Nach Cyberangriff alles offline: Wie bleibt Ihr Unternehmen handlungsfähig?

Server, Person und Dokument stehen für Technik, Verantwortung und Notfallplanung

Aha-Moment

Ein IT-Notfall kann auch die Kommunikation treffen. Ein Notfallplan muss deshalb erreichbar bleiben, wenn Computer, Internet und Telefonanlage ausfallen.

Ein Kunde wartet auf eine Antwort. Mitarbeitende benötigen Unterlagen. Doch niemand erreicht die gewohnten Systeme. Dieses beispielhafte Szenario zeigt, warum IT-Sicherheit auch eine Frage der Betriebsfähigkeit ist.

Das Thema in 33 Sekunden

Alles offline: Wie bleibt Ihr Unternehmen handlungsfähig? – Kurzvideo mit synthetischer deutscher Sprecherstimme.

Aktueller Anlass: Cyberangriff auf das HSZ-BW

Die Staatliche Akademie der Bildenden Künste Stuttgart veröffentlichte am 9. Oktober 2026 eine Mitteilung zum Hochschulservicezentrum Baden-Württemberg. Demnach wurde der Angriff am Abend des 7. Oktober erkannt. Zur Eindämmung wurden Systeme abgeschaltet, die Internetverbindung getrennt und die Telefonanlage deaktiviert. Ermittlungsbehörden und die Cybersicherheitsagentur Baden-Württemberg wurden informiert. Die ABK meldet zudem, dass einige ihrer Systeme nicht erreichbar sind.

Die offizielle Mitteilung der ABK Stuttgart beschreibt die Reaktion auf den Vorfall. Sie benennt keinen konkreten Angriffsweg. Auch die Hochschule Reutlingen informiert über Auswirkungen auf ihre IT-Dienste.

War fehlende Systemhärtung die Ursache?

Das lässt sich aus diesen Informationen nicht ableiten. Die Abschaltung war eine Maßnahme zur Eindämmung; sie beweist weder eine bestimmte Sicherheitslücke noch ein Versäumnis der Verantwortlichen. Ob Daten gestohlen wurden, welche Zugangsmöglichkeit genutzt wurde und welche Schutzmaßnahmen vorhanden waren, behaupten wir nicht.

Für andere Unternehmen bleibt dennoch eine wichtige Frage: Welche Vorkehrungen helfen uns, einen Vorfall zu verhindern, früh zu erkennen oder seine Folgen zu begrenzen?

Vorbeugen: Angriffsflächen verringern

Systemhärtung bedeutet, unnötige Funktionen und Zugänge zu reduzieren und sichere Einstellungen gezielt umzusetzen. Dazu gehören beispielsweise eingeschränkte Administratorrechte und ein geregelter Umgang mit Sicherheitsupdates. Geschützte Anmeldungen und überprüfte Fernzugänge ergänzen diese Maßnahmen. Welche Einstellungen passen, hängt von Anwendungen und Betriebsabläufen ab.

Das sind allgemeine Schutzansätze, keine Diagnose des HSZ-Vorfalls. Unser Artikel zur Systemhärtung und zu überprüfbaren Sicherheitsvorgaben erläutert den Zusammenhang ausführlicher.

Begrenzen: Nicht alles darf voneinander abhängen

Das BSI beschreibt getrennte Netzbereiche als Möglichkeit, die Ausbreitung eines Angriffs zu erschweren. Außerdem empfiehlt es, geschäftskritische Systeme zu identifizieren, alternative Kommunikationswege vorzubereiten und die Wiederherstellung regelmäßig zu üben. Diese Empfehlungen sind im BSI-Lagebericht 2023 beschrieben. Das ist eine allgemeine Grundlage und keine aktuelle Analyse des HSZ-Vorfalls.

Für Ihren Betrieb lässt sich daraus eine praktische Gesprächsliste ableiten:

  • Erreichbarkeit: Wer ist erreichbar, wenn das Firmenpostfach und die Telefonanlage ausfallen? Wichtige Kontakte müssen außerhalb der betroffenen Systeme verfügbar sein.
  • Zuständigkeit: Wer koordiniert den Vorfall, trifft betriebliche Entscheidungen und hält Kunden oder Mitarbeitende informiert?
  • Notbetrieb: Welche drei Abläufe müssen zuerst weitergehen? Klären Sie, welche Unterlagen und Zugänge dafür benötigt werden.
  • Wiederherstellung: Welche Daten und Anwendungen wurden tatsächlich testweise wiederhergestellt? Ein Sicherungsbericht allein beantwortet diese Frage nicht.
  • Abhängigkeiten: Welche Dienstleister betreiben zentrale Dienste? Vereinbaren Sie, wie Statusmeldungen bei einem Ausfall übermittelt werden.

Wie Hamburger IT-Service unterstützt

Wir unterstützen Unternehmen in Hamburg und Umgebung dabei, ihre IT zu betreuen und konkrete Verbesserungen zu planen. Dazu gehören die Einordnung vorhandener Risiken, passende Schutzmaßnahmen und die Vorbereitung eines nachvollziehbaren Wiederanlaufs. Zu Beginn klären wir gemeinsam, welche Systeme für Ihren Betrieb besonders wichtig sind und welcher Prüfauftrag sinnvoll ist.

Kein einzelnes Produkt verhindert jeden Cyberangriff. Entscheidend ist, dass technische Maßnahmen, Zuständigkeiten und Wiederherstellung zusammenpassen. Wir behaupten weder eine Beteiligung am HSZ-Vorfall noch, ihn mit einer bestimmten Maßnahme sicher verhindert zu haben.

Ein sinnvoller erster Schritt

Nehmen Sie die Frage „Wie erreichen wir uns ohne unsere normale IT?“ in die nächste Besprechung auf. Fehlt eine belastbare Antwort, ist das ein konkreter Ansatzpunkt.

Sprechen Sie mit Hamburger IT-Service über Ihre Vorbereitung. Bei bereits aufgetretenen Auffälligkeiten finden Sie hier Hilfe bei einem IT-Vorfall.

Quellenprüfung: 10. Oktober 2026. Der öffentlich bekannte Sachstand kann sich ändern. Vor Veröffentlichung erneut prüfen. Keine Bilder, Videos oder längeren Textpassagen des SWR übernommen.

„Passt schon“ ist kein Sicherheitsnachweis: Was kostet ein IT-Ausfall wirklich?

Die IT läuft. Die Mitarbeitenden können arbeiten. Der Virenscanner meldet nichts. Für viele Unternehmen klingt das zunächst nach einem sicheren Zustand. Doch ein störungsfreier Tag beweist nur, dass an diesem Tag keine sichtbare Störung eingetreten ist. Er beweist nicht, dass Systeme sicher konfiguriert sind, eine Wiederherstellung funktioniert oder bekannte technische…

Weiterlesen

Sie haben Fragen?

Nach oben scrollen