Wenn Ransomware, Datenabfluss oder Cloud‑Compromise passiert, entscheiden die ersten Stunden. eyeT koordiniert technische Eindämmung, Forensik, Kommunikation und Reporting – als Retainer (secureCARE) oder On‑Demand (secureRESPONSE).
Nicht „mehr Technik“ – sondern Tempo, Governance und Nachweisbarkeit über den gesamten Vorfall hinweg.
Schnelles Triage‑Lagebild, belastbare Hypothesen, saubere Forensik – damit Entscheidungen technisch und organisatorisch tragfähig sind.
Priorisierte Wiederherstellung kritischer Services, abgestimmt mit IT‑Betrieb, Change/ITSM und Sicherheitsarchitektur – ohne „Nebenwirkungen“ im Betrieb.
Timeline, Evidence‑Handling (Chain of Custody), Entscheidungspfade und Report‑Artefakte – vorbereitet für Audit, Versicherung, Behörden und interne Revision.
Klare Lagebilder, Optionen mit Risiko/Impact, abgestimmte Kommunikationslinien – damit Board/Stakeholder handlungsfähig bleiben.
Readiness → Retainer → Response (optional: Negotiation).
Vorbereitung auf Ransomware & Major Incidents: Rollen, Entscheidungswege, Runbooks, Kommunikations- und Eskalationspfade.
Planbare Bereitschaft für den Ernstfall – inkl. direktem Zugang zu erfahrenem Outbreak‑Manager/Incident Responder.
Hochspezialisierter Service von Technologie & Forensik bis Analyse/Reporting – in Kooperation mit SecuTec.
Unterstützung bei Verhandlungsführung und Zahlungsabwicklung – nur im Rahmen Ihrer Governance, in Abstimmung mit Rechts-/Risk‑Funktionen und ggf. Behörden.
Wichtig: Entscheidungen verbleiben beim Kunden (Management/Risk/Legal).
Ein Incident Management braucht klare Phasen, Artefakte und Entscheidungspunkte – nicht nur „Tickets“.
Fokus: Entscheidungen, Nachweisbarkeit, Risikoreduktion – statt „Alert‑Dump“.
Was ist passiert? Was ist betroffen? Sofortmaßnahmen, Optionen, Risiken, nächste Entscheidungen.
Status, Scope‑Änderungen, Maßnahmen & Abhängigkeiten – klar für IT, Legal, Comms, Management.
Timeline, Root Cause, Evidence‑Pack, Lessons Learned, priorisierter Maßnahmenplan (30/60/90).
Klarer Betrieb, klare Entscheidungen: technisch schnell – organisatorisch belastbar.
| Aktivität | Customer CISO/CIO/CEO | Customer IT/SOC | eyeT (IR Lead) | SecuTec (IR/Forensik) |
|---|---|---|---|---|
| Scope, Prioritäten, Business‑Impact (Entscheidungen) | A | C | R | C |
| War‑Room Setup, Zugänge, Datenquellen | I | R | A | C |
| Eindämmung (Isolieren/Blocken) & Freigaben | A | R | C | C |
| Forensik, Timeline, Root Cause | I | C | A | R |
| Kommunikation (intern/extern), Meldepflichten | A | I | R | C |
| Final Report & Hardening‑Roadmap | A | C | R | C |
Legende: R Responsible, A Accountable, C Consulted, I Informed
In 30–45 Minuten klären wir Scope, kritische Services, Entscheidungswege und euren bevorzugten Einsatzmodus (Retainer vs. On‑Demand).
Hinweis: Konditionen/Module werden je nach Scope, Incident‑Typ und Governance abgestimmt.