server des Büros verschlüsselt, kein einziges Dokument zum Verschlüsseln, denn das Archiv besteht nicht aus Dateien, die von diesen Computern aus erreichbar sind.

Warum Ransomware das Archiv von AIDA nicht verschlüsseln kann

Ransomware arbeitet mit den Dateien, die der infizierte Computer öffnen und beschreiben kann: lokale Laufwerke, Netzlaufwerke, mit der Cloud synchronisierte Ordner. In AIDA sind die Dokumente keine Dateien in einem Ordner, und nur die AIDA-Anwendung kann sie verändern. Die Mitarbeitenden rufen sie im Browser auf und suchen sie nach Inhalt oder nach den extrahierten Daten, aber kein PC sieht sie als Dateien, und deshalb kann auch kein infizierter PC sie verschlüsseln.

Die Dokumente gelangen per Scanner, E-Mail, mobiler App oder WhatsApp in AIDA und werden dort klassifiziert, ausgelesen und archiviert. Auch Dokumente, die Kunden per E-Mail oder über WhatsApp senden, landen direkt im Archiv, ohne den Umweg über den Download-Ordner eines PCs. Der Speicherplatz des Archivs ist in allen Tarifen unbegrenzt, sodass alle Dokumente in AIDA Platz finden, auch die aus früheren Jahren, ohne dass ein Teil im freigegebenen Ordner zurückbleibt.

Verschlüsselung, sicherer Zugriff und AWS-Infrastruktur

AIDA wird vollständig auf Amazon Web Services (AWS) gehostet. Von jedem Dokument gibt es zusätzlich eine Kopie in einem zweiten Rechenzentrum in einer anderen Region, und für europäische Nutzer bleiben Archiv und Kopie in der Europäischen Union, in Frankfurt und Irland. Die Dokumente werden sowohl bei der Übertragung als auch im gespeicherten Zustand mit AES-256-Schlüsseln verschlüsselt. Die Infrastruktur ist redundant und wird laufend überwacht, mit automatischen Benachrichtigungen an das technische Team, sobald eine Anomalie auftritt. Auch der Zugang ist geschützt, auf Wunsch mit Zwei-Faktor-Authentifizierung. Einzelheiten finden Sie auf der Seite Sicherheit und Zertifizierungen.

Exportierte Kopien lassen sich jederzeit erneut herunterladen

Viele Büros exportieren eine Kopie der Dokumente in Netzwerkordner oder in Dienste wie SharePoint und OneDrive oder Google Drive. Verschlüsselt eine Ransomware diese Kopien, bleibt das Original in AIDA unversehrt und kann erneut heruntergeladen werden.

Was ist über das Archiv hinaus noch zu tun?

Liegen die Dokumente in AIDA, lässt ein Ransomware-Angriff das Archiv unberührt. Der Rest der Organisation muss trotzdem geschützt werden, und diese Maßnahmen zählen am meisten:

  • allen, die E-Mails nutzen, beibringen, verdächtige Anhänge und Links zu erkennen, denn die Hälfte der Angriffe beginnt dort;
  • Betriebssysteme, Firewalls und aus dem Internet erreichbare Anwendungen aktuell halten;
  • das Backup der übrigen Daten (ERP-System, E-Mail, Arbeitsdateien) vom Netzwerk getrennt oder zumindest für die PCs unerreichbar aufbewahren;
  • die Zwei-Faktor-Authentifizierung für alle Konten aktivieren, im Wissen, dass sie allein nicht ausreicht: Laut Sophos war sie bei 97 % der Angriffe mit gestohlenen Zugangsdaten in irgendeiner Form aktiv.

Häufige Fragen

Kann Ransomware die in AIDA archivierten Dokumente verschlüsseln?

Nein. Ransomware verschlüsselt die Dateien, die der infizierte Computer auf Laufwerken und in Netzwerkordnern beschreiben kann. Die Dokumente in AIDA sind keine Dateien auf diesen Laufwerken, und nur die AIDA-Anwendung kann sie verändern. Sie bleiben daher unversehrt und von jedem anderen Gerät aus zugänglich, auch während das Büro seine PCs wiederherstellt.

Ist ein Cloud-Archiv vor Ransomware sicher?

Das hängt davon ab, wie es aufgebaut ist. Ein mit dem PC synchronisierter Ordner lädt die von der Ransomware verschlüsselten Dateien in die Cloud hoch, während das Archiv von AIDA nur über die Anwendung erreichbar ist und keine Datei zum Verschlüsseln bietet. Auch AIDA Link, das Programm, das Dokumente zwischen AIDA und den PCs oder NAS des Büros synchronisiert, ist so konzipiert, dass Ransomware nicht bis zum Archiv vordringt: Verschlüsselt eine Ransomware die Dateien auf diesen Computern, bleiben die Dokumente in AIDA, wie sie waren.

Muss für diesen Schutz etwas konfiguriert werden?

Nein. Der Schutz ergibt sich aus dem Aufbau des Archivs: Er ist in AIDA enthalten, ohne zu aktivierende Optionen oder Zusatzkosten, und der Speicherplatz ist in allen Tarifen unbegrenzt.

Wo werden die Dokumente gespeichert?

AIDA wird auf AWS gehostet. Die Daten europäischer Nutzer werden in der Europäischen Union verarbeitet und gespeichert, in den Rechenzentren in Frankfurt und Irland. AIDA folgt den Grundsätzen der DSGVO, und seine Umgebung ist für Gesundheitsdaten HIPAA-konform.

Wenn Sie sehen möchten, wie AIDA die Dokumente Ihrer Organisation archiviert und schützt, buchen Sie eine Demo mit unserem Team.

Fulvio Molinengo - CTO
Fulvio Molinengo
CTO
 Zurück