Mitarbeiterbuch am Empfang: Private Nummern von 250 Beschäftigten frei zugänglich
Veröffentlicht am: 06.10.2026 um 22:43 Uhr | Redaktion boerse-global.de
In einem mittelständischen Unternehmen lagen sensible Personaldaten monatelang für jedermann einsehbar am Empfangstresen aus. Wie die Datenschutzauditorin Brigitte Jordan anhand eines aktuellen Praxisfalls schilderte, war in dem betroffenen Betrieb ein Mitarbeiterbuch mit den personenbezogenen Daten von rund 250 Beschäftigten an einem unbesetzten Empfang frei zugänglich platziert.
Der Vorfall verdeutlicht, dass analoge Dokumente in öffentlich zugänglichen Firmenbereichen nach wie vor ein erhebliches Compliance-Risiko für Betriebe darstellen.
Sensible Kontaktdaten lagen offen am Empfang
Das frei einsehbare Mitarbeiterverzeichnis enthielt detaillierte Informationen über die gesamte Belegschaft. Nach Angaben der Auditorin waren darin neben den vollständigen Namen, dienstlichen Durchwahlen, Abteilungen und betrieblichen Funktionen auch die privaten Mobilfunknummern der rund 250 Mitarbeiter verzeichnet.
Da der Empfangsbereich zeitweise unbesetzt blieb, konnten Betriebsfremde, Besucher sowie Dienstleister ohne jede Hürde Einsicht in diese vertraulichen Unterlagen nehmen oder diese unbemerkt abfotografieren.
Die Offenlegung privater Telefonnummern und betriebsinterner Kontaktdaten birgt erhebliche Gefahren für die Betroffenen und das Unternehmen gleichermaßen. Kriminelle können solche Zusammenstellungen gezielt für Phishing-Angriffe oder Social-Engineering-Taktiken missbrauchen, bei denen Angreifer unter dem Deckmantel interner Zuständigkeiten Mitarbeiter kontaktieren.
Wer sich mit dem Schutz sensibler Unternehmensdaten befasst, muss auch analoge Risiken wie Phishing und Social Engineering auf dem Schirm haben. Dieser kostenlose Leitfaden zeigt in 4 Schritten, wie Firmen sich effektiv gegen moderne Hacker-Methoden absichern. Anti-Phishing-Paket jetzt gratis herunterladen
Geschäftsführung reagiert mit sofortiger Abschaffung
Nach der Feststellung des gravierenden Mangels reagierte die Führungsebene des Unternehmens unmittelbar. Die Geschäftsführung beschloss noch am selben Tag, das physische Mitarbeiterbuch mit sofortiger Wirkung abzuschaffen.
Um den betrieblichen Ablauf und die Erreichbarkeit dennoch sicherzustellen, wurde eine pragmatische Übergangslösung eingerichtet. Die Erreichbarkeit wird vorerst über eine zentrale Telefonnummer und zwei benannte Ansprechpartner geregelt, bis eine datenschutzkonforme Dauerlösung etabliert ist.
Analoge Datenträger unterliegen der Datenschutz-Grundverordnung
Der Fall unterstreicht eine Fehleinschätzung, die in der Praxis vieler Unternehmen weiterhin verbreitet ist. Nach Einschätzung von Fachleuten für Datenschutz richten viele Betriebe ihr Augenmerk fast ausschließlich auf die IT-Sicherheit, vernachlässigen dabei jedoch analoge Arbeitsbereiche.
Um bei der Dokumentation von Datenverarbeitungen im Betrieb keine rechtlichen Lücken zu riskieren, empfiehlt sich ein systematisches Vorgehen. Diese kostenlose Excel-Vorlage hilft Verantwortlichen dabei, die gesetzlichen Dokumentationspflichten zeitsparend und rechtssicher zu erfüllen. Gratis Muster-Verarbeitungsverzeichnis sichern
Maßnahmen zum Schutz personenbezogener Daten nach den Vorgaben der Datenschutz-Grundverordnung betreffen jedoch gleichermaßen Papierunterlagen und physische Zugangskontrollen.
Mitarbeiterlisten, Aktenordner, Postsendungen oder Besucherbücher dürfen an Empfangsbereichen, in Besprechungsräumen oder auf ungesicherten Fluren nicht frei zugänglich aufbewahrt werden. Verantwortliche in Unternehmen stehen in der Pflicht, durch bauliche, organisatorische und verfahrensbezogene Schutzmaßnahmen sicherzustellen, dass unbefugte Dritte weder digitalen noch analogen Zugriff auf persönliche Daten der Belegschaft erhalten.

