Best-Practice

Digital Forensics für ISBs – was Sie wissen müssen, bevor die Ermittler kommen

Wenn die IT plötzlich stillsteht, der Geschäftsführer nervös wird und jemand sagt: „Wir müssen forensisch sichern“, dann ist klar: Jetzt wird’s ernst. Für viele Informationssicherheitsbeauftragte (ISB) beginnt hier die unangenehmste Phase eines Sicherheitsvorfalls – nicht der Angriff selbst, sondern das, was danach passiert.

Andreas Hessel

17.12.2025 · 6 Min Lesezeit

Denn ab dem Moment, in dem die Frage „Wer war’s?“ im Raum steht, wird aus der IT-Sicherheitsarbeit ein rechtlich relevantes Verfahren. Und wer jetzt die falschen Schritte unternimmt, zerstört im Zweifel nicht nur Beweise, sondern auch das Vertrauen von Ermittlern, Versicherern und der Geschäftsleitung.

Digital Forensics ist kein Hexenwerk. Aber sie folgt klaren Regeln. Und wer sie kennt, kann in einer Krisensituation das Richtige tun – bevor jemand anderes übernimmt.