Im öffentlichen Bereich genügt es nicht, einen Vorfall zu beheben. Er muss dokumentiert, bewertet und je nach Einstufung gemeldet werden – und das unter Zeitdruck.
Die ersten Stunden nach einem Vorfall. Dort entscheidet sich, wie teuer er wird: Wird richtig gehandelt, bleibt der Schaden begrenzt und nachvollziehbar. Wird improvisiert, verschwinden die Spuren, die man später braucht.
Warum nicht ausschalten?
Ein laufender Rechner behält seinen Arbeitsspeicher, und darin stecken oft die entscheidenden Hinweise – offene Verbindungen, Zugangsdaten, aktive Vorgänge. Ausschalten löscht das unwiderruflich. Deshalb: Netzwerkkabel ziehen, Gerät anlassen.
Was ist Ransomware?
Schadsoftware, die Ihre Dateien verschlüsselt und Geld für die Freigabe fordert. Meist wurde das Netz da schon Wochen vorher betreten – die Verschlüsselung ist der letzte Schritt, nicht der erste.
Was ist ein SOC?
Ein Team, das rund um die Uhr Systeme überwacht und bei Auffälligkeiten sofort eingreift. Wir betreiben ausdrücklich keines. Wir kommen, wenn etwas passiert ist – nicht, um dauerhaft zuzusehen.
Umfang & Abgrenzung
Was drin ist - und was ausdrücklich nicht.
Typischer Umfang
Eine Dienststelle mit eigener IT oder mit externem Dienstleister.
Dauer
Zwei bis drei Tage Vorbereitung plus Übung.
Voraussetzung
Mitwirkung der Dienststellenleitung und des Datenschutzbeauftragten.
Nicht enthalten
Keine Rechtsberatung zur Meldepflicht – die Einstufung nimmt Ihre Rechtsabteilung vor.
Wir betreiben kein 24/7-SOC. Wir bereiten vor und leisten Erstreaktion innerhalb vereinbarter Zeitfenster.
Häufige Fragen
Was vorher gefragt wird.
Das entscheidet Ihre Rechtsabteilung anhand von Sektor und Größe. Wir richten Ablaufplan und Dokumentation so aus, dass sie als Nachweis technischer Risikomanagementmaßnahmen verwendbar sind – unabhängig davon, wie die Einstufung ausfällt.
Immer Sie als Verantwortlicher, nie wir. Wir liefern die technische Grundlage: Zeitachse, betroffene Datenkategorien und Umfang. Ohne diese Angaben lässt sich eine Meldung nicht sinnvoll erstatten.
Die Kontaktliste liegt im verschlüsselten Laufwerk, das gerade nicht erreichbar ist. Das fällt regelmäßig in der Übung auf und ist in zehn Minuten behoben.
Passt ebenfalls
Weitere Angebote für Sie.
Für Behörden
Sicherheitsprüfung für öffentliche Stellen
Eine technische Prüfung, deren Unterlagen von Anfang an so aufgebaut sind, dass sie einer Revision und einem Vergabeverfahren standhalten.
Im öffentlichen Bereich genügt es nicht, einen Vorfall zu beheben. Er muss dokumentiert, bewertet und je nach Einstufung gemeldet werden – und das unter Zeitdruck.
Was uns bei Prüfungen begegnet, bevor es Ihnen begegnet.
Kein Produktnewsletter. Wir schreiben über Angriffswege, die bei österreichischen Betrieben, Behörden und Schulen tatsächlich funktioniert haben – und was dagegen hilft.
Etwa einmal im Monat, nicht jede Woche
Konkrete Angriffswege aus echten Prüfungen
Kein Zählpixel, keine Weitergabe an Werbetreibende
Abmeldung mit einem Klick in jeder E-Mail
Ihre Entscheidung über Cookies
Technisch notwendige Cookies brauchen wir, damit die Website funktioniert – sie speichern nur Ihre Spracheinstellung und diese Auswahl hier. Alles Weitere ist freiwillig und läuft erst nach Ihrer Zustimmung.