Skip to content

Vorlage: §32-Meldevorlage

Anleitung

Diese Vorlage strukturiert das dreistufige Meldemodell nach §32 BSIG (Frühwarnung 24h / Update 72h / Abschluss 1 Monat). Alle drei Stufen werden im selben Dokument konsolidiert geführt.

Vorfall-Stammdaten

FeldWert
Vorfall-IDINC-NIS2-YYYY-XXXX
Bezeichnung[Kurzbezeichnung]
BSI-Melde-ID[Wird vom BSI vergeben]
Erstmeldung[Datum + Uhrzeit]
Erkannt durch[Name / System / Quelle]
Verantwortlicher ISB[Name]
Erheblich (§32)[ ] Ja [ ] Nein – Begründung:
Parallele Meldung[ ] DSGVO Art. 33 [ ] CRA Art. 14 [ ] Keine

Stufe 1: Frühwarnung (24 Stunden)

FeldWert
Meldedatum[Datum + Uhrzeit, max. T+24h]
Art des Vorfalls[Ransomware / Datenabfluss / DDoS / Insider / Sonstiges]
Erste Hypothese zur Ursache[Freitext]
Verdacht auf rechtswidrige/böswillige Handlung[ ] Ja [ ] Nein [ ] Unklar
Grenzüberschreitende Auswirkung möglich[ ] Ja [ ] Nein [ ] Unklar
Übermittelt an BSI durch[Name + Übermittlungsweg]

Stufe 2: Aktualisierung (72 Stunden)

FeldWert
Meldedatum[Datum + Uhrzeit, max. T+72h]
Schweregrad[Niedrig / Mittel / Hoch / Kritisch]
Betroffene Systeme[Liste]
Betroffene Dienste[Liste mit Ausfallzeit]
Betroffene Datenarten[PII / Geschäftsdaten / Credentials / Sonstiges]
Anzahl betroffener Personen[Schätzung]
Kompromittierungsindikatoren (IoC)[Hashes, IPs, Domains – falls verfügbar]
Bisherige Eindämmungsmaßnahmen[Liste mit Zeitstempel]
Aktualisierte Ursachen-Hypothese[Freitext]

Stufe 3: Abschlussbericht (1 Monat)

FeldWert
Meldedatum[Datum, max. T+30 Tage – Verlängerung dokumentiert: ja/nein]
Detaillierte Beschreibung[Vollständiger Ablauf mit Zeitstempeln]
Bestätigte Ursache[Root Cause]
Ergriffene Maßnahmen[Sofort / Mittel- / Langfristig]
Nachweisbare Wirksamkeit[Wie wurde verifiziert?]
Grenzüberschreitende Auswirkungen[Ja/Nein, falls ja: betroffene Mitgliedstaaten]
Schäden Dritter[Beschreibung]
Schaden BAUER GROUP[Direkt + indirekt, EUR]
Lessons Learned[Verweis auf Lessons-Learned-Protokoll]
Maßnahmen zur Prävention[Liste mit Zieldatum + Verantwortlich]

Interne Eskalation

EmpfängerWannFormat
ISBSofort bei ErkennenTelefon + Ticket
GeschäftsleitungBei Stufe Hoch/Kritisch oder MeldepflichtE-Mail + Mündlich
KrisenstabBei Stufe KritischSofort einberufen
DatenschutzbeauftragterBei PII-BezugInnerhalb 1h
RechtsabteilungBei rechtswidriger HandlungInnerhalb 4h

Aufbewahrung

  • Mindestens 5 Jahre nach Abschluss des Vorfalls
  • Vollständige Korrespondenz mit BSI archivieren
  • Beweismittel forensisch sauber sichern (Chain of Custody)

Dokumentation lizenziert unter CC BY-NC 4.0 · Code lizenziert unter MIT