BLOG

BLOG

Schriftgröße: + –
3 Minuten Lesezeit (605 Worte)

Bring your own Device - verhindern, dulden oder aktiv steuern? - Teil 5

Bring your own Device - verhindern, dulden oder aktiv steuern? - Teil 5 Bring your own Device - verhindern, dulden oder aktiv steuern? - Teil 5

Ausgehend von der Literaturanalyse und den Ergebnissen der empirischen Untersuchung habe ich im letzten Teil meiner Masterthesis eine Handlungsempfehlung für kleine und mittlere Unternehmen für die Einführung von Bring your own Device gegeben. Ziel Empfehlung sind erste Schritte unter besonderer Beachtung der Anforderungen und Voraussetzungen.

Viele Mitarbeiter, gerade die jungen, haben den Wunsch nach neuer bzw. aktueller Hard- und Software. Dies ist eine Herausforderung für die Unternehmen, da nicht jeder Mitarbeiter auf Anhieb mit neuer Technik klar kommt. Daher würde es sich für Unternehmen anbieten, dass sie es akzeptieren, wenn die jüngeren Mitarbeiter ihre eigenen Endgeräte mitbringen. Dies ist jedoch, wie bereits beschrieben, aus rechtlicher und IT Sicherheitssicht ein größeres Problem. Daher sollten die Unternehmen einen geeigneten Mittelweg finden, um die Mitarbeiterzufriedenheit zu steigern, und sich aber auf der anderen Seite nur mit geringen rechtlichen / sicherheitstechnischen Anforderungen auseinander setzen zu müssen.

 

Vorgehen für die Einführung

Um den Bring your own Device umzusetzen, sollten zunächst ein Projektteam gebildet werden, welches sich mit der IT Consumerization beschäftigt und alle Vor- und Nachteile für das Unternehmen evaluiert, bevor entschieden wird, ob der Einsatz sinnvoll ist. Dazu sollte das Unternehmen zunächst alle Anforderungen evaluieren, bevor es eine Strategie entwickelt, wie der IT Consumerization umgesetzt werden kann. Darauf aufbauend sollten Umsetzungshemmnisse aus dem Weg geräumt werden. Nach einem Pilotprojekt und dem Ausrollen auf das komplette Unternehmen sollte überprüft werden, ob die IT-Strategie, -Architektur und der Betrieb angepasst werden müssen.

 

Analyse der Anforderungen

Zunächst sollte eine umfangreiche Analyse der Situation des Unternehmens und seiner IT-Infrastruktur vorgenommen werden. Hierbei ist wichtig zu evaluieren, welche möglichen Risiken auf das Unternehmen zukommen könnten. Diese können sich je nach Branche stark unterscheiden, so sind Anforderungen an die Datensicherheit im validierten Umfeld, wie bspw. Pharmaunternehmen, höher als bei kleineren IT Unternehmen oder bei der Erbringung von Dienstleistungen. Die Anforderungen und die Annahme von IT Consumerization unter den Mitarbeitern sollte geklärt werden, bevor weitere Schritte unternommen werden. Hierzu würde sich eine Umfrage unter den Arbeitnehmern des Unternehmens anbieten. Wenn das Unternehmen eine ältere Belegschaft hat, kann es daher sein, dass die IT Strategie ByoD erst gar nicht angenommen werden würde, während junge IT-affine Mitarbeiter der IT Consumerization mehr Beachtung schenken.

Daher sollten folgende Punkte beachtet werden:

Sofern Daten sehr sensibel sind, sollte vermieden werden, dass sie außerhalb des Firmennetzwerkes abgelegt werden. Dies wäre bspw. nicht gegeben, wenn ein Mitarbeiter die Daten auf seinem privaten Notebook bearbeiten und abspeichern dürfte. Hiermit verbunden ist die IT Sicherheit. Alle Daten und Anwendungen, die auf privaten Endgeräten genutzt werden müssen dort sicher abgelegt und verschlüsselt werden und im Falle des Ausscheidens eines Mitarbeiters aus dem Unternehmen entfernt werden können per Fremdzugriff. Auf der anderen Seite muss gewährleistet werden, dass die privaten Daten vor Zugriffen aus dem Unternehmensnetzwerk gesichert werden. Daher muss sichergestellt werden, dass die technischen Anforderungen hierfür umgesetzt werden können.

Aus rechtlicher Sicht muss es dem Arbeitnehmer freigestellt werden, ob er ein privates Endgerät beruflich nutzen möchte, da im Arbeitsschutzgesetz festgeschrieben ist, dass der Arbeitgeber dieses stellen muss. Auch die Arbeitnehmervertretung muss einbezogen werden in die Entscheidungsfindung, ob ByoD umgesetzt wird.

Zusätzlich müssen weitere rechtliche Bedingungen geklärt werden, wie Steuerbelange und die Nutzung von Lizenzen.

Auch muss der IT Support im Unternehmen in der Lage sein, eventuelle Nutzeranfragen, die nicht nur die (Unternehmens-)Software sondern auch die damit verbundene Hardware betreffen, beantworten zu können.

Auch macht ByoD sicherlich wenig Sinn, wenn alle Mitarbeiter Desktop PCs an ihrem Arbeitsplatz haben und diesen nie verlassen. Bei Außendienstmitarbeitern ist es sinnvoller Bring your own Device einzusetzen.

Im letzten Teil meiner Blogreihe Bring your own Device - verhindern, dulden oder aktiv steuern, werde ich auf die letzten 3 Phasen der Einführung eingehen.

Hinweis: Teile dieses Beitrags könnten unter Einsatz von KI-gestützten Tools erstellt oder überarbeitet worden sein. Weitere Informationen finden Sie im Impressum/Disclaimer. Marken- und Bildrechte: Dargestellte Logos und genannten Marken liegen ausschließlich bei den jeweiligen Rechteinhabern. Nutzung erfolgt ausschließlich zu illustrativen Zwecken.
14
×
Blog-Beitrag abonnieren

Wenn Sie den Blog-Beitrag abonnieren, senden wir Ihnen eine E-Mail, sobald es Updates auf dieser Website gibt.

Mobiles Internet mit LTE
BYOD Essay Teil 4: Experten warnen vor dem Nichts-...

Ähnliche Beiträge

 

Kommentare 17

Michael Seidel am Dienstag, 19. August 2014 07:34

Ich würde gern einen Punkt vertiefen: woran sich der praktische Nutzen des beschriebenen Vorgehens zuerst erkennen lässt. Wie lässt sich das mit überschaubarem Aufwand überprüfen?

Ich würde gern einen Punkt vertiefen: woran sich der praktische Nutzen des beschriebenen Vorgehens zuerst erkennen lässt. Wie lässt sich das mit überschaubarem Aufwand überprüfen?
Gäste - Uwe Baumann am Dienstag, 19. August 2014 09:16

Für mich wäre ein begrenzter Anwendungsfall der beste Einstieg. Dann sieht man relativ schnell, ob die Information tatsächlich zu einer anderen Priorität oder Entscheidung führt.

Für mich wäre ein begrenzter Anwendungsfall der beste Einstieg. Dann sieht man relativ schnell, ob die Information tatsächlich zu einer anderen Priorität oder Entscheidung führt.
Daniel Ahrens am Dienstag, 19. August 2014 13:11

Ein konkreter Fall hilft, aber die Zuständigkeit muss von Anfang an klar sein. Sonst ist zwar das Problem sichtbar, die notwendige Entscheidung bleibt aber liegen.

Ein konkreter Fall hilft, aber die Zuständigkeit muss von Anfang an klar sein. Sonst ist zwar das Problem sichtbar, die notwendige Entscheidung bleibt aber liegen.
Markus Groß am Dienstag, 19. August 2014 17:49

Genau diese Verbindung ist entscheidend: klein beginnen, aber Wirkung und Entscheidungsfolge vorher festlegen. So bleibt der Aufwand vertretbar und das Ergebnis trotzdem belastbar.

Genau diese Verbindung ist entscheidend: klein beginnen, aber Wirkung und Entscheidungsfolge vorher festlegen. So bleibt der Aufwand vertretbar und das Ergebnis trotzdem belastbar.
Gäste - Luisa Graf am Dienstag, 19. August 2014 21:44

Gerade der feste Termin zur erneuten Bewertung ist wichtig. Andernfalls wird aus einer vorläufigen Annahme schnell ein dauerhafter Status.

Gerade der feste Termin zur erneuten Bewertung ist wichtig. Andernfalls wird aus einer vorläufigen Annahme schnell ein dauerhafter Status.
Julia Reuter am Dienstag, 19. August 2014 07:39

Das wirft eine praktische Frage auf. Wie würdest du Zuständigkeiten für private Geräte und betriebliche Anwendungen voneinander abgrenzen?

Das wirft eine praktische Frage auf. Wie würdest du Zuständigkeiten für private Geräte und betriebliche Anwendungen voneinander abgrenzen?
Tobias Roth am Dienstag, 19. August 2014 10:11

Ich würde zuerst klären, welche Daten und Anwendungen betroffen sind. Daraus lassen sich Supportgrenzen und Verantwortlichkeiten ableiten.

Ich würde zuerst klären, welche Daten und Anwendungen betroffen sind. Daraus lassen sich Supportgrenzen und Verantwortlichkeiten ableiten.
Julia Reuter am Dienstag, 09. September 2014 19:48

Wer trägt beim privaten Gerät eigentlich die Kosten für Support, Reparatur und einen möglichen Ausfall? Ich würde das am konkreten Anwendungsfall dieses Artikels festmachen.

Wer trägt beim privaten Gerät eigentlich die Kosten für Support, Reparatur und einen möglichen Ausfall? Ich würde das am konkreten Anwendungsfall dieses Artikels festmachen.
Michael Seidel am Dienstag, 09. September 2014 21:47

Eine BYOD-Regelung müsste diese Fälle ausdrücklich unterscheiden. Der Kaufpreis allein sagt wenig darüber aus, ob das Modell insgesamt wirtschaftlich ist. Gerade bei dieser Fragestellung würde ich die Abwägung offen dokumentieren.

Eine BYOD-Regelung müsste diese Fälle ausdrücklich unterscheiden. Der Kaufpreis allein sagt wenig darüber aus, ob das Modell insgesamt wirtschaftlich ist. Gerade bei dieser Fragestellung würde ich die Abwägung offen dokumentieren.
Gäste - Katharina Krüger am Mittwoch, 10. September 2014 07:05

Könnte diese Lösung nicht gerade bei kleinen Teams zu viel Aufwand verursachen? Ich würde die Mindestanforderung deutlicher abgrenzen. Ich würde das am konkreten Anwendungsfall dieses Artikels festmachen.

Könnte diese Lösung nicht gerade bei kleinen Teams zu viel Aufwand verursachen? Ich würde die Mindestanforderung deutlicher abgrenzen. Ich würde das am konkreten Anwendungsfall dieses Artikels festmachen.
Julia Reuter am Mittwoch, 10. September 2014 10:04

Ein vorhandener Nachweis wäre für mich zunächst nur ein Hinweis. Seine Aussagekraft hängt davon ab, ob er wirklich den betrachteten Ablauf und Zeitraum abdeckt. Das bezieht sich für mich auf den hier beschriebenen Ansatz.

Ein vorhandener Nachweis wäre für mich zunächst nur ein Hinweis. Seine Aussagekraft hängt davon ab, ob er wirklich den betrachteten Ablauf und Zeitraum abdeckt. Das bezieht sich für mich auf den hier beschriebenen Ansatz.
Michael Seidel am Mittwoch, 10. September 2014 12:43

Genau an der Übergabe sehe ich ebenfalls die Schwierigkeit. Ohne die nötige Information kann auch eine klar benannte Person wenig entscheiden. Diese Unterscheidung finde ich beim Thema dieses Beitrags besonders wichtig.

Genau an der Übergabe sehe ich ebenfalls die Schwierigkeit. Ohne die nötige Information kann auch eine klar benannte Person wenig entscheiden. Diese Unterscheidung finde ich beim Thema dieses Beitrags besonders wichtig.
Gäste - Robert Voigt am Freitag, 19. September 2014 08:30

Welche Annahme sollte bei Supportgrenzen und Kostenverteilung nach einer größeren Veränderung erneut geprüft werden?

Welche Annahme sollte bei Supportgrenzen und Kostenverteilung nach einer größeren Veränderung erneut geprüft werden?
Markus Groß am Freitag, 19. September 2014 09:40

Ich würde die Annahmen hinter der bisherigen Entscheidung sichtbar machen. Ändert sich eine wesentliche Voraussetzung, braucht es eine erneute Bewertung ihrer Auswirkungen. Für Supportgrenzen und Kostenverteilung würde ich den ersten Prüfschritt bewusst klein halten.

Ich würde die Annahmen hinter der bisherigen Entscheidung sichtbar machen. Ändert sich eine wesentliche Voraussetzung, braucht es eine erneute Bewertung ihrer Auswirkungen. Für Supportgrenzen und Kostenverteilung würde ich den ersten Prüfschritt bewusst klein halten.
Michael Seidel am Dienstag, 30. September 2014 18:26

Dazu eine Rückfrage: Wie lässt sich die Trennung zwischen privaten und geschäftlichen Daten praktisch überprüfen? Ich würde das am konkreten Anwendungsfall dieses Artikels festmachen.

Dazu eine Rückfrage: Wie lässt sich die Trennung zwischen privaten und geschäftlichen Daten praktisch überprüfen? Ich würde das am konkreten Anwendungsfall dieses Artikels festmachen.
Gäste - Christian Brandt am Sonntag, 02. November 2014 08:03

Wie würdet ihr Supportgrenzen und Kostenverteilung konkret prüfen, wenn die Maßnahme bereits auf dem Papier abgeschlossen ist?

Wie würdet ihr Supportgrenzen und Kostenverteilung konkret prüfen, wenn die Maßnahme bereits auf dem Papier abgeschlossen ist?
Gäste - Maren Paul am Sonntag, 02. November 2014 09:44

Für diesen Fall wäre mein Ansatz: die Umsetzung an einem konkreten Fall nachvollziehen und dabei das tatsächliche Ergebnis prüfen. Damit bleibt sichtbar, was entschieden wurde und was noch offen ist. Bei Supportgrenzen und Kostenverteilung sollte die Prüfung aus meiner Sicht auf den im Beitrag beschriebenen Zusammenhang begrenzt werden.

Für diesen Fall wäre mein Ansatz: die Umsetzung an einem konkreten Fall nachvollziehen und dabei das tatsächliche Ergebnis prüfen. Damit bleibt sichtbar, was entschieden wurde und was noch offen ist. Bei Supportgrenzen und Kostenverteilung sollte die Prüfung aus meiner Sicht auf den im Beitrag beschriebenen Zusammenhang begrenzt werden.
Bereits registriert? Hier einloggen
Donnerstag, 08. Oktober 2026

Sicherheitscode (Captcha)

Image

Wir benutzen Cookies

Wir nutzen Cookies auf unserer Website. Einige von ihnen sind essenziell für den Betrieb der Seite, während andere uns helfen, diese Website und die Nutzererfahrung zu verbessern. Sie können selbst entscheiden, ob Sie die Cookies zulassen möchten. Bitte beachten Sie, dass bei einer Ablehnung womöglich nicht mehr alle Funktionalitäten der Seite zur Verfügung stehen.

CookieHint and Consent by reDim GmbH (Öffnet in neuem Fenster)