Private Geräte und externe Dienstleister: So schützen Sie die Daten des Unternehmens
Eine Mitarbeiterin liest ihre geschäftlichen E-Mails auf dem privaten Handy, ein Mitarbeiter arbeitet freitags am Familiencomputer, ein Treuhänder oder externer Entwickler braucht Zugriff auf bestimmte Dateien … Das ist praktisch, aber diese Geräte werden vom Unternehmen weder verwaltet noch kontrolliert. Wie behält man die Kontrolle über die Daten?
Das Risiko
- Ein gemeinsam genutzter Familiencomputer ohne aktuellen Virenschutz oder mit raubkopierter Software.
- Anhänge, die auf einem Gerät gespeichert sind, das verkauft wird oder verloren geht.
- Ein Dienstleister, der seinen Zugang noch Monate nach Auftragsende hat.
- Und bei einem Datenleck die Verantwortung des Unternehmens nach dem Datenschutzgesetz (revDSG).
Private Handys: die Apps schützen, nicht das ganze Handy
Mit Microsoft Intune muss man das private Handy nicht «übernehmen». Geschützt werden nur die geschäftlichen Apps (Outlook, Teams, OneDrive): Code obligatorisch, kein Kopieren in private Apps und Löschen nur der Unternehmensdaten, wenn jemand das Unternehmen verlässt. Private Fotos und Apps bleiben unberührt.
Private Computer: Zugriff nur im Browser, unter Bedingungen
- Zugriff auf Microsoft 365 nur im Browser erlauben, ohne Herunterladen von Dateien (mit dem bedingten Zugriff von Microsoft Entra ID P1).
- Oder einen Cloud-PC (Windows 365) bereitstellen: Die Person meldet sich an einem geschäftlichen Windows an, und die Daten verlassen die Cloud nie.
- In jedem Fall: Zwei-Faktor-Authentifizierung obligatorisch.
Externe Dienstleister: Gastzugänge, eingeschränkt und befristet
- Ein Gastkonto (Microsoft Entra) statt eines geteilten Mitarbeiterkontos oder eines per E-Mail verschickten Passworts.
- Zugriff auf eine einzige SharePoint-Website oder ein einziges Teams-Team, nicht auf alles.
- Ein Ablaufdatum für Zugänge und Freigabelinks.
- Für die Fernwartung: ein Werkzeug, das die Zustimmung der Person verlangt und die Verbindungen protokolliert.
- Eine Überprüfung der externen Zugänge am Ende jedes Auftrags.
Eine einfache Regel, schriftlich festgehalten
Eine Seite genügt: welche Geräte worauf zugreifen dürfen, was verboten ist (USB-Sticks, geteilte Konten) und was bei Verlust oder Austritt geschieht. Von allen unterschrieben, schützt sie das Unternehmen und schafft Klarheit. Siehe auch IT-Governance und Dokumentation (Seite auf Französisch).
Brauchen Sie Hilfe? Wir betreuen KMU, Praxen und Privatpersonen in der Westschweiz. Entdecken Sie unsere Leistung Microsoft 365 (Seite auf Französisch) oder rufen Sie uns an: 021 519 21 27.
☕ Neue Geschäftskunden: Das erste Treffen ist offeriert – ein Kaffee und ein kostenloser IT-Check, unverbindlich.
