Soforthilfe Mo–Fr 8–17 Uhr: +49 531 180 540 80

Soforthilfe bei Cyberangriff und IT-Ausfall

Cyberangriff? Das tust du jetzt.

Bleib ruhig und lösch nichts. Die ersten Schritte findest du weiter unten – in der Reihenfolge, in der du sie brauchst.

Zu den ersten Schritten

Ruf direkt an:

+49 531 180 540 80

Mo–Fr 8–17 Uhr erreichst du GEFIM persönlich.

Dein Ansprechpartner:

  • Porträt von Marcel Hofmann, Geschäftsführer der GEFIM Marcel Hofmann Geschäftsführer

Außerhalb der Servicezeit

Abends, am Wochenende und an Feiertagen bist du nicht allein. So kommst du weiter:

  • Bei einer Straftat: Polizei

    Erpresst dich jemand oder wurden Daten gestohlen, hilft dir die Polizei. Wähl den Notruf 110 oder wende dich an die Zentrale Ansprechstelle Cybercrime (ZAC) deines Landeskriminalamts.

  • Fachliche Hinweise: BSI

    Das Bundesamt für Sicherheit in der Informationstechnik (BSI) gibt Hinweise, wie du bei einem IT-Sicherheitsvorfall vorgehst.

  • Rückruf am nächsten Werktag

    Schreib kurz an info@gefim.de, wie du erreichbar bist – ohne sensible Details. Den Rückruf bekommst du am nächsten Werktag.

  • Du bist Vertragskunde?

    Dann erreichst du GEFIM auch außerhalb der Servicezeit, so wie es in deinem Vertrag steht. Mit Managed Detection & Response überwacht das Sophos-MDR-Team deine Systeme rund um die Uhr. Dein Ansprechpartner bleibt GEFIM.

Die ersten Schritte – in dieser Reihenfolge

Geh die Schritte der Reihe nach durch. Wenn du unsicher bist, ruf an, bevor du etwas veränderst.

  1. Ruhe bewahren, nichts löschen

    Lösch keine Dateien und installier nichts neu. Was jetzt auf den Geräten ist, brauchst du später, um zu verstehen, was passiert ist.

  2. Betroffene Geräte vom Netz trennen

    Zieh das Netzwerkkabel und schalte das WLAN aus. Schalte die Geräte aber nicht aus – sonst gehen Spuren verloren.

  3. Nicht auf Erpresser reagieren

    Antworte nicht auf Forderungen und zahl nichts, bevor du dir Rat geholt hast.

  4. Aufschreiben, was passiert ist

    Notier: Was ist passiert, wann, an welchem Gerät – und wer hat es bemerkt?

  5. Geschäftsführung informieren, Meldepflichten prüfen

    Sind personenbezogene Daten betroffen, meldest du den Vorfall in der Regel der Datenschutz-Aufsichtsbehörde – möglichst binnen 72 Stunden (Art. 33 DSGVO).

  6. Erst danach: Passwörter ändern, Wiederherstellung planen

    Änder Passwörter von einem sauberen Gerät aus. Plan die Wiederherstellung erst, wenn klar ist, was betroffen ist.

Wobei du Hilfe bekommst – und wobei nicht

  • Einordnen

    In der Servicezeit sortierst du am Telefon mit uns: Was ist passiert, was ist betroffen, was ist jetzt zuerst dran?

  • Nächste Schritte abstimmen

    Du entscheidest, wie es weitergeht – bis deine Systeme wieder laufen. Was ein Einsatz kostet, hörst du, bevor es losgeht.

  • Was du selbst erledigst

    Meldepflichten bleiben bei deinem Unternehmen. Die Meldung an Behörden machst du selbst – sie ist keine Aufgabe eines IT-Dienstleisters.

  • Ohne Vertrag: nur in der Servicezeit

    Ohne Vertrag erreichst du GEFIM Mo–Fr von 8 bis 17 Uhr. Das steht hier lieber vorher, damit du dich darauf einstellen kannst.

Was Betroffene oft fragen

Muss ich den Vorfall melden?

Das hängt davon ab, was betroffen ist. Geht es um personenbezogene Daten, meldest du den Vorfall in der Regel der Datenschutz-Aufsichtsbehörde – möglichst binnen 72 Stunden (Art. 33 DSGVO). Bei einer Straftat hilft dir die Polizei. Hinweise zu NIS2-Meldepflichten findest du auf nis2-berater.de.

Soll ich Lösegeld zahlen?

Entscheide das nicht allein und nicht unter Zeitdruck. Sprich zuerst mit der Polizei. Auch nach einer Zahlung ist offen, ob du deine Daten zurückbekommst und ob sie nicht trotzdem veröffentlicht werden.

Wenn es wieder läuft

Dann lohnt ein ruhiger Blick zurück: Wie kam der Angreifer herein, und was hilft dir beim nächsten Mal? Das klärst du in einem Gespräch, wenn der Druck weg ist.

Nachsorge im Erstgespräch besprechen

Stand:

Anrufen