forumNeues Thema

Risiko, wenn Mitarbeiter Firmendaten auf privaten PCs öffnen, wie legt man das Protokoll fest

OOnur K***vor 18 Tagen·48 Nachrichten·5225 Aufrufe#gerät#Politik#daten
OOnur K***Experte
Funktion
F&E-Leiter
Beigetreten
Aug. 2023
Nachricht
142
#1

Wir haben ein Remote-Team. Die öffnen Firmen-Mails und Kundendateien auf ihren privaten Laptops. Das wirkt sehr riskant, aber ich kann es nicht verbieten.

Wie konfiguriert man eine Geräte-Richtlinie? Darf Firmendaten auf privaten Geräten geöffnet werden?

Reichen Maßnahmen wie Antivirus und VPN aus?

EErcanTeilnehmer
Funktion
Buchhalter
Beigetreten
Sept. 2024
Nachricht
92
Nützlichste Antwort#2

Das Öffnen von Firmendaten auf privaten Geräten ist riskant. Richtlinie: Eigene Geräte stellen ist ideal, aber wenn 'BYOD' (Bring Your Own Device) nötig ist, müssen die Regeln klar sein.

Protokoll: VPN Pflicht, Antivirus installiert, Firmendateien verschlüsselt halten.

Lasst eine schriftliche Vereinbarung unterschreiben — der Mitarbeiter muss schriftlich bestätigen, dass er 'diese Risiken versteht'.

OOya K***ExperteCommunity-Mitglied
Beigetreten
Juni 2024
Nachricht
96
#3

wir sind auch in der gleichen Lage, haben remote Laptops gegeben aber die nutzen immer noch private Geräte und naja mit VPN sind wir etwas entspannter

GGökhan D***ExperteCommunity-Mitglied
Beigetreten
Jan. 2023
Nachricht
316
#4

BYOD-Richtlinie: 1. VPN Pflicht 2. Antivirus installiert 3. OS aktuell 4. Dateien verschlüsseln 5. Bei Kündigung alle Daten löschen

HHilal B***Veteran
Funktion
Grafikdesigner
Branche
Elektro- und Elektronikindustrie
Organisationsform
Regionalhändler
Beigetreten
Dez. 2023
Nachricht
17
#5

Nutzt MDM (Mobile Device Management) Software. Ihr könnt Firmendaten aus der Ferne löschen. BitWarden verschlüsselt halten.

OOkan T***VeteranCommunity-Mitglied
Beigetreten
Jan. 2023
Nachricht
7
#6

daten auf privaten geräten speichern ist gefährlich... wenn der mitarbeiter den laptop verliert, sind die daten weg... großes risiko

DDeniz D***Teilnehmer
Funktion
Agenturgründer
Branche
Sicherheitsdienste
Organisationsform
Produktionsunternehmen mit 40 Mitarbeitern
Beigetreten
März 2023
Nachricht
122
#7

Empfehlt ihr noch ein anderes Sicherheitstool außer VPN?

FFiliz Ç***Teilnehmer
Funktion
General Coordinator
Branche
leder
Organisationsform
mittelständisches Unternehmen
Beigetreten
Juli 2025
Nachricht
13
#8

Wenn ihr BYOD nutzt, ist eine schriftliche Richtlinie Pflicht. Das Unternehmen kann nicht für Datenverlust vom privaten Gerät des Mitarbeiters haftbar gemacht werden.

PPolat G***Teilnehmer
Funktion
CTO
Branche
Druckerei
Organisationsform
Team mit 8 Personen
Beigetreten
Aug. 2023
Nachricht
275
#9

Im Großen und Ganzen richtig, aber ein Punkt fehlt. Schaut zuerst, welche Daten ihr bei der Entscheidungsfindung zur Hand habt.

Aus Erfahrung weiß ich das.

KKaan D***Teilnehmer
Funktion
Sekretärin
Branche
Bildung
Organisationsform
Werkstatt
Beigetreten
Juli 2024
Nachricht
2
#10

Entschuldigung, aber das gilt nicht in jedem Fall. Wenn ihr es zum ersten Mal macht, fangt klein an, die Skalierung kommt später.

Maßnahmen ohne vorherige Bestandsaufnahme lassen die Türen offen, die man nicht sieht. Nur als Notiz, könnte nützlich sein.

EElif B***Teilnehmer
Funktion
Verkäufer im Einzelhandel
Branche
chemie
Organisationsform
Werkstatt
Beigetreten
Mai 2023
Nachricht
55

Doki · SEO-Beratung · 2024

#11

Danke fürs Schreiben, das ist genau richtig. Überstürzte Entscheidungen sind oft solche, die man sechs Monate später korrigieren muss.

Ich hoffe, das hilft dir weiter.

PPolat Y***ExperteCommunity-Mitglied
Beigetreten
Mai 2023
Nachricht
54
#12

Bleibe dran.

AAycan P***TeilnehmerCommunity-Mitglied
Beigetreten
Jan. 2024
Nachricht
260
#13

Ich fasse das Thema mal zusammen, da es mehrere unterschiedliche Antworten gab. Wer bei Mitarbeitergeräte-Richtlinie hetzt, stolpert alle an derselben Stelle.

Viel Erfolg.

KKübra A***Teilnehmer
Funktion
Techniker im Kundendienst
Branche
Automobilzulieferer
Organisationsform
Unternehmen mit 120 Mitarbeitern
Beigetreten
Aug. 2025
Nachricht
71

Doki · Phishing-Schulung · 2026

#14

Vielen Dank, das hat mir sehr geholfen. Wenn du das nicht von Anfang an schriftlich festhältst, gibt es später Streit.

Das war's, entschuldige, wenn ich zu lang war.

DDoki ekibiDoki-Team
Funktion
Offizielles Konto
Branche
IT-Sicherheit und Digitalisierung
Organisationsform
Doki
Beigetreten
März 2023
Nachricht
310
#15

Bei mir war es genau umgekehrt, deshalb schreibe ich das. Ein automatisierter Scan-Report ist kein Penetrationstest.

Wenn ihr das Ergebnis hier postet, hilft es auch anderen.

LLevent U***TeilnehmerCommunity-Mitglied
Beigetreten
März 2022
Nachricht
270
#16

Bei uns war es so. Wenn du das nicht von Anfang an schriftlich festhältst, gibt es später Streit.

Wenn ihr es zum ersten Mal macht fangt klein an, die Skalierung kommt später. Das ist meine Meinung, ich behaupte nicht dass es absolut richtig ist.

İİbrahim Y***Teilnehmer
Funktion
Marketing Manager
Branche
Elektro- und Elektronikindustrie
Organisationsform
Firma mit 20 Mitarbeitern
Beigetreten
Nov. 2023
Nachricht
95
#17

Gut, dass du diesen Thread eröffnet hast. Jeder nicht schriftlich festgehaltene Punkt ist einer, an den sich beide Parteien später unterschiedlich erinnern.

Wenn es jemand anders macht, würde mich das auch interessieren.

SSelin Y***Veteran
Funktion
Finanzbuchhaltung
Branche
Immobilien
Organisationsform
Unternehmen mit 120 Mitarbeitern
Beigetreten
Sept. 2024
Nachricht
111
#18

Es gibt auch noch die Mess-Seite. Die Antwort hängt stark von der Branche ab es gibt keine allgemeine Regel.

Wenn ihr das Ergebnis hier postet, hilft es auch anderen.

HHavva K***Teilnehmer
Funktion
Content-Redakteur
Branche
verpackung
Organisationsform
Werkstatt
Beigetreten
Okt. 2022
Nachricht
2
#19

nichts vergessen: Das allein zu versuchen, ist der teuerste Weg.

je schwerer es ist eine Entscheidung rücckgängig zu machen, desto langsamer solltet ihr sie treffen dann das wars entschuldige wenn ich zu lang war.

MMert E***TeilnehmerCommunity-Mitglied
Beigetreten
Sept. 2024
Nachricht
28
#20

ich habe mich lange damit beschäftigt und dass das Backup im gleichen Netzwerk und mit derselben Identität erreichbar ist macht es zum Teil des Ziels.

schreibt mir wenn ihr Fragen habt, ich antworte so gut ich kann.

Antwort schreiben