Ein Notfallplan ist eine konkrete, operative Handlungsanweisung zur Bewältigung eines spezifischen Notfallszenarios (z. B. Ausfall eines Rechenzentrums, Cyberangriff, Gebäudeausfall, Ausfall eines zentralen Providers). Er beschreibt die organisatorischen und technischen Sofortmaßnahmen, Alarmierungswege und Kommunikationsabläufe, um Schäden zu begrenzen. Notfallpläne sind zentraler Bestandteil des Notfallmanagements (BCM) und bilden die Klammer für die technischen Wiederanlaufpläne einzelner Systeme.
Der Notfallplan im Notfallmanagement
Der Notfallplan fokussiert auf das Ereignis (Szenario) und dessen Bewältigung durch die Organisation. Er regelt den Ablauf von der Alarmierung bis zur Einleitung des Wiederanlaufs. Inhalte typischer Notfallpläne:
Szenariobeschreibung
Definition des Auslösers, z. B. „Totalausfall RZ“, „Ransomware-Befall“, „Wichtiger Dienstleister nicht erreichbar“.
Alarmierung und Eskalation
Wer informiert wen? (Krisenstab, Notfallteam, Provider).
Sofortmaßnahmen
Schadensbegrenzung, z. B. Netztrennung, Evakuierung, Umschaltung auf Notbetrieb.
Kommunikation
Sprachregelungen für Kunden, Mitarbeiter und Öffentlichkeit.
Aktivierung Wiederanlauf
Entscheidung, welche Wiederanlaufpläne für IT-Systeme und Anwendungen gestartet werden.
Für die Aufgabenbereiche des IT-Betriebs stellt der Notfallplan die folgenden Informationen bereit:
Bei Szenarien wie „Cyberangriff“ enthält der Notfallplan spezifische Sicherheitsmaßnahmen (Isolation, Beweissicherung/Forensik), bevor der Wiederanlauf gestartet wird. Das ISMS fordert diese Pläne (Incident Response), das BCM operationalisiert sie.
Der Notfallplan berücksichtigt die Kritikalität von Anwendungen. Bei einem Szenario (z. B. RZ-Ausfall) regelt er die Priorität: Welche Anwendungen müssen zuerst wiederhergestellt werden (gemäß BIA)?
Der Plan steuert die Kommunikation über den Service Desk an die Anwender (Major Incident Communication). Er orientiert sich an den maximalen Ausfallzeiten der betroffenen Services.
Für das Szenario „Ausfall eines Dienstleisters“ definiert der Notfallplan die Eskalationswege zum Provider (Provider-Steuerung) und interne Ausweichmaßnahmen (Workarounds).
Der Notfallplan behandelt die Lage (z. B. „Wir werden angegriffen“ → Abwehr, Info, Entscheidung). Der Wiederanlaufplan behandelt die Technik (z. B. „Datenbank XYZ restoren“). Der Notfallplan löst die Wiederanlaufpläne aus.
Der Notfallplan für das Szenario „Provider-Ausfall“ definiert, wie der Dienstleister kontaktiert wird, welche SLAs im Krisenfall gelten und wie lange gewartet wird, bis interne Alternativprozesse (Workarounds) starten.