BLOG

BLOG

Schriftgröße: + –
2 Minuten Lesezeit (312 Worte)

Ungesicherte private Geräte überwiegend beim mobilen Unternehmenseinsatz

Ungesicherte private Geräte überwiegend beim mobilen Unternehmenseinsatz Ungesicherte private Geräte überwiegend beim mobilen Unternehmenseinsatz

Eine aktuelle, von der IT-Sicherheitsfirma Webroot durchgeführte, Untersuchung zum Themenkomplex Sicherheit beim BYOD-Einsatz beschreibt die Sicherheitssicht der Verbraucher, die ihre privaten mobilen Geräte im beruflichen Kontext nutzen. Die Studie zeigt deutlich, dass viele Mitarbeiter nicht die erforderlichen Vorkehrungen treffen um die kritischen Unternehmenswerte zu schützen und den gesetzlichen und regulatorischen Anforderungen nachzukommen. Diese Schwäche kann zu einer kritischen und kostenintensiven Sicherheitsstörung für das Unternehmen werden. Daneben liefert die Studie auch BYOD-Richtlinie, die die Lücke zwischen den Wünschen der Mitarbeiter und den Sicherheitsanforderungen der Organisationen überbrücken soll.

Die wichtigsten Erkenntnisse der BYOD Mobile-Studie sind:

  • Mehr als doppelt so viele Arbeitnehmer geben an, ihre private Devices statt der vom Arbeitgebern zur Verfügung gestellten Endgeräte zu nutzen
  • 60 Prozent der Personen mit einem mobilen Gerät haben entweder gar keine Sicherheitdienste oder nur die einfachen Standardschutzfunktionen auf dem Telefon installiert
  • Rund die Hälfte der Befragten geben an, dass sie aufhören würden, ihr Gerät(e) für berufliche Tätigkeiten einzusetzen, wenn es die Unternehmenspolitik vorschreiben würde entsprechende Sicherheit-App auf privaten Endgeräten
  • Hierbei wurde auch festgestellt, dass rund 62 Prozent der Mitarbeiter offen für Sicherheits-Software auf ihren Endgeräten wären, würden diese Anforderungen von den Arbeitgebern klar kommuniziert würde.
  • Das der eigene Arbeitgeber in der Lage wäre auf persönliche Daten der Mitarbeiter zugreifen, erwies sich hierbei als die überwiegend größte Sorge
  • 73 Prozent stimmen zu, dass die Mitarbeiter ein gewisser Einfluss auf die Software-oder Sicherheitstools haben müssen, die auf den privaten Geräten für aus beruflichen Anforderungen installiert wird

Die Ergebnisse der Untersuchung basierend auf den Aussagen von mehr als 2.000 Berufstätigen in den USA, die strukturiert befragt wurden. Während der Einsatz von mobilen (privaten) Endgeräten auf der einen Seite für die Organisation einen echten Geschäftsvorteil bietet, stehen auf der anderen Seite den erhöhten Risiken, wenn solche Geräte ungeschützt auf Unternehmensdaten zugreifen, gegenüber. Hauptrisiken werden in Sicherheitsbedrohungen durch Phishing-Attacken, Malware, und Browser-Hijacking gesehen. Das Ergebnis wurde in der folgenden Infografik anschaulich zusammengefasst:

Infografik von Webroot 2014

Hinweis: Teile dieses Beitrags könnten unter Einsatz von KI-gestützten Tools erstellt oder überarbeitet worden sein. Weitere Informationen finden Sie im Impressum/Disclaimer. Marken- und Bildrechte: Dargestellte Logos und genannten Marken liegen ausschließlich bei den jeweiligen Rechteinhabern. Nutzung erfolgt ausschließlich zu illustrativen Zwecken.
14
×
Blog-Beitrag abonnieren

Wenn Sie den Blog-Beitrag abonnieren, senden wir Ihnen eine E-Mail, sobald es Updates auf dieser Website gibt.

BYOD Essay Teil1: Tendenzen und Lösungsansätze
Großbritannien: Nicht mal 5% der Unternehmen gesta...

Ähnliche Beiträge

 

Kommentare 19

Frank Franke am Dienstag, 24. Juni 2014 14:49

Der Ansatz ist nachvollziehbar. Offen bleibt für mich, woran sich der praktische Nutzen des beschriebenen Vorgehens zuerst erkennen lässt. Wo würdet ihr mit der Prüfung beginnen?

Der Ansatz ist nachvollziehbar. Offen bleibt für mich, woran sich der praktische Nutzen des beschriebenen Vorgehens zuerst erkennen lässt. Wo würdet ihr mit der Prüfung beginnen?
Gäste - Holger Böttcher am Dienstag, 24. Juni 2014 16:32

Für mich wäre ein begrenzter Anwendungsfall der beste Einstieg. Dann sieht man relativ schnell, ob die Information tatsächlich zu einer anderen Priorität oder Entscheidung führt.

Für mich wäre ein begrenzter Anwendungsfall der beste Einstieg. Dann sieht man relativ schnell, ob die Information tatsächlich zu einer anderen Priorität oder Entscheidung führt.
Petra Winter am Dienstag, 24. Juni 2014 19:26

Ich würde außerdem festhalten, welche Annahmen hinter der Bewertung stehen. Ändern sie sich, sollte nicht einfach derselbe Status fortgeschrieben werden.

Ich würde außerdem festhalten, welche Annahmen hinter der Bewertung stehen. Ändern sie sich, sollte nicht einfach derselbe Status fortgeschrieben werden.
Markus Groß am Mittwoch, 25. Juni 2014 07:42

Das ist die wesentliche Abgrenzung. Eine Dokumentation zeigt zunächst nur, was vorgesehen oder getan wurde; erst die überprüfte Wirkung macht daraus einen Steuerungsimpuls.

Das ist die wesentliche Abgrenzung. Eine Dokumentation zeigt zunächst nur, was vorgesehen oder getan wurde; erst die überprüfte Wirkung macht daraus einen Steuerungsimpuls.
Gäste - Nina Ritter am Mittwoch, 25. Juni 2014 14:37

Die Trennung zwischen Durchführung und Wirkung hilft. So könnte man klein anfangen, ohne die spätere Bewertung dem Bauchgefühl zu überlassen.

Die Trennung zwischen Durchführung und Wirkung hilft. So könnte man klein anfangen, ohne die spätere Bewertung dem Bauchgefühl zu überlassen.
Sabine Wendt am Dienstag, 24. Juni 2014 16:50

Ein hilfreicher Einstieg in das Thema. Wo verläuft für dich die sinnvolle Grenze zwischen persönlicher Nutzung und betrieblicher Verantwortung?

Ein hilfreicher Einstieg in das Thema. Wo verläuft für dich die sinnvolle Grenze zwischen persönlicher Nutzung und betrieblicher Verantwortung?
Melanie Marquardt am Dienstag, 24. Juni 2014 19:00

Das hängt stark von den betroffenen Daten und Anwendungen ab. Eine verständliche Vereinbarung hilft mehr als eine Regel, die im Alltag niemand einhalten kann.

Das hängt stark von den betroffenen Daten und Anwendungen ab. Eine verständliche Vereinbarung hilft mehr als eine Regel, die im Alltag niemand einhalten kann.
Michael Seidel am Mittwoch, 25. Juni 2014 07:05

Das erscheint praktikabel. Ich würde bei der Abgrenzung von Nutzung und Verantwortung trotzdem einen Termin für die erste gemeinsame Rückschau ergänzen. Das wäre ein sinnvoller Prüfpunkt vor einer breiteren Einführung. Beteiligte müssten diese Festlegung ohne weitere Erklärung anwenden können.

Das erscheint praktikabel. Ich würde bei der Abgrenzung von Nutzung und Verantwortung trotzdem einen Termin für die erste gemeinsame Rückschau ergänzen. Das wäre ein sinnvoller Prüfpunkt vor einer breiteren Einführung. Beteiligte müssten diese Festlegung ohne weitere Erklärung anwenden können.
Gäste - Bettina Kuhn am Sonntag, 13. Juli 2014 09:23

Dazu eine Rückfrage: Wäre Transparenz über die Kontrolle schon ausreichend, oder braucht es zusätzlich echte technische Grenzen? Gerade bei dieser Fragestellung würde ich die Abwägung offen dokumentieren.

Dazu eine Rückfrage: Wäre Transparenz über die Kontrolle schon ausreichend, oder braucht es zusätzlich echte technische Grenzen? Gerade bei dieser Fragestellung würde ich die Abwägung offen dokumentieren.
Gäste - Philipp Richter am Dienstag, 05. August 2014 20:18

Wie könnte bei Löschung und nachvollziehbare Aufbewahrung eine Rückmeldung aus der operativen Umsetzung in die Steuerung einfließen?

Wie könnte bei Löschung und nachvollziehbare Aufbewahrung eine Rückmeldung aus der operativen Umsetzung in die Steuerung einfließen?
Gäste - Britta Sander am Mittwoch, 06. August 2014 07:05

Ein kurzer Austausch über konkrete Schwierigkeiten wäre aus meiner Sicht hilfreicher als eine reine Fortschrittsabfrage. Aus der Rückmeldung sollte eine benannte Entscheidung oder Maßnahme entstehen. Für Löschung und nachvollziehbare Aufbewahrung würde ich den ersten Prüfschritt bewusst klein halten.

Ein kurzer Austausch über konkrete Schwierigkeiten wäre aus meiner Sicht hilfreicher als eine reine Fortschrittsabfrage. Aus der Rückmeldung sollte eine benannte Entscheidung oder Maßnahme entstehen. Für Löschung und nachvollziehbare Aufbewahrung würde ich den ersten Prüfschritt bewusst klein halten.
Gäste - Clara Hartwig am Dienstag, 09. September 2014 16:06

Wo würdet ihr bei Löschung und nachvollziehbare Aufbewahrung anfangen, wenn mehrere Fachbereiche unterschiedliche Prioritäten haben?

Wo würdet ihr bei Löschung und nachvollziehbare Aufbewahrung anfangen, wenn mehrere Fachbereiche unterschiedliche Prioritäten haben?
Gäste - David Meyer am Dienstag, 09. September 2014 18:59

Mein Vorschlag wäre, zuerst die betroffene Entscheidung und deren Auswirkungen klären, bevor gemeinsame Kriterien festgelegt werden. Anschließend sollte klar sein, wer die Wirkung prüft und wann erneut entschieden wird. Bei Löschung und nachvollziehbare Aufbewahrung sollte die Prüfung aus meiner Sicht auf den im Beitrag beschriebenen Zusammenhang begrenzt werden.

Mein Vorschlag wäre, zuerst die betroffene Entscheidung und deren Auswirkungen klären, bevor gemeinsame Kriterien festgelegt werden. Anschließend sollte klar sein, wer die Wirkung prüft und wann erneut entschieden wird. Bei Löschung und nachvollziehbare Aufbewahrung sollte die Prüfung aus meiner Sicht auf den im Beitrag beschriebenen Zusammenhang begrenzt werden.
Gäste - Katharina Krüger am Dienstag, 29. April 2025 08:18

Wie wird verhindert, dass notwendige Sicherheitskontrollen zu einer umfassenden Überwachung werden? Diese Unterscheidung finde ich beim Thema dieses Beitrags besonders wichtig.

Wie wird verhindert, dass notwendige Sicherheitskontrollen zu einer umfassenden Überwachung werden? Diese Unterscheidung finde ich beim Thema dieses Beitrags besonders wichtig.
Gäste - Bettina Kuhn am Dienstag, 29. April 2025 08:31

Ich würde es so einordnen: Ich würde den Zweck und die Grenzen jeder Kontrolle ausdrücklich beschreiben. Ein Sicherheitsinteresse erklärt für mich nicht automatisch jeden denkbaren Zugriff.

Ich würde es so einordnen: Ich würde den Zweck und die Grenzen jeder Kontrolle ausdrücklich beschreiben. Ein Sicherheitsinteresse erklärt für mich nicht automatisch jeden denkbaren Zugriff.
Mark Walter am Dienstag, 29. April 2025 08:53

Könnte diese Lösung nicht gerade bei kleinen Teams zu viel Aufwand verursachen? Ich würde die Mindestanforderung deutlicher abgrenzen.

Könnte diese Lösung nicht gerade bei kleinen Teams zu viel Aufwand verursachen? Ich würde die Mindestanforderung deutlicher abgrenzen.
Markus Groß am Dienstag, 29. April 2025 10:17

Für mich müsste sich zunächst erklären lassen, welche Entscheidung verbessert werden soll. Daraus würde ich den notwendigen Umfang ableiten, statt mit der maximalen Dokumentation anzufangen. Auf die Ausgangsfrage bezogen: Ich würde den Zweck und die Grenzen jeder Kontrolle ausdrücklich beschreiben. Ein Sicherheitsinteresse erklärt für mich nicht automatisch jeden denkbaren Zugriff.

Für mich müsste sich zunächst erklären lassen, welche Entscheidung verbessert werden soll. Daraus würde ich den notwendigen Umfang ableiten, statt mit der maximalen Dokumentation anzufangen. Auf die Ausgangsfrage bezogen: Ich würde den Zweck und die Grenzen jeder Kontrolle ausdrücklich beschreiben. Ein Sicherheitsinteresse erklärt für mich nicht automatisch jeden denkbaren Zugriff.
Gäste - Bettina Kuhn am Dienstag, 29. April 2025 11:21

Ja, so wird die Abwägung konkreter. Ich würde vor allem den Prüfanlass festhalten, damit die Lösung nicht unbegrenzt als gesetzt gilt. Das bezieht sich für mich auf den hier beschriebenen Ansatz.

Ja, so wird die Abwägung konkreter. Ich würde vor allem den Prüfanlass festhalten, damit die Lösung nicht unbegrenzt als gesetzt gilt. Das bezieht sich für mich auf den hier beschriebenen Ansatz.
Alexander Wolf am Dienstag, 30. Juni 2020 12:56

Interessant finde ich hier vor allem angemessenen Datenschutz im Alltag. Eine kleine, sauber ausgewertete Erprobung wäre dafür aussagekräftiger als eine breite Papierlösung.

Interessant finde ich hier vor allem angemessenen Datenschutz im Alltag. Eine kleine, sauber ausgewertete Erprobung wäre dafür aussagekräftiger als eine breite Papierlösung.
Bereits registriert? Hier einloggen
Donnerstag, 08. Oktober 2026

Sicherheitscode (Captcha)

Image

Wir benutzen Cookies

Wir nutzen Cookies auf unserer Website. Einige von ihnen sind essenziell für den Betrieb der Seite, während andere uns helfen, diese Website und die Nutzererfahrung zu verbessern. Sie können selbst entscheiden, ob Sie die Cookies zulassen möchten. Bitte beachten Sie, dass bei einer Ablehnung womöglich nicht mehr alle Funktionalitäten der Seite zur Verfügung stehen.

CookieHint and Consent by reDim GmbH (Öffnet in neuem Fenster)