Häufige Ursachen von Datenpannen: Ein Überblick

Verantwortliche Stellen sind verpflichtet, Datenschutzverletzungen, die zu unbefugter Offenlegung oder unbefugtem Zugriff auf personenbezogene Daten führen, den Aufsichtsbehörden zu melden (Art. 33 DS-GVO). Die Berliner Beauftragte für Datenschutz und Informationsfreiheit hat dabei wiederkehrende Muster identifiziert, die zu solchen Datenpannen führen.
1. Schulen und Kindertagesstätten
In pädagogischen Einrichtungen werden vielfältige personenbezogene Daten verarbeitet, darunter Stammdaten, Verhaltensbeurteilungen, Unterlagen zur Kindeswohlgefährdung, Entwicklungsbeurteilungen und Fotos der Kinder. Kinder benötigen einen besonderen Schutz ihrer Daten. Dennoch kommt es regelmäßig zu unbefugtem Zugriff auf diese Informationen.
Hauptursachen:
- Unzureichend gesicherte IT-Systeme: Schwachstellen in der IT-Infrastruktur ermöglichen unbefugten Zugriff.
- Verlust oder Diebstahl elektronischer Datenträger: Unverschlüsselte Geräte wie Laptops, Kameras oder USB-Sticks gehen verloren oder werden entwendet, wodurch Daten in falsche Hände geraten können.
Empfohlene Schutzmaßnahmen:
- Verschlüsselung mobiler Datenträger: Durchgängige Verschlüsselung schützt Daten bei Verlust oder Diebstahl.
- Sichere Aufbewahrung: Datenträger sollten in gesicherten Behältnissen und Räumlichkeiten gelagert werden.
- Zentrale Speicherung: Personenbezogene Daten zentral zu speichern, reduziert das Risiko unbefugter Zugriffe, insbesondere durch interne Personen.
2. Fehlversand
Ein häufiger Grund für Datenpannen ist der Versand von Informationen an falsche Empfänger:innen. Dies kann durch fehlerhafte E-Mail-Adressen, veraltete Verteilerlisten oder Verwechslungen bei der Adressierung geschehen.
Empfohlene Schutzmaßnahmen:
- Sorgfältige Adressprüfung: Vor dem Versand sollten Empfängeradressen genau überprüft werden.
- Aktualisierung von Verteilerlisten: Regelmäßige Pflege der Verteiler stellt sicher, dass nur berechtigte Personen Informationen erhalten.
- Verwendung von Verschlüsselung: Der Einsatz von Verschlüsselungstechnologien schützt sensible Daten vor unbefugtem Zugriff, selbst bei Fehlversand.
3. Phishing, Ransomware und kompromittierte E-Mail-Accounts
Cyberangriffe wie Phishing und Ransomware nehmen zu und führen häufig zu Datenpannen. Angreifer:innen nutzen dabei Sicherheitslücken oder das fehlende Bewusstsein von Mitarbeitenden aus.
Empfohlene Schutzmaßnahmen:
- Sensibilisierung und Schulung: Mitarbeitende sollten regelmäßig über aktuelle Bedrohungen informiert und im sicheren Umgang mit E-Mails geschult werden.
- Technische Schutzmaßnahmen: Der Einsatz von Spam-Filtern, Firewalls und aktuellen Antivirensoftware reduziert das Risiko von Angriffen.
- Starke Authentifizierung: Die Implementierung von Zwei-Faktor-Authentifizierung erschwert unbefugten Zugriff auf E-Mail-Accounts.
Fazit
Datenpannen resultieren häufig aus organisatorischen und technischen Schwachstellen. Durch gezielte Maßnahmen wie Verschlüsselung, sorgfältige Datenhandhabung und Sensibilisierung der Mitarbeitenden können viele dieser Risiken minimiert werden. Ein proaktiver Ansatz im Datenschutz ist essenziell, um die Sicherheit personenbezogener Daten zu gewährleisten. Zu vergleichbaren Ergebnisse kam die GDD bereits im Rahmen Ihres Praxisreports „Datenschutzverletzungen“ ausd dem Jahre 2021, welches sich hier abrufen lässt.
(Foto: MrPanya – stock.adobe.com)
Letztes Update:02.03.25
Verwandte Produkte
Das könnte Sie auch interessieren
-
Datenschutz-Aufwand für KMU reduzieren
Im Vortrag wird der Referent, Dipl.-Kfm. Günther Otten, den webbasierten DataAgenda Datenschutz Manager präsentieren, der speziell für kleine und mittlere Unternehmen (KMU) entwickelt wurde. Dieses Tool ermöglicht es, alle erforderlichen Datenschutzmaßnahmen – wie das Verzeichnis von Verarbeitungstätigkeiten (VVT), Schwellwertanalysen, Datenschutz-Folgenabschätzungen (DSFA) und mehr – rechtskonform zu erfassen, zu verwalten und zu dokumentieren. Der Fokus liegt auf der Unterstützung
Mehr erfahren -
Unrechtmäßige Datenabfrage durch Polizeibeamten führt zu 3.500 Euro Bußgeld
Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg (LfDI BW) verhängte ein Bußgeld von 3.500 Euro gegen einen Polizeibeamten, der ohne dienstlichen Anlass eine Abfrage im Melderegister durchführte. Der Beamte hatte zuvor eine Frau bei einer Verkehrskontrolle angetroffen und nutzte anschließend das Melderegister, um ihr dort hinterlegtes Lichtbild einzusehen. Dies geschah im Rahmen einer
Mehr erfahren -
Datenschutz im Onlinehandel: Gastzugang als Standard, aber Ausnahmen möglich
Der Hamburgische Beauftragte für Datenschutz und Informationsfreiheit (HmbBfDI) prüfte Anfang 2025 mehrere Hamburger Onlineshops und stellte fest, dass ein großes Bekleidungsversandhaus ausschließlich Bestellungen über ein dauerhaftes Kundenkonto ermöglichte. Da dies gegen das Datenschutzprinzip der Datenminimierung gemäß Artikel 5 Absatz 1 lit. c DS-GVO verstößt, forderte die Behörde die Einführung einer Gastbestelloption. Das Unternehmen setzte die
Mehr erfahren