Mitarbeiterbuch, Empfang

Mitarbeiterbuch am Empfang: Private Nummern von 250 Beschäftigten frei zugänglich

Veröffentlicht am: 06.10.2026 um 22:43 Uhr | Redaktion boerse-global.de

Ein Betrieb beseitigte ein frei zugängliches Verzeichnis mit privaten Kontaktdaten und regelt die Erreichbarkeit vorläufig neu.

Offenes Mitarbeiterverzeichnis: Firma beendet Zugriff auf Personaldaten
Ein leerer, moderner Empfangsbereich in einem Bürogebäude mit einem hölzernen Tresen und hellem Tageslicht. Illustration mit AI erstellt.

In einem mittelständischen Unternehmen lagen sensible Personaldaten monatelang für jedermann einsehbar am Empfangstresen aus. Wie die Datenschutzauditorin Brigitte Jordan anhand eines aktuellen Praxisfalls schilderte, war in dem betroffenen Betrieb ein Mitarbeiterbuch mit den personenbezogenen Daten von rund 250 Beschäftigten an einem unbesetzten Empfang frei zugänglich platziert.

Der Vorfall verdeutlicht, dass analoge Dokumente in öffentlich zugänglichen Firmenbereichen nach wie vor ein erhebliches Compliance-Risiko für Betriebe darstellen.

Sensible Kontaktdaten lagen offen am Empfang

Das frei einsehbare Mitarbeiterverzeichnis enthielt detaillierte Informationen über die gesamte Belegschaft. Nach Angaben der Auditorin waren darin neben den vollständigen Namen, dienstlichen Durchwahlen, Abteilungen und betrieblichen Funktionen auch die privaten Mobilfunknummern der rund 250 Mitarbeiter verzeichnet.

Da der Empfangsbereich zeitweise unbesetzt blieb, konnten Betriebsfremde, Besucher sowie Dienstleister ohne jede Hürde Einsicht in diese vertraulichen Unterlagen nehmen oder diese unbemerkt abfotografieren.

Die Offenlegung privater Telefonnummern und betriebsinterner Kontaktdaten birgt erhebliche Gefahren für die Betroffenen und das Unternehmen gleichermaßen. Kriminelle können solche Zusammenstellungen gezielt für Phishing-Angriffe oder Social-Engineering-Taktiken missbrauchen, bei denen Angreifer unter dem Deckmantel interner Zuständigkeiten Mitarbeiter kontaktieren.

Anzeige

Wer sich mit dem Schutz sensibler Unternehmensdaten befasst, muss auch analoge Risiken wie Phishing und Social Engineering auf dem Schirm haben. Dieser kostenlose Leitfaden zeigt in 4 Schritten, wie Firmen sich effektiv gegen moderne Hacker-Methoden absichern. Anti-Phishing-Paket jetzt gratis herunterladen

Geschäftsführung reagiert mit sofortiger Abschaffung

Nach der Feststellung des gravierenden Mangels reagierte die Führungsebene des Unternehmens unmittelbar. Die Geschäftsführung beschloss noch am selben Tag, das physische Mitarbeiterbuch mit sofortiger Wirkung abzuschaffen.

Um den betrieblichen Ablauf und die Erreichbarkeit dennoch sicherzustellen, wurde eine pragmatische Übergangslösung eingerichtet. Die Erreichbarkeit wird vorerst über eine zentrale Telefonnummer und zwei benannte Ansprechpartner geregelt, bis eine datenschutzkonforme Dauerlösung etabliert ist.

Analoge Datenträger unterliegen der Datenschutz-Grundverordnung

Der Fall unterstreicht eine Fehleinschätzung, die in der Praxis vieler Unternehmen weiterhin verbreitet ist. Nach Einschätzung von Fachleuten für Datenschutz richten viele Betriebe ihr Augenmerk fast ausschließlich auf die IT-Sicherheit, vernachlässigen dabei jedoch analoge Arbeitsbereiche.

Anzeige

Um bei der Dokumentation von Datenverarbeitungen im Betrieb keine rechtlichen Lücken zu riskieren, empfiehlt sich ein systematisches Vorgehen. Diese kostenlose Excel-Vorlage hilft Verantwortlichen dabei, die gesetzlichen Dokumentationspflichten zeitsparend und rechtssicher zu erfüllen. Gratis Muster-Verarbeitungsverzeichnis sichern

Maßnahmen zum Schutz personenbezogener Daten nach den Vorgaben der Datenschutz-Grundverordnung betreffen jedoch gleichermaßen Papierunterlagen und physische Zugangskontrollen.

Mitarbeiterlisten, Aktenordner, Postsendungen oder Besucherbücher dürfen an Empfangsbereichen, in Besprechungsräumen oder auf ungesicherten Fluren nicht frei zugänglich aufbewahrt werden. Verantwortliche in Unternehmen stehen in der Pflicht, durch bauliche, organisatorische und verfahrensbezogene Schutzmaßnahmen sicherzustellen, dass unbefugte Dritte weder digitalen noch analogen Zugriff auf persönliche Daten der Belegschaft erhalten.

Disclaimer...

de | wirtschaft | 70246062 |