Viele Unternehmen stellen Arbeitnehmern heute mobile Geräte zur Verfügung oder erlauben die Nutzung privater mobiler Geräte auch für die Arbeit. Beides wirft Sicherheitsfragen auf, denen sich das Unternehmen stellen muss.
Schutzvorkehrungen beim Einsatz mobiler Endgeräte nötig
Laut DsiN-Sicherheitsmonitor Mittelstand 2016 ergreifen rund drei Viertel der kleinen und mittleren Unternehmen keine besonderen Sicherheitsmaßnahmen gegen Gefahren im Umgang mit mobilen Endgeräten wie Laptops oder Smartphones. Dabei stellt der mobile Zugriff auf Daten und Anwendungen ein hohes Risiko für IT-Sicherheit und Datenschutz dar: Geräte können verloren gehen, in die Hände Dritter gelangen – oder der Zugriff auf das Datennetz von außen kann gekapert werden. Insbesondere bei der beruflichen Nutzung privater Geräte ("Bring Your Own Device") müssen Sicherheitskriterien berücksichtigt werden.
Grundregeln für den Einsatz von mobilen Geräten
An dieser Stelle finden Sie die wichtigsten Tipps, die Sie in Ihrem Unternehmen beachten müssen:
- Erstellen Sie Sicherheitsrichtlinien zum Einsatz mobiler Endgeräte: Das gilt insbesondere im Falle einer „Bring your own Device!“ (BYOD)-Policy. Stellen Sie selbst mobile Endgeräte zur Verfügung, ermöglicht das Mobile Device Management (MDM), allen Nutzern nur eingeschränkte Nutzungsrechte einzuräumen – so behalten Sie die Kontrolle über mobile Geräte.
- Kontrollieren Sie die Installation und Berechtigungen von Apps: Es gilt wie immer: Vor der Installation sollten die Mitarbeiter die AGBs lesen - und im Zweifel Zugriffsberechtigungen der App ablehnen. Apps sollten zudem aus einer vertrauenswürdigen Quelle stammen.
- Schränken Sie die Installation von Apps und Software ein: Halten Sie eine Liste mit Programmen und Apps bereit, die auf Laptops und Smartphones installiert werden dürfen - das gilt auch für BYOD.
- Regelmäßige Datensicherungen durchführen: Gerade mobile Endgeräte können schneller verloren gehen oder bewusst entwendet werden. Denken Sie deshalb an regelmäßige Datensicherungen sowie die Synchronisation mit stationären Geräten oder Cloud-Speichern.