Laptop gestohlen: die ersten 30 Minuten
Jemand ruft an: Laptop aus dem Auto gestohlen. Die Uhr tickt. Hier die 10 Schritte, die Sie in den ersten 30 Minuten unbedingt erledigen müssen – in der richtigen Reihenfolge.
Jede Minute, in der ein verlorener oder gestohlener Laptop online sein kann, ist ein Risiko. Diese 10 Schritte müssen in den ersten 30 Minuten erledigt werden.
\n\nMinute 0–10: Eindämmung
- IT / Security-Verantwortlichen benachrichtigen. Datum und Uhrzeit festhalten.
- Remote Wipe auslösen über Intune / Jamf / Kandji. Sofort – nicht später.
- Benutzerkonto sperren in M365 / Entra. Alle aktiven Sitzungen zwangsweise beenden.
- MFA-Token widerrufen — das Gerät gilt nicht mehr als vertrauenswürdig.
- Passwörter ändern für die primär genutzten Konten dieses Benutzers.
Minute 10–20: Schadensumfang ermitteln
- Was war darauf gespeichert? OneDrive-Sync, lokale Dateien und Vault-Cache prüfen.
- Kundendaten vorhanden? Falls ja: möglicherweise ein Datenschutzvorfall — siehe Datenpannenmeldung.
- Krypto-Absicherung: War die Festplattenverschlüsselung aktiv? In der Regel ja (BitLocker / FileVault) — dann ist das physische Gerät für Unbefugte unzugänglich.
Minute 20–30: Anzeige und Kommunikation
- Anzeige bei der Polizei erstatten – für die Versicherung und eine eventuelle Rückgabe.
- Log-Eintrag im Incident-Log erstellen. Später mit neuen Erkenntnissen ergänzen.
Prävention (im Voraus geregelt)
- Festplattenverschlüsselung auf jedem Gerät verpflichtend (Intune Compliance Policy).
- MDM-Enrollment für Remote Wipe.
- Keine Passwörter im Klartext auf dem Laptop speichern.
- Passwort-Manager verwenden – kein Browser-Passwortspeicher.
- Minimale Datenhaltung auf dem Gerät — Cloud-first mit OneDrive arbeiten.
Siehe auch: Security-Grundlagen, Intune-Grundlagen.
Volledige gids: Seguridad para pymes sin departamento de TI: ¿qué haces este trimestre?
Dit artikel is onderdeel van onze uitgebreide Security zonder IT-afdeling-gids. Lees de pillar voor het complete plaatje.
Lees de pillar →