forumNeues Thema

Mitarbeiter verbinden sich ohne VPN über ihre eigenen Laptops — geht das noch?

EEbru K***TeilnehmerCommunity-Mitglied
Beigetreten
Aug. 2025
Nachricht
113
#1

Beim Audit gesehen: Mitarbeiter verbinden sich zu Hause über private PCs (Windows 10 + kein Antivirus) mit dem Firmensystem. Keiner hat VPN, keiner hat Endpoint Security. Die Buchhaltung leitet Firmenmails an Gmail weiter. Ist das wirklich so riskant?

Sollten wir eine Richtlinie schreiben? 'Firmenlaptop Pflicht', 'VPN erforderlich', 'Verbot für private Geräte'. Wenn wir das durchsetzen, sind die Mitarbeiter nicht begeistert (kein BYOD von zu Hause). Budget ist knapp (Laptop = 20k, MDM-Software = 50k/Jahr).

Am Anfang lernen wir mit einer Hybrid-Methode: Wer auf kritische Daten zugreift (Buchhaltung, IT), muss Firmengeräte nutzen, für die anderen sind wir flexibel. Oder machen wir es für die ganze Firma Pflicht?

UUğur Ö***Teilnehmer
Funktion
Vertriebsleiter
Branche
IT-Dienstleistungen
Organisationsform
Regionalhändler
Beigetreten
Jan. 2024
Nachricht
5

Doki · Markenidentität · 2026

Nützlichste Antwort#2

Phase 1: Laptops für kritische Rollen. Phase 2: VPN + Antivirus für alle verpflichtend machen (Policy). Phase 3: MDM einrichten. Wenn du so vorgehst explodiert das Budget.

MMelekNeues Mitglied
Funktion
Betreiber einer Kindertagesstätte
Beigetreten
Sept. 2024
Nachricht
40

Doki · Log-Management-Einrichtung · 2026

#3

Ich stimme zu.

ÜÜlkü N***Teilnehmer
Funktion
Kurier-Koordinator
Branche
energie
Organisationsform
Unternehmen mit 300 Mitarbeitern
Beigetreten
März 2024
Nachricht
64
#4

Du hast recht, ich bin denselben Weg gegangen. Vergessene Testumgebungen sind häufiger das Einfallstor als das Live-System.

Aus Erfahrung weiß ich das.

PPolat E***Teilnehmer
Funktion
Techniker im Kundendienst
Branche
Landwirtschaft
Organisationsform
Genossenschaft
Beigetreten
März 2024
Nachricht
273
#5

Bei uns ist es genauso. Wenn Genehmigung und Umfang nicht schriftlich vorliegen, darf der Test nicht starten.

Wenn man versucht, alles gleichzeitig zu ändern, etabliert sich nichts richtig. Aus Erfahrung weiß ich das.

İİlknur Y***TeilnehmerCommunity-Mitglied
Beigetreten
Sept. 2025
Nachricht
2
#6

Ich schreibe mal meine Erfahrung auf. Wenn du zu einem Thema drei verschiedene Antworten bekommst, war die Frage falsch gestellt.

Wenn Genehmigung und Umfang nicht schriftlich vorliegen, darf der Test nicht starten. Das war's, entschuldige, wenn ich zu lang war.

SSinan Ç***Teilnehmer
Funktion
Verwaltungsleiter
Branche
Sicherheitsdienste
Organisationsform
Firma mit 20 Mitarbeitern
Beigetreten
Jan. 2025
Nachricht
159
#7

Das wusste ich nicht.

GGamze G***Experte
Funktion
HR-Leiter
Branche
Sicherheitsdienste
Organisationsform
mittelständisches Unternehmen
Beigetreten
Apr. 2022
Nachricht
218

Doki · Phishing-Schulung · 2025

#8

Beim Lesen dieser Antwort war ich erleichtert, es liegt also nicht nur an mir. Menschen verteidigen nicht den Prozess, sondern die Gewohnheit. Der Widerstand kommt daher.

Viel Erfolg.

YYavuz G***Teilnehmer
Funktion
Kurier-Koordinator
Branche
verpackung
Organisationsform
Familienunternehmen
Beigetreten
Juni 2025
Nachricht
45

Doki · Log-Management-Einrichtung · 2023

#9

Meine Frage ist geklärt, vielen Dank.

KKadir K***TeilnehmerCommunity-Mitglied
Beigetreten
Dez. 2024
Nachricht
25
#10

Ich stimme voll und ganz zu. Jeder nicht schriftlich festgehaltene Punkt ist einer an den sich beide Parteien später unterschiedlich erinnern.

Das war's entschuldige, wenn ich zu lang war.

YYavuz Y***TeilnehmerCommunity-Mitglied
Beigetreten
März 2026
Nachricht
15
#11

Ich werde das Gegenteil vertreten, bitte nicht böse sein. Die meisten Vorfälle beginnen nicht mit einer Schwachstelle sondern mit einem geleakten Passwort.

Fehler auf der mitarbeiter gerätesicherheit-Seite sind meist rückgängig zu machen, aber teuer. halt aus Erfahrung weiß ich das.

SSelin V***Veteran
Funktion
Operations Manager
Branche
Recht
Organisationsform
Unternehmen innerhalb eines Konzerns
Beigetreten
Feb. 2022
Nachricht
21

Doki · Phishing-Schulung · 2023

#12

Funktioniert das deiner Meinung nach in jeder Größe? Sicherheit ist nicht absolut; es bedeutet den Angriff so aufwendig zu machen, dass er sich nicht lohnt.

Ich hoffe, das hilft dir weiter.

MMurat T***TeilnehmerCommunity-Mitglied
Beigetreten
Apr. 2025
Nachricht
53
#13

Das hatte ich auch schon überlegt... Wenn man Fehlalarme anschreit meldet sich danach niemand mehr.

VVildan Ö***Teilnehmer
Funktion
Sekretärin
Branche
Einzelhandel
Organisationsform
Familienunternehmen
Beigetreten
Dez. 2024
Nachricht
66
#14

bleieb dran.

YYiğit Y***Neues Mitglied
Funktion
Vertriebsleiter
Branche
Maschinenbau
Organisationsform
Unternehmen innerhalb eines Konzerns
Beigetreten
Aug. 2026
Nachricht
4
#15

Da verstehe ich etwas nicht ganz. Die Antwort hängt stark von der Branche ab, es gibt keine allgemeine Regel.

Bei uns war der größte Zeitfresser die Unklarheit darüber wer entscheidet. Korrigiert mich, falls ich falsch liege.

EEmre E***VeteranCommunity-Mitglied
Beigetreten
Mai 2025
Nachricht
283
#16

Das wusste ich nicht. Wenn du das nicht von Anfang an schriftlich festhältst, gibt es später Streit.

Wenn du das nicht von Anfang an schriftlich festhältst, gibt es später Streit.

MMetin P***ExperteCommunity-Mitglied
Beigetreten
Juni 2023
Nachricht
186
#17

gespeichert.

HHilal B***ExperteCommunity-Mitglied
Beigetreten
Feb. 2026
Nachricht
66
#18

Ich würde mich freuen, wenn du das Ergebnis postest.

NNuri K***Teilnehmer
Funktion
Einkaufsleiter
Branche
kunststoff
Organisationsform
Boutique-Agentur
Beigetreten
Sept. 2024
Nachricht
335
#19

So klar geschriebene Texte sind selten. Überstürzte Entscheidungen sind oft solche, die man sechs Monate später korrigieren muss.

Aus Erfahrung weiß ich das.

YYavuz B***TeilnehmerCommunity-Mitglied
Beigetreten
Apr. 2022
Nachricht
203
#20

Nichts vergessen: Änderungen an Zahlungsdaten werden niemals über den Kanal bestätigt, über den sie eingehen.

Das ist meine Meinung, ich behaupte nicht, dass es absolut richtig ist.

Antwort schreiben