HÖLL
IT-Sicherheit

IT-Lösungen · IT-Sicherheit · IT-Krisenmanagement · Baden-Württemberg und deutschlandweit

IT-Krisenmanagement — wer was macht, wenn nichts mehr geht.

Ein Notfallplan ist kein Dokument für den Ordner. Er beantwortet drei Fragen: Wen rufe ich an, wer entscheidet, in welcher Reihenfolge kommt was zurück.

Wir erarbeiten ihn mit Ihnen, üben den Ernstfall und halten ihn aktuell. Im Rücken das Deutsche Incident Response Team über die Compass Gruppe.

Kostenloses Erstgespräch vereinbaren
Logo Diakonie Karlsruhe Logo Palabra Praxisgruppe Logo Claus Reformwaren Logo Wertheimer bauen und modernisieren Logo Casimir Kast Verpackung GmbH Logo Hauraton Logo Palabra Praxisgruppe Logo Mönninghoff Logo Schulz Flexgroup Logo BGV Badische Versicherungen Logo Claus Reformwaren Logo Wertheimer bauen und modernisieren Logo Mönninghoff Logo Palabra Praxisgruppe Logo Casimir Kast Verpackung GmbH

Was Krisenmanagement ist

Zwei Personen vergleichen Auswertungen auf zwei Laptops

Ein Notfallplan, den es vor dem Notfall gibt

Krisenmanagement heißt: Bevor etwas passiert, ist schriftlich festgelegt, was dann geschieht. Wer informiert wird, wer entscheiden darf, welche Systeme zuerst zurückkommen müssen, wie Ihr Team ohne IT weiterarbeitet und welche Meldefristen für Sie gelten. Dieser Plan liegt bei Ihnen im Haus — auch ausgedruckt, denn im Ernstfall ist das Netzwerk oft genau das, was nicht funktioniert.

Der Plan

Was in Ihrem Notfallplan steht

Am Ende steht ein Dokument, das jemand um 22 Uhr unter Druck lesen kann. Kurz, sortiert, ausgedruckt — und ein zweites Mal außerhalb der Systeme abgelegt, um die es geht.

Zur IT-Sicherheit

Rollen und Entscheidungswege

Wer stellt fest, dass es ein Notfall ist, wer entscheidet über Abschaltungen, wer spricht mit Kunden und Mitarbeitenden. Namentlich, mit Vertretung.

Erreichbarkeiten, die auch offline funktionieren

Kontaktliste für Geschäftsleitung, HÖLL, Versicherung, Datenschutz und Behörden — ausgedruckt und außerhalb der betroffenen Systeme abgelegt.

Reihenfolge des Wiederanlaufs

Welche Systeme zuerst zurückkommen müssen und welche warten können. Festgelegt nach Ihrem Geschäft, nicht nach technischer Bequemlichkeit.

Sofortmaßnahmen für die ersten Stunden

Was zuerst getrennt wird, was bewusst angelassen bleibt, und was auf keinen Fall überschrieben werden darf — Spuren sind später Beweismittel.

Wiederanlauf aus der Sicherung

Der Weg zurück aus dem Backup, vorher durchgespielt. Grundlage ist die Datensicherung mit protokolliertem Restore-Test.

Melde- und Nachweispflichten

Welche Fristen für Sie gelten und wer sie auslöst. Für Einrichtungen im Anwendungsbereich der NIS2-Regelungen ist das Pflicht, für alle anderen eine Frage der Vorbereitung.

Zugriff auf ein Incident-Response-Team

Über die Compass Gruppe ist HÖLL an das Deutsche Incident Response Team (DIRT.) angebunden. Bei einem größeren Vorfall stehen dort Spezialisten bereit, die das täglich machen.

Übung und Aktualisierung

Ein Plan, den niemand gelesen hat, ist keiner. Wir gehen ihn mit den Beteiligten durch und ziehen ihn nach, wenn sich Systeme, Standorte oder Zuständigkeiten ändern.

Wir sind da, wo Sie arbeiten

Baden-Baden, Karlsruhe, Rastatt, Offenburg — mit eigenen Technikern vor Ort und einem Ansprechpartner für IT, Druck und Büro.

Baden-Baden Karlsruhe Rastatt Offenburg
Ablauf

So entsteht Ihr Notfallplan

Vier bis acht Wochen für ein typisches Unternehmen mit 10 bis 50 Arbeitsplätzen. Erste Sofortmaßnahmen gibt es schon nach dem ersten Termin.

Erstgespräch vereinbaren

1. Was darf wie lange stillstehen

Wir gehen Ihre Abläufe durch und halten fest, welche Systeme das Geschäft tragen und wie lange ein Ausfall jeweils tolerierbar ist. Daraus ergibt sich die Reihenfolge, alles andere folgt daraus.

2. Plan schreiben und ablegen

Rollen, Erreichbarkeiten, Sofortmaßnahmen, Wiederanlauf und Meldewege auf wenigen Seiten. Ausgedruckt und zusätzlich außerhalb der betroffenen Systeme abgelegt.

3. Durchspielen und aktuell halten

Wir gehen den Plan mit den Beteiligten einmal durch, damit er im Ernstfall nicht zum ersten Mal gelesen wird. Danach jährlich und bei größeren Änderungen nachziehen.

Häufig gestellte Fragen zum IT-Krisenmanagement

Brauchen wir als kleineres Unternehmen überhaupt einen Notfallplan?

Eine gesetzliche Pflicht besteht nur für Einrichtungen im Anwendungsbereich der NIS2-Regelungen; ob Sie dazugehören, klären wir in 30 Minuten. Unabhängig davon lohnt sich der Plan ab dem Punkt, an dem ein Tag ohne IT für Sie teurer wäre als das Projekt.

Ist das nicht im Wartungsvertrag enthalten?

Nein, und das steht bei uns ausdrücklich in der Vertragsanlage: Wiederherstellung nach Cyberangriffen sowie Notfall- und Eskalationsmanagement sind aus dem Managed Service ausgenommen und werden gesondert abgerechnet. Das ist branchenüblich — laufende Betreuung kalkuliert man in Stunden pro Monat, einen Angriff nicht.

Wie lange dauert die Erstellung?

Für ein typisches Unternehmen mit 10 bis 50 Arbeitsplätzen vier bis acht Wochen von der Analyse bis zum durchgesprochenen Plan. Die ersten Sofortmaßnahmen bekommen Sie schon nach dem ersten Termin, dafür müssen Sie nicht auf das Dokument warten.

Was kostet IT-Krisenmanagement?

Es ist ein Projektservice, kein Monatspaket. Der Aufwand hängt an der Zahl der Standorte, der Systemlandschaft und daran, wie viel schon dokumentiert ist. Im kostenlosen Erstgespräch schätzen wir ihn — bei Bestandskunden liegt er in der Regel niedriger, weil die Systemdokumentation bereits vorliegt.

Was ist der Unterschied zu einem Business-Continuity-Plan?

Der Notfallplan behandelt die IT: Systeme, Daten, Zugänge, Wiederanlauf. Ein Business-Continuity-Plan umfasst das ganze Unternehmen, also auch Räume, Personal, Lieferanten und Finanzen. Der IT-Teil ist meistens der erste Baustein, weil ohne IT die übrigen Maßnahmen ohnehin nicht greifen.

Wie oft muss der Plan aktualisiert werden?

Mindestens jährlich und immer dann, wenn sich etwas Wesentliches ändert: neue Systeme, ein weiterer Standort, ein Wechsel in der Geschäftsleitung. Ein veralteter Plan ist schlechter als keiner, weil er Sicherheit vortäuscht.

Was passiert, wenn es jetzt gerade brennt?

Dann rufen Sie an: 07221 9556-0. Wir klären zuerst die Sofortmaßnahmen — was getrennt wird, was unangetastet bleibt, damit Spuren erhalten bleiben. Bei größeren Vorfällen ziehen wir über die Compass Gruppe das Deutsche Incident Response Team hinzu.

Müssen wir dafür Kunde bei HÖLL sein?

Nein. Den Notfallplan erarbeiten wir auch für Unternehmen, die ihre IT sonst woanders betreuen lassen. Der Aufwand ist dann etwas höher, weil wir die Systemlandschaft zuerst aufnehmen müssen.

Jetzt Kontakt aufnehmen

Jetzt Kontakt aufnehmen und für den Ernstfall vorsorgen: