Auch im Juli 2026 gab es zahlreiche Entwicklungen im Datenschutz- und IT-Sicherheitsrecht, die Unternehmen im Blick behalten sollten. Von neuen Angriffsmethoden auf Microsoft-365-Konten über mögliche Änderungen im Datenschutzrecht bis hin zu aktuellen Gerichtsentscheidungen und Sicherheitsvorfällen – die Anforderungen an Unternehmen bleiben hoch. Gleichzeitig zeigen neue Leitlinien und politische Entwicklungen, dass Datenschutz und IT-Sicherheit weiterhin einem stetigen Wandel unterliegen. Nachfolgend finden Sie einen Überblick über ausgewählte Themen aus dem aktuellen Datenschutz-Newsletter.
Microsoft 365: Neue Phishing-Methode mit dauerhaftem Gerätezugriff
Aktuelle Angriffe auf Microsoft-365-Umgebungen zeigen, dass Cyberkriminelle registrierte Geräte für einen dauerhaften Zugriff auf Benutzerkonten missbrauchen können. Unternehmen sollten ihre Geräteverwaltung regelmäßig überprüfen und Mitarbeitende für diese Angriffsmethode sensibilisieren. Technische Schutzmaßnahmen und regelmäßige Kontrollen gewinnen dadurch weiter an Bedeutung.
Datenschutz: Geplante Erleichterungen für KMU und Vereine
Auf nationaler und europäischer Ebene werden derzeit Vereinfachungen für kleinere Unternehmen und Vereine diskutiert. Auch bei Wegfall der nationalen Benennungspflichten bleiben die zentralen Anforderungen der DSGVO derzeit weiterhin bestehen. Unternehmen sollten deshalb bestehende Datenschutzprozesse nicht vorschnell reduzieren.
EU-US-Datenabkommen erneut im Fokus
Das EU-US Data Privacy Framework steht erneut unter rechtlicher Beobachtung. Für Unternehmen, die Cloud-Dienste internationaler Anbieter nutzen, kann dies Auswirkungen auf die datenschutzrechtliche Bewertung internationaler Datentransfers haben. Eine frühzeitige Prüfung bestehender Prozesse kann spätere Anpassungen erleichtern.
WhatsApp und Windows: Datenschutz auch bei Standarddiensten beachten
Neue Funktionen bei WhatsApp sowie aktuelle Erkenntnisse zur Windows-Gerätekennung zeigen, dass Unternehmen auch alltägliche IT-Systeme regelmäßig datenschutzrechtlich bewerten sollten. Besonders Identitäts- und Reputationsschutz sowie Telemetrieeinstellungen sollten überprüft werden.
Warenkorberinnerungen und EDSA-Leitlinien zu KI
Aktuelle Einschätzungen der Datenschutzaufsicht verdeutlichen, dass automatisierte Marketingmaßnahmen weiterhin sorgfältig auf ihre Rechtsgrundlage geprüft werden müssen. Gleichzeitig veröffentlicht der Europäische Datenschutzausschuss neue Leitlinien zum Web-Scraping für generative KI und konkretisiert damit datenschutzrechtliche Anforderungen.
Neue Gerichtsentscheidungen im Datenschutz
Mehrere aktuelle Urteile beschäftigen sich unter anderem mit Schadensersatzansprüchen, der Nutzung personenbezogener Daten vor Gericht sowie der sicheren Verarbeitung sensibler Informationen. Die Entscheidungen verdeutlichen erneut, dass Datenschutzverstöße erhebliche rechtliche Folgen haben können und sorgfältige Prozesse erforderlich bleiben.
Aktuelle Sicherheits- und Datenschutzvorfälle
Phishing, kompromittierte Dienstleister und Fehlkonfigurationen gehören weiterhin zu den häufigsten Ursachen für Datenschutzverletzungen. Die aktuellen Vorfälle unterstreichen, wie wichtig technische Schutzmaßnahmen, Mitarbeiterschulungen und ein professionelles Sicherheitsmanagement sind.
Sicherheitsupdates und weitere Entwicklungen
Regelmäßige Software-Updates bleiben ein wesentlicher Bestandteil der IT-Sicherheit. Darüber hinaus werden auf europäischer Ebene weiterhin Themen wie die Chatkontrolle und weitere regulatorische Entwicklungen intensiv diskutiert, die Unternehmen langfristig betreffen können.
Sie möchten alle Hintergründe, Praxishinweise und Handlungsempfehlungen erhalten? Der vollständige Datenschutz-Newsletter steht exklusiv unseren Kunden zur Verfügung. Gerne beraten wir Sie persönlich zu den Auswirkungen auf Ihr Unternehmen und unterstützen Sie bei der Umsetzung datenschutz- und IT-sicherheitsrelevanter Maßnahmen. Nehmen Sie einfach Kontakt mit uns auf.
