Dieses Dokument befindet sich in aktiver Entwicklung und ist noch nicht finalisiert.
Skip to content

Eskalation & Kommunikation

Eskalationsmatrix

SchweregradErstinformationEskalation an GLBSI-MeldungKundeninformation
KritischISB + GL sofortSofortPrüfung innerhalb 4hUnverzüglich wenn betroffen
HochISB innerhalb 1hInnerhalb 4hPrüfung innerhalb 24hWenn Dienste betroffen
MittelISB innerhalb 24hNächster RegelberichtNein (Standardfall)Nur bei direkter Auswirkung
NiedrigIT-TeamNeinNeinNein

Kommunikationsplan

Interne Kommunikation

EmpfängerKanalInhaltTiming
Incident-Response-TeamVerschlüsselter Messenger / TelefonkonferenzTechnische Details, MaßnahmenSofort bei Erkennung
GeschäftsleitungDirektgespräch oder verschlüsselte E-MailLagebild, Auswirkungen, MaßnahmenGemäß Eskalationsmatrix
Betroffene FachabteilungenE-Mail + MeetingAuswirkungen auf ihren Bereich, erwartete DauerNach Erstbewertung
Alle MitarbeiterNur bei Bedarf (z.B. Phishing-Welle)Warnung + HandlungsanweisungNach GL-Freigabe

Externe Kommunikation

EmpfängerKanalInhaltTiming
BSIMeldeplattformGemäß §32-Meldemodell24h / 72h / 1 Monat
Betroffene KundenDirekte Benachrichtigung (E-Mail + Telefon)Art, Umfang, Maßnahmen, EmpfehlungenUnverzüglich bei Betroffenheit
DatenschutzaufsichtMeldeportalDSGVO Art. 33/34 wenn personenbezogene Daten betroffen72 Stunden
StrafverfolgungAnzeigeBei Verdacht auf StraftatNach GL-Entscheidung

Kundeninformation bei Vorfällen

Wenn ein Sicherheitsvorfall Kundendaten oder -dienste betrifft, umfasst die Benachrichtigung:

  • Art und Umfang des Vorfalls
  • Betroffene Daten oder Dienste
  • Ergriffene Gegenmaßnahmen
  • Empfohlene Maßnahmen für den Kunden
  • Ansprechpartner für Rückfragen
  • Voraussichtliche Dauer der Einschränkung

NIS2-REGULIERTE KUNDEN

Kunden, die selbst unter NIS2 reguliert sind, müssen erhebliche Sicherheitsvorfälle innerhalb von 24 Stunden an das BSI melden. Schnelle und vollständige Information durch die BAUER GROUP ermöglicht es diesen Kunden, ihre eigenen Meldepflichten einzuhalten.

Notfallkontakte

Folgende Kontakte sind jederzeit erreichbar (auch außerhalb der Geschäftszeiten):

RolleErreichbarkeit
ISB24/7 per Mobiltelefon
IT-Bereitschaft24/7 per Rufbereitschaft
GeschäftsleitungErreichbar per Mobiltelefon
BSI-MeldeplattformOnline-Portal (24/7)

Dokumentation lizenziert unter CC BY-NC 4.0 · Code lizenziert unter MIT