DEF.S3C ist seit 3. August 2026 offiziell am Markt — Vollbetrieb seit September. Erstgespräch vereinbaren
Akuter Vorfall? | News | Kontakt |
Für Behörden

Notfallvorsorge & Meldepflichten

Im öffentlichen Bereich genügt es nicht, einen Vorfall zu beheben. Er muss dokumentiert, bewertet und je nach Einstufung gemeldet werden – und das unter Zeitdruck.

Kurzfassung

  • Die KernfrageWer entscheidet in der ersten Stunde was, und wer meldet an wen?
  • Der ZeitdruckDie DSGVO sieht bei einer Verletzung des Schutzes personenbezogener Daten eine Meldung binnen 72 Stunden vor.
  • Was Sie danach habenEinen Ablaufplan mit Meldewegen und eine Zeitachse, die einer Prüfung standhält.
Das ist enthalten

Notfallvorsorge & Meldepflichten

  • Notfallplan mit Verantwortlichkeiten und Vertretungsregelung
  • Meldewege an Datenschutzbehörde und, falls zutreffend, an die NIS-Behörde
  • Vorlagen für die Dokumentation des Vorfalls
  • Übung mit dem Führungskreis anhand eines realistischen Szenarios
  • Erstreaktion im Ernstfall inklusive Beweissicherung
Symbolgrafik: Notfallvorsorge & Meldepflichten
Ablauf

Wie das konkret abläuft.

01

Vorbereitung

Welche Verfahren sind kritisch, welche Daten betroffen, wer ist Datenschutzbeauftragter?

02

Ablaufplan

Kurz und handlungsorientiert, mit den Meldewegen auf der ersten Seite.

03

Übung

Ein durchgespieltes Szenario, inklusive der Frage, wer die Meldung tatsächlich absetzt.

04

Ernstfall

Eindämmen, Beweise sichern, Zeitachse erstellen – die Grundlage für jede Meldung.

Kurz erklärt
Was ist Erstreaktion?

Die ersten Stunden nach einem Vorfall. Dort entscheidet sich, wie teuer er wird: Wird richtig gehandelt, bleibt der Schaden begrenzt und nachvollziehbar. Wird improvisiert, verschwinden die Spuren, die man später braucht.

Warum nicht ausschalten?

Ein laufender Rechner behält seinen Arbeitsspeicher, und darin stecken oft die entscheidenden Hinweise – offene Verbindungen, Zugangsdaten, aktive Vorgänge. Ausschalten löscht das unwiderruflich. Deshalb: Netzwerkkabel ziehen, Gerät anlassen.

Was ist Ransomware?

Schadsoftware, die Ihre Dateien verschlüsselt und Geld für die Freigabe fordert. Meist wurde das Netz da schon Wochen vorher betreten – die Verschlüsselung ist der letzte Schritt, nicht der erste.

Was ist ein SOC?

Ein Team, das rund um die Uhr Systeme überwacht und bei Auffälligkeiten sofort eingreift. Wir betreiben ausdrücklich keines. Wir kommen, wenn etwas passiert ist – nicht, um dauerhaft zuzusehen.

Umfang & Abgrenzung

Was drin ist - und was ausdrücklich nicht.

Typischer Umfang

Eine Dienststelle mit eigener IT oder mit externem Dienstleister.

Dauer

Zwei bis drei Tage Vorbereitung plus Übung.

Voraussetzung

Mitwirkung der Dienststellenleitung und des Datenschutzbeauftragten.

Nicht enthalten

Keine Rechtsberatung zur Meldepflicht – die Einstufung nimmt Ihre Rechtsabteilung vor.

Wir betreiben kein 24/7-SOC. Wir bereiten vor und leisten Erstreaktion innerhalb vereinbarter Zeitfenster.

Häufige Fragen

Was vorher gefragt wird.

Das entscheidet Ihre Rechtsabteilung anhand von Sektor und Größe. Wir richten Ablaufplan und Dokumentation so aus, dass sie als Nachweis technischer Risikomanagementmaßnahmen verwendbar sind – unabhängig davon, wie die Einstufung ausfällt.

Immer Sie als Verantwortlicher, nie wir. Wir liefern die technische Grundlage: Zeitachse, betroffene Datenkategorien und Umfang. Ohne diese Angaben lässt sich eine Meldung nicht sinnvoll erstatten.

Die Kontaktliste liegt im verschlüsselten Laufwerk, das gerade nicht erreichbar ist. Das fällt regelmäßig in der Übung auf und ist in zehn Minuten behoben.

Passt ebenfalls

Weitere Angebote für Sie.

Symbolgrafik: Sicherheitsprüfung für öffentliche Stellen

Für Behörden

Sicherheitsprüfung für öffentliche Stellen

Eine technische Prüfung, deren Unterlagen von Anfang an so aufgebaut sind, dass sie einer Revision und einem Vergabeverfahren standhalten.

Amtsraum mit Aktenregalen und Schalterarbeitsplätzen

Für Behörden

Zutrittsprüfung im Publikumsbereich

Amtsstellen haben eine Besonderheit, die sonst kaum vorkommt: Fremde im Haus sind völlig normal. Genau das prüfen wir.

Security-Awareness-Schulung in einem Besprechungsraum: Vortragender vor Mitarbeitenden an Notebooks

Für Behörden

Awareness für Bedienstete

Schulung und Simulation, zugeschnitten auf den Amtsalltag: Amtsverschwiegenheit, Aktenführung und ein Publikumsbereich, in dem Fremde normal sind.

Symbolgrafik: Notfallvorsorge & Meldepflichten

Für Behörden

Notfallvorsorge & Meldepflichten

Im öffentlichen Bereich genügt es nicht, einen Vorfall zu beheben. Er muss dokumentiert, bewertet und je nach Einstufung gemeldet werden – und das unter Zeitdruck.

Newsletter

Was uns bei Prüfungen begegnet, bevor es Ihnen begegnet.

Kein Produktnewsletter. Wir schreiben über Angriffswege, die bei österreichischen Betrieben, Behörden und Schulen tatsächlich funktioniert haben – und was dagegen hilft.

  • Etwa einmal im Monat, nicht jede Woche
  • Konkrete Angriffswege aus echten Prüfungen
  • Kein Zählpixel, keine Weitergabe an Werbetreibende
  • Abmeldung mit einem Klick in jeder E-Mail

Etwa einmal monatlich. Double-Opt-in, kein Tracking, keine Weitergabe. Abmeldung mit einem Klick.