IT-Notfall melden

Ein IT-Notfall ist kein Moment für Experimente.

Wenn Dateien verschlüsselt sind, Microsoft 365 auffällig reagiert, ein Konto kompromittiert wurde oder der Standort ausfällt, zählt Struktur: Ausbreitung stoppen, Spuren erhalten, Entscheidungen dokumentieren.

UBESAFE NOTFALLNUMMER

Bestandskunden nennen bitte – sofern vereinbart – das hinterlegte Codewort zur schnellen Zuordnung.

RISIKEN ERKENNEN

Der Ernstfall beginnt oft vor der Verschlüsselung.

Ein IT-Notfall ist nicht erst dann kritisch, wenn alle Systeme ausfallen. Verdächtige Konten, ungewöhnliche Logins, manipulierte Backups oder ein beschädigter Standort können den Geschäftsbetrieb bereits gefährden.

Ransomware

Dateien sind verschlüsselt, Dateiendungen ändern sich oder Erpressernachrichten erscheinen.

Kontoübernahme

Microsoft 365, E-Mail, VPN oder Admin-Konten zeigen ungewöhnliche Logins, Weiterleitungen oder Freigaben.

Datenabfluss

Unklare Downloads, neue Cloud-Freigaben, unbekannte Weiterleitungen oder Exfiltrationshinweise.

Backup betroffen

Sicherungen fehlen, wurden gelöscht, sind verschlüsselt oder für Angreifer erreichbar.

Firewall / VPN

Unbekannte Zugriffe, neue Regeln, fremde Admin-Logins oder verdächtige Remote-Zugänge.

Feuer / Standortausfall

Serverraum, Strom, Internet, Kühlung, Gebäudezugang oder Arbeitsplätze sind nicht nutzbar.

ERSTE MINUTEN

Was sofort passieren muss.

Der wichtigste Grundsatz: Ausbreitung stoppen, aber Beweise nicht vernichten. Nicht neu starten, wenn eine kontrollierte Netzwerk-Isolation möglich ist.

Menschen schützen

Bei Feuer, Rauch, Wasser, Stromgefahr oder Gefahr für Personen zuerst 112 rufen, Bereich verlassen und den internen Notfallablauf aktivieren.

Netzwerk trennen

LAN-Kabel ziehen, WLAN deaktivieren, VPN trennen. Betroffene Systeme nicht weiterverwenden.

Nicht neu starten

Kein Neustart und kein Ausschalten, solange die Trennung vom Netzwerk möglich ist. Ausnahme: Wenn Isolation nicht möglich ist und Ausbreitung droht, kontrolliert ausschalten und dokumentieren.

Nichts bereinigen

Keine Logs löschen, keine Tools installieren, keine spontanen Virenscans, keine Wiederherstellung starten.

Sicher kommunizieren

Wenn E-Mail, Teams, Microsoft 365 oder VPN betroffen sein könnten, auf Telefon, Mobilfunk oder freigegebene Ersatzkanäle wechseln.

Dokumentieren und melden

Bildschirmfoto, Zeitpunkt, Gerät, Benutzer, Fehlermeldung und erste Maßnahmen notieren. Danach UBESAFE Notfallnummer anrufen.

ZWISCHENSCHRITT: KONTAKT AUFNEHMEN

Bestandskunden nennen bitte – sofern vereinbart – das hinterlegte Codewort zur schnellen Zuordnung.

NÄCHSTE SCHRITTE

Vom Notruf bis zum sicheren Wiederanlauf.

UBESAFE unterstützt technisch und organisatorisch bei Analyse, Eindämmung, Dokumentation, Beweissicherung, Wiederherstellung und nachhaltiger Absicherung. UBESAFE ist keine behördliche Meldestelle.

Meldung & Codewort

Notfallnummer, Ansprechpartner, sichere Erreichbarkeit und Codewort für Bestandskunden.

Triage

Einordnung als Störung, Sicherheitsvorfall, Angriff oder Standortausfall.

Eindämmung

Betroffene Systeme, Konten, Netzwerke und Kommunikationskanäle werden kontrolliert isoliert.

Spuren sichern

Logs, Konten, Systeme, Netzwerkhinweise und relevante Artefakte werden priorisiert betrachtet.

Wiederanlauf

Backups, Identitäten, Firewall, Microsoft 365 und Systeme werden kontrolliert wieder in Betrieb genommen.

Nachbereitung

Maßnahmenplan, Lessons Learned, Monitoring, Härtung, ISMS- und BCM-Nachweise.

TYPISCHE FEHLER

Diese Fehler machen Vorfälle teurer.

Viele Schäden entstehen nicht nur durch den Angriff, sondern durch hektische Gegenmaßnahmen, unsichere Kommunikation oder fehlende Dokumentation.

Warum kritisch?

Flüchtige Daten, Prozesse und Netzwerkverbindungen können verloren gehen.

Risiko

hoch

Warum kritisch?

Wenn Angreifende noch Zugriff haben, können Sicherungen erneut gefährdet werden.

Risiko

hoch

Warum kritisch?

Restore, Kundenkommunikation, Lösegeldthemen und externe Meldungen müssen koordiniert werden.

Risiko

hoch

Warum kritisch?

Privilegierte Zugangsdaten können auf kompromittierten Systemen abgegriffen werden.

Risiko

mittel

Warum kritisch?

E-Mail, Teams oder VPN können mitgelesen, manipuliert oder nicht verfügbar sein.

Risiko

mittel

IT-Notfall melden

Druckbare Checkliste zum Ausfüllen.

Die PDF ist für den Offline-Einsatz vorbereitet: ausdrucken, Kontakte ergänzen, Codewort nur auf kontrollierten Exemplaren eintragen und an definierten Orten ablegen.
Inhalt der Checkliste
mit Sofortmaßnahmen, Risiken, Kontaktfeldern, Codewort, Vorfallaufnahme, Systemliste, Maßnahmenprotokoll, Beweissicherung, Meldekette, Feuer/Standortausfall, Wiederanlauf und Kontaktseite.

Kontakte

Geschäftsführung, IT, Datenschutz, ISB/CISO, Facility, Versicherung, Rechtsberatung, Polizei/ZAC.

Checklisten

Sofortmaßnahmen, technische Schritte, organisatorische Maßnahmen, Spuren und Fehlervermeidung.

Protokoll

Zeitpunkt, Person, Maßnahme, betroffenes System und nächster Schritt für Nachweise.

Ablage

Tresor, Notfallordner, Geschäftsführung, IT, Datenschutz, Empfang, Serverraum und Standort-verantwortliche.

ONLINE UND OFFLINE NUTZBAR

Der Plan muss funktionieren, wenn die IT nicht funktioniert.

Ein Notfallplan darf nicht nur in Microsoft 365, Teams oder einem internen Wiki liegen. Bei Ausfall, Ransomware oder Standortschaden muss die wichtigste Information offline erreichbar sein.

Kontakt im IT-Notfall

UBESAFE Meldestelle

UBESAFE GmbH · Ladestraße 2 · 38442 Wolfsburg

Hinweis: UBESAFE ist keine behördliche oder gesetzliche Meldestelle. Rechtliche Meldepflichten, Datenschutzmeldungen, Versicherungsfreigaben und externe Kommunikation müssen durch das Unternehmen bewertet und freigegeben werden.