Häufige Fragen

Häufige Fragen – kurz und verständlich beantwortet

Die wichtigsten Fragen, die uns nach Angriffen gestellt werden. Zu jeder Antwort finden Sie die ausführliche Seite.

Im Notfall · Meldepflichten · Angriffe und was dagegen hilft · KI und Datenschutz · Vorsorge

Im Notfall

Was soll ich als Erstes tun?

Ruhe bewahren und den IT-Notfall melden. Die weitere Arbeit am betroffenen System einstellen, Beobachtungen aufschreiben und Maßnahmen nur nach Anweisung einleiten – so empfiehlt es das BSI auf seiner IT-Notfallkarte. Dann rufen Sie uns an. Mehr dazu →

Wie erreiche ich die Deichwacht?

Telefonisch unter 0431 5352291. Wir sind für Unternehmen in ganz Schleswig-Holstein da und kommen, wenn nötig, zu Ihnen vor Ort. Mehr dazu →

Helfen Sie auch, wenn ein anderer IT-Dienstleister meine IT betreut?

Ja. Wir übernehmen die Vorfallsbewältigung und stimmen uns mit Ihrem IT-Dienstleister ab – er kennt Ihre Systeme, wir bringen die Erfahrung aus Sicherheitsvorfällen mit. Mehr dazu →

Was kostet Incident Response?

Die Kosten hängen von der Zahl betroffener Systeme und der Vorbereitung ab. Eine seriöse Aussage ist erst nach der ersten Lageeinschätzung im Gespräch möglich. Mehr dazu →

Was ist der Unterschied zur IT-Forensik?

Forensik ist die gerichtsverwertbare Beweissicherung. Incident Response umfasst den ganzen Einsatz, einschließlich Eindämmung, Wiederaufbau und Kommunikation. Mehr dazu →

Meldepflichten

Muss ich jeden Hackerangriff melden?

Gemeldet werden muss, wenn personenbezogene Daten betroffen sein können – und das ist fast immer der Fall. Im Zweifel melden: Eine Meldung, die sich später als unnötig herausstellt, schadet nicht; eine versäumte kann ein Bußgeld auslösen. Mehr dazu →

Was passiert, wenn ich die 72 Stunden verpasse?

Melden Sie trotzdem unverzüglich und begründen Sie die Verspätung. Eine späte, begründete Meldung ist deutlich besser als gar keine. Mehr dazu →

Muss ich zur Polizei?

Eine Strafanzeige ist keine gesetzliche Pflicht, wird aber dringend empfohlen. Sie unterstützt die Ermittlungen und dokumentiert den Vorfall, etwa gegenüber Ihrer Versicherung. Mehr dazu →

Falle ich unter NIS-2?

Das hängt von Branche und Unternehmensgröße ab. Wir prüfen das mit Ihnen. Wer nicht unter NIS-2 fällt, kann dem BSI einen Vorfall freiwillig melden. Mehr dazu →

Angriffe und was dagegen hilft

Soll ich das Lösegeld bezahlen?

Nein. Gehen Sie nicht auf die Erpressung ein und zahlen Sie kein Lösegeld. Eine Zahlung finanziert weitere Angriffe und es gibt keine Garantie auf einen funktionierenden Schlüssel. Klären Sie etwaige Zahlungen unbedingt mit den Ermittlungsbehörden. Mehr dazu →

Darf ich mich am infizierten Gerät anmelden?

Nein. Auf einem möglicherweise infizierten System darf keine Anmeldung mit Administratorkonten erfolgen. Dies könnte die Sicherheit weiter gefährden und die Analyse erschweren. Mehr dazu →

Reicht es, das Passwort zu ändern?

Nein. Ein reiner Passwortwechsel reicht nicht aus, da Angreifer weiterhin über bestehende Sitzungen, Weiterleitungsregeln und erteilte App-Berechtigungen Zugriff haben. Diese müssen manuell entfernt werden. Mehr dazu →

Schützt die Mehrfaktor-Anmeldung?

Sie erschwert Angriffe stark, ist aber kein vollständiger Schutz: Gefälschte Anmeldeseiten können Passwort und Bestätigungscode abfangen, wenn man sie dort eingibt. Deshalb ist auch mit Mehrfaktor-Anmeldung eine schnelle Reaktion wichtig. Mehr dazu →

Reicht es, ein Backup einzuspielen?

Nein, die Lücke bleibt offen und das Backup kann schon Schadcode enthalten. Eine Reinigung ist notwendig, um sicherzustellen, dass keine Hintertüren mehr bestehen. Mehr dazu →

Bekomme ich das Geld zurück?

Es gibt keine Garantie auf Rückholung des Geldes. Die Chancen sinken mit jeder Stunde. Eine schnelle Meldung an die Bank erhöht die Chancen jedoch. Mehr dazu →

Wie erkenne ich gefälschte Mails?

Achten Sie auf Dringlichkeit, Geheimhaltungshinweise und geänderte Bankdaten. Fragen Sie den Absender immer telefonisch über eine bekannte Nummer nach. Mehr dazu →

KI und Datenschutz

Entscheidet die KI über meinen Fall?

Nein. Die KI sortiert vor und findet Auffälligkeiten schneller als ein Mensch. Jede Bewertung und jede Maßnahme verantwortet ein erfahrener Techniker. Mehr dazu →

Lernt die KI mit meinen Daten?

Nein. Wir nutzen fertige Modelle und trainieren sie nicht mit Kundendaten. Ihre Daten werden nur für die Auswertung Ihres Falls verarbeitet. Mehr dazu →

Kann ich ausschließen, dass personenbezogene Daten an Anthropic gehen?

Ja. Auf Wunsch leiten wir alles über unser DSGVO-Gateway: Feste Regeln und ein lokales Sprachmodell ersetzen Namen, Benutzernamen, E-Mail-Adressen und Telefonnummern durch Pseudonyme. Die Zuordnung verlässt unseren Server nie, jede Maskierung wird protokolliert – und ist das lokale Prüfmodell nicht erreichbar, wird gar nichts weitergegeben. Mehr dazu →

Warum nicht einfach ChatGPT oder eine andere Cloud-KI?

Weil Protokolle und Postfächer oft personenbezogene und vertrauliche Daten enthalten. Die lokale Auswertung auf eigener Hardware hält diese Daten in unserem Haus – das ist datenschutzfreundlicher und für Sie nachvollziehbar. Mehr dazu →

Vorsorge

Kann ich meine IT-Sicherheit vorab extern prüfen lassen?

Ja – auch wenn Ihre IT von einem anderen Dienstleister betreut wird. Mit einer Gefahrenanalyse und einer KI-Analyse vorab prüfen wir, wo Ihr Unternehmen angreifbar ist und ob Angreifer vielleicht schon drin sind. Sie erhalten eine priorisierte Maßnahmenliste. Mehr dazu →

Schulen Sie auch meine Mitarbeitenden?

Ja. Wir zeigen praxisnah, wie man Phishing-Mails, gefälschte Anrufe und KI-generierte „Chef“-Nachrichten erkennt und wen man im Verdachtsfall anruft – bei Ihnen vor Ort oder online. Mehr dazu →

Brauche ich vorher einen Notfallplan?

Ein Notfallplan hilft sehr, ist aber keine Voraussetzung. Wir helfen auch ohne vorbereitete Pläne – und erstellen den Plan auf Wunsch danach mit Ihnen. Mehr dazu →