Der Sommer gilt in vielen Unternehmen als ruhigere Phase – in der IT-Abteilung sollte im Juli 2026 jedoch das Gegenteil der Fall sein. Während Urlaubsvertretungen organisiert sind und Mitarbeiter das Unternehmen wechseln, entstehen im Hintergrund oft kritische datenschutzrechtliche Lücken. Wer jetzt nicht handelt, riskiert nicht nur Datenlecks, sondern auch empfindliche Bußgelder durch die Aufsichtsbehörden.
Das Urlaubs-Dilemma
In den Sommermonaten müssen Aufgaben umverteilt werden. Kollege A vertritt Kollege B und benötigt dafür kurzfristig Zugriff auf sensible Kundendaten oder Personalakten. Das Problem: Häufig verbleiben diese erweiterten Zugriffsrechte nach der Rückkehr des Kollegen im System.
Die DSGVO fordert strikt das Prinzip der Datenminimierung und des Need-to-know-Zugriffs. Im Juli 2026 sollten IT-Verantwortliche ein standardisiertes Protokoll einführen: Temporäre Rechte müssen automatisch mit einem Ablaufdatum (Ablauf-Token) versehen werden. Ein regelmäßiger Abgleich der Active-Directory- oder Cloud-Berechtigungen ist in diesem Monat Pflicht.
Datenfriedhöfe und Alt-Hardware
Ein weiterer wunder Punkt im Sommer-Audit ist die Hardware-Rotation. Neue Mitarbeiter starten oft im Spätsommer, weshalb alte Laptops, Smartphones und Server im Juli ausgemustert oder neu aufgesetzt werden.
Hier greift das „Recht auf Vergessenwerden“. Die bloße Formatierung einer Festplatte reicht nicht aus. Unternehmen müssen nachweisbar zertifizierte Löschsoftware einsetzen oder Datenträger physisch zerstören lassen. Parallel dazu sind alte Projektordner auf Netzlaufwerken, deren gesetzliche Aufbewahrungsfrist abgelaufen ist, systematisch zu löschen.
Praxistipp
Erstellen Sie für den Juli eine einfache Checkliste für das Offboarding: Account-Sperrung, Widerruf aller OAuth-Tokens für Drittanbieter-Apps und Protokollierung der physischen Hardware-Rückgabe.
Der 72-Stunden-Test
Die Aufsichtsbehörden haben ihre Gangart verschärft. Nach prominenten Vorfällen in den letzten Monaten, bei denen die strikte 72-Stunden-Meldefrist für Datenpannen versäumt wurde, gilt im Juli 2026: Testen Sie den Ernstfall. Weiß der First-Level-Support IT-seitig sofort, wie ein mutmaßlicher Ransomware-Angriff oder ein verloren gegangener USB-Stick an den Datenschutzbeauftragten (DSB) eskaliert werden muss?
Fazit
Der Juli ist die perfekte Zeit, um die digitale Hygiene im Unternehmen wiederherzustellen. Durch die Bereinigung von Altlasten, das Schließen temporärer Zugänge und das Testen von Notfall-Protokollen machen Sie Ihre IT-Infrastruktur resilient gegen Angriffe und compliant mit der DSGVO.
Also lassen Sie sich gut beraten.
