NACHRICHTKontaktiere uns hier
03 · Reaktion

Im Ernstfall zählt jede Sekunde.

Wir untersuchen Eure Systeme, um herauszufinden, ob Angreifer noch Zugriff haben, sichern Beweise und begleiten den Wiederanlauf.

Das Problem

Wenn ein Angriff passiert, sind die meisten nicht vorbereitet.

Wenn Systeme verschlüsselt sind, entscheidet sich in den ersten Stunden, wie teuer die nächsten Wochen werden. Ohne festgelegte Zuständigkeiten klärt in dieser Zeit jeder erst einmal, wer entscheiden darf. Und die ersten Reflexe, aufräumen und neu aufsetzen, vernichten genau die Spuren, die man später braucht.

Was wir tun

Sechs Schritte, von der Triage bis zu den Lehren daraus.

  1. 01

    Alarmierung und Triage

    Die Rufbereitschaft läuft rund um die Uhr, auch an Wochenenden und Feiertagen. Innerhalb von maximal vier Stunden beginnt die Arbeit, vertraglich zugesichert.

  2. 02

    Eingrenzen

    Zuerst klären wir, wie weit der Angreifer gekommen ist und ob er noch Zugriff hat. Danach trennen wir betroffene Systeme, ohne den gesamten Betrieb stillzulegen.

  3. 03

    Beweise sichern

    Bevor irgendetwas aufgeräumt wird, sichern wir Speicherinhalte, Protokolle und Datenträger. Diese Spuren brauchen Versicherung, Behörden und die spätere Ursachenanalyse.

  4. 04

    Wiederanlauf und Lehren

    Wir bringen die wichtigsten Prozesse zuerst zurück, in einer Reihenfolge, die vorher feststeht. Danach klären wir, wie der Angreifer hereingekommen ist und was das für Eure Umgebung bedeutet.

Was sich verändert

Im Ernstfall muss niemand improvisieren.

4 Std.Reaktionszeit

Vertraglich zugesichert. Die einzige Zusage dieser Art, die wir geben.

24/7/365Notfallhotline

Rufbereitschaft auch nachts, am Wochenende und an Feiertagen, für Kunden mit Vereinbarung.

6klare Schritte

Ein festgelegter Ablauf statt Einzelfallentscheidungen unter Druck.

Ehrlichkeit

Was Incident Response nicht leistet.

  • Dass nichts verloren geht.

    Was ein Angreifer zerstört oder abgezogen hat, lässt sich nicht rückgängig machen. Wir begrenzen den Schaden und stellen wieder her, was wiederherstellbar ist.

  • Dass es keine Ausfälle gibt.

    Ein Vorfall bedeutet fast immer Stillstand. Wie lange er dauert, hängt vor allem davon ab, was vorher vorbereitet wurde.

  • Ersatz für Vorbereitung.

    Wer erst im Ernstfall anfängt, verliert die teuersten Stunden mit Klärung statt mit Arbeit. Ein Notfallplan kostet vorher wenig und spart dann viel.

Was sie leistet

Ihr sammelt Beweise, um Vorfälle aufzuklären und Verantwortliche zur Rechenschaft zu ziehen, und kommt strukturiert wieder in den Betrieb.

Seit 1975 sind wir ein führender Dienstleister in der globalen Logistikbranche, spezialisiert auf Land-, Lager- und Überseelogistik. Unsere Dienstleistungen sind durchgehend ISO- und AEO-zertifiziert.

Jährlich bewegen wir 180.000 Sendungen mit einem Gesamtgewicht von 1,2 Millionen Tonnen. Wir beschäftigen 300 Mitarbeiter und verfügen über 100.000 m² Lagerfläche an verschiedenen Standorten in Deutschland. Zahlreiche international renommierte Unternehmen vertrauen auf unsere Expertise.

Jan HellLeitung IT und Materialeinkauf, SIRL INTERAKTIVE LOGISTIK GMBH

Häufige Fragen

Bevor Ihr fragt.

Was kostet IT-Forensik?

Unser Tagessatz liegt deutlich unter dem Markt, der zwischen 4.000 und über 8.000 Euro pro Tag verlangt.

Was sollen wir tun, bevor Ihr da seid?

Nichts löschen, nichts neu aufsetzen. Betroffene Systeme vom Netz trennen, aber nicht ausschalten: Der Arbeitsspeicher enthält oft die entscheidenden Spuren.

Braucht es einen Notfallplan?

Ja. Er legt fest, wer entscheiden darf, welche Prozesse zuerst zurückmüssen und wen Ihr im Ernstfall anruft. In ruhigen Zeiten ist das mit überschaubarem Aufwand geklärt.

Arbeitet Ihr remote oder vor Ort?

Der größte Teil läuft remote, das spart im Ernstfall Stunden. Wenn eine Beweissicherung vor Ort nötig ist, kommen wir.

Nächster Schritt

Am besten sprechen wir, bevor etwas passiert.

Kein Verkaufsgespräch, keine Verpflichtung. Wir klären, was im Ernstfall passieren müsste und wer was tut.