Mitarbeiterbuch am Empfang: Private Nummern von 250 BeschÀftigten frei zugÀnglich
Veröffentlicht am: 06.10.2026 um 22:43 Uhr | Redaktion boerse-global.de
In einem mittelstĂ€ndischen Unternehmen lagen sensible Personaldaten monatelang fĂŒr jedermann einsehbar am Empfangstresen aus. Wie die Datenschutzauditorin Brigitte Jordan anhand eines aktuellen Praxisfalls schilderte, war in dem betroffenen Betrieb ein Mitarbeiterbuch mit den personenbezogenen Daten von rund 250 BeschĂ€ftigten an einem unbesetzten Empfang frei zugĂ€nglich platziert.
Der Vorfall verdeutlicht, dass analoge Dokumente in öffentlich zugĂ€nglichen Firmenbereichen nach wie vor ein erhebliches Compliance-Risiko fĂŒr Betriebe darstellen.
Sensible Kontaktdaten lagen offen am Empfang
Das frei einsehbare Mitarbeiterverzeichnis enthielt detaillierte Informationen ĂŒber die gesamte Belegschaft. Nach Angaben der Auditorin waren darin neben den vollstĂ€ndigen Namen, dienstlichen Durchwahlen, Abteilungen und betrieblichen Funktionen auch die privaten Mobilfunknummern der rund 250 Mitarbeiter verzeichnet.
Da der Empfangsbereich zeitweise unbesetzt blieb, konnten Betriebsfremde, Besucher sowie Dienstleister ohne jede HĂŒrde Einsicht in diese vertraulichen Unterlagen nehmen oder diese unbemerkt abfotografieren.
Die Offenlegung privater Telefonnummern und betriebsinterner Kontaktdaten birgt erhebliche Gefahren fĂŒr die Betroffenen und das Unternehmen gleichermaĂen. Kriminelle können solche Zusammenstellungen gezielt fĂŒr Phishing-Angriffe oder Social-Engineering-Taktiken missbrauchen, bei denen Angreifer unter dem Deckmantel interner ZustĂ€ndigkeiten Mitarbeiter kontaktieren.
Wer sich mit dem Schutz sensibler Unternehmensdaten befasst, muss auch analoge Risiken wie Phishing und Social Engineering auf dem Schirm haben. Dieser kostenlose Leitfaden zeigt in 4 Schritten, wie Firmen sich effektiv gegen moderne Hacker-Methoden absichern. Anti-Phishing-Paket jetzt gratis herunterladen
GeschĂ€ftsfĂŒhrung reagiert mit sofortiger Abschaffung
Nach der Feststellung des gravierenden Mangels reagierte die FĂŒhrungsebene des Unternehmens unmittelbar. Die GeschĂ€ftsfĂŒhrung beschloss noch am selben Tag, das physische Mitarbeiterbuch mit sofortiger Wirkung abzuschaffen.
Um den betrieblichen Ablauf und die Erreichbarkeit dennoch sicherzustellen, wurde eine pragmatische Ăbergangslösung eingerichtet. Die Erreichbarkeit wird vorerst ĂŒber eine zentrale Telefonnummer und zwei benannte Ansprechpartner geregelt, bis eine datenschutzkonforme Dauerlösung etabliert ist.
Analoge DatentrÀger unterliegen der Datenschutz-Grundverordnung
Der Fall unterstreicht eine FehleinschĂ€tzung, die in der Praxis vieler Unternehmen weiterhin verbreitet ist. Nach EinschĂ€tzung von Fachleuten fĂŒr Datenschutz richten viele Betriebe ihr Augenmerk fast ausschlieĂlich auf die IT-Sicherheit, vernachlĂ€ssigen dabei jedoch analoge Arbeitsbereiche.
Um bei der Dokumentation von Datenverarbeitungen im Betrieb keine rechtlichen LĂŒcken zu riskieren, empfiehlt sich ein systematisches Vorgehen. Diese kostenlose Excel-Vorlage hilft Verantwortlichen dabei, die gesetzlichen Dokumentationspflichten zeitsparend und rechtssicher zu erfĂŒllen. Gratis Muster-Verarbeitungsverzeichnis sichern
MaĂnahmen zum Schutz personenbezogener Daten nach den Vorgaben der Datenschutz-Grundverordnung betreffen jedoch gleichermaĂen Papierunterlagen und physische Zugangskontrollen.
Mitarbeiterlisten, Aktenordner, Postsendungen oder BesucherbĂŒcher dĂŒrfen an Empfangsbereichen, in BesprechungsrĂ€umen oder auf ungesicherten Fluren nicht frei zugĂ€nglich aufbewahrt werden. Verantwortliche in Unternehmen stehen in der Pflicht, durch bauliche, organisatorische und verfahrensbezogene SchutzmaĂnahmen sicherzustellen, dass unbefugte Dritte weder digitalen noch analogen Zugriff auf persönliche Daten der Belegschaft erhalten.
