

Heutzutage ist es für die meisten Mitarbeiter völlig normal privat angeschaffte Smartphones und Tablet auch für dienstlich Zwecke einzusetzen. Dies ist einfach praktisch, sowohl für Angestellte als auch für Chefs. Dies zeigt auch eine Untersuchung der BITKOM (Bundesverbands Informationswirtschaft, Telekommunikation und neue Medien) unter berufstätigen Deutschen. Auch wenn es für beide Seiten einfach und praktisch ist, wird hierbei das Risiko zu oft übersehen.
Das eigene Mobiltelefon kann man nahezu blind bedienen, wozu also noch zwischen privatem und beruflichem Nutzen unterscheiden? So kann man unterwegs schnell auf Firmendaten wie Adressen, Handbücher und Formulare zugreifen und gleichzeitig für die nächste Urlaubsreise recherchieren. Insbesondere E-Mails, die von demselben Handy von unterschiedlichen Konten und Kennungen verschickt und empfangen werden können, sind hier beliebt. Sicherlich würde sich hier ein Firmenhandy anbieten, aber weshalb sollte man zwei Geräte mitschleppen? Das Unternehmen muss nichts kaufen, verwalten, den Mitarbeiter nicht in die Geräte einweisen und sich um vieles mehr nicht mehr kümmern. So wird das Smartphone erst richtig smart.
Smart mag das sein, aber im Normalfall nicht wirklich clever. Nämlich dann, wenn der Chef nicht mehr Herr über seine Daten ist, die beispielsweise in lokalen E-Mail Kopien auf dem privaten Smartphone vorhanden sind. Dies kann jedoch schneller eintreffen, als die meisten sich dies planerisch vorstellen. Geht das Mobiltelefon verloren - durch Versehen oder Diebstahl - kann es notwendig sein, dass der Inhalt des Smartphones aus der Ferne gelöscht werden muss, um zu verhindern das Dritte an geschäftskritische Daten kommen. Bei diesem Fernlöschen kann dann nicht zwischen privaten und dienstlichen Daten unterschieden werden. Die Löschung privater Daten ohne explizites Einverständnis kann zu massiven rechtlichen Problemen führen.
Auf der anderen Seite ist der Chef ist auch nicht Eigentümer des Mobiltelefons. Er hat somit nach Beendigung des Arbeitsverhältnisses kein rechtlichen Anspruch auf die darauf gespeicherten Daten. Vielleicht wird der Mitarbeiter auch anführen können, das geschäftliche Kontakte inzwischen sogar private geworden sind. Hierfür können sich also unangenehme arbeitsrechtliche Streitigkeiten ergeben, die weder clever noch smart sein dürften .
Es gibt technische Konzepte, um solche Szenarien zu optimieren, dennoch ist es nach wie vor am sichersten die Nutzung privater Geräte zu untersagen. Anderenfalls muss sich das Unternehmen um Lösungen für die Nutzung eigener Geräte durch Mitarbeiter aus technischer, organisatorischer und rechtlicher Sicht dringend kümmern.
| Hinweis: Teile dieses Beitrags könnten unter Einsatz von KI-gestützten Tools erstellt oder überarbeitet worden sein. Weitere Informationen finden Sie im Impressum/Disclaimer. | Marken- und Bildrechte: Dargestellte Logos und genannten Marken liegen ausschließlich bei den jeweiligen Rechteinhabern. Nutzung erfolgt ausschließlich zu illustrativen Zwecken. |
Wenn Sie den Blog-Beitrag abonnieren, senden wir Ihnen eine E-Mail, sobald es Updates auf dieser Website gibt.

Kommentare 20
Der Beitrag trifft einen wichtigen Punkt. Mich würde interessieren, woran sich der praktische Nutzen des beschriebenen Vorgehens zuerst erkennen lässt. Welche Mindestinformation sollte dafür immer vorliegen?
Entscheidend wäre für mich, nicht nur die Durchführung zu dokumentieren. Auch die Wirkung und eine mögliche Abweichung sollten später nachvollziehbar sein.
Ich würde außerdem festhalten, welche Annahmen hinter der Bewertung stehen. Ändern sie sich, sollte nicht einfach derselbe Status fortgeschrieben werden.
Der Pilot ist aus meiner Sicht sinnvoll, wenn er nicht nur die formale Durchführung prüft. Entscheidend ist, ob anschließend eine bessere oder schnellere Entscheidung möglich ist.
Das überzeugt mich. Ein konkreter Fall mit klarer Zuständigkeit und Nachprüfung dürfte mehr zeigen als ein umfangreiches Modell ohne praktische Rückkopplung.
Den Punkt würde ich gern vertiefen. Welche Regeln sind bei der mobilen Nutzung besonders wichtig für einen praktikablen Einstieg?
Ich würde Datenzugriff, Verlust eines Geräts und Unterstützung der Nutzer getrennt betrachten. Dafür braucht es verständliche Regeln und Ansprechpartner.
Für mich wäre bei der mobilen Nutzung eine kurze Rückschau nach den ersten drei Fällen hilfreicher als eine große Prüfung erst am Jahresende. Das würde zugleich die Übergabe an andere Beteiligte erleichtern. Das sollte möglichst im normalen Arbeitsablauf sichtbar werden.
Welche minimale Lösung wäre für Abwägung von Bedienbarkeit und Sicherheitsvorgaben vertretbar, wenn unter Zeitdruck eine Ausnahme erforderlich wird?
Ich würde die Ausnahme befristen und mit einem benannten Verantwortlichen sowie einer späteren Überprüfung verbinden. Entscheidend wäre für mich, ob das Ergebnis für den konkreten Fall nachprüfbar bleibt. Bei Abwägung von Bedienbarkeit und Sicherheitsvorgaben sollte die Prüfung aus meiner Sicht auf den im Beitrag beschriebenen Zusammenhang begrenzt werden.
Welche kleine Stichprobe würde bei Absicherung mobiler Zugriffe zuerst zeigen, ob die Umsetzung im Alltag funktioniert?
Eine kleine, begründete Auswahl konkreter Fälle wäre für mich ein guter Einstieg. Neben einem normalen Ablauf würde ich einen schwierigen Fall prüfen und die Abweichungen kurz dokumentieren. Für Absicherung mobiler Zugriffe würde ich den ersten Prüfschritt bewusst klein halten.
Ein weiterer Punkt: Wie viel Schutz bringt eine Sicherheitsfunktion, wenn Updates und Berechtigungen nicht gepflegt werden? Ich würde das am konkreten Anwendungsfall dieses Artikels festmachen.
Mein Vorschlag wäre: Die Funktion wäre für mich nur ein Baustein. Entscheidend wäre auch, wer den Zustand überprüft und wie mit Geräten umgegangen wird, die die Anforderungen nicht mehr erfüllen. Ich würde das am konkreten Anwendungsfall dieses Artikels festmachen.
Guter Punkt. Ich würde zusätzlich fragen, was passieren soll, wenn sich die Voraussetzungen während des Betriebs ändern. Diese Unterscheidung finde ich beim Thema dieses Beitrags besonders wichtig.
Wo liegt für dich die Grenze zwischen einer Geräteschwachstelle und einem organisatorischen Problem? Diese Unterscheidung finde ich beim Thema dieses Beitrags besonders wichtig.
Ich würde es so einordnen: Ich würde beides getrennt untersuchen. Eine technische Absicherung kann unklare Zuständigkeiten oder unkontrollierte Datenwege nicht vollständig ausgleichen.
Hier würde ich widersprechen: Ein zusätzlicher Prozess kann auch neue Reibung schaffen. Welche vorhandene Aufgabe könnte man damit zusammenführen?
Spannend ist für mich, wie sichere mobile Nutzung ohne unnötige Hürden in bestehende Abläufe passt. Eine zusätzliche Parallelstruktur wäre vermutlich schwer dauerhaft zu betreiben.
Ich würde bei der Umsetzung mit sichere mobile Nutzung ohne unnötige Hürden beginnen. Hilfreich wäre eine vorher festgelegte Schwelle, ab der tatsächlich gehandelt wird.