Wir sind ein Großhandelsunternehmen für Ersatzteile und Logistik mit 18 Mitarbeitern in Berlin. Heute Morgen haben wir festgestellt, dass einige freigegebene Ordner auf unserem Buchhaltungsserver gesperrt wurden und eine verdächtige Textdatei hinterlassen wurde. Es ist klar, dass ein unbefugter Zugriff von außen stattgefunden hat, aber wir können noch nicht einschätzen, wie viele Daten abgezogen wurden oder ob sich der Angriff auf andere Netzwerkbereiche ausgebreitet hat. Unser Jahresumsatz liegt bei etwa 2,2 Millionen Euro und in unseren Systemen befinden sich Rechnungs- und Kommunikationsdaten sowohl deutscher als auch türkischer Lieferanten und Kunden.
Wir versuchen, nicht in Panik zu geraten, aber wir sind uns nicht sicher, welche rechtlichen und operativen Schritte wir in den ersten 24 Stunden genau einleiten müssen. Sollen wir die Systeme sofort vom Strom trennen, die Polizei oder einen spezialisierten IT-Experten verständigen? Wie und wann müssen wir den Benachrichtigungsprozess an Kunden oder zuständige Behörden einleiten?