SEC / IR

Incident Response

Erreichbar, wenn es brennt — Eindämmung, Forensik, Wiederherstellung.

Einordnung

Bei einem Sicherheitsvorfall zählt jede Stunde. Wir helfen bei Eindämmung, Forensik und geordneter Wiederherstellung — plus Unterstützung bei Meldepflichten nach DSGVO Art. 33 und NIS2. Für Retainer-Kunden definieren wir Ansprechpartner, Zugänge, Kommunikationswege und Notfall-Checklisten vorab, damit im Ernstfall nicht zuerst Zuständigkeiten geklärt werden müssen.

Leistungen im Detail
CONTAIN
Sofort-Eindämmung: Accounts sperren, Systeme isolieren, Traffic blocken
FORENSIK
Log-Analyse, Indicators of Compromise, Angriffsweg rekonstruieren
RESTORE
Saubere Wiederherstellung aus verifiziertem Backup
MELDUNG
Unterstützung bei DSGVO-Meldung (72h) und NIS2-Vorfallmeldung
RUNBOOK
Vorab definierte Eskalationsliste, Kontaktwege und technische Zugänge
NACHBEREITUNG
Post-Incident-Review mit Ursachenanalyse und konkretem Härtungsplan
Häufige Fragen

Fragen, die Kunden uns regelmäßig stellen.

Seid ihr 24/7 erreichbar?

Für bestehende Wartungskunden ja, mit definierter Rufbereitschaft. Für Neukunden im Ernstfall werktags und nach Verfügbarkeit — ein vorab abgeschlossener Retainer verkürzt Reaktionszeit.

Was kostet Incident Response?

Retainer ab ca. 290 €/Monat sichert Reaktionszeit und reduziertem Stundensatz im Ernstfall. Ohne Retainer nach Aufwand (Notfalltarif).

Müssen wir den Vorfall melden?

Bei Gefährdung personenbezogener Daten innerhalb 72 Stunden an die Aufsichtsbehörde (DSGVO Art. 33). NIS2-pflichtige Unternehmen: zusätzlich 24h-Frühwarnung an das BSI. Wir unterstützen bei der Formulierung.

Was sollten wir in den ersten 15 Minuten tun?

Nicht wahllos Systeme neu starten. Internetzugang betroffener Systeme trennen, Admin-Zugänge sichern, Uhrzeit und Beobachtungen notieren, Backups nicht überschreiben und den definierten Notfallkontakt informieren.

Könnt ihr auch nach einem Vorfall härten?

Ja. Nach der Wiederherstellung priorisieren wir Ursachenbehebung, Passwort- und Schlüsselrotation, Patch-Stand, Logging, Backup-Strategie und Monitoring, damit derselbe Angriffsweg geschlossen wird.

Nächster Schritt

Kurzes Gespräch, dann ein klares Angebot.

Gespräch suchen