Zurück

BYOD und mobile Geräte: private Laptops erlauben — ohne Chaos

In verteilten Teams sind private Geräte Realität, die man auf dem Papier vergeblich verbietet. Die Frage ist nicht «erlauben oder nicht», sondern «zu welchen Bedingungen». So lösen es die Unternehmen, die ich auditiere.

Drei Gerätemodelle

  • Firmengeräte — volle Kontrolle, am einfachsten für die Sicherheit, am teuersten fürs Budget;
  • Managed BYOD — privates Gerät mit MDM/MAM-Profil: Arbeitsdaten im Container, den die Firma löschen kann;
  • BYOD «auf Vertrauen» — nur für Rollen ohne Zugriff auf sensible Daten akzeptabel.

Mindestanforderungen an jedes Gerät

Festplattenverschlüsselung, Bildschirmsperre, aktuelle Updates, kein Jailbreak/Root, Antivirus wo sinnvoll, und — kritisch — Firmendaten nur in verwalteten Apps, nicht in privater Mail und Messengern. Das steht in einer Richtlinie, die die Leute unterschreiben und verstehen (Schulung ist hier zentral).

Die Privatsphäre-Grenze

Der größte BYOD-Widerstand ist die Angst «die Firma sieht meine Fotos». Die ehrliche Antwort: Ein korrekt konfigurierter MAM-Container trennt Beruflich und Privat; die Firma löscht nur den Container. Sagen Sie das offen — und der Widerstand verschwindet.

Was der Auditor prüft

Das Geräteregister mit Datenzugriff, Nachweise der Richtlinienumsetzung (MDM-Report oder Stichprobe), den Prozess bei Geräteverlust (wer meldet, wer löscht), das Offboarding: Wird der Zugriff von Privatgeräten beim Austritt entzogen — Teil des Zugriffsmanagements.

Lesen Sie auch


Autor — Kyrylo Proskurnya, leitender ISO-Auditor und internationaler Experte für Managementsysteme. Ich führe Zertifizierungs- und interne Audits nach ISO 27001, ISO 9001, ISO 27701 und ISO 42001 für Unternehmen in der DACH-Region, Europa und den USA durch. Über mich · Beratung anfragen