Kostenloses Werkzeug · Notfallkarte
Eine Karte für den Tag, an dem nichts mehr geht
Tragen Sie die Telefonnummern Ihres Hauses ein, drucken Sie die Karte aus und legen Sie sie neben jedes Telefon der Leitung. Im Ernstfall ist das Netz vielleicht weg – die Karte nicht.
Die Angaben bleiben in Ihrem Browser und werden nicht gespeichert oder übertragen. Nach dem Schließen der Seite sind sie weg – drucken Sie die Karte vorher.
Notfallkarte Cyberangriff
Ihr Unternehmen
Erst lesen, dann handeln. Ruhe bewahren. Diese Karte gehört ausgedruckt neben jedes Telefon der Leitung und in die Buchhaltung.
- Betroffene Geräte vom Netz trennen (Kabel ziehen, WLAN aus) – NICHT ausschalten.
- IT anrufen, Geschäftsführung informieren. Nicht per E-Mail. Uhrzeit notieren – ab jetzt laufen Fristen.
- Fernzugänge trennen, Passwörter privilegierter Konten von einem sauberen Gerät ändern.
- Sicherungen vom Netz trennen. Nichts zurückspielen, bevor die Ursache klar ist.
- Spuren sichern: Erpresserschreiben fotografieren, Protokolle nicht löschen, Geräte nicht neu installieren.
- Meldepflichten prüfen (Datenschutz, NIS2, Versicherung) und Strafanzeige erstatten.
- Wiederanlauf erst, wenn der Weg des Angreifers geschlossen ist – das Wichtigste zuerst.
Wen anrufen
- IT
- ____________________________
- Geschäftsführung
- ____________________________
- Vertretung
- ____________________________
- Datenschutz
- ____________________________
- Versicherung
- ____________________________
- Hausbank
- ____________________________
- Polizei (ZAC)
- ____________________________
Fristen ab Kenntnis
24 Stunden: Erstmeldung erheblicher Sicherheitsvorfall (§ 32 BSIG, nur NIS2-Einrichtungen) · 72 Stunden: Meldung an die Datenschutzaufsicht bei Verletzung personenbezogener Daten (Art. 33 DSGVO) · Versicherung: nach Police, meist unverzüglich.
Nicht tun: Geräte ausschalten oder neu installieren · mit Angreifern verhandeln · per E-Mail koordinieren · Sicherungen an das betroffene Netz anschließen.
14Jahre
unternehmerisch im IT-Betrieb, GmbH seit 2020
InternationaleExpertise
Betreuung in Deutschland, Europa und dem Nahen Osten
99,9 %Verfügbarkeit
der Cloud-Services, je Kalendermonat
15 Min.Reaktionszeit
im Notfall, rund um die Uhr
ISO 27001zertifiziert
Partner-Rechenzentren in Deutschland
Warum auf Papier
Ein Notfallplan, der auf dem verschlüsselten Server liegt, hilft niemandem.
In den ersten Stunden nach einem Angriff ist oft genau das nicht erreichbar, was man braucht: das Postfach, das Laufwerk mit dem Notfallplan, die Telefonliste im Intranet. Eine Karte auf Papier, neben dem Telefon der Geschäftsführung und in der Buchhaltung, ist deshalb kein Rückschritt, sondern die einzige Unterlage, die sicher da ist.
Die Karte ersetzt keinen Notfallplan – sie ist dessen erste Seite. Die Reihenfolge entspricht der Seite Die ersten 24 Stunden, die Fristen stehen in § 32 BSIG und Artikel 33 DSGVO. Ob Ihr Haus unter die NIS2-Meldepflicht fällt, zeigt der NIS2-Betroffenheits-Check.
Die Angaben bleiben in Ihrem Browser. Nichts wird gespeichert oder übertragen – nach dem Schließen der Seite sind sie weg. Die Nummer der Zentralen Ansprechstelle Cybercrime finden Sie im Internetauftritt des Landeskriminalamts Ihres Bundeslands.
Ihr nächster Schritt
Vom Zettel zum Notfallplan
Wir schreiben mit Ihnen den Notfallplan, zu dem diese Karte gehört – mit Rufkette, Wiederanlaufreihenfolge und einer Übung, die zeigt, ob er trägt.
Die Prüfpunkte
Was auf der Karte steht
- Sieben Erstmaßnahmen
- Isolieren statt ausschalten, Rufkette, Zugänge sperren, Sicherungen schützen, Spuren sichern, melden, Wiederanlauf – in dieser Reihenfolge.
- Telefonnummern
- IT, Geschäftsführung und Vertretung, Datenschutz, Cyberversicherung, Hausbank, Zentrale Ansprechstelle Cybercrime der Polizei.
- Fristen ab Kenntnis
- 24 Stunden nach § 32 BSIG für NIS2-Einrichtungen, 72 Stunden nach Art. 33 DSGVO bei Datenschutzverletzungen.
- Was man nicht tun sollte
- Ausschalten, neu installieren, verhandeln, per E-Mail koordinieren, Sicherungen an das betroffene Netz anschließen.
Geprüft am 2026-10-05.
Häufige Fragen
Werden meine Angaben gespeichert?
Nein. Die Karte entsteht im Browser aus dem, was Sie eintippen. Es gibt keine Übertragung und keine Speicherung – nach dem Schließen der Seite ist alles weg. Drucken Sie die Karte deshalb, bevor Sie die Seite verlassen.
Warum Geräte nicht ausschalten?
Im Arbeitsspeicher eines laufenden Systems liegen Spuren, die beim Ausschalten verloren gehen und die für Ursachenanalyse, Anzeige und Versicherung wichtig sind. Isolieren – Netzwerkkabel ziehen, WLAN aus – stoppt die Ausbreitung, ohne diese Spuren zu vernichten.
Gilt die 24-Stunden-Frist für uns?
Nur, wenn Ihr Haus als besonders wichtige oder wichtige Einrichtung unter das NIS2-Umsetzungsgesetz fällt. Die 72-Stunden-Frist der DSGVO gilt dagegen für jedes Unternehmen, sobald personenbezogene Daten verletzt sein könnten. Die Bewertung im Einzelfall trifft der Datenschutzbeauftragte mit der Rechtsberatung.
Wie oft sollte die Karte aktualisiert werden?
Bei jeder Änderung einer Telefonnummer oder Zuständigkeit, mindestens einmal im Jahr – am besten bei der jährlichen Übung des Notfallplans. Eine Karte mit der Nummer eines ehemaligen Mitarbeiters ist im Ernstfall schlimmer als keine.
Fundstellen
- § 32 BSIG – Meldepflichten – Bundesministerium der Justiz (gesetze-im-internet.de)
- Verordnung (EU) 2016/679 (DSGVO), Artikel 33 und 34 – Amtsblatt der Europäischen Union
- BSI: IT-Sicherheitsvorfall – Hilfe und Meldung – Bundesamt für Sicherheit in der Informationstechnik
- BSI (CERT-Bund): Ransomware – Bedrohungslage, Vorgehen der Angreifer, Prävention und Reaktion – Bundesamt für Sicherheit in der Informationstechnik
Weiter: Die ersten 24 Stunden · IT-Notfall · Störung: Dateien verschlüsselt · Störung melden
