Kostenlose Vorlage · zum Kopieren

Krisenmeeting: Protokoll für die Lagebesprechung.

Im Krisenmeeting zählt jede Minute – und trotzdem muss später nachvollziehbar sein, wer wann was wusste und entschieden hat. Die Vorlage trennt Fakten von Annahmen, verteilt Rollen, erinnert an Meldefristen und führt ein Log mit Uhrzeiten, von der ersten bis zur letzten Lagebesprechung.

Krisenmeeting – Lagebesprechung
KRISENMEETING – LAGEBESPRECHUNG

LAGEBESPRECHUNG NR. …
Datum: …   Beginn: … Uhr   Ende: … Uhr
Ort / Tool (Ausweichkanal, falls Mail oder Telefon ausfallen): …
Anwesend: …

ROLLEN
Krisenleitung (entscheidet): …
Kommunikation nach außen (einzige Stimme): …
Fachverantwortlich (IT / Produktion / …): …
Protokoll und Log: …

LAGE
Was ist passiert (gesichert): …
Was vermuten wir (nicht bestätigt): …
Was wissen wir nicht: …
Seit wann bekannt: … Uhr, durch: …

AUSWIRKUNGEN
Kund:innen: …
Mitarbeitende: …
Betrieb / Lieferfähigkeit: …
Personenbezogene Daten betroffen: [ ] nein  [ ] ja  [ ] unklar – welche: …

SOFORTMASSNAHMEN
[ ] … – wer – bis … Uhr
[ ] … – wer – bis … Uhr

MELDUNGEN UND FRISTEN
[ ] Datenschutzbehörde (bei Datenpanne, binnen 72 Stunden ab Kenntnis): Frist bis … Uhr – zuständig: …
[ ] Versicherung: …
[ ] Polizei / Behörden: …
[ ] Vertragspartner mit Meldepflichten: …

KOMMUNIKATION
Intern: was – an wen – durch wen – bis wann
Kund:innen / Betroffene: …
Medien: Sprachregelung: … – Freigabe durch: …

ENTSCHEIDUNGEN
… Uhr – entschieden: … – von: … – Begründung: …

EREIGNIS-LOG
… Uhr – …
… Uhr – …

NÄCHSTE LAGEBESPRECHUNG
… Uhr, …
Bis dahin erreichbar: …
Wann du sie brauchst
  • IT-Ausfall, Cyberangriff oder Datenpanne
  • Produktfehler, Rückruf oder schwere Reklamation eines Großkunden
  • Ausfall eines wichtigen Lieferanten oder Standorts, etwa nach Brand oder Hochwasser
  • Unfall im Betrieb oder ein Vorfall, über den Medien berichten könnten
Lieber gar nicht mehr tippen?

noteit schreibt deine Calls mit und füllt Zusammenfassung, Entscheidungen und To-dos automatisch aus – in Teams, Zoom & Co.

7 Tage gratis testen
Ausgefülltes Beispiel

Die erste Lagebesprechung nach einem gehackten Postfach.

Erfunden: In einer Hausverwaltung hat jemand ein Mitarbeiterpostfach übernommen und an Eigentümer:innen Zahlungsaufforderungen mit fremder Kontonummer verschickt. Um 9:20 Uhr ruft der erste Eigentümer an.

Lagebesprechung Nr. 1 · Hausverwaltung Berger · Postfach-Angriff
Rahmen und Rollen

Montag, 19. Oktober, 9:45–10:20 · Besprechungsraum, IT-Dienstleister per Telefon

Krisenleitung: Geschäftsführerin Claudia Berger · Kommunikation: Bernhard Leitner · IT: Firma Wimmer IT · Protokoll und Log: Anna Gruber

Lage

Gesichert: Vom Postfach von Thomas Reiter gingen gestern Abend rund 60 Mails mit einer Zahlungsaufforderung und fremder IBAN an Eigentümer:innen einer Wohnanlage.

Vermutet: Zugangsdaten über eine Phishing-Mail letzte Woche abgegriffen.

Unbekannt: ob jemand bereits überwiesen hat; ob der Angreifer weitere Mails oder Anhänge gelesen hat.

Auswirkungen

Eigentümer:innen könnten Geld an Betrüger überweisen.

Personenbezogene Daten betroffen: ja – Namen, Adressen, Mailadressen und möglicherweise Inhalte des Postfachs.

Sofortmaßnahmen

Wimmer IT sperrt das Postfach, setzt Passwörter zurück und prüft Weiterleitungsregeln – bis 10:30.

Bernhard Leitner warnt alle Empfänger:innen per Mail und SMS: nicht überweisen, Kontonummer unverändert – bis 11:00.

Claudia Berger informiert die Hausbank, damit Zahlungen auf das fremde Konto möglichst gestoppt werden.

Meldungen und Fristen

Datenpanne seit heute 9:20 bekannt – Meldung an die Datenschutzbehörde vorbereiten, Frist Donnerstag 9:20 – Claudia Berger mit der Datenschutzberatung.

Anzeige bei der Polizei – Claudia Berger, heute.

Cyberversicherung informieren – Anna Gruber, heute.

Entscheidungen

9:58 – Alle Eigentümer:innen der Anlage werden gewarnt, nicht nur die bekannten Empfänger:innen – von: Claudia Berger – Begründung: Liste der versendeten Mails ist noch unvollständig.

10:10 – Auskünfte an Medien und Dritte nur durch Bernhard Leitner.

Ereignis-Log

9:20 – Anruf Eigentümer Huber, fragt nach neuer Kontonummer.

9:31 – Thomas Reiter bestätigt: hat die Mails nicht verschickt.

9:40 – Wimmer IT informiert.

Nächste Lagebesprechung

Heute 14:00, gleicher Ort · Bis dahin erreichbar: Claudia Berger mobil

Tipps

Klar denken, wenn es brennt.

Fakten und Annahmen trennenIn der ersten Stunde ist vieles Vermutung. Wer das im Protokoll sauber trennt, trifft bessere Entscheidungen und muss später nichts zurücknehmen, was als Tatsache verkündet wurde.
Uhrzeit zu allemWann wurde was bekannt, wann wurde was entschieden? Das Log mit Uhrzeiten ist später die Grundlage für Behörden, Versicherung und die eigene Aufarbeitung.
Meldefristen sofort prüfenSind personenbezogene Daten betroffen, muss eine Datenpanne in der Regel binnen 72 Stunden ab Kenntnis der Aufsichtsbehörde gemeldet werden (Art. 33 DSGVO), außer sie führt voraussichtlich zu keinem Risiko. Die Frist gehört in die erste Lagebesprechung, nicht in die dritte.
Eine Stimme nach außenWer mit Kund:innen, Presse oder Behörden spricht, wird namentlich festgelegt. Alle anderen verweisen an diese Person – das verhindert widersprüchliche Aussagen.
Ausweichkanal festlegenBei IT-Ausfall oder Cyberangriff sind Mail und Firmenchat womöglich nicht nutzbar oder nicht vertrauenswürdig. Notiere, wie ihr euch im Notfall erreicht.
Danach aufarbeitenWenn die Lage stabil ist, folgt eine Nachbesprechung mit Ursachen und Verbesserungen – zum Beispiel mit der Vorlage Post-Mortem oder Lessons Learned.
Typische Fehler
  • Vermutungen werden intern und extern als Tatsache weitergegeben
  • Keine Uhrzeiten – später unklar, wer wann was wusste
  • Meldefristen werden erst nach Tagen bemerkt
  • Mehrere Personen geben unterschiedliche Auskünfte
  • Keine feste nächste Lagebesprechung, alle arbeiten aneinander vorbei

Die Hinweise auf dieser Seite geben einen allgemeinen Überblick und ersetzen keine Rechtsberatung. Was für dich gilt, regeln Gesetz, Statuten bzw. Satzung oder Vertrag im Einzelfall.

Häufige Fragen
Was gehört in das Protokoll eines Krisenmeetings?

Die Lage getrennt nach Fakten, Annahmen und Unbekanntem, die Rollen, Sofortmaßnahmen mit Verantwortlichen, Meldepflichten mit Fristen, die Kommunikation, Entscheidungen mit Uhrzeit und Begründung sowie der nächste Termin.

Wie schnell muss eine Datenpanne gemeldet werden?

Nach Art. 33 DSGVO unverzüglich und möglichst binnen 72 Stunden, nachdem sie bekannt wurde – in Österreich an die Datenschutzbehörde, in Deutschland an die zuständige Landesdatenschutzbehörde. Unterbleibt die Meldung, weil kein Risiko besteht, sollte die Begründung dokumentiert werden; ob du auch Betroffene informieren musst, regelt Art. 34 DSGVO.

Wie oft sollte man sich in der Krise treffen?

Am Anfang in kurzen Abständen, oft alle paar Stunden, später täglich. Jede Lagebesprechung legt die nächste fest, damit niemand auf eine Einladung warten muss.

Sollte man ein Krisenmeeting aufnehmen?

Eine Mitschrift kann helfen, das Log vollständig zu halten – wenn alle Bescheid wissen. noteit liefert Transkript mit Zeitstempeln und eine Zusammenfassung; Fakten, Fristen und Entscheidungen solltest du in der Krise trotzdem selbst prüfen und ins Log übernehmen.

Protokoll schreiben?
Macht ab jetzt noteit.

7 Tage alles aus Pro gratis – ohne Kreditkarte.

Jetzt kostenlos testen