Zum Hauptinhalt springen
Wiki/Sicherheit/Gerät verloren/gestohlen — Sofortmassnahmen
Kategorie:SicherheitDauer:6 minSchwierigkeit:EinfachZielgruppe:MitarbeitendeStand:03.06.2026Anleitung

Gerät verloren/gestohlen — Sofortmassnahmen

Ein verlorenes oder gestohlenes Arbeitsgerät ist ein Sicherheitsvorfall, kein blosser Sachschaden. Solange das Gerät offen ist, kann jemand auf E-Mails, Microsoft 365, gespeicherte Passwörter und Firmendaten zugreifen. Entscheidend ist Tempo: Je früher Sie uns melden, desto schneller sperren wir Konten, beenden aktive Sitzungen und lösen — bei verwalteten Geräten — eine Fernlöschung aus. Diese Anleitung zeigt in priorisierter Reihenfolge, was Sie tun und was wir technisch übernehmen.

×
Zuerst: sofort bei uns melden.Bevor Sie irgendetwas anderes tun, eröffnen Sie ein dringendes Ticket (Stichwort „Gerät verloren/gestohlen") oder nutzen Sie den Notfallweg gemäss Ihrem Servicevertrag. Erst die Meldung, dann alle weiteren Schritte — wir können nur sperren und löschen, wenn wir vom Vorfall wissen.

Wer was tut

MassnahmeZweck
Vorfall sofort bei uns melden (Ticket/Notfall)Löst alle technischen Sperrmassnahmen aus — ohne Meldung passiert nichts
Wir beenden aktive AnmeldesitzungenMicrosoft 365, Teams, Mail und VPN werden remote abgemeldet, offene Sessions ungültig
Wir sperren das Konto und widerrufen TokensUnterbindet weiteren Zugriff, auch über bereits angemeldete Apps
Wir lösen Remote-Wipe via Intune ausVerwaltetes Gerät wird aus der Ferne gesperrt und (Firmen-)Daten gelöscht
Sie ändern Ihr PasswortMacht abgegriffene oder gespeicherte Zugangsdaten unbrauchbar
Sie entfernen die MFA-Methoden des GerätsVerhindert, dass das verlorene Gerät noch als zweiter Faktor dient
Bei Diebstahl: Anzeige bei der PolizeiAnzeigenummer für Versicherung und Nachweis

Anleitung — in dieser Reihenfolge

1

Vorfall sofort bei uns melden

Eröffnen Sie von einem anderen, sicheren Gerät ein Ticket und markieren Sie es als dringend, oder nutzen Sie den im Servicevertrag vereinbarten Notfallweg. Nennen Sie kurz: welches Gerät, seit wann vermisst, verloren oder gestohlen. Jede Minute zählt — dieser Schritt steht vor allen anderen.

2

Uns die Sperrung und Fernlöschung übernehmen lassen

Sobald wir informiert sind, beenden wir aktive Anmeldesitzungen, sperren das betroffene Konto, widerrufen Zugriffstokens und lösen bei verwalteten Geräten über Intune eine Fernsperre und (bei Firmengeräten) die Löschung der Unternehmensdaten aus. Sie müssen dafür nichts am verlorenen Gerät tun.

3

Ihr Passwort von einem sicheren Gerät ändern

Ändern Sie über ein anderes Gerät sofort das Passwort Ihres Microsoft-365-Kontos und aller weiteren Konten, auf die vom verlorenen Gerät zugegriffen werden konnte. Die genaue Vorgehensweise steht in Passwort ändern & zurücksetzen.

4

Die MFA-Methoden des verlorenen Geräts entfernen

War der Microsoft Authenticator oder eine SMS-Nummer des Geräts als zweiter Faktor hinterlegt, muss diese Methode aus Ihren Sicherheitsinformationen entfernt werden, damit das Gerät keine Anmeldung mehr bestätigen kann. Vermerken Sie das im Ticket — wir bereinigen die MFA-Registrierung und richten Ihren neuen zweiten Faktor ein. Siehe auch MFA & starke Passwörter (Best Practices).

5

Bei Diebstahl Anzeige erstatten

Melden Sie den Diebstahl der Polizei und notieren Sie die Anzeigenummer — sie ist für Versicherungsansprüche und die Vorfalldokumentation relevant. Versuchen Sie nicht, das Gerät über Ortungsdienste eigenständig aufzuspüren oder zurückzuholen; überlassen Sie das den Behörden.

6

Betroffene Dienste gemeinsam durchgehen

Klären Sie mit uns im Ticket, auf welche Dienste das Gerät zuletzt Zugriff hatte — Mail, OneDrive/SharePoint, VPN, Branchensoftware, gespeicherte Browser-Logins. So stellen wir sicher, dass kein Zugang übersehen wird, und prüfen die Anmeldeprotokolle auf auffällige Zugriffe.

Warum Zeit kritisch ist

Selbst ein gesperrter Bildschirm schützt nicht vollständig: gespeicherte Passwörter im Browser, offene Anmeldesitzungen und lokal abgelegte Dateien bleiben angreifbar, bis Konten gesperrt und Sitzungen beendet sind. In der ersten Stunde lässt sich der Schaden fast immer auf null begrenzen — danach steigt das Risiko mit jeder Stunde, in der das Gerät offen und unbeaufsichtigt ist.

Häufige Fehler

FehlerFolge / Lösung
Erst selbst suchen, später meldenWertvolle Zeit verloren — immer zuerst melden, parallel suchen
Passwort nicht geändertGespeicherte Zugangsdaten bleiben gültig — von sicherem Gerät sofort ändern
MFA-Methode des Geräts bleibt aktivVerlorenes Gerät kann Anmeldungen weiter bestätigen — Methode entfernen lassen
Gerät eigenständig zurückholen wollenSicherheitsrisiko — bei Diebstahl Anzeige erstatten, Behörden übernehmen
!
Im Zweifel lieber melden.Auch wenn Sie das Gerät vielleicht nur verlegt haben: Melden Sie es. Ein Fehlalarm ist harmlos, stundenlanger ungesicherter Zugriff nicht. Taucht das Gerät wieder auf, machen wir die Massnahmen geordnet rückgängig.

Häufige Fragen

Was, wenn ich das Gerät nur kurz vermisse und es vielleicht nur verlegt habe?
Melden Sie es trotzdem sofort. Wir können Sperrungen rückgängig machen, sobald das Gerät auftaucht — umgekehrt lässt sich verlorene Zeit nicht zurückholen. Lieber ein Fehlalarm als ein offenes Konto.
Löscht SYSINFRA auch meine privaten Daten auf dem Gerät?
Bei verwalteten Geräten betrifft eine Fernlöschung gezielt den Unternehmensbereich (Firmen-Apps, -Mails und -Daten). Bei reinen Firmengeräten kann eine vollständige Zurücksetzung sinnvoll sein. Was im konkreten Fall passiert, stimmen wir vorab im Ticket mit Ihnen ab.
Muss ich nach dem Vorfall etwas neu einrichten?
Ja — in der Regel ein neues Passwort und einen neuen zweiten Faktor auf Ihrem Ersatzgerät. Wir führen Sie dabei Schritt für Schritt durch und richten Ihre MFA neu ein.
Was passiert, wenn das Gerät offline ist?
Eine Remote-Sperre oder -Löschung wird ausgeführt, sobald das Gerät wieder online geht. Deshalb sind die kontoseitigen Massnahmen (Sitzungen beenden, Konto sperren, Passwort ändern) so wichtig — sie wirken sofort und unabhängig vom Gerätestatus.

Verwandte Artikel

Passende SYSINFRA-Leistung

Security & Compliance