Für Notfälle außerhalb der Servicezeiten ist nur eine kontinuierliche, ausschließlich telefonische Erreichbarkeit der SIT gewährleistet.
Dringende Notfälle müssen daher über die Rufnummer +49 271 30321-3333 telefonisch mitgeteilt werden.
Unsere regulären Servicezeiten sind:
Montag bis Mittwoch: 07:00 – 16:30 Uhr
Donnerstag: 07:00 – 18:00 Uhr
Freitag: 07:00 – 14:00 Uhr
Diese Fragen sollten Sie sich stellen
12 Maßnahmen bei Cyber-Angriffen
- Wurden betroffene Systeme vom Netzwerk getrennt?
- Wurden Internetverbindungen zu den betroffenen Systemen getrennt?
- Wurden alle unautorisierten Zugriffe unterbunden?
- Wurden erste Bewertungen des Vorfalls durchgeführt, um festzustellen, ob es sich um einen Cyber-Angriff oder lediglich um einen technischen Defekt handelt?
- Wurden System-Protokolle, Log-Dateien, Notizen, Fotos von Bildschirminhalten, Datenträger und andere digitale Informationen forensisch gesichert?
- Wurden alle angegriffenen Systeme identifiziert?
- Wurden Maßnahmen unternommen, um das gesamte Maß der Ausbreitung festzustellen?
- Wurden Backups gestoppt und vor möglichen weiteren Einwirkungen geschützt?
- Haben Sie kontinuierlich Ihre Maßnahmen abgestimmt, dokumentiert und an alle relevanten Personen und Verantwortlichen kommuniziert?
- Wurden die beim Cyber-Angriff ausgenutzten Schwachstellen in Systemen oder (Geschäfts-) Prozessen durch relevante Maßnahmen adressiert und behoben?
- Wurden, nach Abstimmung, die Polizei oder relevante Behörden (Datenschutz, Meldepflichten, etc.) benachrichtigt?
- Wurden die Zugangsberechtigungen und Authentisierungsmethoden für betroffene (geschäftliche und ggf. private) Accounts überprüft (z.B. neue Passwörter, 2FA)?
- Wird das Netzwerk nach dem Vorfall weiter überwacht, um mögliche erneute Anomalien festzustellen? Wurden die betroffenen Daten und Systeme wiederhergestellt oder neu aufgebaut?
- Haben Sie stets die besonders zeitkritischen und damit vorrangig zu schützenden Geschäftsprozesse im Fokus gehabt?