Cyberangriff: Die ersten 48 Stunden
Die ersten Stunden entscheiden, ob ein Vorfall aufgeklärt werden kann — oder ob Beweise unbrauchbar werden. Diese Checkliste priorisiert die Maßnahmen nach Zeitfenstern und markiert jeden Schritt, der für eine spätere gerichtsfeste Aufarbeitung zählt. Vorfalltyp wählen, abarbeiten, als PDF dokumentieren.
Alle Eingaben bleiben auf diesem Rechner. Die Checkliste läuft vollständig lokal — nichts wird übertragen, auch nicht, welche Punkte Sie abhaken. Details: Sicherheitsarchitektur.
Nach der Erstsicherung
Für die gerichtsfeste Aufarbeitung — Imaging, Auswertung, Gutachten — ziehen Sie frühzeitig einen IT-Sachverständigen hinzu: Verzeichnis der IT-Sachverständigen. Für die eigene Dokumentation: Chain-of-Custody-Generator · Beweismittelprotokoll · Hash-Verifier.
Diese Checkliste ist eine fachliche Orientierungshilfe für den Notfall und ersetzt keine Rechtsberatung — Meldepflichten und Fristen (DSGVO, NIS-2, Verträge) im Einzelfall mit Datenschutzbeauftragtem bzw. Rechtsbeistand klären.