Ein Manager lädt eine Kopie des Reisepasses für einen neuen Mitarbeiter hoch, die Lohnabrechnung importiert die Bankdaten, und ein Mitarbeiter übermittelt ein ärztliches Attest für eine Krankheitspause. Es handelt sich um Routine-HR-Aufgaben, die jedoch die gleiche Frage aufwerfen: Welche HR-Daten müssen verschlüsselt werdenDie kurze Antwort ist: Fast alle personenbezogenen Daten in einem HR-System verdienen Schutz, während bestimmte Kategorien einen höheren Standard an Schutz erfordern, da die Schäden durch eine Dateneinblicksmöglichkeit größer sind.
Für ein wachsendes Unternehmen sollte die Verschlüsselung nicht als technische Aufgabe behandelt werden, die von der IT erledigt werden muss. Sie ist Teil der Art und Weise, wie die Personalabteilung das Vertrauen der Mitarbeiter schützt, die Auswirkungen eines Vorfalls begrenzt und eine verantwortungsvolle Datenverarbeitung gemäß der Datenschutz-Grundverordnung (DSGVO) nachweist. Die praktische Herausforderung besteht darin, zu entscheiden, wo Verschlüsselung erforderlich ist, wie stark sie sein sollte und welche Fragen man seinen Softwareanbietern stellen sollte.
Welche HR-Daten benötigen dringend eine Verschlüsselung?
Die Verschlüsselung konvertiert lesbare Informationen in ein Format, das ohne den richtigen Schlüssel nicht verstanden werden kann. Sie sollte sowohl beim Austausch zwischen Systemen als auch bei der Speicherung in Datenbanken, Dokumenten, Backups und Geräten Daten schützen.
Als Grundlage wird die Verschlüsselung personenbezogener Daten in HR-Systemen während des Transports und der Ruhephase empfohlen. Die DSGVO schreibt nicht vor, dass alle personenbezogenen Daten immer verschlüsselt sein müssen. Sie verlangt jedoch, dass Organisationen angemessene technische und organisatorische Maßnahmen basierend auf dem jeweiligen Risiko implementieren. In der Personalabteilung ist dieses Risiko oft erheblich, da die Aufzeichnungen detailliert, langjährig und an einem einzigen Ort gespeichert sind.
Die folgenden Daten sollten als Priorität behandelt werden.
- Identität und Kontakt Daten: Name, Wohnadressen, persönliche E-Mail-Adressen, Telefonnummern, Geburtsdaten, Mitarbeiter-IDs, Sozialversicherungsnummern oder Sozialversicherungsnummern sowie Pass- oder Personalausweises-Daten.
- Lohn- und Finanzdaten: Gehalt, Prämien, Steueredetails, Kontonummern, Auslagenabrechnungen, Rentenbeiträge und Lohnabrechnungen.
- Sonderkategorie personenbezogener Daten: Gesundheitsinformationen, Krankheitsakten, Anpassungen bei Behinderungen, Gewerkschaftszugehörigkeit, rassische oder ethnische Herkunft, religiöse Überzeugungen und biometrische Daten, soweit sie für die Teilnahme an Veranstaltungen oder den Zugang genutzt werden.
- Arbeits- und Leistungsnachweise: Verträge, Disziplinarbescheide, Beschwerden, Leistungsüberprüfungen, Vergütungsentscheidungen, Nachweise auf das Recht auf Arbeit und Dokumentation zur Kündigung.
Auch die Berechtigungskennungen verdienen eine separate Aufmerksamkeit. Passwörter sollten niemals in lesbarer Form gespeichert werden. Sie sollten sicher mit einer geeigneten Passwort-Hashing-Methode verknüpft werden, während API-Tokens, Wiederherstellungscodes und Verschlüsselungsschlüssel eine streng kontrollierte verschlüsselte Speicherung erfordern.
Das Risiko ist nicht für jedes Fach gleich.
Nicht jedes HR-Datensystem benötigt die gleichen Kontrollen. Eine öffentliche Telefonnummer für Arbeitnehmer und ein ärztliches Attest sind zwar beide personenbezogene Daten, doch die Konsequenzen einer Offenlegung sind deutlich unterschiedlich. Hier hilft ein risikobasierter Ansatz kleinen HR-Teams, entweder zu wenig Schutz für sensible Daten zu bieten oder die tägliche Arbeit unnötig zu erschweren.
Die wichtigsten Aspekte sind Sensibilität, Umfang, Zugänglichkeit und potenzieller Schaden. Eine Tabelle mit den E-Mails der ehemaligen Mitarbeiter entspricht nicht einer Datenbank mit den Gehaltsabrechnungsdaten von 300 Personen. Ebenso kann eine ärztliche Bescheinigung die Privatsphäre, die Beschäftigungsperspektiven und die Beziehung zum Vorgesetzten eines Mitarbeiters beeinträchtigen, wenn sie falsch verarbeitet wird.
Die Feldebene-Verschlüsselung kann für besonders sensible Daten wie nationale Personalausweise, Bankdaten oder Gesundheitsdaten gerechtfertigt sein. Sie bietet zusätzlichen Schutz, falls ein Anwendungskonto oder eine Datenbank exportiert wird. Allerdings kann sie auch die Berichterstellung, Suche und Integrationen komplexer machen. Für viele Organisationen sind eine starke Datenbankverschlüsselung, eine verschlüsselte Dokumentenspeicherung, rollenbasierter Zugriff und klare Aufbewahrungsvorschriften der richtige Rahmen, wobei die Feldebene-Verschlüsselung dort angewendet wird, wo die Gefahr dies rechtfertigt.
Die Verschlüsselung muss den gesamten HR-Datenstrom abdecken
Ein häufiger Fehler besteht darin, zu bestätigen, dass eine HR-Plattform ihre Datenbank verschlüsselt, und dabei zu übersehen, wohin die Daten anschließend weitergeleitet werden. HR-Informationen werden regelmäßig über Payroll-Integrationen, Rekrutierungstools, Kostenstellen-Systeme, E-Signatur-Diensten, E-Mail-Anhänge und Tabellenkalkulationsexporten übertragen.
Die Verschlüsselung im Transit bedeutet, dass moderne sichere Verbindungen verwendet werden, wann immer Daten abgerufen oder übertragen werden. Dies ist wichtig, wenn ein Mitarbeiter von zu Hause aus sich einloggt, ein Manager Urlaubsanträge genehmigt oder Daten durch eine Integration fließen. Die Verschlüsselung im Ruhezustand schützt Informationen, die in Produktionssystemen, Dateispeichern, Auditleitungen und Backups gespeichert sind.
Backups verdienen besondere Aufmerksamkeit. Sie enthalten oft dieselben hochrisikosen HR-Daten wie das Live-System, können jedoch länger aufbewahrt und seltener abgerufen werden. Fragen Sie nach der Verschlüsselung, den Personen, die sie wiederherstellen können, dem Speicherort und der Dauer ihrer Verfügbarkeit.
Export ist ein weiteres Problem. Eine gut geschützte HRIS kann durch eine unverschlüsselte CSV-Datei untergraben werden, die auf einem gemeinsam genutzten Laufwerk gespeichert wurde oder an den falschen Empfänger gesendet wurde. Beschränken Sie die Personen, die sensible Informationen exportieren können, dokumentieren Sie die Exportaktivitäten und legen Sie ein eindeutiges Verfahren fest, um Dateien zu löschen, sobald ihre Funktion erfüllt ist.
Die Verschlüsselung ersetzt nicht den Zugangskontrollsystem.
Die Verschlüsselung ist unerlässlich, aber sie verhindert nicht, dass ein autorisierter Benutzer Informationen einsehen kann, die er für seine Rolle nicht benötigt. Wenn jeder Führungskräfte alle Lohndaten oder Abwesenheitsnotizen öffnen kann, liegt das Problem an der Zugriffsstruktur, nicht an der Verschlüsselung.
Personalabteilungen sollten rollenbasierte Berechtigungen verwenden, die den tatsächlichen Verantwortungsbereich widerspiegeln. Ein Personaladministrator benötigt möglicherweise Bank- und Steuerinformationen. Ein Führungskraft muss Urlaubsanträge genehmigen, sollte jedoch nur so viele Informationen sehen, wie sie zur Verwaltung seines Teams erforderlich sind. Ein Personalvermittler benötigt möglicherweise Bewerberinformationen, aber keine Entgeltnachweise für bestehende Mitarbeiter.
Mehrfaktige Authentifizierung, Audit-Logs und regelmäßige Zugriffsurlauben machen die Verschlüsselung effektiver. Sie helfen, unbefugten Zugriff zu verhindern und nachzuweisen, wer Daten angesehen, geändert oder exportiert hat. Dies ist besonders wichtig bei organisatorischen Veränderungen, wenn Mitarbeiter ihre Aufgaben wechseln oder das Unternehmen verlassen.
Es gibt auch eine menschliche Dimension. Verschlüsselung kann weder verhindern, dass ein HR-Kollege eine sensible Meldung auf ein persönliches Gerät herunterlädt, noch kann sie eine E-Mail korrigieren, die an die falsche Adresse gesendet wurde. Schulungen, dokumentierte Prozesse und die Kultur der Abfrage vor dem Austausch sensibler Informationen bleiben notwendige Sicherheitsmaßnahmen.
Was man einem Anbieter von HR-Software fragen sollte
Bei der Bewertung eines HRIS sollten Sie keine allgemeine Aussage akzeptieren, dass die Daten ‘sicher’ sind. Stellen Sie gezielte Fragen und erwarten Sie klare Antworten in einfacher Sprache.
Beginnen Sie mit der Frage, wo die Daten gehostet werden und ob der Anbieter Ihre Anforderungen hinsichtlich der Datenstandortbestimmung erfüllen kann. Für europäische KMU kann die Aufbewahrung von HR-Daten in einer EU-basierten Umgebung die interne Richtlinie, die Kundenerwartungen und die grenzüberschreitende Complianceplanung unterstützen. Fragen Sie dann, ob jeder Kunde über eine logisch oder physisch gesperrte Umgebung verfügt, wie Daten im Transit und bei der Aufbewahrung verschlüsselt werden und wie die Verschlüsselungsschlüssel verwaltet werden.
Es ist ebenso wichtig, nach Berechtigungen, Audit-Trails, Backup-Verschlüsselung, Reaktion auf Vorfälle und Löschvorgängen zu fragen. Ein Anbieter sollte erklären können, wie er die Daten während ihres gesamten Lebenszyklus, nicht nur in der primären Anwendungsdatenbank, schützt.
Cognitis.cloud funktioniert beispielsweise als PaaS mit einem einzigen Kunden, wobei die Daten in der EU gespeichert werden. Dies bietet den Unternehmen eine deutlichere Isolation als ein gemeinsam genutztes Umfeld. Selbst dann ist die interne Konfiguration entscheidend: Eine gut ausgebaute Plattform benötigt dennoch vernünftige Rollenstrukturen, genehmigte Arbeitsabläufe und regelmäßige Überprüfungen seitens des Kunden.
Eine praktische Liste der Schritten zur Verschlüsselung für Personalabteilungen
Beginnen Sie mit einer einfachen Datenkarte. Identifizieren Sie die HR-Daten, die Sie sammeln, wo sie gespeichert sind, welche Systeme sie erhalten, wer Zugriff darauf hat und wie lange sie gespeichert werden. Vergessen Sie nicht Ordner, Posteingänge, veraltete Tools und lokal gespeicherte Berichte.
Anschließend klassifizieren Sie die Informationen nach Sensitivität. Gesundheitsdaten, Personalausweise, Lohndaten und Mitarbeiterverantwortungsdaten sollten als hochrisiko eingestuft werden. Stellen Sie sicher, dass sie sowohl während der Übertragung als auch bei der Aufbewahrung verschlüsselt sind, einschließlich Backups und der Speicherung von Dokumenten.
Überprüfen Sie dann den Zugriff. Entfernten Sie ehemalige Mitarbeiter und veraltete Administratorkonten, minimieren Sie breite Berechtigungen und stellen Sie sicher, dass Manager nur die Daten sehen können, die für ihre Rolle erforderlich sind. Testen Sie schließlich Ihre Prozesse. Können Sie eine sensible Exportfunktion identifizieren? Können Sie den Zugriff schnell wieder rückgängig machen? Wissen Sie, was Ihr Anbieter tun würde, falls ein Vorfall eintreten sollte?
Ziel ist nicht, die Personalabteilung in eine Sicherheitsabteilung zu verwandeln. Ziel ist es, die sichere Wahl zur normalen Wahl zu machen – mit einem klaren System für die Aufzeichnung von Daten, anstatt sensibler Informationen, die in E-Mail-Postfächern, Tabellenkalkulationen und getrennten Tools verstreut sind.
Die Verschlüsselung funktioniert am besten, wenn sie in die täglichen HR-Prozesse integriert wird, anstatt erst nach der Meldung eines Problems hinzugefügt. Beginnen Sie mit den Aufzeichnungen, die bei einer Verletzung der höchsten Gefahr aussetzen könnten, und stellen Sie sicher, dass Ihre Mitarbeiter, Prozesse und die HR-Plattform diese kontinuierlich schützen.
