Ransomwarekrisenmanagement: die ersten 72 stunden | deutsche akademie für krisenmanagement
  • September 26, 2026

Ransomware-Angriffe sind heute die häufigste Ursache für schwere Betriebsunterbrechungen. Wer die ersten 72 Stunden strukturiert meistert, hat den entscheidenden Vorteil.

Stunde 0–6: Erkennung und Eindämmung

Welche Systeme sind betroffen? Gibt es noch Backups? Sind Angreifer noch im Netz? Diese Fragen müssen in den ersten Stunden beantwortet sein.

  • Angriff bestätigen und dokumentieren
  • Betroffene Netzsegmente isolieren
  • Backup-Status prüfen
  • Strafverfolgung und BSI benachrichtigen

Stunde 6–72: Wiederanlauf und Kommunikation

Nach der Eindämmung beginnt der Wiederanlauf — beginnend mit den kritischsten Prozessen laut BIA. Parallel läuft die Krisenkommunikation.

Jetzt mehr erfahren oder direkt starten?

Testen Sie Ihre Reaktionsfähigkeit in einer Krisensimulation Inhouse.