Was tun, wenn ein Mitarbeiter das Unternehmen verlässt?

Einleitung

Die wichtigsten IT- & Organisationsaufgaben

Wenn ein Mitarbeiter das Unternehmen verlässt, sind zahlreiche organisatorische und vor allem IT-technische Maßnahmen notwendig. Nur so schützen Sie sensible Daten, vermeiden Sicherheitslücken und sorgen für einen sauberen Übergang.

1. IT-Zugänge deaktivieren und Accounts sperren

  • Sofort nach Austritt alle digitalen Zugänge sperren:
    • Windows-/Mac-Anmeldung.
    • E-Mail-Konten.
    • Cloud-Accounts (Microsoft 365, Google Workspace, Dropbox usw.).
    • Branchensoftware und ERP-Systeme.
    • VPN-, WLAN- und Remote-Access-Zugänge.
    • Zugänge zu Online-Portalen und Tools (z. B. Jira, Slack, Teams, GitHub, Zeiterfassung usw.).
  • Prüfen, ob der Mitarbeiter auch Administratorrechte hatte.
  • Mobile Geräte aus dem Mobile Device Management (MDM) entfernen.

2. Passwörter und gemeinsame Zugänge ändern

  • Insbesondere bei IT-Admins und Führungskräften:
    • Alle wichtigen Passwörter ändern!
      (Server, Router, Netzwerkspeicher, Admin-Accounts, E-Mail-Postfächer, ggf. auch private Social Media-Accounts, falls beruflich genutzt.)
  • Auch geteilte Passwörter (z. B. Teams-Accounts, gemeinsame Postfächer) müssen neu vergeben werden.
  • Alte Zugangsdaten sollten nicht wiederverwendet werden.

3. Hardware und Datenträger einfordern

  • Alle dienstlichen Geräte zurückfordern:
    • Laptops, PCs, Tablets, Smartphones.
    • USB-Sticks, externe Festplatten, SD-Karten.
    • SIM-Karten, Zugangstoken, Firmenhandys.
    • ggf. Zugangskarten zu Serverräumen.

4. Schlüssel und Zugangskarten zurückgeben lassen

  • Jeder Schlüssel, jede Zutrittskarte dokumentieren:
    • Wer hat was erhalten?
    • Wann wurde welcher Schlüssel zurückgegeben?
  • Ein Schlüsselbuch oder digitales Schlüsselsystem hilft, den Überblick zu behalten.
  • Bei fehlenden Schlüsseln ggf. Schlösser tauschen/neu programmieren lassen.

5. E-Mail-Weiterleitung und Kommunikation regeln

  • E-Mails an den ausgeschiedenen Mitarbeiter sollten an eine Vertretung weitergeleitet werden.
  • Optional: Abwesenheitsnotiz mit neuem Ansprechpartner einrichten.
  • Zugang zu alten Mails prüfen, ggf. archivieren oder übergeben.

6. Austritt dokumentieren und Rechte prüfen

  • Alle Maßnahmen im Austrittsprotokoll festhalten (am besten mit Unterschrift).
  • Prüfen, ob Zugänge im Unternehmen (z. B. Zeiterfassung, Gebäudekontrolle) deaktiviert sind.
  • Checkliste nutzen, damit kein Zugang vergessen wird.

Besonderheit: IT-Mitarbeiter oder Geschäftsführung verlässt das Unternehmen

  • Bei Schlüsselpersonen sollten alle kritischen Passwörter geändert werden – auch wenn der Mitarbeiter „Vertrauen“ genießt!
  • Ggf. zweite Person als neuen Admin festlegen.
  • Überprüfen, ob nicht noch irgendwo alte, private Zugangsdaten bestehen.

7. Datenschutz & Vertraulichkeit

  • Datenschutzrechtliche Vorgaben beachten: Mitarbeiter auf Verschwiegenheit hinweisen.
  • Bei externen Dienstleistern ebenfalls Rechte prüfen und ggf. entfernen.

Fazit: Vorbereitung schützt Ihr Unternehmen!

Ein strukturierter Prozess schützt sensible Firmendaten und verhindert böse Überraschungen. Mit klaren Checklisten, Dokumentation und technischer Sorgfalt bleibt Ihr Unternehmen auch nach dem Ausscheiden von Mitarbeitern sicher und handlungsfähig.

Checklisten & Protokolle

Hier finden Sie Checklisten und Protokolle zu diesem Thema zum Download und zur freien Anpassung für Ihren Anwendungszweck.

Tipp

Erstellen Sie eine Checkliste für den Austritt – so vergessen Sie keinen Schritt! Bei Bedarf unterstütze ich Sie gern bei der IT-Organisation und technischen Umsetzung.