Wenn Sie von einem Cybersicherheitsvorfall betroffen sind, kommt es darauf an, schnell, strukturiert und besonnen zu handeln. Egal ob als Privatperson oder Unternehmen – die Schritte sind im Kern gleich. Ein Cybersicherheitsvorfall ist unangenehm, aber mit einem klaren Vorgehen beherrschbar: Sofort reagieren, isolieren, analysieren, bereinigen, wiederherstellen und künftig besser absichern. Nachfolgend eine klare, praxisnahe Orientierung, die Sie direkt anwenden können.
Für Unternehmen
1. Sofortmaßnahmen einleiten
Betroffene Systeme isolieren.
Notfallteam informieren (IT, Datenschutz, Geschäftsführung).
Keine Systeme abschalten, um Forensik nicht zu behindern.
2. Vorfall dokumentieren
Zeitpunkt, betroffene Systeme, Symptome, Log‑Einträge.
Screenshots und Protokolle sichern.
3. Angriffsquelle identifizieren
Log‑Analyse, Firewall‑Reports, Server‑Monitoring prüfen.
Verdächtige Konten oder IP‑Adressen identifizieren.
4. Schadsoftware entfernen / Systeme bereinigen
Infizierte Dateien löschen oder isolieren.
Sicherheitslücken schließen (Updates, Patches).
5. Backups wiederherstellen
Nur geprüfte, saubere Backups verwenden.
Danach alle Systeme aktualisieren.
6. Passwörter und Zugänge neu vergeben
Admin‑Konten priorisieren.
Alte Zugänge deaktivieren.
7. Kommunikation & Meldepflichten
Interne Kommunikation: Mitarbeitende informieren.
Externe Kommunikation: Kunden informieren, falls Daten betroffen sind.
DSGVO‑Meldung an die Aufsichtsbehörde (innerhalb 72 Stunden), falls personenbezogene Daten betroffen sind.
8. Forensische Analyse
Ursachenanalyse durchführen.
Maßnahmen zur Vermeidung zukünftiger Vorfälle definieren.
9. Prävention stärken
Schulungen für Mitarbeitende (Phishing, Passwortsicherheit).
Sicherheitsrichtlinien aktualisieren.
Regelmäßige Backups, Penetrationstests, Monitoring.
Für Privatpersonen
1. Verbindung trennen
Gerät sofort vom Internet trennen (WLAN aus, LAN‑Kabel ziehen).
Keine weiteren Logins durchführen.
2. Verdächtige Aktivitäten dokumentieren
Fehlermeldungen, ungewöhnliche Pop‑ups, unbekannte Programme notieren.
Zeitpunkt des Vorfalls festhalten.
3. Passwörter sichern und ändern
Erst nach Bereinigung neue Passwörter setzen.
Besonders wichtig: E‑Mail, Online‑Banking, Cloud‑Dienste.
4. Gerät prüfen
Vollständigen Viren‑ und Malware‑Scan durchführen.
Gefundene Bedrohungen entfernen.
5. Software aktualisieren
Betriebssystem, Browser, Apps und Sicherheitssoftware aktualisieren.
6. Konten überprüfen
Verdächtige Logins oder Transaktionen prüfen.
Zwei‑Faktor‑Authentifizierung aktivieren.
7. Backups nutzen
Falls nötig ein sauberes Backup wiederherstellen.
8. Hilfe holen
Bei finanziellen Schäden: Bank informieren.
Bei Identitätsdiebstahl: Polizei und ggf. Verbraucherzentrale kontaktieren.