direkt zum Seiteninhalt
Logo von Pro B Versicherungsmakler GmbH
Cyberangriff im Unternehmen: Notfallplan für Betriebe im Saarland

Ratgeber · Cyberrisiken im Betrieb

Cyberangriff im Unternehmen: Was Betriebe im Saarland in den ersten 24 Stunden tun sollten

Ransomware, gehacktes Postfach, Datendiebstahl: Die ersten Stunden entscheiden, wie teuer es wird.

Ein Bildschirm voller verschlüsselter Dateien, eine Lösegeldforderung oder Kunden, die gefälschte Rechnungen von Ihrer Adresse bekommen: Bei einem Cyberangriff ist Panik der größte Kostentreiber. Dieser Notfallplan zeigt Schritt für Schritt, was Handwerks­betriebe, Praxen, Kanzleien und Händler jetzt tun sollten – und was sie lieber lassen.

  • Online-Termin
  • Video-Beratung
  • Digitale Unterschrift
4,9aus 56 Google-Rezensionen
Kostenfreie Ersteinschätzung. Bitte keine Zugangsdaten oder IT-Details ins Formular.
NotfallplanDSGVO-Meldung in 72 Std.Beweise sichernCyber­versicherung
Stefanie und Joris Hein, persönliche Ansprechpartner bei Pro B
Ihr Notfallplandie ersten 24 Stunden
Trennen
Dokumentieren
Melden
Pro BPersönliche Beratung statt Hotline.
GewerbefokusHandwerk, Praxen, Kanzleien, Handel
SaarbrückenPersönliche Beratung vor Ort
Bundesweit digitalVideo, Telefon und sichere Unterlagen
Freier MarktvergleichRelevante vermittelbare Lösungen prüfen

Pro B Ratgeber · Stand: 8. Oktober 2026 · Lesezeit ca. 8 Minuten

Woran Sie einen Cyberangriff erkennen

Nicht jeder Hackerangriff kündigt sich mit einer Lösegeldforderung an. Typische Anzeichen im Betrieb sind:

  • Dateien lassen sich nicht mehr öffnen oder tragen plötzlich eine fremde Endung,
  • auf Bildschirmen oder im Netzwerk liegt eine Erpressernachricht (Ransomware),
  • Kunden oder Lieferanten erhalten E-Mails oder geänderte Bankver­bindungen, die Sie nie verschickt haben,
  • Anmeldungen zu ungewöhnlichen Zeiten, neue Benutzerkonten oder abgeschaltete Virenscanner,
  • Online-Banking, Kasse oder Warenwirtschaft verhalten sich auffällig.

Wie groß das Problem ist, zeigt die Studie „Wirtschafts­schutz 2025“ des Digitalverbands Bitkom: 87 Prozent der befragten Unternehmen waren nach eigener Angabe von Angriffen betroffen oder vermuten das. Den Gesamt­schaden für die deutsche Wirtschaft beziffert die Studie auf rund 289 Milliarden Euro, rund 70 Prozent davon gehen auf Cyberangriffe zurück (Bitkom-Studie ↗). Kleine Betriebe sind dabei keine Ausnahme: Viele Angriffe laufen automatisiert und treffen jeden, der eine Lücke offen hat.

Stunde 0 bis 1: Ruhe bewahren und Systeme trennen

Die erste Stunde entscheidet, ob sich ein Angriff auf einen Rechner beschränkt oder das ganze Netzwerk lahmlegt.

  1. Betroffene Geräte vom Netz trennen – Netzwerkkabel ziehen, WLAN und Bluetooth ausschalten. Server und Rechner möglichst nicht herunterfahren: Im Arbeitsspeicher liegen Spuren, die IT-Forensiker später brauchen.
  2. Datensicherungen schützen – externe Festplatten und Backup-Speicher sofort abziehen, damit sie nicht mit verschlüsselt werden.
  3. Hilfe holen – Ihren IT-Dienstleister anrufen. Haben Sie eine Cyber­versicherung, die Notfall-Hotline des Versicherers wählen: Viele Tarife vermitteln sofort IT-Forensiker und Krisenberater. Die Nummer gehört ausgedruckt neben das Telefon, denn im Ernstfall ist das E-Mail-Postfach womöglich gesperrt.
  4. Nichts löschen und nichts „reparieren“ – kein Neuaufsetzen, kein Virenscan mit Löschfunktion, bevor Fachleute draufgeschaut haben.

Stunde 1 bis 4: Dokumentieren und Zugänge sichern

Sobald die Ausbreitung gestoppt ist, geht es um Nachweise und um die Frage, welche Zugänge die Angreifer kennen könnten.

  • Protokoll führen: Wann ist was aufgefallen, wer hat was getan? Fotos von Bildschirmen und Lösegeldnachrichten machen. Diese Notizen brauchen Polizei, Daten­schutzaufsicht und Versicherer.
  • Passwörter ändern – aber nur von einem sauberen Gerät aus, das nicht im betroffenen Netzwerk hängt. Zuerst E-Mail, Online-Banking, Cloud-Dienste und Fernzugänge.
  • Bank informieren, wenn Zahlungsverkehr betroffen sein könnte. Bei frisch ausgelösten Fehlüberweisungen zählt jede Stunde.
  • Mitarbeitende informieren: keine Anhänge öffnen, keine Geräte neu verbinden, Auffälligkeiten sofort melden.

Bis 72 Stunden: Melden – Datenschutz, Polizei, Versicherer

Nach einem Cyberangriff gibt es mehrere Stellen, die Sie informieren sollten oder müssen:

  • Daten­schutzaufsicht: Sind personen­bezogene Daten betroffen – etwa Kunden-, Patienten- oder Mitarbeiterdaten –, ist eine Datenpanne in der Regel binnen 72 Stunden nach Bekanntwerden zu melden (Art. 33 DSGVO ↗). Zuständig ist im Saarland das Unabhängige Daten­schutzzentrum Saarland. Besteht ein hohes Risiko für die Betroffenen, müssen auch diese benachrichtigt werden (Art. 34 DSGVO).
  • Polizei: Ein Cyberangriff ist eine Straftat. Eine Anzeige hilft bei den Ermittlungen und wird von Versicherern häufig verlangt. Die Polizeien der Länder haben dafür eigene Ansprechstellen für Unternehmen.
  • Versicherer: Den Schaden unverzüglich melden – bei der Cyber­versicherung, aber auch prüfen, ob Betriebs­haftpflicht oder Elektronik­versicherung berührt sind. Verspätete Meldungen können Leistungen gefährden.
  • Kunden und Partner: Wurden gefälschte Mails in Ihrem Namen verschickt, warnen Sie Ihre Kontakte aktiv. Das schützt vor Folgeschäden und vor Haftungsansprüchen.

Ansprechpartner im Saarland

Für Betriebe in Saarbrücken und im ganzen Saarland sind diese Stellen wichtig:

  • Zentrale Ansprechstelle Cybercrime (ZAC) der saarländischen Polizei: Die ZAC ist beim Landespolizeipräsidium Saarland angesiedelt und speziell für Unternehmen da, die Opfer von Cyberkriminalität geworden sind. Sie berät vertraulich und nimmt die Anzeige auf.
  • Unabhängiges Daten­schutzzentrum Saarland: Hier melden saarländische Unternehmen eine Datenpanne nach Art. 33 DSGVO – in der Regel innerhalb von 72 Stunden.
  • Ihr IT-Dienstleister vor Ort und, falls vorhanden, die Notfall-Hotline Ihrer Cyber­versicherung.
  • Ihr Ver­sicherungs­makler: Wir begleiten Betriebe aus Saarbrücken, Saarlouis, Neunkirchen, Homburg und dem ganzen Saarland bei Schadenmeldung und Kommunikation mit dem Versicherer.

Tragen Sie diese Kontakte jetzt in Ihren Notfallplan ein – im Ernstfall ist keine Zeit, sie zu suchen.

Lösegeld zahlen? Lieber nicht im Alleingang

Bei Ransomware ist die Versuchung groß, einfach zu zahlen. Behörden raten davon ab: Eine Zahlung garantiert weder die Entschlüsselung noch, dass gestohlene Daten nicht trotzdem veröffentlicht werden. Laut Bitkom zahlt dennoch etwa jedes siebte Unternehmen bei einer Daten-Erpressung. Treffen Sie diese Entscheidung nie allein, sondern gemeinsam mit IT-Forensikern, Polizei und Ihrem Versicherer – ob und wie eine Cyber­versicherung Lösegeldzahlungen behandelt, ist von Tarif zu Tarif verschieden.

Was eine Cyber­versicherung in dieser Lage leistet

Eine Cyber­versicherung ist kein IT-Schutz, sondern ein finanzielles Sicherheitsnetz für genau diese Situation. Je nach Tarif umfasst sie typischerweise:

BausteinWas abgedeckt sein kann
SoforthilfeNotfall-Hotline, IT-Forensik, Krisen­beratung rund um die Uhr
EigenschädenWiederherstellung von Daten und Systemen, Mehrkosten, Information Betroffener
Betriebs­unterbrechungUmsatz­ausfall während des Stillstands, meist nach einer zeitlichen Selbst­beteiligung
DrittschädenAnsprüche von Kunden oder Partnern, etwa nach einer Daten­schutzverletzung

Wichtig sind die Obliegenheiten: Versicherer erwarten regelmäßige, getrennt aufbewahrte Datensicherungen, aktuelle Updates und eine Mehr-Faktor-Anmeldung für Fernzugriffe. Werden diese Pflichten verletzt, kann die Leistung gekürzt werden. Wie Cyber-, Elektronik- und Vertrauens­schaden­versicherung zusammenspielen, erklären wir auf unserer Seite Cyber­versicherung für Unternehmen.

Vorbeugen: der Notfallplan auf einer Seite

Nach der Bitkom-Studie hat nur gut die Hälfte der Unternehmen ein Notfallmanagement. Für kleine Betriebe reicht oft schon eine ausgedruckte Seite:

  1. Telefonnummern: IT-Dienstleister, Notfall-Hotline des Versicherers, Bank, Daten­schutzbeauftragter.
  2. Wer darf im Ernstfall entscheiden, Geräte vom Netz zu nehmen?
  3. Wo liegt die letzte Datensicherung – und wurde die Wiederherstellung schon einmal getestet?
  4. Mehr-Faktor-Anmeldung für E-Mail, Banking und Fernzugriff einschalten.
  5. Mitarbeitende einmal im Jahr zu Phishing und Chef-Masche schulen.

Wer diese fünf Punkte erledigt hat, senkt nicht nur das Risiko, sondern erfüllt oft auch schon die wichtigsten Voraussetzungen für eine Cyber­versicherung. Einen Überblick über alle Versicherungen für Betriebe finden Sie unter Gewerbe­versicherung in Saarbrücken.

Stefanie und Joris Hein von Pro B in Saarbrücken
Pro B Ver­sicherungs­makler GmbH · Saarbrücken

Persönliche Beratung

Stefanie & Joris Hein.

Wir betreuen Handwerks­betriebe, Praxen und Selbstständige persönlich. Im Ernstfall helfen wir bei Schadenmeldung und Kommunikation mit dem Versicherer.

Stefanie HeinGeschäftsführerin und Ver­sicherungs­maklerin
Joris HeinVer­sicherungs­makler

„Sehr kompetente Beratung und schnelle, unkomplizierte Kommunikation. Die Angebote waren immer direkt auf die von mir gewünschten Aspekte angepasst.“

Daniel M. · Google-Rezension, gekürzt
Bewertungen ansehen

Cyberschutz für Ihren Betrieb

In 3 kurzen Schritten zur persönlichen Rückmeldung.

Wir fragen zuerst Ihre Ausgangssituation ab. Persönliche Kontaktdaten folgen erst am Ende. Bitte tragen Sie keine Zugangsdaten oder Vertragsnummern ein.

Kostenfreie Ersteinschätzung
Keine sensiblen Daten im Formular
Persönliche Rückmeldung durch Pro B
Schritt 1 von 333 %

Worum geht es Ihnen?

Damit wir das Gespräch vorbereiten können.

Wie viele Mitarbeitende hat Ihr Betrieb?

Eine grobe Angabe genügt.

Wie dürfen wir Sie erreichen?

Wir melden uns persönlich zur Abstimmung des nächsten Schritts.

Ihre Auswahl
Ihre Angaben aus den vorherigen Schritten werden hier zusammengefasst.

Vielen Dank für Ihre Anfrage.

Stefanie oder Joris melden sich persönlich bei Ihnen.

Häufige Fragen

Cyberangriff im Betrieb kurz beantwortet.

Verständliche Antworten ohne pauschale Leistungsversprechen.

Was ist nach einem Cyberangriff als Erstes zu tun?

Betroffene Geräte vom Netzwerk trennen, aber nicht ausschalten, Datensicherungen abziehen und sofort den IT-Dienstleister sowie die Notfall-Hotline der Cyber­versicherung anrufen.

Muss ich einen Hackerangriff melden?

Sind personen­bezogene Daten betroffen, muss die Datenpanne in der Regel innerhalb von 72 Stunden der Daten­schutzaufsicht gemeldet werden. Eine Anzeige bei der Polizei ist zusätzlich empfehlenswert und wird von Versicherern oft verlangt.

Soll ich bei Ransomware Lösegeld zahlen?

Behörden raten davon ab, weil eine Zahlung weder die Entschlüsselung noch das Löschen gestohlener Daten garantiert. Die Entscheidung sollte nie allein, sondern mit IT-Forensik, Polizei und Versicherer getroffen werden.

Zahlt die Betriebs­haftpflicht bei einem Cyberangriff?

Meist nur eingeschränkt. Sie deckt Ansprüche Dritter, nicht aber die eigenen Kosten für Forensik, Wiederherstellung und Umsatz­ausfall. Dafür ist die Cyber­versicherung gedacht.

Lohnt sich eine Cyber­versicherung für kleine Betriebe?

Oft ja, denn viele Angriffe laufen automatisiert und treffen gerade kleinere Betriebe ohne eigene IT-Abteilung. Entscheidend ist, wie lange Ihr Betrieb ohne IT arbeiten könnte.

Quellen: Bitkom, Wirtschafts­schutz 2025 · Art. 33 DSGVO · Polizei Saarland. Stand: Oktober 2026. Allgemeine Information, keine Rechts- oder Leistungszusage.

Vorbereitet statt überrascht

Der beste Notfallplan ist der, den Sie vor dem Angriff haben.

Wir prüfen, ob Ihr Betrieb für einen Cyberangriff abgesichert ist – und wie Cyber-, Haft­pflicht- und Elektronik­schutz zusammenpassen.