

Unternehmen die mit BYOD arbeiten, haben oft gewisse Vorteile und auch Nachteile dadurch. Auf der einen Seite ist der Kostenpunkt. Lässt man die Mitarbeiter die eigenen Geräte mitbringen, muss man ihnen keinen Firmen Laptop, kein Firmen Tablet und auch kein Firmen Handy zur Seite stellen und kann natürlich Kosten einsparen. Da sich die Mitarbeiter aber dann ins Netzwerk der Firma einklinken, muss man auch auf die Sicherheit achten und einen Mitarbeiter mit dieser Aufgabe betreuen. Denn private Geräte in einem großen Sicherheitsnetzwerk, können natürlich Probleme mit sich bringen und diese muss man früh genug erkennen oder noch besser, von Anfang an vermeiden!
Bring Dein Gerät mit, heißt BYOD übersetzt und kommt, wem wundert es, aus Amerika. Dort agieren viele Unternehmen nur noch so und setzen lieber auf ein wenig mehr Sicherheitstechnik, als auf die Geräte für alle Mitarbeiter. Es hat auch den Vorteil, dass Mitarbeiter an Geräten arbeiten, die sie bestens kennen und mit denen sie sofort zurechtkommen. Man erspart sich oft die teure Einarbeitung in andere Computer, Tablets oder auch Firmenhandys. Das ist ein enormer Vorteil und man muss keine Geräte mehr stellen, was die Firmenkasse zusätzlich stärkt.
Wenn es gewollt ist, dass Mitarbeite mit dem eigenen Gerät arbeiten, ist das Unternehmen darauf eingestellt und kann das Netzwerk gut schützen. Problematischer ist es, wenn man nichts davon weiß und die Mitarbeiter (meist mit dem Smartphone) unerlaubt in das Firmennetzwerk gehen. Dies kann großen Schaden anrichten und das ist auch der Grund warum es verboten ist.
Ob man nun mit dem Trend gehen möchte oder nicht, muss natürlich jedes Unternehmen für sich selbst entscheiden. Es gibt keine allgemeine Antwort. Wer das Netzwerk versteht und sich mit dem Thema Sicherheit auskennt, der weiß auch, wie man vorzugehen hat, dass die Fremdgeräte nicht schädlich werden können. Wer sich aber in diesem Bereich gar nicht auskennt, auch keinen passenden Mitarbeiter dafür hat und auch keinen Mitarbeiter oder gelegentlich einen Fachmann dafür einstellen möchte, sollte auf BYOD klar verzichten, denn ansonsten könnte man das Problem haben und das ganze Firmennetzwerk erleidet einen Schaden. Man weiß auf jeden Fall genug von Bedrohungen wie Trojaner, Viren und anderes und hat mit Sicherheit schon gehört, dass ganze Netzwerke dadurch zerstört werden können und Geräte einen Schaden bekommen. Es gibt sehr viele Gefahren, die schon bei der privaten Nutzung nicht immer lustig sind, aber bei Firmen kommt es auf mehr an und man muss die Sicherheit gewährleisten können. Daher muss man sich auch wirklich gut überlegen, ob man mit BYOD arbeiten möchte. Ansonsten muss man seine Mitarbeiter auf jeden Fall darauf hinweisen, dass es nicht erwünscht ist, wenn diese sich ins Netzwerk einloggen, was private Geräte anbelangt. Viele Firmen haben dies im Arbeitsvertrag festgehalten und können Mitarbeiter auch abmahnen. Da aber BYOD immer moderner wird und sogar Geschäftspartner danach fragen, wenn sie mit ihren Geräten zum Termin erscheinen, muss die ganze Sache wirklich erst einmal gut durchdacht werden.
Wo anfänglich kaum jemand wusste, was BYOD überhaupt ist, hat es sich in großen Firmen und Konzernen schon sehr gut durchsetzen können. Denn dort gibt es gezielt Mitarbeiter für die Sicherheit des Netzwerks und man kann sich perfekt absichern. Welche Möglichkeiten man als kleines Unternehmen hat, kann man vom Fachmann erfahren, wenn man sich ausführlich beraten lässt. Oder wie schon erwähnt, man kennt sich selbst aus und kann sich perfekt absichern, auch wenn 2-3 Mitarbeiter das Firmennetzwerk dann mit privaten Geräten für sich und für das Unternehmen nutzen. Manche Arbeitgeber haben auch Sorge, dass sich dann private und geschäftliche Dinge überschneiden, weil ein Mitarbeiter schneller mal privat nach Mails schauen kann oder via Messanger angeschrieben wird und antwortet, aber hier hat man als Chef einen Finger drauf, denn das darf natürlich nicht während der Arbeitszeiten geschehen! Wer dies eindeutig verbietet, kann auch hier Abmahnen, wenn Mitarbeiter sich nicht daran halten.
| Hinweis: Teile dieses Beitrags könnten unter Einsatz von KI-gestützten Tools erstellt oder überarbeitet worden sein. Weitere Informationen finden Sie im Impressum/Disclaimer. | Marken- und Bildrechte: Dargestellte Logos und genannten Marken liegen ausschließlich bei den jeweiligen Rechteinhabern. Nutzung erfolgt ausschließlich zu illustrativen Zwecken. |
Wenn Sie den Blog-Beitrag abonnieren, senden wir Ihnen eine E-Mail, sobald es Updates auf dieser Website gibt.
Eine Frage zur Umsetzung: woran sich der praktische Nutzen des beschriebenen Vorgehens zuerst erkennen lässt. Welche Beobachtung wäre wichtiger als eine reine Vollständigkeitsquote?
Aus meiner Sicht sollte man mit einem kritischen, aber überschaubaren Fall beginnen. Daran werden fehlende Zuständigkeiten meist schneller sichtbar als in einer allgemeinen Bewertung.
Ein konkreter Fall hilft, aber die Zuständigkeit muss von Anfang an klar sein. Sonst ist zwar das Problem sichtbar, die notwendige Entscheidung bleibt aber liegen.
Ich würde ebenfalls mit einem konkreten Fall starten. Wichtig sind dabei eine eindeutige Zuständigkeit, ein überprüfbares Ergebnis und ein Termin, an dem die Wirkung erneut bewertet wird.
Damit wird es für mich deutlich greifbarer. Vor allem die vorher festgelegte Entscheidungsfolge verhindert, dass der Pilot nur als zusätzlicher Bericht endet.
Das wirft eine praktische Frage auf. Wie würdest du Zuständigkeiten für private Geräte und betriebliche Anwendungen voneinander abgrenzen?
Ich würde zuerst klären, welche Daten und Anwendungen betroffen sind. Daraus lassen sich Supportgrenzen und Verantwortlichkeiten ableiten.
Für mich wäre bei privaten Geräten eine kurze Rückschau nach den ersten drei Fällen hilfreicher als eine große Prüfung erst am Jahresende. So könnte man Erfahrungen nutzen, ohne sofort einen großen Prozess aufzubauen. Für den ersten Durchlauf würde dafür eine knappe Festlegung genügen.
Wer trägt beim privaten Gerät eigentlich die Kosten für Support, Reparatur und einen möglichen Ausfall? Diese Unterscheidung finde ich beim Thema dieses Beitrags besonders wichtig.
Ich würde es so einordnen: Eine BYOD-Regelung müsste diese Fälle ausdrücklich unterscheiden. Der Kaufpreis allein sagt wenig darüber aus, ob das Modell insgesamt wirtschaftlich ist. Das bezieht sich für mich auf den hier beschriebenen Ansatz.
Wie könnte bei Supportgrenzen und Kostenverteilung eine Rückmeldung aus der operativen Umsetzung in die Steuerung einfließen?
Ein kurzer Austausch über konkrete Schwierigkeiten wäre aus meiner Sicht hilfreicher als eine reine Fortschrittsabfrage. Aus der Rückmeldung sollte eine benannte Entscheidung oder Maßnahme entstehen. Für Supportgrenzen und Kostenverteilung würde ich den ersten Prüfschritt bewusst klein halten.
Welche Entscheidung müsste zu Trennung privater und dienstlicher Daten zuerst fallen, wenn verschiedene Systeme dieselbe Information unterschiedlich abbilden?
Ich würde zunächst eine maßgebliche Quelle bestimmen und Abweichungen gezielt untersuchen, bevor Kennzahlen daraus abgeleitet werden. Das schafft eine begrenzte, überprüfbare Arbeitsgrundlage für die weitere Umsetzung. Bei Trennung privater und dienstlicher Daten sollte die Prüfung aus meiner Sicht auf den im Beitrag beschriebenen Zusammenhang begrenzt werden.
Wie lässt sich die Trennung zwischen privaten und geschäftlichen Daten praktisch überprüfen? Ich würde das am konkreten Anwendungsfall dieses Artikels festmachen.
Ich würde es so einordnen: Für mich wäre eine klare Grenze beim Zugriff entscheidend. Ein geschäftlicher Container wäre ein Ansatz; die privaten Inhalte sollten nicht einfach zum administrierbaren Unternehmensbestand werden. Diese Unterscheidung finde ich beim Thema dieses Beitrags besonders wichtig.
Beim Prinzip bin ich dabei. Bei der Umsetzung könnte aber gerade die Übergabe zwischen zwei Zuständigen schwierig werden. Diese Unterscheidung finde ich beim Thema dieses Beitrags besonders wichtig.
Ich würde das Ergebnis vorher festlegen: Was soll danach klarer, schneller oder belastbarer sein? Ohne diesen Bezug ist der Erfolg einer Änderung schwer zu beurteilen. Ich würde das am konkreten Anwendungsfall dieses Artikels festmachen.
Genau an der Übergabe sehe ich ebenfalls die Schwierigkeit. Ohne die nötige Information kann auch eine klar benannte Person wenig entscheiden. Die Ausgangsfrage „Wie lässt sich die Trennung zwischen privaten und geschäftlichen Daten praktisch überprüfen?“ ist damit für mich noch nicht vollständig beantwortet.
Was passiert beim Ausscheiden mit den Firmendaten, wenn das Gerät weiterhin privat benutzt wird? Gerade bei dieser Fragestellung würde ich die Abwägung offen dokumentieren.
Der Austritt gehört für mich schon in die Planung. Zugriff entziehen und Unternehmensdaten entfernen sind unterschiedliche Aufgaben, die getrennt beschrieben werden sollten. Ich würde das am konkreten Anwendungsfall dieses Artikels festmachen.
Das ist mir als Maßstab noch etwas zu weich. Welches Ergebnis müsste sich nach der Änderung nachweisbar verbessern?
