Dr. Robert Braun

Insider Threat aus Unternehmenssicht: Vom Datenabfluss zum Auskunftsbegehren

Datenabflüsse durch eigene Mitarbeitende gehören zu den unterschätzten Compliance-Risiken, wobei die interne Aufarbeitung zum eigentlichen Belastungstest für Unternehmen werden kann. Anhand eines Praxisfalls wird der Bogen von der Entdeckung eines unerlaubten Datenabflusses mittels «Data Loss Prevention» über die interne Untersuchung des Vorfalls bis zur «Gegenoffensive» des fehlbaren Mitarbeitenden gespannt. Letztere kann interne Meldungen gegen Vorgesetzte und andere Mitarbeitende, Datenschutzauskunftsbegehren und auch Strafanzeigen oder Zivilklagen gegen das Unternehmen umfassen.
Im Zentrum steht das Spannungsfeld zwischen den Schutzinteressen des Unternehmens und seiner Arbeitnehmenden: Interne Whistleblowing-Stellen und datenschutzrechtliche Auskunftsrechte sind legitim, sie können aber im Konfliktfall taktisch instrumentalisiert werden, sei es als Druckmittel oder zur Beweisausforschung. Das Referat zeigt entlang der bundesgerichtlichen Rechtsprechung, wo die Grenze zum Rechtsmissbrauch verläuft, und vermittelt Handlungsempfehlungen für Unternehmen.