Start › Ratgeber › IT-Notfallhandbuch
IT-Notfallhandbuch erstellen – Inhalt, Vorlage und NIS2
Wenn der Server steht, die Firewall nicht mehr startet oder ein Verschlüsselungstrojaner zugeschlagen hat, ist keine Zeit, Informationen zusammenzusuchen. Ein IT-Notfallhandbuch enthält das Nötigste, damit auch eine Vertretung oder ein externer Dienstleister sofort handeln kann.
Wozu ein Notfallhandbuch?
Die normale IT-Dokumentation ist für den Alltag gedacht: umfangreich, durchsuchbar, oft auf einem Server im eigenen Netz. Genau dieser Server ist im Notfall vielleicht nicht erreichbar. Das Notfallhandbuch ist deshalb ein kompakter, eigenständiger Auszug, der ohne funktionierende IT lesbar ist und drei Fragen beantwortet:
- Wen rufe ich an?
- Was tue ich in den ersten Minuten, und was lasse ich besser?
- Wie bekomme ich die wichtigsten Systeme in der richtigen Reihenfolge wieder zum Laufen?
Es richtet sich nicht nur an den Admin selbst, sondern auch an die Geschäftsführung, die Vertretung und den Dienstleister, der im Ernstfall einspringt.
Was gehört hinein?
1. Notfallkontakte
Ganz vorne, auf der ersten Seite: interne Ansprechpartner (IT, Geschäftsführung, Datenschutz), IT-Dienstleister, Internetprovider, Hersteller-Support für kritische Systeme, Versicherung (bei Cyber-Versicherungen oft mit eigener Notfall-Hotline). Jeweils mit Telefonnummer, Erreichbarkeit, Kunden- oder Vertragsnummer. Eine E-Mail-Adresse allein hilft nicht, wenn das Mailsystem ausgefallen ist.
2. Sofortmaßnahmen
Kurze, klare Anweisungen für typische Szenarien, zum Beispiel:
- Verdacht auf Schadsoftware: betroffene Geräte vom Netz trennen (Kabel ziehen, WLAN aus), aber nicht ausschalten, damit Spuren erhalten bleiben; Dienstleister informieren; keine Lösegeldkommunikation auf eigene Faust.
- Internet ausgefallen: Status beim Provider prüfen, Router neu starten, Ausweichverbindung (z. B. LTE) aktivieren.
- Stromausfall: Was hängt an der USV, wie lange hält sie, wie fahren Server geordnet herunter?
- Datenverlust: Nicht weiterarbeiten, nichts überschreiben, Wiederherstellung nach Backup-Konzept.
Bei Sicherheitsvorfällen mit personenbezogenen Daten können zudem Meldepflichten bestehen, etwa an die Datenschutzbehörde. Klären Sie vorab, wer das entscheidet und meldet.
3. Netzwerkübersicht
Ein Netzplan auf einer Seite: Internetanschluss, Firewall, Core-Switch, weitere Switches, Server, WLAN. Dazu die Netze und VLANs mit Adressbereichen und die IP-Adressen der wichtigsten Geräte. Wer die Verkabelung bis zur Dose dokumentiert hat (siehe Netzwerkdosen und Patchfelder dokumentieren), kann einen Auszug davon aufnehmen, zum Beispiel die Patchliste des Serverraums. Eine passende Excel-Vorlage für die Patchliste gibt es kostenlos.
4. Kritische Systeme
Welche Systeme braucht die Firma, um zu arbeiten? Typisch: Firewall, Domänencontroller, Fileserver, ERP oder Warenwirtschaft, Mail, Telefonie. Pro System: Standort, Hersteller, Abhängigkeiten („ERP braucht Datenbankserver und DNS“), zuständiger Dienstleister, Wartungsvertrag.
5. Zugangsdaten – mit Bedacht
Ohne Admin-Passwörter ist im Notfall wenig möglich. Gleichzeitig ist ein ausgedrucktes Handbuch mit allen Passwörtern ein erhebliches Risiko. Bewährte Wege:
- Im Handbuch steht nur, wo die Zugangsdaten liegen (z. B. Passwortmanager, Tresor-Eintrag).
- Ein Notfallzugang zum Passwortmanager liegt versiegelt im Tresor oder beim Geschäftsführer.
- Wenn Passwörter doch ins Dokument müssen: nur als verschlüsseltes PDF bzw. ausgedruckt im Tresor, nie offen im Regal.
6. Backups
Was wird wie oft wohin gesichert? Wo liegt die Offline- bzw. Offsite-Kopie? Wie lange dauert eine Wiederherstellung, und wer kann sie durchführen? Wann wurde zuletzt eine Wiederherstellung getestet? Ein Backup, dessen Rücksicherung nie geprobt wurde, ist ein Versprechen ohne Beleg.
7. Wiederanlauf-Reihenfolge
Nach einem kompletten Ausfall (Strom, Brand, Neuaufbau nach einem Angriff) spielt die Reihenfolge eine Rolle. Ein Beispiel für ein kleines Netz:
- Strom, USV, Internetanschluss
- Firewall und Core-Switch, dann die übrigen Switches
- Virtualisierungshost bzw. Storage
- Domänencontroller, DNS, DHCP
- Datenbank-, Datei- und Anwendungsserver
- Mail, Telefonie, Clients
Passen Sie die Reihenfolge an Ihre Umgebung an und notieren Sie, woran man erkennt, dass ein Schritt erfolgreich war.
8. Verträge, Lizenzen und Fristen
Supportverträge mit Vertragsnummer, Reaktionszeit und Hotline; Lizenzschlüssel für eine Neuinstallation; Domains und Zertifikate. Diese Angaben braucht man beim Neuaufbau oft dringender als gedacht.
Offline und auf Papier
Ein Notfallhandbuch, das nur auf dem Fileserver liegt, fällt mit dem Fileserver aus. Bewahren Sie deshalb auf:
- einen Ausdruck an einem bekannten Ort (z. B. im Büro der Geschäftsführung, ein zweiter in einem Tresor),
- eine PDF-Kopie außerhalb des Firmennetzes, etwa verschlüsselt auf einem USB-Stick oder dem Firmenhandy der Verantwortlichen.
Auf jede Kopie gehört das Erstellungsdatum, damit man veraltete Fassungen erkennt.
Aktuell halten: der Prüfzyklus
Ein Notfallhandbuch veraltet still. Bewährt hat sich:
- Halbjährlich komplett durchsehen: Telefonnummern anrufen, Ansprechpartner prüfen, Netzplan vergleichen.
- Nach jeder größeren Änderung (neue Firewall, neuer Dienstleister, Umzug) sofort anpassen.
- Einmal im Jahr üben: Ein Szenario am Tisch durchspielen („Der Fileserver ist verschlüsselt, was tun wir?“) und eine Wiederherstellung aus dem Backup testen.
- Alte Ausdrucke einsammeln und vernichten, wenn eine neue Fassung verteilt wird.
NIS2: Was hat das damit zu tun?
Die EU-Richtlinie NIS2 verpflichtet Unternehmen in bestimmten Sektoren zu Maßnahmen für die Cybersicherheit. Dazu zählen unter anderem Notfall- und Krisenmanagement, Aufrechterhaltung des Betriebs, Backup-Management und Wiederherstellung. Ein gepflegtes Notfallhandbuch ist ein naheliegender Baustein dafür.
Ob NIS2 für Ihr Unternehmen gilt, hängt vor allem von der Branche und der Unternehmensgröße ab; in der Regel betrifft es mittlere und große Unternehmen in den genannten Sektoren, einzelne Bereiche auch unabhängig von der Größe. Umgesetzt wird die Richtlinie über nationale Gesetze, in Österreich und Deutschland jeweils mit eigenen Regelungen und Fristen. Kleinere Firmen können zudem indirekt betroffen sein, wenn Kunden als Lieferanten entsprechende Nachweise verlangen.
Hinweis: Dieser Ratgeber ist keine Rechtsberatung. Ob und wie NIS2 für Ihr Unternehmen gilt, klären Sie bitte mit Ihrer Interessenvertretung, einer Rechtsberatung oder spezialisierten Fachleuten. Ein Notfallhandbuch lohnt sich aber unabhängig davon.
Checkliste
- Notfallkontakte mit Telefonnummer und Vertragsnummer auf Seite 1
- Sofortmaßnahmen für Schadsoftware, Internet-, Strom- und Datenverlust
- Zuständigkeit für Meldungen (z. B. Datenschutzbehörde) geklärt
- Netzplan auf einer Seite, Netze und VLANs mit Adressbereichen
- Kritische Systeme mit Abhängigkeiten und Dienstleister
- Regelung für Zugangsdaten: Ablageort und Notfallzugang
- Backup-Konzept inkl. Datum des letzten Wiederherstellungstests
- Wiederanlauf-Reihenfolge
- Ausdruck an bekanntem Ort plus verschlüsselte Offline-Kopie
- Prüftermin alle sechs Monate im Kalender, jährliche Übung