

Lange Zeit galt in der Firmen-IT das Thema BYOD “Bring your own Device” als das neue Problem. Zunehmend wird jedoch das "devicelose"-Trendthema BYOA “Bring your own Apps” zu einem ernstzunehmenden Problem für die Sicherheit der Unternehmens-IT. Eine von der IT-Sicherheitsfirma McAfee durchgeführten Studie unter rund 600 IT-Verantwortlichen und Führungskräften hat ergeben, dass mehr als 80 Prozent der Befragten unerlaubt private Anwendungen (Apps) für berufliche Zwecke nutzen. Neben dem Trend zu “Bring your own Device” geht die Entwicklung inzwischen also auch immer stärker zu “Bring your own Apps”.
Durch diese sogenannte „Schatten-IT“ werden unkalkullierbare Sicherheitslücken geschaffen, um die insbesondere IT-Verantwortliche eigentlich im besonderen Bescheid wissen müssten. Trotzdem nutzen vor allem gerade IT-Spezialisten private Anwendungen an bestehenden Richtlinien und Firmen-Policies vorbei, weil sie sich laut Studie von diesen Vorgaben zu sehr eingeschränkt und inflexibel fühlen.
Zusammengefasst sind die Kernaussagen der Studie:
Die vollständige Studie finden Sie hier
| Hinweis: Teile dieses Beitrags könnten unter Einsatz von KI-gestützten Tools erstellt oder überarbeitet worden sein. Weitere Informationen finden Sie im Impressum/Disclaimer. | Marken- und Bildrechte: Dargestellte Logos und genannten Marken liegen ausschließlich bei den jeweiligen Rechteinhabern. Nutzung erfolgt ausschließlich zu illustrativen Zwecken. |
Wenn Sie den Blog-Beitrag abonnieren, senden wir Ihnen eine E-Mail, sobald es Updates auf dieser Website gibt.

Kommentare 23
Das wirft eine praktische Frage auf. Wie würdest du Zuständigkeiten für private Geräte und betriebliche Anwendungen voneinander abgrenzen?
Ich würde zuerst klären, welche Daten und Anwendungen betroffen sind. Daraus lassen sich Supportgrenzen und Verantwortlichkeiten ableiten.
Wie dokumentiert man bei privaten Geräten knapp genug für den Alltag und zugleich so, dass die Entscheidung später nachvollziehbar bleibt? Das hielte den Aufwand überschaubar und das Ergebnis prüfbar. Das sollte möglichst im normalen Arbeitsablauf sichtbar werden.
Der Ansatz ist nachvollziehbar. Offen bleibt für mich, woran sich der praktische Nutzen des beschriebenen Vorgehens zuerst erkennen lässt. Wo würdet ihr mit der Prüfung beginnen?
Entscheidend wäre für mich, nicht nur die Durchführung zu dokumentieren. Auch die Wirkung und eine mögliche Abweichung sollten später nachvollziehbar sein.
Für mich gehört noch ein fester Zeitpunkt zur Nachprüfung dazu. Erst dann lässt sich beurteilen, ob die Maßnahme nur erledigt wurde oder tatsächlich etwas verbessert hat.
Genau diese Verbindung ist entscheidend: klein beginnen, aber Wirkung und Entscheidungsfolge vorher festlegen. So bleibt der Aufwand vertretbar und das Ergebnis trotzdem belastbar.
Die Trennung zwischen Durchführung und Wirkung hilft. So könnte man klein anfangen, ohne die spätere Bewertung dem Bauchgefühl zu überlassen.
Wie lässt sich die Trennung zwischen privaten und geschäftlichen Daten praktisch überprüfen? Das bezieht sich für mich auf den hier beschriebenen Ansatz.
Daran würde ich anknüpfen. Für mich wäre eine klare Grenze beim Zugriff entscheidend. Ein geschäftlicher Container wäre ein Ansatz; die privaten Inhalte sollten nicht einfach zum administrierbaren Unternehmensbestand werden. Ich würde das am konkreten Anwendungsfall dieses Artikels festmachen.
Welche Entscheidung müsste zu Supportgrenzen und Kostenverteilung zuerst fallen, wenn verschiedene Systeme dieselbe Information unterschiedlich abbilden?
Ich würde zunächst eine maßgebliche Quelle bestimmen und Abweichungen gezielt untersuchen, bevor Kennzahlen daraus abgeleitet werden. Das schafft eine begrenzte, überprüfbare Arbeitsgrundlage für die weitere Umsetzung. Bei Supportgrenzen und Kostenverteilung sollte die Prüfung aus meiner Sicht auf den im Beitrag beschriebenen Zusammenhang begrenzt werden.
Wer trägt beim privaten Gerät eigentlich die Kosten für Support, Reparatur und einen möglichen Ausfall?
Für mich liegt der Schwerpunkt hier: Eine BYOD-Regelung müsste diese Fälle ausdrücklich unterscheiden. Der Kaufpreis allein sagt wenig darüber aus, ob das Modell insgesamt wirtschaftlich ist. Das bezieht sich für mich auf den hier beschriebenen Ansatz.
Ich sehe den Nutzen, würde aber auch nach den Grenzen fragen. Wann wäre ein einfacheres Vorgehen angemessen?
Für mich müsste sich zunächst erklären lassen, welche Entscheidung verbessert werden soll. Daraus würde ich den notwendigen Umfang ableiten, statt mit der maximalen Dokumentation anzufangen. Das bezieht sich für mich auf den hier beschriebenen Ansatz.
Genau an der Übergabe sehe ich ebenfalls die Schwierigkeit. Ohne die nötige Information kann auch eine klar benannte Person wenig entscheiden. Diese Unterscheidung finde ich beim Thema dieses Beitrags besonders wichtig.
Welche kleine Stichprobe würde bei Supportgrenzen und Kostenverteilung zuerst zeigen, ob die Umsetzung im Alltag funktioniert?
Eine kleine, begründete Auswahl konkreter Fälle wäre für mich ein guter Einstieg. Neben einem normalen Ablauf würde ich einen schwierigen Fall prüfen und die Abweichungen kurz dokumentieren. Für Supportgrenzen und Kostenverteilung würde ich den ersten Prüfschritt bewusst klein halten.
Wichtig erscheint mir dabei eine nachvollziehbare und im Alltag tragfähige Umsetzung. Gerade die Übergaben zwischen mehreren Beteiligten verdienen besondere Aufmerksamkeit.
Ich sehe den größten Nutzen in eine nachvollziehbare und im Alltag tragfähige Umsetzung. Das sollte sich mit wenigen verständlichen Kennzahlen und konkreten Beispielen prüfen lassen.
Der Ansatz wird aus meiner Sicht durch eine nachvollziehbare und im Alltag tragfähige Umsetzung belastbar. Entscheidend ist auch die dokumentierte Konsequenz aus Abweichungen.
Aus der Praxis würde ich besonders auf eine nachvollziehbare und im Alltag tragfähige Umsetzung achten. Ohne klare Verantwortung bleibt selbst ein guter Ansatz schnell unverbindlich.