{"id":34171,"date":"2026-10-07T18:12:48","date_gmt":"2026-10-07T16:12:48","guid":{"rendered":"https:\/\/eu.wedoback.com\/?page_id=34171"},"modified":"2026-10-08T11:27:46","modified_gmt":"2026-10-08T09:27:46","slug":"was-tun-nach-einem-cyberangriff","status":"publish","type":"page","link":"https:\/\/eu.wedoback.com\/de\/ratgeber\/drp-bcp\/was-tun-nach-einem-cyberangriff\/","title":{"rendered":"Was tun nach einem Cyberangriff?"},"content":{"rendered":"\t\t<div data-elementor-type=\"wp-page\" data-elementor-id=\"34171\" class=\"elementor elementor-34171 elementor-31907\" data-elementor-post-type=\"page\">\n\t\t\t\t<div class=\"elementor-element elementor-element-b3af542 e-con-full wdb-g e-flex e-con e-parent\" data-id=\"b3af542\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t<div class=\"elementor-element elementor-element-510a97a e-con-full wdb-g-hero e-flex e-con e-parent\" data-id=\"510a97a\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t<div class=\"elementor-element elementor-element-6e7200c e-con-full wdb-g-hero-in e-flex e-con e-parent\" data-id=\"6e7200c\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t<div class=\"elementor-element elementor-element-ad92e9a elementor-widget elementor-widget-text-editor\" data-id=\"ad92e9a\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p class=\"wdb-g-crumb\"><a href=\"\/de\/\">Startseite<\/a><span>\u203a<\/span><a href=\"\/de\/ratgeber\/\">Ratgeber<\/a><span>\u203a<\/span><a href=\"\/de\/ratgeber\/drp-bcp\/\">DRP und BCP<\/a><\/p><p class=\"wdb-g-pill\" style=\"--pill:#2fc7a0\">DRP und BCP<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-905a4d6 elementor-widget elementor-widget-heading\" data-id=\"905a4d6\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h1 class=\"elementor-heading-title elementor-size-default\">Was tun nach einem Cyberangriff?<\/h1>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-5e4b246 elementor-widget elementor-widget-text-editor\" data-id=\"5e4b246\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p class=\"wdb-g-lead\">Nach einem Cyberangriff besteht der erste sinnvolle Schritt darin, die Ausbreitung zu stoppen \u2013 nicht darin, so schnell wie m\u00f6glich neu zu installieren. Man isoliert die betroffenen Systeme, sichert die Spuren, ermittelt eine Kopie aus der Zeit vor dem Eindringen und nimmt die Produktion erst wieder ans Netz, wenn der Weg des Angreifers zumindest in groben Z\u00fcgen verstanden ist.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-c7ba5ed elementor-widget elementor-widget-text-editor\" data-id=\"c7ba5ed\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p class=\"wdb-g-meta\"><span>Aktualisiert im <b>Oktober 2026<\/b><\/span><span><b>4 Min.<\/b> Lesezeit<\/span><span><b>5<\/b> zitierte Quellen<\/span><\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-3c75212 e-con-full wdb-g-body e-flex e-con e-parent\" data-id=\"3c75212\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t<div class=\"elementor-element elementor-element-d357fbb e-con-full wdb-g-grid e-flex e-con e-parent\" data-id=\"d357fbb\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t<div class=\"elementor-element elementor-element-41c12fa e-con-full wdb-g-article e-flex e-con e-parent\" data-id=\"41c12fa\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t<div class=\"elementor-element elementor-element-aab8b8d elementor-widget elementor-widget-text-editor\" data-id=\"aab8b8d\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<div class=\"wdb-g-key\"><h2>Das Wichtigste<\/h2><ul><li><strong>Trennen Sie die Netzwerkverbindungen<\/strong> der betroffenen Rechner, ohne sie auszuschalten: Der Arbeitsspeicher enth\u00e4lt Beweise, die f\u00fcr die Untersuchung n\u00fctzlich sind.<\/li><li><strong>Zahlen Sie kein L\u00f6segeld<\/strong>: Die Wiederherstellung ist nicht garantiert, und die Zahlung finanziert den Angreifer.<\/li><li>Mit einer Cyberversicherung <strong>pr\u00fcfen Sie die Fristen f\u00fcr Anzeige und Schadensmeldung<\/strong> in Ihrem Vertrag: Sie unterscheiden sich je nach Land und Versicherer.<\/li><li>Sind personenbezogene Daten betroffen, <strong>Meldung an die Datenschutzbeh\u00f6rde Ihres Landes innerhalb von 72 Stunden<\/strong>, wenn die Verletzung ein Risiko darstellt (DSGVO, Artikel 33; zum Beispiel die APD in Belgien, die CNPD in Luxemburg, die CNIL in Frankreich).<\/li><li>Stellen Sie die letzte Kopie <strong>aus der Zeit vor dem Eindringen<\/strong> in einem sauberen Netz wieder her, nicht die neueste im infizierten Netz.<\/li><\/ul><\/div>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-ad6787f elementor-widget elementor-widget-text-editor\" data-id=\"ad6787f\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<h2>Die ersten Stunden<\/h2><p>Diese Seite ist ein Entscheidungsrahmen. Sie ersetzt weder einen Dienstleister f\u00fcr Incident Response noch, je nach Schwere, die Meldungen an Versicherer, Polizei und Datenschutzbeh\u00f6rde.<\/p><ol><li><strong>Einen Entscheider benennen.<\/strong> Eine Person, kein Chatverlauf mit zwanzig Beteiligten. Sie genehmigt die Abschaltungen. Die ANSSI, die nationale Cybersicherheitsbeh\u00f6rde Frankreichs, empfiehlt, von Anfang an ein <strong>Ereignisprotokoll<\/strong> zu f\u00fchren: wer hat was um welche Uhrzeit getan.<\/li><li><strong>Isolieren, ohne alles zu l\u00f6schen.<\/strong> Den Internetzugang des angegriffenen Netzes kappen, dann die verd\u00e4chtigen Rechner vom Netz trennen (Kabel, WLAN, VPN). Ausschalten ist nicht der richtige Standardreflex: Der Arbeitsspeicher kann f\u00fcr die Analyse n\u00fctzliche Elemente enthalten. Einen Server jedoch den Rest des Netzes verschl\u00fcsseln zu lassen, ist schlimmer. Schalten Sie auch verschonte Rechner, die ausgeschaltet waren, nicht wieder ein.<\/li><li><strong>Nicht unter Zeitdruck zahlen.<\/strong> Die europ\u00e4ischen Beh\u00f6rden und No More Ransom (Europol und Partner) raten von einer Zahlung ab: Das L\u00f6segeld garantiert weder den Schl\u00fcssel noch, dass der Angreifer keine Kopie der Daten besitzt oder nicht zur\u00fcckkommt, und es finanziert neue Angriffe.<\/li><li><strong>Informieren<\/strong>: Gesch\u00e4ftsleitung, IT-Dienstleister, Versicherer sowie die zust\u00e4ndige Rechtsansprechperson f\u00fcr die Datenschutzbeh\u00f6rde, falls personenbezogene Daten betroffen sind.<\/li><li><strong>Spuren festhalten<\/strong>: Zeitpunkt der Entdeckung, was getrennt wurde, Bildschirmfotos, Erpressernachricht, Protokolle. Betroffene Festplatten nicht neu formatieren, solange keine saubere Kopie best\u00e4tigt ist und der Versicherer oder die Ermittler nicht gesagt haben, ob die Originale aufbewahrt werden m\u00fcssen.<\/li><\/ol>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-7cd1fa9 elementor-widget elementor-widget-text-editor\" data-id=\"7cd1fa9\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<h2>Laufende Fristen<\/h2><table><thead><tr><th>Schritt<\/th><th>Frist<\/th><th>Wer<\/th><\/tr><\/thead><tbody><tr><td>Strafanzeige (bei Cyberversicherung)<\/td><td>Je nach Vertrag und Land: sofort pr\u00fcfen<\/td><td>Polizei Ihres Landes<\/td><\/tr><tr><td>Schadensmeldung<\/td><td>Je nach Vertrag, oft sehr kurz<\/td><td>Versicherer<\/td><\/tr><tr><td>Meldung einer Verletzung des Schutzes personenbezogener Daten<\/td><td>Sp\u00e4testens nach 72 Stunden, wenn die Verletzung ein Risiko darstellt<\/td><td>Datenschutzbeh\u00f6rde<\/td><\/tr><tr><td>Benachrichtigung der betroffenen Personen<\/td><td>Unverz\u00fcglich, wenn das Risiko hoch ist<\/td><td>Betroffene Kunden und Mitarbeitende<\/td><\/tr><tr><td>Eintrag in das Verzeichnis der Verletzungen<\/td><td>In jedem Fall<\/td><td>Intern<\/td><\/tr><\/tbody><\/table><p>Die Anzeige sollte <strong>vor<\/strong> der Neuinstallation der Rechner erfolgen, damit die technischen Beweise noch verf\u00fcgbar sind. Um schnell Orientierung zu erhalten, wenden Sie sich an das nationale CSIRT Ihres Landes (die Liste f\u00fchrt das CSIRT-Netzwerk der EU).<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-9d901ad elementor-widget elementor-widget-text-editor\" data-id=\"9d901ad\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<h2>Einen sauberen Zustand wiederfinden<\/h2><ul><li>Die <strong>letzte Sicherung vor<\/strong> der auff\u00e4lligen Aktivit\u00e4t suchen, nicht unbedingt die neueste. Die neueste ist oft bereits infiziert oder verschl\u00fcsselt.<\/li><li>Pr\u00fcfen, dass diese Sicherung <strong>au\u00dferhalb des angegriffenen Netzes<\/strong> liegt und kein Konto des Angreifers sie noch l\u00f6schen kann. Genau hier zahlt sich <a href=\"\/de\/ratgeber\/datensicherung\/unveraenderliches-backup\/\">Unver\u00e4nderlichkeit<\/a> aus.<\/li><li>Nicht auf Rechnern wiederherstellen, die noch mit dem kompromittierten Netz verbunden sind. Wiederhergestellt wird in einem sauberen Netz oder auf isolierten Notfallinstanzen, nachdem die Passw\u00f6rter ge\u00e4ndert und zweifelhafte Zug\u00e4nge entfernt wurden.<\/li><\/ul><p>Die ANSSI beschreibt die Bereinigung in vier Phasen: Eind\u00e4mmung, Verdr\u00e4ngung des Angreifers, Beseitigung und anschlie\u00dfender Wiederaufbau. Wer vor der Verdr\u00e4ngung wiederherstellt, \u00fcbergibt dem Angreifer ein neues System. Die Details des technischen Neustarts finden Sie in <a href=\"\/de\/ratgeber\/drp-bcp\/it-neustart-nach-ransomware\/\">Wie startet man die IT nach einem Ransomware-Angriff neu?<\/a>. Die Sofortma\u00dfnahmen stehen in <a href=\"\/de\/ratgeber\/was-tun-wenn\/ransomware-angriff-sofortmassnahmen\/\">Eine Ransomware wurde gerade ausgel\u00f6st<\/a>.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-59faa6a elementor-widget elementor-widget-text-editor\" data-id=\"59faa6a\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<h2>Was man nicht glauben sollte<\/h2><ul><li>\u201eDer Virenschutz hat alles entfernt, wir k\u00f6nnen wieder \u00f6ffnen.\u201c Er hat vielleicht die Verschl\u00fcsselung erkannt, nicht aber die drei Wochen zuvor angelegten Konten.<\/li><li>\u201eDie Sicherung von gestern gen\u00fcgt.\u201c Nicht, wenn das Eindringen drei Wochen zur\u00fcckliegt.<\/li><li>\u201eDer BCP hat umgeschaltet, also sind wir gerettet.\u201c Hat das Ausweichsystem dieselben verschl\u00fcsselten Dateien erhalten, ist es im selben Zustand. Es braucht eine historische Version.<\/li><li>\u201eIn zwei Tagen l\u00e4uft alles wieder.\u201c Die ANSSI erinnert daran, dass die Bereinigung nach einem schweren Vorfall mehrere Wochen oder sogar Monate dauern kann. Planen Sie f\u00fcr diese Zeit einen Notbetrieb ein.<\/li><\/ul>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-eadd957 elementor-widget elementor-widget-text-editor\" data-id=\"eadd957\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<h2>Danach<\/h2><p>Nachbesprechung, Austausch aller Zugangsdaten und Schl\u00fcssel, Schlie\u00dfen des Einfallswegs (Konto ohne zweiten Faktor, l\u00f6schbare Sicherung, fehlende Alarmierung), neuer Wiederherstellungstest. Ein Angriff ohne ver\u00e4nderte Praxis wiederholt sich.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-4212bda elementor-widget elementor-widget-text-editor\" data-id=\"4212bda\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<div class=\"wdb-g-brand\"><h2>Bei WeDoBack<\/h2><p>Die Kopien werden auf Servern gespeichert, die der Datensicherung vorbehalten sind, getrennt von der Produktion und au\u00dferhalb des Kundennetzes. Ist das Angebot <a href=\"\/de\/angebot-unveraenderlich\/\">UNVER\u00c4NDERLICH<\/a> f\u00fcr den betreffenden Zeitraum aktiv, k\u00f6nnen diese Kopien vom Angreifer weder ver\u00e4ndert noch gel\u00f6scht worden sein. Mit dem Angebot <a href=\"\/de\/angebot-drp\/\">PRA<\/a> lassen sich die Server ab einer gew\u00e4hlten Version auf Notfallinstanzen neu starten, sodass nicht im noch zweifelhaften Netz wiederhergestellt werden muss; die Aktivierung im Schadensfall wird pro Tag abgerechnet. Der Verschl\u00fcsselungsschl\u00fcssel liegt beim Kunden: Er muss f\u00fcr die Wiederherstellung verf\u00fcgbar sein. Der Support ist unter +33 9 72 50 78 28 oder contact@wedoback.com erreichbar, von 9:00 bis 13:00 Uhr und von 14:00 bis 17:30 Uhr (Pariser Zeit). WeDoBack stellt die gesicherten Systeme wieder her. Die Untersuchung des Eindringens und die Meldung an die Datenschutzbeh\u00f6rde \u00fcbernimmt WeDoBack nicht allein: Diese Aufgaben m\u00fcssen anderweitig vorgesehen sein.<\/p><div class=\"wdb-g-btns\"><a class=\"wdb-g-btn wdb-g-btn-primary\" href=\"tel:+33972507828\">+33 9 72 50 78 28 anrufen<\/a><a class=\"wdb-g-btn wdb-g-btn-ghost\" href=\"\/de\/angebot-drp\/\">Das PRA-Angebot entdecken<\/a><\/div><\/div>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-4a999ad elementor-widget elementor-widget-text-editor\" data-id=\"4a999ad\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<div class=\"wdb-g-faq\"><h2>H\u00e4ufige Fragen<\/h2><details><summary>Sollte man die Computer nach einem Cyberangriff ausschalten?<\/summary><p>In der Regel nicht: Trennen Sie sie vom Netz (Kabel, WLAN), ohne sie auszuschalten, damit die f\u00fcr die Untersuchung n\u00fctzlichen Spuren im Arbeitsspeicher erhalten bleiben. Es gibt eine Ausnahme: L\u00e4uft die Verschl\u00fcsselung noch und l\u00e4sst sie sich nicht anders stoppen, kann das Ausschalten notwendig werden.<\/p><\/details><details><summary>Innerhalb welcher Frist sollte man Anzeige erstatten?<\/summary><p>So fr\u00fch wie m\u00f6glich, bevor die Rechner neu installiert werden. Wenn Sie eine Versicherung gegen Cyberrisiken haben, pr\u00fcfen Sie in Ihrem Vertrag die Fristen f\u00fcr die Schadensmeldung und die Strafanzeige: Sie unterscheiden sich je nach Land und Versicherer. Die Anzeige wird bei der Polizei Ihres Landes erstattet, wenn m\u00f6glich online.<\/p><\/details><details><summary>Ist ein Ransomware-Angriff eine Datenschutzverletzung, die der Datenschutzbeh\u00f6rde zu melden ist?<\/summary><p>H\u00e4ufig ja: Die DSGVO definiert eine Verletzung als Vernichtung, Verlust, Ver\u00e4nderung oder unbefugte Offenlegung personenbezogener Daten. Von Ransomware verschl\u00fcsselte Kunden- oder Mitarbeiterdateien fallen darunter, und die DSGVO (Artikel 33) verlangt dann eine Meldung an die Datenschutzbeh\u00f6rde. Jede Verletzung wird im internen Verzeichnis dokumentiert; sie ist dieser Beh\u00f6rde innerhalb von 72 Stunden zu melden, sobald sie ein Risiko f\u00fcr die betroffenen Personen darstellt, und die Personen werden informiert, wenn das Risiko hoch ist.<\/p><\/details><details><summary>Wie lange dauert die R\u00fcckkehr zum Normalbetrieb?<\/summary><p>Bei einem schweren Vorfall kann sich die Bereinigung laut der ANSSI, der franz\u00f6sischen Beh\u00f6rde f\u00fcr Cybersicherheit, \u00fcber mehrere Wochen oder sogar Monate erstrecken. Die kritischsten Dienste k\u00f6nnen fr\u00fcher wieder anlaufen, auf einer sauberen oder einer Ausweichinfrastruktur, w\u00e4hrend der Rest neu aufgebaut wird.<\/p><\/details><\/div>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-cc1b00f elementor-widget elementor-widget-text-editor\" data-id=\"cc1b00f\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<h2>Weiterf\u00fchrende Ratgeber<\/h2><div class=\"wdb-g-related\"><a href=\"\/de\/ratgeber\/drp-bcp\/it-neustart-nach-ransomware\/\"><small>DRP und BCP<\/small>Wie startet man die IT nach einem Ransomware-Angriff neu?<\/a><a href=\"\/de\/ratgeber\/datensicherung\/backups-vor-ransomware-schuetzen\/\"><small>Datensicherung<\/small>Wie sch\u00fctzt man seine Sicherungen vor Ransomware?<\/a><a href=\"\/de\/ratgeber\/was-tun-wenn\/ransomware-angriff-sofortmassnahmen\/\"><small>Was tun, wenn\u2026<\/small>Eine Ransomware wurde gerade ausgel\u00f6st<\/a><a href=\"\/de\/ratgeber\/was-tun-wenn\/postfach-geleert-gehackt\/\"><small>Was tun, wenn\u2026<\/small>Ein Postfach wurde geleert oder gehackt<\/a><\/div>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-36ed319 elementor-widget elementor-widget-text-editor\" data-id=\"36ed319\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<div class=\"wdb-g-sources\"><h2>Quellen<\/h2><p class=\"wdb-g-src-date\">Dokumente eingesehen im Oktober 2026.<\/p><ol><li><a href=\"https:\/\/www.nomoreransom.org\/fr\/index.html\" target=\"_blank\" rel=\"noopener\">No More Ransom: Ratschl\u00e4ge und Werkzeuge gegen Ransomware<\/a> \u2014 Europol und Partner<\/li><li><a href=\"https:\/\/www.edpb.europa.eu\/system\/files\/2024-10\/edpb_guidelines_202209_personal_data_breach_notification_v2.0_fr_0.pdf\" target=\"_blank\" rel=\"noopener\">Leitlinien 9\/2022 zur Meldung von Verletzungen des Schutzes personenbezogener Daten<\/a> \u2014 EDSA<\/li><li><a href=\"https:\/\/messervices.cyber.gouv.fr\/documents-guides\/anssi-guide-gestion_crise_cyber.pdf\" target=\"_blank\" rel=\"noopener\">Cyberkrise: Schl\u00fcssel f\u00fcr ein operatives und strategisches Management (Dezember 2021, auf Franz\u00f6sisch)<\/a> \u2014 ANSSI (franz\u00f6sische Beh\u00f6rde)<\/li><li><a href=\"https:\/\/messervices.cyber.gouv.fr\/documents-guides\/20231218_Volet_strat%C3%A9gique_cyberattaquesetrem%C3%A9diation_v1g.pdf\" target=\"_blank\" rel=\"noopener\">Cyberangriffe und Bereinigung: Entscheidungsgrundlagen (v1.0, Dezember 2023, auf Franz\u00f6sisch)<\/a> \u2014 ANSSI (franz\u00f6sische Beh\u00f6rde)<\/li><li><a href=\"https:\/\/www.wedoback.com\/offre-pra\/\" target=\"_blank\" rel=\"noopener\">Angebot PRA: Wiederaufnahme des Betriebs nach einem Schadensfall<\/a> \u2014 WeDoBack<\/li><\/ol><\/div>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-4919272 e-con-full wdb-g-aside e-flex e-con e-parent\" data-id=\"4919272\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t<div class=\"elementor-element elementor-element-9d67a8a elementor-widget elementor-widget-text-editor\" data-id=\"9d67a8a\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<nav class=\"wdb-g-toc\" aria-label=\"Inhaltsverzeichnis\"><p>Auf dieser Seite<\/p><ol><\/ol><\/nav>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-3f0141f elementor-widget elementor-widget-text-editor\" data-id=\"3f0141f\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<div class=\"wdb-g-card\"><h3>Ein Projekt zu Sicherung, DRP oder BCP?<\/h3><p>\u00dcber 20 Jahre Erfahrung im Schutz von Unternehmensdaten.<\/p><a class=\"wdb-g-btn wdb-g-btn-primary\" href=\"\/de\/angebotsanfrage\/\">Angebot anfordern<\/a><a class=\"wdb-g-tel\" href=\"tel:+33972507828\">+33 9 72 50 78 28<\/a><\/div>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-3b90d12 e-con-full wdb-g-cta e-flex e-con e-parent\" data-id=\"3b90d12\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t<div class=\"elementor-element elementor-element-e012d1a e-con-full wdb-g-cta-in e-flex e-con e-parent\" data-id=\"e012d1a\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t<div class=\"elementor-element elementor-element-8181f7b elementor-widget elementor-widget-text-editor\" data-id=\"8181f7b\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<h2>Sch\u00fctzen Sie Ihre Daten mit WeDoBack<\/h2><p>Verschl\u00fcsselte externe Sicherung, unver\u00e4nderlicher Speicher, DRP und BCP: Beschreiben Sie uns Ihre Server, wir schlagen Ihnen die passende Kombination vor.<\/p><div class=\"wdb-g-btns\"><a class=\"wdb-g-btn wdb-g-btn-primary\" href=\"\/de\/angebotsanfrage\/\">Angebot anfordern<\/a><a class=\"wdb-g-btn wdb-g-btn-ghost\" href=\"\/de\/angebote-und-preise\/\">Angebote und Preise ansehen<\/a><\/div>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t","protected":false},"excerpt":{"rendered":"","protected":false},"author":1,"featured_media":0,"parent":33589,"menu_order":0,"comment_status":"closed","ping_status":"closed","template":"elementor_header_footer","meta":{"_seopress_titles_title":"Nach einem Cyberangriff: die richtigen Schritte | WeDoBack","_seopress_titles_desc":"Nach einem Cyberangriff: isolieren, Spuren sichern, eine saubere Kopie finden und nie in einem noch kompromittierten Netz wiederherstellen.","_seopress_robots_index":"","_seopress_robots_follow":"","_seopress_robots_imageindex":"","_seopress_robots_snippet":"","_seopress_robots_primary_cat":"","_seopress_robots_breadcrumbs":"","_seopress_robots_freeze_modified_date":"","_seopress_robots_custom_modified_date":"","_seopress_robots_canonical":"","_seopress_social_fb_title":"","_seopress_social_fb_desc":"","_seopress_social_fb_img":"https:\/\/www.wedoback.com\/wp-content\/uploads\/sites\/6\/2026\/10\/wdb-og-pra-pca.jpg","_seopress_social_fb_img_attachment_id":0,"_seopress_social_fb_img_width":0,"_seopress_social_fb_img_height":0,"_seopress_social_twitter_title":"","_seopress_social_twitter_desc":"","_seopress_social_twitter_img":"https:\/\/www.wedoback.com\/wp-content\/uploads\/sites\/6\/2026\/10\/wdb-og-pra-pca.jpg","_seopress_social_twitter_img_attachment_id":0,"_seopress_social_twitter_img_width":0,"_seopress_social_twitter_img_height":0,"_seopress_redirections_value":"","_seopress_redirections_enabled":"","_seopress_redirections_enabled_regex":"","_seopress_redirections_logged_status":"","_seopress_redirections_param":"","_seopress_redirections_type":0,"_seopress_analysis_target_kw":"","_seopress_news_disabled":"","_seopress_video_disabled":"","_seopress_video":[],"_seopress_pro_schemas_manual":[],"_seopress_pro_rich_snippets_disable_all":"","_seopress_pro_rich_snippets_disable":[],"_seopress_pro_schemas":[],"footnotes":"","_members_access_role":[],"_members_access_error":""},"class_list":["post-34171","page","type-page","status-publish","hentry"],"blocksy_meta":{"styles_descriptor":{"styles":{"desktop":"","tablet":"","mobile":""},"google_fonts":[],"version":8}},"_links":{"self":[{"href":"https:\/\/eu.wedoback.com\/de\/wp-json\/wp\/v2\/pages\/34171","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/eu.wedoback.com\/de\/wp-json\/wp\/v2\/pages"}],"about":[{"href":"https:\/\/eu.wedoback.com\/de\/wp-json\/wp\/v2\/types\/page"}],"author":[{"embeddable":true,"href":"https:\/\/eu.wedoback.com\/de\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/eu.wedoback.com\/de\/wp-json\/wp\/v2\/comments?post=34171"}],"version-history":[{"count":1,"href":"https:\/\/eu.wedoback.com\/de\/wp-json\/wp\/v2\/pages\/34171\/revisions"}],"predecessor-version":[{"id":34173,"href":"https:\/\/eu.wedoback.com\/de\/wp-json\/wp\/v2\/pages\/34171\/revisions\/34173"}],"up":[{"embeddable":true,"href":"https:\/\/eu.wedoback.com\/de\/wp-json\/wp\/v2\/pages\/33589"}],"wp:attachment":[{"href":"https:\/\/eu.wedoback.com\/de\/wp-json\/wp\/v2\/media?parent=34171"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}