Zum Hauptinhalt springen

Netz@Frieden

ALERT

Wenn Sie von einem Cybersicherheitsvorfall betroffen sind, kommt es darauf an, schnell, strukturiert und besonnen zu handeln. Egal ob als Privatperson oder Unternehmen – die Schritte sind im Kern gleich. Ein Cybersicherheitsvorfall ist unangenehm, aber mit einem klaren Vorgehen beherrschbar: Sofort reagieren, isolieren, analysieren, bereinigen, wiederherstellen und künftig besser absichern. Nachfolgend eine klare, praxisnahe Orientierung, die Sie direkt anwenden können.

Für Unternehmen

1. Sofortmaßnahmen einleiten

  • Betroffene Systeme isolieren.

  • Notfallteam informieren (IT, Datenschutz, Geschäftsführung).

  • Keine Systeme abschalten, um Forensik nicht zu behindern.

2. Vorfall dokumentieren

  • Zeitpunkt, betroffene Systeme, Symptome, Log‑Einträge.

  • Screenshots und Protokolle sichern.

3. Angriffsquelle identifizieren

  • Log‑Analyse, Firewall‑Reports, Server‑Monitoring prüfen.

  • Verdächtige Konten oder IP‑Adressen identifizieren.

4. Schadsoftware entfernen / Systeme bereinigen

  • Infizierte Dateien löschen oder isolieren.

  • Sicherheitslücken schließen (Updates, Patches).

5. Backups wiederherstellen

  • Nur geprüfte, saubere Backups verwenden.

  • Danach alle Systeme aktualisieren.

6. Passwörter und Zugänge neu vergeben

  • Admin‑Konten priorisieren.

  • Alte Zugänge deaktivieren.

7. Kommunikation & Meldepflichten

  • Interne Kommunikation: Mitarbeitende informieren.

  • Externe Kommunikation: Kunden informieren, falls Daten betroffen sind.

  • DSGVO‑Meldung an die Aufsichtsbehörde (innerhalb 72 Stunden), falls personenbezogene Daten betroffen sind.

8. Forensische Analyse

  • Ursachenanalyse durchführen.

  • Maßnahmen zur Vermeidung zukünftiger Vorfälle definieren.

9. Prävention stärken

  • Schulungen für Mitarbeitende (Phishing, Passwortsicherheit).

  • Sicherheitsrichtlinien aktualisieren.

  • Regelmäßige Backups, Penetrationstests, Monitoring.

 

Für Privatpersonen

1. Verbindung trennen

  • Gerät sofort vom Internet trennen (WLAN aus, LAN‑Kabel ziehen).

  • Keine weiteren Logins durchführen.

2. Verdächtige Aktivitäten dokumentieren

  • Fehlermeldungen, ungewöhnliche Pop‑ups, unbekannte Programme notieren.

  • Zeitpunkt des Vorfalls festhalten.

3. Passwörter sichern und ändern

  • Erst nach Bereinigung neue Passwörter setzen.

  • Besonders wichtig: E‑Mail, Online‑Banking, Cloud‑Dienste.

4. Gerät prüfen

  • Vollständigen Viren‑ und Malware‑Scan durchführen.

  • Gefundene Bedrohungen entfernen.

5. Software aktualisieren

  • Betriebssystem, Browser, Apps und Sicherheitssoftware aktualisieren.

6. Konten überprüfen

  • Verdächtige Logins oder Transaktionen prüfen.

  • Zwei‑Faktor‑Authentifizierung aktivieren.

7. Backups nutzen

  • Falls nötig ein sauberes Backup wiederherstellen.

8. Hilfe holen

  • Bei finanziellen Schäden: Bank informieren.

  • Bei Identitätsdiebstahl: Polizei und ggf. Verbraucherzentrale kontaktieren.