Incident Response in Düsseldorf – Hilfe bei einem laufenden Angriff
Wenn Dateien plötzlich verschlüsselt sind, Konten sich fremd verhalten oder Ihr Dienstleister einen Einbruch meldet, entscheiden die ersten Stunden über den Schaden. Die Nica Systems GmbH ist rund um die Uhr unter 0211 17520840 erreichbar – auch nachts, am Wochenende und an Feiertagen.
- 24/7 – Notfallnummer, auch nachts und am Wochenende
- 15 Min. – Eskalation kritischer Vorfälle
- 100 % – Forensik in Deutschland, keine Datenweitergabe ins Ausland
Was Sie jetzt tun sollten – und was nicht
- Jetzt tun: Betroffene Systeme vom Netzwerk trennen: Kabel ziehen, WLAN aus.
- Jetzt tun: Systeme eingeschaltet lassen. Der Arbeitsspeicher enthält Spuren, die beim Ausschalten verloren gehen.
- Jetzt tun: Notieren, wann Ihnen was aufgefallen ist – mit Uhrzeit.
- Jetzt tun: Rufen Sie uns an: 0211 17520840, rund um die Uhr.
Was Sie unterlassen sollten
- Keine Systeme neu aufsetzen oder aus dem Backup zurückspielen, bevor die Ursache bekannt ist – sonst kehrt der Angreifer über denselben Weg zurück.
- Keine Log-Dateien aufräumen und keine verdächtigen Dateien löschen. Das sind Beweismittel.
- Keine Kommunikation mit den Angreifern auf eigene Faust.
- Vorfallkommunikation nicht über die möglicherweise kompromittierte E-Mail-Umgebung führen.
Wie ein Einsatz abläuft
- Erstkontakt und Triage: Am Telefon klären wir, was betroffen ist und welche Sofortmaßnahmen Sie noch vor unserem Eintreffen ergreifen sollten.
- Eindämmung: Die Ausbreitung stoppen, ohne Spuren zu vernichten. Das ist die Gratwanderung, an der Alleingänge meistens scheitern.
- Forensische Analyse: Wie kam der Angreifer herein, wie lange war er da, worauf hatte er Zugriff, sind Daten abgeflossen. Jeder Schritt wird dokumentiert.
- Bereinigung und Wiederanlauf: Systeme sauber aufbauen, den Einstiegsweg schließen, kontrolliert wieder ans Netz.
- Nachbereitung: Bericht für Geschäftsführung, Versicherung und – falls meldepflichtig – für Aufsichtsbehörde oder BSI, dazu die Härtungsmaßnahmen gegen eine Wiederholung.
Meldepflichten im Blick behalten
Ein Sicherheitsvorfall ist selten nur ein technisches Problem. Sind personenbezogene Daten betroffen, läuft die 72-Stunden-Frist der DSGVO gegenüber der Landesbeauftragten für Datenschutz und Informationsfreiheit NRW. Fallen Sie unter NIS2, kommt die Erstmeldung an das BSI binnen 24 Stunden hinzu. Beide Fristen laufen ab Kenntnis – also ab jetzt. Wir behalten sie während des Einsatzes im Auge und liefern die Angaben zu, die Sie für die Meldung brauchen.
Auch ohne bestehenden Vertrag
Sie müssen nicht Kunde sein, um anzurufen. Im Ernstfall zählt, dass jemand ans Telefon geht und noch am selben Tag vor Ort sein kann. Bestandskunden mit einem Incident-Response-Modul haben eine vertraglich zugesicherte Reaktionszeit – der Unterschied liegt in der Zusage, nicht in der Bereitschaft.
Vor Ort in Düsseldorf und Umgebung
Bei einem laufenden Angriff zählt, wie schnell jemand mit Forensik-Ausrüstung an Ihrem Rack steht. Unser Büro liegt in Düsseldorf-Reisholz an der A59. Die Entfernungen sind Straßenkilometer ab dort.
- Neuss – rund 10 km ab Düsseldorf-Reisholz
- Ratingen – rund 12 km ab Düsseldorf-Reisholz
- Erkrath – rund 12 km ab Düsseldorf-Reisholz
- Hilden – rund 15 km ab Düsseldorf-Reisholz
- Meerbusch – rund 15 km ab Düsseldorf-Reisholz
- Langenfeld – rund 20 km ab Düsseldorf-Reisholz
- Mettmann – rund 20 km ab Düsseldorf-Reisholz
- Monheim am Rhein – rund 20 km ab Düsseldorf-Reisholz
- Krefeld – rund 25 km ab Düsseldorf-Reisholz
- Solingen – rund 25 km ab Düsseldorf-Reisholz
Häufige Fragen
Wir haben einen Ransomware-Angriff. Was ist der erste Schritt?
Trennen Sie die betroffenen Systeme vom Netzwerk, aber schalten Sie sie nicht aus – der Arbeitsspeicher enthält Spuren, die beim Ausschalten unwiederbringlich verloren gehen. Spielen Sie noch nichts aus dem Backup zurück, solange der Einstiegsweg unbekannt ist. Dann rufen Sie uns an: 0211 17520840, rund um die Uhr.
Sollen wir Lösegeld zahlen?
Eine Zahlung ist keine Wiederherstellung: Sie finanziert die nächste Angriffswelle, und ob die Entschlüsselung funktioniert, weiß niemand vorher. Vor jeder Überlegung in diese Richtung steht die Frage, ob eine Wiederherstellung ohne die Angreifer möglich ist – die beantwortet die forensische Analyse, und zwar meistens innerhalb des ersten Tages. Die Entscheidung selbst treffen Sie, nicht wir; wir sorgen dafür, dass sie auf Fakten beruht.
Wie schnell sind Sie da?
Die Notfallnummer ist rund um die Uhr besetzt, die Triage beginnt sofort am Telefon – die ersten Maßnahmen laufen also, bevor jemand im Auto sitzt. Für Einsätze in Düsseldorf und im direkten Umland ist die Anfahrt eine Frage von Minuten bis zu einer knappen Stunde; in Nordrhein-Westfalen sind wir in der Regel innerhalb eines halben Tages vor Ort.
Was kostet ein Notfalleinsatz?
Notfalleinsätze rechnen wir nach Aufwand ab; den Rahmen nennen wir beim Erstkontakt, sobald das Ausmaß absehbar ist. Wer die Kosten planbar halten und eine feste Reaktionszeit zugesichert bekommen möchte, bucht Incident Response als Modul im Managed Service – dann ist die Bereitschaft Teil der monatlichen Pauschale.
Arbeiten Sie mit unserer Cyber-Versicherung zusammen?
Ja. Viele Policen verlangen, dass der Versicherer früh eingebunden wird und die Untersuchung nachvollziehbar dokumentiert ist. Genau darauf ist unsere Berichterstattung ausgelegt: forensisch sauber, mit Zeitachse und belegten Feststellungen. Melden Sie den Vorfall Ihrem Versicherer parallel zum Anruf bei uns.
Quellen und weiterführende Informationen
- BSI: IT-Sicherheitsvorfall – Soforthilfe für Unternehmen
- BSI: Ransomware – Bedrohungslage, Prävention, Reaktion
- Verordnung (EU) 2016/679 (DSGVO) – EUR-Lex
Zuletzt aktualisiert am · Inhaltlich verantwortlich: Christian Renkes, Geschäftsführer der Nica Systems GmbH.
Kontakt
Nica Systems GmbH, Reisholzer Bahnstraße 41, 40599 Düsseldorf
Telefon: 0211 17520840
E-Mail: Kontaktformular
Erreichbarkeit: Mo–Fr 09:00–17:00 Uhr, Incident Response rund um die Uhr
Bitte aktivieren Sie JavaScript für die vollständige, interaktive Website.