Zum Inhalt springen

IT-Notfall im Unternehmen: Was tun bei einem IT-Ausfall?

DATACREW-Techniker mit Headset am Helpdesk-Arbeitsplatz

Der Server antwortet nicht, in Outlook geht nichts mehr, und auf dem Bildschirm in der Buchhaltung steht eine Lösegeldforderung. Oder banaler: Der Strom war kurz weg, und seither findet kein Rechner mehr die Warenwirtschaft. In solchen Momenten rufen uns Geschäftsführer an, und die erste Frage ist fast immer dieselbe: Was sollen wir jetzt tun? Dieser Beitrag beantwortet sie in der Reihenfolge, in der die Schritte im Notfall tatsächlich anstehen.

IT-Notfall im Unternehmen: Was bei einem IT-Ausfall als Erstes zu tun ist

Bevor jemand an Kabeln zieht oder Geräte neu startet, verschaffen Sie sich einen Überblick. Welche Systeme sind betroffen: nur ein Rechner, der Server, das ganze Netzwerk, das Internet? Seit wann? Was ist unmittelbar davor passiert, ein Update, ein Stromausfall, eine geöffnete E-Mail? Und wie viele Mitarbeiter können nicht arbeiten? Diese vier Antworten entscheiden, ob es ein Fall für den Helpdesk ist oder ein Sicherheitsvorfall, bei dem andere Regeln gelten.

Ein Fehler, den wir oft sehen: Alle Rechner werden neu gestartet, „weil das meistens hilft“. Bei einem Hardwaredefekt schadet das nicht. Bei einem Angriff vernichtet es Spuren, die später gebraucht werden, um den Umfang festzustellen.

Wenn es nach einem Angriff aussieht

Verschlüsselte Dateien, umbenannte Dokumente, eine Textdatei mit Forderung, ein Virenscanner, der plötzlich stumm ist: Dann gilt eine andere Reihenfolge.

  1. Betroffene Geräte vom Netzwerk trennen. Netzwerkkabel ziehen, WLAN abschalten. Nicht herunterfahren, damit der Arbeitsspeicher für die Analyse erhalten bleibt.
  2. Alle Mitarbeiter informieren: keine E-Mail-Anhänge öffnen, keine USB-Sticks anstecken, keine Geräte neu starten.
  3. Keine Backup-Medien an möglicherweise infizierte Systeme anschließen. Das Backup ist oft das Einzige, was noch sauber ist.
  4. IT-Partner anrufen. Nicht per E-Mail, die geht vielleicht nicht mehr raus oder wird mitgelesen.
  5. Nichts bezahlen und nicht mit den Erpressern verhandeln, bevor Sie mit Ihrem IT-Partner, Ihrer Versicherung und gegebenenfalls der Polizei gesprochen haben.

Wie solche Angriffe ablaufen und was vorher hilft, steht im Beitrag über Ransomware und den Schutz für KMU.

Wenn es nach einem Ausfall aussieht

Server tot, Internet weg, Stromausfall, ein Update, nach dem nichts mehr geht: Hier zählt, das Problem einzugrenzen. Leuchtet am Server noch etwas? Haben Router und Switch Strom? Geht das Internet am Handy im WLAN, aber nicht am PC? Notieren Sie, was Sie sehen, fotografieren Sie Fehlermeldungen, und rufen Sie dann an. Mit diesen Informationen kann ein Techniker oft schon am Telefon entscheiden, ob er sich per Fernwartung aufschaltet oder ob jemand hinfahren muss. Was dann passiert, beschreiben wir unter Helpdesk und IT-Fehlerbehebung. Ist ein Gerät defekt, besorgen wir Ersatz und richten es ein; eine Werkstatt für Reparaturen betreiben wir nicht.

IT-Notfallservice für Unternehmen: Was wir im Ernstfall tun

Wer uns in einem IT-Notfall anruft, spricht direkt mit einem Techniker, nicht mit einem Callcenter. Das gilt zu unseren Geschäftszeiten Montag bis Donnerstag von 8 bis 17 Uhr und Freitag von 8 bis 12:30 Uhr, auch für Betriebe, die keinen Betreuungsvertrag mit uns haben. Der Techniker stellt die Fragen von oben, schaltet sich per Fernwartung auf oder fährt hin, wenn es sein muss. Bei einem Angriff sichern wir zuerst, was noch sauber ist, und stellen dann aus dem Backup wieder her. Bei einem Ausfall grenzen wir den Fehler ein und besorgen bei einem Defekt ein Ersatzgerät. Einen Bereitschaftsdienst rund um die Uhr bieten wir nicht an; dafür wissen unsere Kunden, wen sie am nächsten Werktag um acht Uhr am Telefon haben.

Den Betrieb am Laufen halten

Während die Technik arbeitet, muss der Betrieb weitergehen. Ein paar Dinge, die sich bewährt haben: Ein Mobiltelefon als Hotspot ersetzt für einige Arbeitsplätze den ausgefallenen Internetanschluss. Cloud-Dienste wie Microsoft 365 laufen weiter, auch wenn der Server im Haus steht. Aufträge und Lieferscheine lassen sich einen Tag lang auf Papier führen und später nachtragen. Und wenn absehbar ist, dass der Ausfall länger dauert, sagen Sie es Kunden und Lieferanten, bevor die selbst anrufen.

Meldepflichten: Wer wem was sagen muss

Bei einem Vorfall mit personenbezogenen Daten verlangt die DSGVO eine Meldung an die Datenschutzbehörde innerhalb von 72 Stunden, wenn ein Risiko für die Betroffenen besteht. Für Betriebe, die unter das NISG 2026 fallen, kommen ab 1. Oktober 2026 eigene Meldefristen dazu: eine Erstmeldung innerhalb von 24 Stunden, eine ausführlichere Meldung innerhalb von 72 Stunden und ein Abschlussbericht innerhalb eines Monats. Ob und wie das im konkreten Fall greift, ist eine Frage für Ihre Rechtsberatung; wir liefern die technischen Fakten dafür. Was das NISG sonst verlangt, steht unter NIS2-Einführung.

Vorsorge: Der Notfallplan auf einer Seite

Die Betriebe, bei denen ein Notfall glimpflich ausgeht, haben eines gemeinsam: Sie mussten am Tag X nichts mehr suchen. Ein brauchbarer Notfallplan passt auf ein Blatt und hängt ausgedruckt neben dem Server, weil im Notfall die Dateiablage, in der er liegt, vielleicht gerade verschlüsselt ist. Darauf stehen:

  • Telefonnummern von IT-Partner, Internetanbieter, Softwarehersteller, Versicherung.
  • Wer im Betrieb entscheidet, wenn der Chef nicht erreichbar ist.
  • Wo die Backups liegen, wie weit sie zurückreichen und wer sie wiederherstellen kann.
  • Welche Systeme zuerst laufen müssen, damit der Betrieb arbeiten kann.
  • Wo die Zugangsdaten für Router, Server und Cloud-Konten liegen: an einem sicheren Ort, nicht im Notfallplan selbst.

Zum Backup noch ein Satz: Eine Sicherung, die nie zurückgespielt wurde, ist eine Hoffnung. Wir sichern bei unseren Kunden nach dem 3-2-1-Prinzip, also drei Kopien auf zwei Arten von Medien, eine davon außer Haus in der DATACREW Cloud in Buchkirchen, und wir testen die Wiederherstellung. Das gehört bei uns zur IT-Komplettbetreuung. Und ein Fall, der neu dazugekommen ist: Wenn ein Mitarbeiter Kundendaten in einen öffentlichen KI-Chatbot kopiert hat, ist das ebenfalls ein Vorfall, der in den Plan gehört. Wie sich KI im Betrieb so einsetzen lässt, dass die Daten im Haus bleiben, steht unter KI für Unternehmen.

DATACREW betreut seit 2013 Unternehmen in Marchtrenk, Wels und Oberösterreich, zu unseren Geschäftszeiten Montag bis Donnerstag von 8 bis 17 Uhr und Freitag von 8 bis 12:30 Uhr. Wenn bei Ihnen gerade nichts mehr geht, rufen Sie an. Wenn Sie vorsorgen wollen, setzen wir uns zusammen und schreiben den Notfallplan gemeinsam. Hier finden Sie unsere Kontaktdaten.

Häufige Fragen

Zuerst Überblick verschaffen: Welche Systeme sind betroffen, seit wann, was ist unmittelbar davor passiert, wie viele Mitarbeiter können nicht arbeiten? Danach eingrenzen, Fehlermeldungen fotografieren und den IT-Partner anrufen. Nicht alle Rechner blind neu starten, bei einem Angriff vernichtet das Spuren.

Ja, zu unseren Geschäftszeiten Montag bis Donnerstag von 8 bis 17 Uhr und Freitag von 8 bis 12:30 Uhr, auch für Betriebe ohne Betreuungsvertrag. Sie rufen an und sprechen direkt mit einem Techniker, nicht mit einem Callcenter. Der entscheidet, ob Fernwartung reicht oder jemand hinfährt. Einen Bereitschaftsdienst rund um die Uhr bieten wir nicht an.

Nein. Betroffene Geräte vom Netzwerk trennen, also Netzwerkkabel ziehen und WLAN abschalten, aber eingeschaltet lassen. Im Arbeitsspeicher liegen Spuren, die für die Analyse gebraucht werden. Dann Mitarbeiter informieren, keine Backup-Medien anschließen und den IT-Partner anrufen.

Telefonnummern von IT-Partner, Internetanbieter, Softwarehersteller und Versicherung; wer im Betrieb entscheidet, wenn der Chef nicht erreichbar ist; wo die Backups liegen und wer sie wiederherstellen kann; welche Systeme zuerst laufen müssen; wo die Zugangsdaten sicher liegen. Ein Blatt, ausgedruckt neben dem Server.

Sprechen wir über Ihr Vorhaben

Das erste Gespräch ist unverbindlich. Wir kommen auch gern zu Ihnen in den Betrieb.