Zum Inhalt springen
0621 877 55 990
DAVINCI Rechenzentrum

Kostenloses Werkzeug · Notfallkarte

Eine Karte für den Tag, an dem nichts mehr geht

Tragen Sie die Telefonnummern Ihres Hauses ein, drucken Sie die Karte aus und legen Sie sie neben jedes Telefon der Leitung. Im Ernstfall ist das Netz vielleicht weg – die Karte nicht.

Die Angaben bleiben in Ihrem Browser und werden nicht gespeichert oder übertragen. Nach dem Schließen der Seite sind sie weg – drucken Sie die Karte vorher.

Notfallkarte Cyberangriff

Ihr Unternehmen

Erst lesen, dann handeln. Ruhe bewahren. Diese Karte gehört ausgedruckt neben jedes Telefon der Leitung und in die Buchhaltung.

  1. Betroffene Geräte vom Netz trennen (Kabel ziehen, WLAN aus) – NICHT ausschalten.
  2. IT anrufen, Geschäftsführung informieren. Nicht per E-Mail. Uhrzeit notieren – ab jetzt laufen Fristen.
  3. Fernzugänge trennen, Passwörter privilegierter Konten von einem sauberen Gerät ändern.
  4. Sicherungen vom Netz trennen. Nichts zurückspielen, bevor die Ursache klar ist.
  5. Spuren sichern: Erpresserschreiben fotografieren, Protokolle nicht löschen, Geräte nicht neu installieren.
  6. Meldepflichten prüfen (Datenschutz, NIS2, Versicherung) und Strafanzeige erstatten.
  7. Wiederanlauf erst, wenn der Weg des Angreifers geschlossen ist – das Wichtigste zuerst.

Wen anrufen

IT
____________________________
Geschäftsführung
____________________________
Vertretung
____________________________
Datenschutz
____________________________
Versicherung
____________________________
Hausbank
____________________________
Polizei (ZAC)
____________________________

Fristen ab Kenntnis

24 Stunden: Erstmeldung erheblicher Sicherheitsvorfall (§ 32 BSIG, nur NIS2-Einrichtungen) · 72 Stunden: Meldung an die Datenschutzaufsicht bei Verletzung personenbezogener Daten (Art. 33 DSGVO) · Versicherung: nach Police, meist unverzüglich.

Nicht tun: Geräte ausschalten oder neu installieren · mit Angreifern verhandeln · per E-Mail koordinieren · Sicherungen an das betroffene Netz anschließen.

  • 14Jahre

    unternehmerisch im IT-Betrieb, GmbH seit 2020

  • InternationaleExpertise

    Betreuung in Deutschland, Europa und dem Nahen Osten

  • 99,9 %Verfügbarkeit

    der Cloud-Services, je Kalendermonat

  • 15 Min.Reaktionszeit

    im Notfall, rund um die Uhr

  • ISO 27001zertifiziert

    Partner-Rechenzentren in Deutschland

Warum auf Papier

Ein Notfallplan, der auf dem verschlüsselten Server liegt, hilft niemandem.

In den ersten Stunden nach einem Angriff ist oft genau das nicht erreichbar, was man braucht: das Postfach, das Laufwerk mit dem Notfallplan, die Telefonliste im Intranet. Eine Karte auf Papier, neben dem Telefon der Geschäftsführung und in der Buchhaltung, ist deshalb kein Rückschritt, sondern die einzige Unterlage, die sicher da ist.

Die Karte ersetzt keinen Notfallplan – sie ist dessen erste Seite. Die Reihenfolge entspricht der Seite Die ersten 24 Stunden, die Fristen stehen in § 32 BSIG und Artikel 33 DSGVO. Ob Ihr Haus unter die NIS2-Meldepflicht fällt, zeigt der NIS2-Betroffenheits-Check.

Die Angaben bleiben in Ihrem Browser. Nichts wird gespeichert oder übertragen – nach dem Schließen der Seite sind sie weg. Die Nummer der Zentralen Ansprechstelle Cybercrime finden Sie im Internetauftritt des Landeskriminalamts Ihres Bundeslands.

Ihr nächster Schritt

Vom Zettel zum Notfallplan

Wir schreiben mit Ihnen den Notfallplan, zu dem diese Karte gehört – mit Rufkette, Wiederanlaufreihenfolge und einer Übung, die zeigt, ob er trägt.

Die Prüfpunkte

Was auf der Karte steht

Sieben Erstmaßnahmen
Isolieren statt ausschalten, Rufkette, Zugänge sperren, Sicherungen schützen, Spuren sichern, melden, Wiederanlauf – in dieser Reihenfolge.
Telefonnummern
IT, Geschäftsführung und Vertretung, Datenschutz, Cyberversicherung, Hausbank, Zentrale Ansprechstelle Cybercrime der Polizei.
Fristen ab Kenntnis
24 Stunden nach § 32 BSIG für NIS2-Einrichtungen, 72 Stunden nach Art. 33 DSGVO bei Datenschutzverletzungen.
Was man nicht tun sollte
Ausschalten, neu installieren, verhandeln, per E-Mail koordinieren, Sicherungen an das betroffene Netz anschließen.

Geprüft am 2026-10-05.

Häufige Fragen

Werden meine Angaben gespeichert?

Nein. Die Karte entsteht im Browser aus dem, was Sie eintippen. Es gibt keine Übertragung und keine Speicherung – nach dem Schließen der Seite ist alles weg. Drucken Sie die Karte deshalb, bevor Sie die Seite verlassen.

Warum Geräte nicht ausschalten?

Im Arbeitsspeicher eines laufenden Systems liegen Spuren, die beim Ausschalten verloren gehen und die für Ursachenanalyse, Anzeige und Versicherung wichtig sind. Isolieren – Netzwerkkabel ziehen, WLAN aus – stoppt die Ausbreitung, ohne diese Spuren zu vernichten.

Gilt die 24-Stunden-Frist für uns?

Nur, wenn Ihr Haus als besonders wichtige oder wichtige Einrichtung unter das NIS2-Umsetzungsgesetz fällt. Die 72-Stunden-Frist der DSGVO gilt dagegen für jedes Unternehmen, sobald personenbezogene Daten verletzt sein könnten. Die Bewertung im Einzelfall trifft der Datenschutzbeauftragte mit der Rechtsberatung.

Wie oft sollte die Karte aktualisiert werden?

Bei jeder Änderung einer Telefonnummer oder Zuständigkeit, mindestens einmal im Jahr – am besten bei der jährlichen Übung des Notfallplans. Eine Karte mit der Nummer eines ehemaligen Mitarbeiters ist im Ernstfall schlimmer als keine.

Fundstellen

Weiter: Die ersten 24 Stunden · IT-Notfall · Störung: Dateien verschlüsselt · Störung melden