Krisenkommunikationsplan (Crisis Communication Plan): Strukturierte Reaktion bei PR-Risiken wie Cyberangriffen oder Datenlecks. Planinhalt: 1) Eskalationsprotokoll (Stunde 1: IT-Alarm → Incident-Response-Team einberufen → Legal/PR informieren), 2) Bestimmung des Sprechers (CEO, PR-Manager — nur eine Stimme), 3) Kernbotschaften (vorbereitete Statements, wiederkehrende Punkte), 4) Medienprotokoll (Statement per E-Mail, Live-Interviews einschränken), 5) Social-Media-Monitoring (falsche Gerüchte erkennen, schnell reagieren), 6) Zeitplan (h+0: nur intern, h+4: vorläufiges Medienstatement, h+24: detaillierte Kundeninformation). Beispiele für Kernbotschaften: 'Problem sofort erkannt, Kundendaten geschützt', 'Wir haben X-Services zur Kundenhilfe angeboten', 'Verbesserungen umgesetzt, Security upgedatet'. Umgang mit Medien: No Comment (wirkt schwach) vs. Prepared Statement (Vorlage — 'Wir untersuchen den Vorfall, Ergebnisse werden geteilt'). Warnzeichen bei Interviewfragen: 'Wie viel Geld haben Sie verloren', 'Warum gab es keinen Schutz' — Skript mit Berater, 'No Comment' vermeiden (wirkt unsicher), stattdessen 'wird untersucht' und 'Details folgen'. Social Media: schnelle Reaktion (Korrektur von Fake News), menschlicher Ton (Bot vs. echtes Konto), Monitoring-Tools (Mention-Alerts).