Skip to content Skip to footer

IT-Abtei­lung

Lese­dau­er 2 Minu­ten

Der Som­mer gilt in vie­len Unter­neh­men als ruhi­ge­re Pha­se – in der IT-Abtei­lung soll­te im Juli 2026 jedoch das Gegen­teil der Fall sein. Wäh­rend Urlaubs­ver­tre­tun­gen orga­ni­siert sind und Mit­ar­bei­ter das Unter­neh­men wech­seln, ent­ste­hen im Hin­ter­grund oft kri­ti­sche daten­schutz­recht­li­che Lücken. Wer jetzt nicht han­delt, ris­kiert nicht nur Daten­lecks, son­dern auch emp­find­li­che Buß­gel­der durch die Aufsichtsbehörden.

Das Urlaubs-Dilem­ma

In den Som­mer­mo­na­ten müs­sen Auf­ga­ben umver­teilt wer­den. Kol­le­ge A ver­tritt Kol­le­ge B und benö­tigt dafür kurz­fris­tig Zugriff auf sen­si­ble Kun­den­da­ten oder Per­so­nal­ak­ten. Das Pro­blem: Häu­fig ver­blei­ben die­se erwei­ter­ten Zugriffs­rech­te nach der Rück­kehr des Kol­le­gen im System.

Die DSGVO for­dert strikt das Prin­zip der Daten­mi­ni­mie­rung und des Need-to-know-Zugriffs. Im Juli 2026 soll­ten IT-Ver­ant­wort­li­che ein stan­dar­di­sier­tes Pro­to­koll ein­füh­ren: Tem­po­rä­re Rech­te müs­sen auto­ma­tisch mit einem Ablauf­da­tum (Ablauf-Token) ver­se­hen wer­den. Ein regel­mä­ßi­ger Abgleich der Acti­ve-Direc­to­ry- oder Cloud-Berech­ti­gun­gen ist in die­sem Monat Pflicht.

Daten­fried­hö­fe und Alt-Hardware

Ein wei­te­rer wun­der Punkt im Som­mer-Audit ist die Hard­ware-Rota­ti­on. Neue Mit­ar­bei­ter star­ten oft im Spät­som­mer, wes­halb alte Lap­tops, Smart­phones und Ser­ver im Juli aus­ge­mus­tert oder neu auf­ge­setzt werden.

Hier greift das „Recht auf Ver­ges­sen­wer­den“. Die blo­ße For­ma­tie­rung einer Fest­plat­te reicht nicht aus. Unter­neh­men müs­sen nach­weis­bar zer­ti­fi­zier­te Lösch­soft­ware ein­set­zen oder Daten­trä­ger phy­sisch zer­stö­ren las­sen. Par­al­lel dazu sind alte Pro­jekt­ord­ner auf Netz­lauf­wer­ken, deren gesetz­li­che Auf­be­wah­rungs­frist abge­lau­fen ist, sys­te­ma­tisch zu löschen.

Pra­xis­tipp

Erstel­len Sie für den Juli eine ein­fa­che Check­lis­te für das Off­boar­ding: Account-Sper­rung, Wider­ruf aller OAuth-Tokens für Dritt­an­bie­ter-Apps und Pro­to­kol­lie­rung der phy­si­schen Hardware-Rückgabe.

Der 72-Stun­den-Test

Die Auf­sichts­be­hör­den haben ihre Gang­art ver­schärft. Nach pro­mi­nen­ten Vor­fäl­len in den letz­ten Mona­ten, bei denen die strik­te 72-Stun­den-Mel­de­frist für Daten­pan­nen ver­säumt wur­de, gilt im Juli 2026: Tes­ten Sie den Ernst­fall. Weiß der First-Level-Sup­port IT-sei­tig sofort, wie ein mut­maß­li­cher Ran­som­wa­re-Angriff oder ein ver­lo­ren gegan­ge­ner USB-Stick an den Daten­schutz­be­auf­trag­ten (DSB) eska­liert wer­den muss?

Fazit

Der Juli ist die per­fek­te Zeit, um die digi­ta­le Hygie­ne im Unter­neh­men wie­der­her­zu­stel­len. Durch die Berei­ni­gung von Alt­las­ten, das Schlie­ßen tem­po­rä­rer Zugän­ge und das Tes­ten von Not­fall-Pro­to­kol­len machen Sie Ihre IT-Infra­struk­tur resi­li­ent gegen Angrif­fe und com­pli­ant mit der DSGVO.

Also las­sen Sie sich gut beraten.

Leave a comment

Go to Top