PlanB ← Zur Startseite
Ernstfall

Szenarien

Vorgefertigte Playbooks für typische Notlagen — inklusive kommunaler Vorlagen für Verwaltungen.

Was Szenarien sind

Ein Szenario ist ein vorgefertigtes Playbook für eine typische Notlage. Statt im Ernstfall zu überlegen „was tun wir bei Ransomware?", folgen Sie der Liste der Schritte, die im Szenario hinterlegt sind.

Ein Klick auf den Namen eines Szenarios (oder „Details ansehen" im Menü) öffnet die Detailansicht — eine übersichtliche, schreibgeschützte Sicht mit Auslöser, Alarmkette und allen Schritten in Reihenfolge. Zum Ändern führt von dort der Knopf „Bearbeiten".

Erreichbar über die Sidebar „Ernstfall → Szenarien".

Globale und eigene Szenarien

  • Globale Szenarien sind plattformweit hinterlegt und werden vom Plattform-Betreiber gepflegt. Ein typisches Set: Ransomware, Stromausfall, Datenpanne, Internet-/Telefon-Ausfall, Ausfall Dienstleister.
  • Eigene Szenarien legen Sie pro Mandant an, wenn Sie spezielle Lagen haben — z. B. „Maschinenausfall in Halle 2" für einen Fertigungsbetrieb.
  • Branchen-Szenarien bringen manche Branchen-Vorlagen mit — sie werden beim Laden der Vorlage als eigene Szenarien angelegt und lassen sich danach frei anpassen.

Kommunale Szenario-Vorlagen (Verwaltungen)

Für die Branche „Öffentliche Einrichtung" enthält die Branchen-Vorlage (Systeme-Seite → „Vorlage laden") fünf fertige Verwaltungs-Szenarien:

  1. Ransomware / Cyberangriff auf die Verwaltung — vom Netztrennen über Landes-CERT- und Datenschutz-Meldung bis zur Bürgerkommunikation.
  2. Stromausfall im Rathaus — USV, Gebäudesicherheit, Entscheidung über den Publikumsverkehr, Wiederanlauf.
  3. Ausfall Fachverfahren / Notbetrieb Bürgerbüro — Papier-Notbetrieb, fristenrelevante Vorgänge sichern, Nacherfassung.
  4. Hochwasser / Unwetter am Verwaltungsstandort — Personen schützen, Technik und Akten sichern, Ausweich-Arbeitsplätze.
  5. Evakuierung eines Verwaltungsgebäudes — Räumung, Sammelplatz, Einsatzkräfte einweisen, Erreichbarkeit umleiten.

Jedes Szenario hat nummerierte Schritte mit klaren Zuständigkeiten (Leitung, IT, Kommunikation, Facility Management). Bereits vorhandene Szenarien mit gleichem Namen werden beim Laden übersprungen — es entstehen keine Duplikate.

Ein Szenario aufbauen

Klick auf ein Szenario öffnet die Detail-Seite. Pro Schritt:

  • Reihenfolge — Schrittnummer.
  • Titel — z. B. „Betroffene Systeme isolieren".
  • Beschreibung — präziser, wenn nötig mehrere Sätze.
  • Verantwortlicher — eine Rolle (besser, weil flexibler) oder eine Person.
  • Geschätzte Dauer — z. B. „15 Minuten" oder „bis 2h".

Was ein gutes Szenario ausmacht

  • Zwischen 5 und 12 Schritte. Mehr ist im Stress nicht abarbeitbar.
  • Konkrete Verben: „Anrufen", „Server isolieren", „Mail an Mitarbeiter". Nicht „prüfen" oder „bewerten".
  • Reihenfolge ist Reihenfolge — der erste Schritt sollte wirklich der erste sein.
  • Mit Rollen, nicht mit Namen arbeiten. Wenn Frau Schmidt heute kündigt, soll das Szenario weiter funktionieren.

Szenario starten

Auf der Detail-Seite Knopf „Lauf starten":

  • Tabletop-Übung — der Lauf wird als Übung markiert, kein rotes Banner, keine Eskalation.
  • Echte Lage — der Lauf löst das Krisen-Cockpit aus, das rote Banner erscheint, und die Schritt-Liste wird zur Live-Checkliste.

Wer den Lauf gestartet hat, ist im Audit-Log nachvollziehbar.

Alarmkette (optional)

Pro Szenario können Sie optional eine Alarmkette pflegen — sieben einfache Fragen, ohne Uhrzeitlogik:

  1. Wer erkennt / meldet?
  2. Wer wird zuerst informiert?
  3. Welche Rolle übernimmt die Lage?
  4. Welche Dienstleister werden informiert?
  5. Muss die Geschäftsführung informiert werden?
  6. Müssen Behörden / externe Stellen informiert werden?
  7. Wer gibt die Kommunikation frei?

Brauchen Sie unterschiedliche Abläufe für Tag und Nacht, legen Sie einfach eigene Szenarien an (z. B. „Brandfall tagsüber" und „Brandfall nachts") — das hält das System einfach. Ausgefüllte Felder erscheinen im Handbuch-PDF direkt beim Szenario.

Wer was sehen darf

Globale Szenarien sind für alle Team-Mitglieder lesbar. Eigene Szenarien anlegen, bearbeiten und Läufe starten dürfen alle. Löschen darf nur Admin und Owner.

Praxis-Hinweis: Üben Sie pro Jahr mindestens zwei Szenarien als Tabletop. Das deckt die typischen Lücken auf — falsche Telefonnummern, fehlende Stellvertretungen, unklare Eskalations-Schritte.