Häufige Ursachen von Datenpannen: Ein Überblick

Gründe für Data Breach

Verantwortliche Stellen sind verpflichtet, Datenschutzverletzungen, die zu unbefugter Offenlegung oder unbefugtem Zugriff auf personenbezogene Daten führen, den Aufsichtsbehörden zu melden (Art. 33 DS-GVO). Die Berliner Beauftragte für Datenschutz und Informationsfreiheit hat dabei wiederkehrende Muster identifiziert, die zu solchen Datenpannen führen.

1. Schulen und Kindertagesstätten

In pädagogischen Einrichtungen werden vielfältige personenbezogene Daten verarbeitet, darunter Stammdaten, Verhaltensbeurteilungen, Unterlagen zur Kindeswohlgefährdung, Entwicklungsbeurteilungen und Fotos der Kinder. Kinder benötigen einen besonderen Schutz ihrer Daten. Dennoch kommt es regelmäßig zu unbefugtem Zugriff auf diese Informationen.

Hauptursachen:

  • Unzureichend gesicherte IT-Systeme: Schwachstellen in der IT-Infrastruktur ermöglichen unbefugten Zugriff.
  • Verlust oder Diebstahl elektronischer Datenträger: Unverschlüsselte Geräte wie Laptops, Kameras oder USB-Sticks gehen verloren oder werden entwendet, wodurch Daten in falsche Hände geraten können.

Empfohlene Schutzmaßnahmen:

  • Verschlüsselung mobiler Datenträger: Durchgängige Verschlüsselung schützt Daten bei Verlust oder Diebstahl.
  • Sichere Aufbewahrung: Datenträger sollten in gesicherten Behältnissen und Räumlichkeiten gelagert werden.
  • Zentrale Speicherung: Personenbezogene Daten zentral zu speichern, reduziert das Risiko unbefugter Zugriffe, insbesondere durch interne Personen.

2. Fehlversand

Ein häufiger Grund für Datenpannen ist der Versand von Informationen an falsche Empfänger:innen. Dies kann durch fehlerhafte E-Mail-Adressen, veraltete Verteilerlisten oder Verwechslungen bei der Adressierung geschehen.

Empfohlene Schutzmaßnahmen:

  • Sorgfältige Adressprüfung: Vor dem Versand sollten Empfängeradressen genau überprüft werden.
  • Aktualisierung von Verteilerlisten: Regelmäßige Pflege der Verteiler stellt sicher, dass nur berechtigte Personen Informationen erhalten.
  • Verwendung von Verschlüsselung: Der Einsatz von Verschlüsselungstechnologien schützt sensible Daten vor unbefugtem Zugriff, selbst bei Fehlversand.

3. Phishing, Ransomware und kompromittierte E-Mail-Accounts

Cyberangriffe wie Phishing und Ransomware nehmen zu und führen häufig zu Datenpannen. Angreifer:innen nutzen dabei Sicherheitslücken oder das fehlende Bewusstsein von Mitarbeitenden aus.

Empfohlene Schutzmaßnahmen:

  • Sensibilisierung und Schulung: Mitarbeitende sollten regelmäßig über aktuelle Bedrohungen informiert und im sicheren Umgang mit E-Mails geschult werden.
  • Technische Schutzmaßnahmen: Der Einsatz von Spam-Filtern, Firewalls und aktuellen Antivirensoftware reduziert das Risiko von Angriffen.
  • Starke Authentifizierung: Die Implementierung von Zwei-Faktor-Authentifizierung erschwert unbefugten Zugriff auf E-Mail-Accounts.

Fazit

Datenpannen resultieren häufig aus organisatorischen und technischen Schwachstellen. Durch gezielte Maßnahmen wie Verschlüsselung, sorgfältige Datenhandhabung und Sensibilisierung der Mitarbeitenden können viele dieser Risiken minimiert werden. Ein proaktiver Ansatz im Datenschutz ist essenziell, um die Sicherheit personenbezogener Daten zu gewährleisten. Zu vergleichbaren Ergebnisse kam die GDD bereits im Rahmen Ihres Praxisreports „Datenschutzverletzungen“ ausd dem Jahre 2021, welches sich hier abrufen lässt.

(Foto: MrPanya – stock.adobe.com)

Letztes Update:02.03.25

  • Testament mit geschwärzten Zeilen

    408.000 Euro Bußgeld wegen fehlenden Datenschutzes durch Technikgestaltung

    Die spanische Datenschutzbehörde AEPD hat gegen die CaixaBank Geldbußen von insgesamt 510.000 Euro festgesetzt (Verfahren PS-00028-2025). Die Bank hatte bei der Abwicklung von Erbfällen standardmäßig mehr Daten verlangt als erforderlich und die Erben unzureichend informiert. Da sie die Geldbuße freiwillig vorab bezahlte, ermäßigte sich der Betrag um 20 Prozent auf 408.000 Euro. Sachverhalt Nach dem

    Mehr erfahren
  • Papierakten im Müll in einem Büro

    Verlorene Papierakte: DS-GVO greift, Schadensersatz aber nicht

    Auch Papierakten können unter die DS-GVO fallen. Wenn eine solche Akte verschwindet, begründet das aber nicht automatisch einen Anspruch auf Schmerzensgeld. Das hat das LG Magdeburg mit Urteil vom 25.06.2026 (Az. 10 O 1894/25) entschieden. Das Urteil ist rechtskräftig. Sachverhalt Bei einem Fachaufsichtsbesuch in der JVA Burg fiel auf, dass ein Ordner mit der Einsatzakte

    Mehr erfahren
  • Ortungsdienst auf dem Handy: Auf dem linken Handy ist der Schalter auf aus, auf dem rechten auf an

    Standortdaten: 403 Millionen Euro Bußgeld gegen Google

    Die irische Datenschutzbehörde (DPC) hat am 21.09.2026 ein Bußgeld von 403 Millionen Euro gegen Google Ireland verhängt. Gegenstand ist die Verarbeitung von Standortdaten über die Kontoeinstellungen „Location History“, „Web & App Activity“ und „Location Accuracy“ im Zeitraum von Mai 2018 bis Februar 2020. Das Verfahren ging auf Beschwerden europäischer Verbraucherverbände zurück, darunter der europäische Dachverband

    Mehr erfahren
WordPress Cookie Hinweis von Real Cookie Banner