Krisenmeeting: Protokoll für die Lagebesprechung.
Im Krisenmeeting zählt jede Minute – und trotzdem muss später nachvollziehbar sein, wer wann was wusste und entschieden hat. Die Vorlage trennt Fakten von Annahmen, verteilt Rollen, erinnert an Meldefristen und führt ein Log mit Uhrzeiten, von der ersten bis zur letzten Lagebesprechung.
KRISENMEETING – LAGEBESPRECHUNG LAGEBESPRECHUNG NR. … Datum: … Beginn: … Uhr Ende: … Uhr Ort / Tool (Ausweichkanal, falls Mail oder Telefon ausfallen): … Anwesend: … ROLLEN Krisenleitung (entscheidet): … Kommunikation nach außen (einzige Stimme): … Fachverantwortlich (IT / Produktion / …): … Protokoll und Log: … LAGE Was ist passiert (gesichert): … Was vermuten wir (nicht bestätigt): … Was wissen wir nicht: … Seit wann bekannt: … Uhr, durch: … AUSWIRKUNGEN Kund:innen: … Mitarbeitende: … Betrieb / Lieferfähigkeit: … Personenbezogene Daten betroffen: [ ] nein [ ] ja [ ] unklar – welche: … SOFORTMASSNAHMEN [ ] … – wer – bis … Uhr [ ] … – wer – bis … Uhr MELDUNGEN UND FRISTEN [ ] Datenschutzbehörde (bei Datenpanne, binnen 72 Stunden ab Kenntnis): Frist bis … Uhr – zuständig: … [ ] Versicherung: … [ ] Polizei / Behörden: … [ ] Vertragspartner mit Meldepflichten: … KOMMUNIKATION Intern: was – an wen – durch wen – bis wann Kund:innen / Betroffene: … Medien: Sprachregelung: … – Freigabe durch: … ENTSCHEIDUNGEN … Uhr – entschieden: … – von: … – Begründung: … EREIGNIS-LOG … Uhr – … … Uhr – … NÄCHSTE LAGEBESPRECHUNG … Uhr, … Bis dahin erreichbar: …
- IT-Ausfall, Cyberangriff oder Datenpanne
- Produktfehler, Rückruf oder schwere Reklamation eines Großkunden
- Ausfall eines wichtigen Lieferanten oder Standorts, etwa nach Brand oder Hochwasser
- Unfall im Betrieb oder ein Vorfall, über den Medien berichten könnten
noteit schreibt deine Calls mit und füllt Zusammenfassung, Entscheidungen und To-dos automatisch aus – in Teams, Zoom & Co.
Die erste Lagebesprechung nach einem gehackten Postfach.
Erfunden: In einer Hausverwaltung hat jemand ein Mitarbeiterpostfach übernommen und an Eigentümer:innen Zahlungsaufforderungen mit fremder Kontonummer verschickt. Um 9:20 Uhr ruft der erste Eigentümer an.
Montag, 19. Oktober, 9:45–10:20 · Besprechungsraum, IT-Dienstleister per Telefon
Krisenleitung: Geschäftsführerin Claudia Berger · Kommunikation: Bernhard Leitner · IT: Firma Wimmer IT · Protokoll und Log: Anna Gruber
Gesichert: Vom Postfach von Thomas Reiter gingen gestern Abend rund 60 Mails mit einer Zahlungsaufforderung und fremder IBAN an Eigentümer:innen einer Wohnanlage.
Vermutet: Zugangsdaten über eine Phishing-Mail letzte Woche abgegriffen.
Unbekannt: ob jemand bereits überwiesen hat; ob der Angreifer weitere Mails oder Anhänge gelesen hat.
Eigentümer:innen könnten Geld an Betrüger überweisen.
Personenbezogene Daten betroffen: ja – Namen, Adressen, Mailadressen und möglicherweise Inhalte des Postfachs.
Wimmer IT sperrt das Postfach, setzt Passwörter zurück und prüft Weiterleitungsregeln – bis 10:30.
Bernhard Leitner warnt alle Empfänger:innen per Mail und SMS: nicht überweisen, Kontonummer unverändert – bis 11:00.
Claudia Berger informiert die Hausbank, damit Zahlungen auf das fremde Konto möglichst gestoppt werden.
Datenpanne seit heute 9:20 bekannt – Meldung an die Datenschutzbehörde vorbereiten, Frist Donnerstag 9:20 – Claudia Berger mit der Datenschutzberatung.
Anzeige bei der Polizei – Claudia Berger, heute.
Cyberversicherung informieren – Anna Gruber, heute.
9:58 – Alle Eigentümer:innen der Anlage werden gewarnt, nicht nur die bekannten Empfänger:innen – von: Claudia Berger – Begründung: Liste der versendeten Mails ist noch unvollständig.
10:10 – Auskünfte an Medien und Dritte nur durch Bernhard Leitner.
9:20 – Anruf Eigentümer Huber, fragt nach neuer Kontonummer.
9:31 – Thomas Reiter bestätigt: hat die Mails nicht verschickt.
9:40 – Wimmer IT informiert.
Heute 14:00, gleicher Ort · Bis dahin erreichbar: Claudia Berger mobil
Klar denken, wenn es brennt.
- Vermutungen werden intern und extern als Tatsache weitergegeben
- Keine Uhrzeiten – später unklar, wer wann was wusste
- Meldefristen werden erst nach Tagen bemerkt
- Mehrere Personen geben unterschiedliche Auskünfte
- Keine feste nächste Lagebesprechung, alle arbeiten aneinander vorbei
Die Hinweise auf dieser Seite geben einen allgemeinen Überblick und ersetzen keine Rechtsberatung. Was für dich gilt, regeln Gesetz, Statuten bzw. Satzung oder Vertrag im Einzelfall.
Was gehört in das Protokoll eines Krisenmeetings?
Die Lage getrennt nach Fakten, Annahmen und Unbekanntem, die Rollen, Sofortmaßnahmen mit Verantwortlichen, Meldepflichten mit Fristen, die Kommunikation, Entscheidungen mit Uhrzeit und Begründung sowie der nächste Termin.
Wie schnell muss eine Datenpanne gemeldet werden?
Nach Art. 33 DSGVO unverzüglich und möglichst binnen 72 Stunden, nachdem sie bekannt wurde – in Österreich an die Datenschutzbehörde, in Deutschland an die zuständige Landesdatenschutzbehörde. Unterbleibt die Meldung, weil kein Risiko besteht, sollte die Begründung dokumentiert werden; ob du auch Betroffene informieren musst, regelt Art. 34 DSGVO.
Wie oft sollte man sich in der Krise treffen?
Am Anfang in kurzen Abständen, oft alle paar Stunden, später täglich. Jede Lagebesprechung legt die nächste fest, damit niemand auf eine Einladung warten muss.
Sollte man ein Krisenmeeting aufnehmen?
Eine Mitschrift kann helfen, das Log vollständig zu halten – wenn alle Bescheid wissen. noteit liefert Transkript mit Zeitstempeln und eine Zusammenfassung; Fakten, Fristen und Entscheidungen solltest du in der Krise trotzdem selbst prüfen und ins Log übernehmen.
Protokoll schreiben?
Macht ab jetzt noteit.
7 Tage alles aus Pro gratis – ohne Kreditkarte.
Jetzt kostenlos testen