forumNeues Thema

Freelancer und externe Mitarbeiter greifen remote auf das System zu, die Kontrolle ist schwierig, welche Risiken gibt es?

HHasan K***letztes Jahr·35 Nachrichten·20.149 Aufrufe#remote#Freelancer#zugang
HHasan K***Teilnehmer
Funktion
Vertriebsleiter
Branche
Gesundheitswesen
Organisationsform
Filialkette
Beigetreten
Sept. 2024
Nachricht
404
#1

Wir arbeiten bei der Softwareentwicklung mit einer externen Firma zusammen. Sie greifen über VPN zu. Ich weiß nicht, wer was macht.

EEsra S***TeilnehmerCommunity-Mitglied
Beigetreten
Jan. 2026
Nachricht
367
Nützlichste Antwort#2

Für externe Mitarbeiter: VPN + MFA + Audit-Logging sind Pflicht. Ein schriftliches SOP ist nötig. Berichte müssen regelmäßig geprüft werden. Im Vertrag muss ein Enddatum für den Zugriff stehen.

BBeyza B***TeilnehmerCommunity-Mitglied
Beigetreten
Juli 2025
Nachricht
254
#3

wir sind auch keine manager für das externe team... haben vpn + audit logging aktiviert, fühle mich etwas sicehrer

Edit: Ich habe vom Handy geschrieben, entschuldigt die Tippfehler.

HHüseyin Z***TeilnehmerCommunity-Mitglied
Beigetreten
März 2023
Nachricht
76
#4

protokoll: 1. vPN Pflicht 2. mFA erforderlich 3. audit-Logs wöchentlich prüfen 4 und vertragsende-Datum festlegen 5. danach Zugriff komplett sperren

ZZafer A***Teilnehmer
Funktion
Sekretärin
Branche
Schmuck
Organisationsform
Firma mit 20 Mitarbeitern
Beigetreten
Nov. 2024
Nachricht
142
#5

Aktiviert den Audit Trail auf dem Linux-Server (auditd). Alle Befehle sollten geloggt werden – so seht ihr genau, wer was gemacht hat.

LLevent E***Teilnehmer
Funktion
Lagerleiter
Branche
Gesundheitswesen
Organisationsform
Unternehmen mit 120 Mitarbeitern
Beigetreten
Juli 2024
Nachricht
108
#6

Nichts vergessen: Zwei Wochen Notizen machen liefert bessere Ergebnisse als eine sechsmonatige Schätzung.

BBurcu A***TeilnehmerCommunity-Mitglied
Beigetreten
Mai 2024
Nachricht
146
#7

So klar geschriebene Texte sind selten.

PPolat E***Teilnehmer
Funktion
Techniker im Kundendienst
Branche
Landwirtschaft
Organisationsform
Genossenschaft
Beigetreten
März 2024
Nachricht
273
#8

Vielen Dank, das hat mir sehr geholfen. Wenn die Zwei-Faktor-Authentifizierung aktiv ist, reicht ein gestohlenes Passwort allein nicht aus.

Sicherheit ist nicht absolut; es bedeutet, den Angriff so aufwendig zu machen, dass er sich nicht lohnt.

MMetin K***Teilnehmer
Funktion
Exportbeauftragter
Branche
papier
Organisationsform
Unternehmen mit 300 Mitarbeitern
Beigetreten
Nov. 2023
Nachricht
19
#9

Beim Lesen dieser Antwort war ich erleichtert, es liegt also nicht nur an mir. Entscheidend ist nicht die Zahl, sondern worauf sie sich bezieht.

Verlasst euch nicht auf eine einzige Maßnahme; geht schichtweise vor. Wenn ihr das Ergebnis hier postet, hilft es auch anderen.

DDamla Ç***TeilnehmerCommunity-Mitglied
Beigetreten
Nov. 2023
Nachricht
199
#10

das habe ich auch erlebt.

GGürkan K***Teilnehmer
Funktion
HR-Spezialist
Branche
Catering
Organisationsform
Unternehmen mit 120 Mitarbeitern
Beigetreten
Dez. 2024
Nachricht
157
#11

Dieser Rat passt meiner Meinung nach nicht auf jeden. Je schwerer es ist, eine Entscheidung rückgängig zu machen, desto langsamer solltet ihr sie treffen.

Nur als Notiz, könnte nützlich sein.

BBurak Can M***Veteran
Funktion
Gründer · E-Commerce
Organisationsform
Firma mit 20 Mitarbeitern
Beigetreten
Apr. 2023
Nachricht
212
#12

Meine Frage klingt vielleicht etwas naiv, entschuldigt bitte. Fehler auf der Zugriff durch externe Mitarbeiter-Seite sind meist rückgängig zu machen, aber teuer.

AAleyna S***Teilnehmer
Funktion
Exportbeauftragter
Branche
E-Commerce
Organisationsform
mittelständisches Unternehmen
Beigetreten
Aug. 2024
Nachricht
3
#13

Ich stimme zu, möchte das sogar besonders betonen. Nur weil alle es tun, heißt es nicht, dass es richtig ist.

NNuri G***Teilnehmer
Funktion
Call-Center-Agent
Branche
kosmetik
Organisationsform
Boutique-Agentur
Beigetreten
Mai 2024
Nachricht
177

Doki · Markenidentität · 2026

#14

Mich interessiert das auch... Jeder nicht schriftlich festgehaltene Punkt ist einer, an den sich beide Parteien später unterschiedlich erinnern.

LLeylaTeilnehmer
Funktion
Einkauf
Beigetreten
Apr. 2024
Nachricht
86
#15

Danke fürs Schreiben, das ist genau richtig. Je schwerer es ist, eine Entscheidung rückgängig zu machen, desto langsamer solltet ihr sie treffen.

Wenn wir ohne Messung entscheiden, landen wir immer wieder am selben Punkt.

RRecep K***Teilnehmer
Funktion
Kundenservice-Mitarbeiter
Branche
leder
Organisationsform
Familienunternehmen
Beigetreten
Mai 2024
Nachricht
1
#16

Ein Thema, das gerade aktuell ist.

HHakan B***Experte
Funktion
HR-Spezialist
Branche
kunststoff
Organisationsform
neu gegründetes Startup
Beigetreten
Jan. 2026
Nachricht
409
#17

Das hatte ich auch schon überlegt. Wenn man Fehlalarme anschreit meldet sich danach niemand mehr.

VVolkan U***TeilnehmerCommunity-Mitglied
Beigetreten
Feb. 2024
Nachricht
56
#18

Ich habe diesen Weg schon hinter mir, ich erzähl mal. In den ersten drei Monaten läuft alles gut, die Probleme tauchen im vierten Monat auf.

Schreibt mir, wenn ihr Fragen habt, ich antworte so gut ich kann.

HHakan Y***Teilnehmer
Funktion
Produktionsplanung
Branche
Fischerei
Organisationsform
Firma mit 20 Mitarbeitern
Beigetreten
Sept. 2022
Nachricht
42
#19

Wenn du so vorgehst, kläre das vorher. Lösungen, die im kleinen Maßstab funktionieren, brechen bei Wachstum zusammen, das habe ich spät gelernt.

Ein automatisierter Scan-Report ist kein Penetrationstest. Das war's, entschuldige, wenn ich zu lang war.

KKadriyeTeilnehmer
Funktion
Keramikwerkstatt
Beigetreten
Juni 2024
Nachricht
72
#20

Ich habe diesen Weg schon hinter mir ich erzähl mal. Die meisten Vorfälle beginnen nicht mit einer Schwachstelle, sondern mit einem geleakten Passwort.

An deiner Stelle würde ich so vorgehen.

Antwort schreiben