Skip to content
Sicherheit calendar_today Aktualisiert: 7. April 2026 schedule 3 Min. Lesezeit

Uberprufen Sie Periodisch die Zugriffskontrollen fur Alle Ihre Tools

Wer hat Zugriff auf welche Daten in Ihrem Unternehmen? Wenn Sie das nicht regelmasig uberprufen, sammeln sich Risiken an.

summarize Kernaussagen
  • check_circle Ehemalige Mitarbeiter, Praktikanten und externe Parteien behalten oft langer Zugriff als notig
  • check_circle Planen Sie mindestens zwei Zugriffsuberprufungen pro Jahr
  • check_circle Beginnen Sie mit Ihren sensibelsten Systemen: HR, Finanzen, CRM und E-Mail
  • check_circle Dokumentieren Sie Ihre Uberprufung zum Nachweis aktiven Zugriffsmanagements

Zugriff, den Sie vergessen zu widerrufen, ist ein Risiko

Es ist eines der haufigsten Sicherheitsprobleme bei KMU: Personen, die einmal Zugriff auf Systeme erhielten und ihn noch haben, obwohl sie ihn nicht mehr benotigen. Der Praktikant von letztem Jahr, der noch auf Ihr CRM zugreifen kann. Der Freelancer, der noch Zugang zu Ihrem Cloud-Speicher hat.

Warum periodisch uberprufen?

Zugriffsrechte andern sich standig:

  • Mitarbeiter scheiden aus - ihre Konten mussen sofort deaktiviert werden
  • Rollen andern sich - ein Wechsel von Vertrieb zu Marketing erfordert andere Zugriffsrechte
  • Externe Parteien wechseln - Ihr alter Steuerberater braucht keinen Zugriff mehr
  • Rechte sammeln sich an - Menschen erhalten Rechte, verlieren sie aber selten

Wie fuhren Sie eine Zugriffsuberprufung durch?

1. Listen Sie Ihre Tools auf

Beginnen Sie mit allen Systemen, in denen personenbezogene Daten verarbeitet werden.

2. Prufen Sie pro Tool, wer Zugriff hat

Fragen Sie bei jedem Konto: Arbeitet diese Person noch hier? Braucht sie diesen Zugriff? Ist die Zugriffsebene korrekt?

3. Raumen Sie auf

  • Deaktivieren Sie Konten ausgeschiedener Personen
  • Reduzieren Sie Rechte, wo jemand zu viel Zugriff hat
  • Entfernen Sie geteilte Konten

4. Dokumentieren

Halten Sie fest, wann Sie die Uberprufung durchgefuhrt haben, was Sie gefunden und welche Massnahmen Sie ergriffen haben.

Machen Sie es zur Routine

Planen Sie Ihre Zugriffsuberprufung in Ihrem Kalender. Zweimal jahrlich ist ein guter Ausgangspunkt.

auto_awesome Dokumentieren Sie Ihr Zugriffsmanagement

GDPRWise hilft Ihnen, Ihre Sicherheitsmassnahmen festzuhalten, einschliesslich Zugriffsrichtlinien und -uberprufungen.

GW
GDPRWise Redaktion

Dieser Artikel wurde vom GDPRWise-Team verfasst und von unseren Datenschutzexperten geprüft.