Auftrags Gebiet

IT-Notfall im Unternehmen: Was in den ersten Stunden zählt

  • Home
  • Ratgeber
  • IT-Notfall im Unternehmen: Was in den ersten Stunden zählt

Veröffentlicht am 30.09.2026 · Joelogy UG, Mettmann

Woran Sie einen IT-Notfall erkennen

Nicht jede Störung ist ein Notfall. Ernst wird es, wenn wichtige Systeme ausfallen oder der Verdacht auf einen Angriff besteht, zum Beispiel:

  • Dateien lassen sich nicht mehr öffnen und tragen fremde Dateiendungen, oder auf dem Bildschirm erscheint eine Lösegeldforderung.
  • Aus Ihrem Postfach gehen E-Mails hinaus, die niemand geschrieben hat.
  • Server, Warenwirtschaft oder Telefonanlage fallen aus und der Betrieb steht still.
  • Sie haben auf einen Link in einer verdächtigen E-Mail geklickt oder Zugangsdaten eingegeben.

Die ersten Schritte

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat dafür die IT-Notfallkarte „Verhalten bei IT-Notfällen“ herausgegeben – ein Aushang nach dem Vorbild der Hinweise für den Brandfall. Die Kernpunkte:

  1. Arbeit am betroffenen Gerät einstellen. Nicht weiterarbeiten, keine Dateien löschen und nichts „ausprobieren“.
  2. Ruhe bewahren und den Notfall melden – an die zuständige Stelle im Unternehmen oder an Ihren IT-Dienstleister.
  3. Beobachtungen aufschreiben: Was ist wann passiert, welche Meldung stand auf dem Bildschirm, welche Geräte sind betroffen?

Gegenmaßnahmen sollten nur nach Absprache mit den zuständigen Ansprechpartnern erfolgen. Ein vorschnell neu gestarteter Rechner kann Spuren vernichten, die für die Aufklärung wichtig sind.

Was danach wichtig ist

  • Ausbreitung stoppen: Betroffene Geräte werden vom Netzwerk getrennt, damit sich Schadsoftware nicht weiterverbreitet.
  • Zugänge sichern: Passwörter betroffener Konten werden geändert – von einem nicht betroffenen Gerät aus.
  • Datensicherung prüfen: Bevor zurückgesichert wird, muss klar sein, dass die Sicherung selbst sauber ist. Eine Kopie außer Haus zahlt sich jetzt aus – mehr dazu im Ratgeber zur 3-2-1-Regel.

Melden: Datenschutz und Polizei

Sind personenbezogene Daten betroffen, etwa von Kunden oder Beschäftigten, gilt die Meldepflicht nach Art. 33 DSGVO: Die Datenschutzaufsicht ist in der Regel innerhalb von 72 Stunden zu informieren, nachdem die Verletzung bekannt geworden ist. In Nordrhein-Westfalen ist das die Landesbeauftragte für Datenschutz und Informationsfreiheit (LDI NRW).

Für Unternehmen gibt es bei der Polizei eigene Ansprechstellen: die Zentralen Ansprechstellen Cybercrime (ZAC). Eine Anzeige hilft bei der Aufklärung und wird oft auch von Versicherungen verlangt.

Vorbereitet sein

Am besten übersteht einen IT-Notfall, wer ihn vorher durchgespielt hat:

  • ein kurzer IT-Notfallplan mit Ansprechpartnern und Telefonnummern – auf Papier, denn im Notfall ist der Server vielleicht nicht erreichbar,
  • Datensicherungen, deren Rücksicherung regelmäßig getestet wird,
  • Schulungen, damit das Team gefälschte E-Mails erkennt.

Joelogy unterstützt Unternehmen im Kreis Mettmann und in Düsseldorf bei IT-Notfällen und bei der Vorbereitung darauf – per Fernwartung oder vor Ort. Sie erreichen uns unter 02104 8000271.

Weiter: IT-Sicherheit für Unternehmen · PC-Notdienst Mettmann · PC-Notdienst Düsseldorf

Hinweis: Dieser Artikel ist eine allgemeine Information und keine Rechtsberatung.

Bereit für eine sorgenfreie IT?

Lassen Sie uns gemeinsam Ihre IT-Infrastruktur optimieren. Vereinbaren Sie jetzt ein unverbindliches Erstgespräch.