IT-Notfallplan – Was tun bei einem Cyberangriff?

Stromausfälle, lahmgelegte Verwaltungen, kein Telefon oder Internet: Ein digitaler Angriff kann gra-vierende Folgen haben. Immer häufiger hört man davon in den Nachrichten.
Der Cyberangriff auf die Ölfirmen Oiltanking und Mabanaft in Deutschland hat jüngst gezeigt, wie Hacker mit Schadsoftware den Betrieb von Unternehmen und deren Geschäftspartnern lahmlegen können. Im konkreten Fall konnten Hunderte Tankstellen zeitweilig nicht mehr beliefert werden. Neben empfindlichen Umsatzverlusten drohen rechtliche Konsequenzen.
Doch was kann man tun, um digitalen Angriffen vorzubeugen? Hier einige Tipps, wie Sie richtig reagieren, wenn der Ernstfall bereits eingetreten ist und es gilt, Schaden einzugrenzen.
- Aktivieren Sie sofort Ihr Krisenteam!
Eine schnelle Reaktion ist dringend nötig, soll der Schaden minimiert werden. Stellen Sie präventiv ein Krisenteam zusammen. Es besteht aus proaktiv festgelegten Personen, die stets verfügbar sind. Erstellen Sie eine Liste der Verantwortlichen und ihren Aufgaben im Notfall.
- Versuchen Sie den Vorfall zu rekonstruieren
Der Krisenstab muss zuerst die Lage beurteilen und eine Bestandsaufnahme durchführen. Nur so können schnellstmöglich die richtigen Maßnahmen ergriffen und Entscheidungen getroffen werden.
- Leiten Sie schnell Sofortmaßnahmen ein
Um weiteren Schaden einzudämmen oder gar zu vermeiden, ist sofortiges Handeln erforderlich. Dazu zählen u.a. das Melden des Vorfalls und das Informieren der Betroffenen. Nehmen Sie Ihre Verantwortung für Datensicherheit wahr und erstatten Sie Anzeige bei den Behörden.
- Dokumentieren Sie so früh wie möglich
Ergriffene Maßnahmen und getroffene Entscheidungen sollten detailliert dokumentiert werden. Nur so kann u.U. später auftretenden Nachweispflichten nachgekommen werden.
- Nutzen Sie alternative Kommunikationskanäle
Rechnen Sie damit, dass Angreifer auf Ihren infizierten Systemen mitlesen könnten. Nutzen Sie daher für die Krisenbewältigung alternative Kanäle und halten Sie Endgeräte bereit, mit denen Sie zum Normalbetrieb zurückkehren können, etwa durch das Aufspielen von Back-Ups.
- Beachten Sie wichtige Aspekte bei der Wiederaufnahme der IT-Systeme
Nach einem Ausfall sollten Ihre ursprünglichen Systeme schnell den gewohnten Betrieb wiederaufnehmen. Spielen Sie Betriebssysteme, Schutzprogramme und weitere Anwendungen neu auf und laden Sie aktuelle Updates herunter.
- Melden Sie Verletzungen des Schutzes personenbezogener Daten
Laut Art. 33 Abs. 3 EU-DSGVO müssen Sie Datenpannen innerhalb von 72 Stunden nach Bekanntwerden der zuständigen Aufsichtsbehörde melden, falls sie zu Risiken für die Betroffenen führen können. Unter Umständen müssen Sie auch die betroffenen Personen informieren. Achtung: Bei Nichtbeachtung können hohe Bußgelder drohen.