Cyberangriff im Mittelstand: Was in den ersten 24 Stunden zählt
Verschlüsselte Daten, ein stillstehender Betrieb, verunsicherte Kunden: Nach einem Cyberangriff entscheiden die ersten Stunden. Ein Notfallplan für kleine und mittlere Unternehmen.

Ein Mitarbeiter öffnet einen Anhang, wenig später sind die Server verschlüsselt. Für viele Betriebe ist das kein abstraktes Risiko mehr – und die ersten Stunden entscheiden über das Ausmaß des Schadens.
Sofort-Regel
Betroffene Geräte vom Netzwerk trennen, aber nicht ausschalten – Spuren im Arbeitsspeicher sind für die IT-Forensik wichtig. Und: kein Lösegeld zahlen, ohne mit Experten gesprochen zu haben.
Der Notfallplan: Stunde für Stunde
- Isolieren: Betroffene Rechner und Server vom Netz nehmen, WLAN und VPN trennen.
- Alarmieren: Krisenhotline der Cyber-Versicherung oder IT-Dienstleister informieren.
- Dokumentieren: Uhrzeit, Meldungen auf dem Bildschirm und erste Beobachtungen festhalten.
- Prüfen: Sind personenbezogene Daten betroffen? Dann läuft eine Meldefrist.
- Kommunizieren: Mitarbeitende, Kunden und Partner sachlich informieren.
- Wiederherstellen: Systeme erst nach forensischer Freigabe aus sauberen Backups neu aufsetzen.
Meldepflicht nach der DSGVO
Sind personenbezogene Daten betroffen, muss der Vorfall in der Regel innerhalb von 72 Stunden der zuständigen Datenschutz-Aufsichtsbehörde gemeldet werden – in Hessen ist das der Hessische Beauftragte für Datenschutz und Informationsfreiheit. Bei einem hohen Risiko für die Betroffenen müssen auch diese informiert werden.
Was eine Cyber-Versicherung übernimmt
| Baustein | Leistung |
|---|---|
| Soforthilfe | Krisenhotline, IT-Forensik, Unterstützung bei der Wiederherstellung |
| Eigenschäden | Betriebsunterbrechung, Datenwiederherstellung, Kosten für Benachrichtigungen |
| Drittschäden | Haftpflichtansprüche, etwa nach einer Datenschutzverletzung |
| Krisenkommunikation | Unterstützung bei der Information von Kunden und Öffentlichkeit |
- Regelmäßige, getrennt aufbewahrte Backups
- Updates und Virenschutz auf allen Geräten
- Zwei-Faktor-Anmeldung für E-Mail und Fernzugriff
- Schulung der Mitarbeitenden zu Phishing
Hängen Sie die wichtigsten Nummern sichtbar aus: IT-Dienstleister, Krisenhotline Ihrer Cyber-Versicherung, Geschäftsführung – und uns unter 06184 9937044.
Die meisten Betriebe merken erst im Ernstfall, dass niemand weiß, wer wen anrufen muss. Ein einfacher Plan auf einer Seite spart dann Stunden.
Häufige Fragen
Mehr zum Schutz Ihres Unternehmens finden Sie im Bereich Cyber & Recht für Firmenkunden.

