VERANSTALTUNGEN

IT-Sourcing 2018
03.09.18 - 04.09.18
In Hamburg

DILK 2018
17.09.18 - 19.09.18
In Düsseldorf

abas Global Conference
20.09.18 - 21.09.18
In Karlsruhe

it-sa 2018
09.10.18 - 11.10.18
In Nürnberg

Digital Marketing 4Heroes Conference
16.10.18 - 16.10.18
In Wien und München

Mobile DevicesBYOD ist bei Unternehmen wie Mitarbeitern beliebt. Doch die rechtlichen Anforderungen beim betrieblichen Einsatz privater Endgeräte werden oft als Hinderungsgrund für den Einsatz gesehen. Virtual Solution zeigt, auf welche Aspekte Unternehmen bei BOYD achten müssen.

Bring Your Own Device (BYOD) wird mittlerweile von vielen Unternehmen als flexible Art und Weise geschätzt, Mobilität der Mitarbeiter zu ermöglichen. Dabei werden private Endgeräte – Notebooks, Smartphones und Tablets – für berufliche Aufgaben eingesetzt, was sowohl für Arbeitnehmer wie auch für Arbeitgeber zahlreiche Vorteile hat. Aber gerade weil sich alle Beteiligten über den Nutzen des Konzepts meist weitgehend einig sind, werden rechtliche Fragen, die BYOD auch aufwirft, gerne übersehen.

In der Praxis kann die Missachtung der juristischen Aspekte von BYOD zu unangenehmen Folgen führen. Virtual Solution hat die wichtigsten Punkte, auf die Unternehmen und Mitarbeiter achten müssen, zusammengestellt.

Grundlegende rechtliche Anforderungen

1. Datenschutz: Das Unternehmen ist die für die Einhaltung des Datenschutzes der Unternehmensdaten verantwortliche Stelle, auch wenn die Daten auf privaten Geräten gespeichert oder verarbeitet werden. Das Unternehmen muss in jedem Fall dafür sorgen, dass vor allem die personenbezogenen Daten auf dem Gerät des Beschäftigten so sicher sind, wie sie es auch auf der unternehmenseigenen IT-Infrastruktur wären.

Die Sicherheit der Daten wird in einem BYOD-Modell durch konsequente Verschlüsselung hergestellt und durch eine strikte Trennung beruflicher und privater Daten. Dies kann durch einen so genannten Container erreicht werden, der einen abgesicherten Bereich für berufliche Daten bereitstellt. Hier besteht die Möglichkeit, Unternehmensdaten – auch aus der Ferne – zu löschen.

2. Geheimnisschutz: Geschäfts- und Betriebsgeheimnisse im Sinne des Gesetzes gegen den unlauteren Wettbewerb dürfen nicht in die Hände von Unbefugten gelangen. Da mobile Endgeräte in nicht geschützten Umgebungen betrieben werden, sind sie diesbezüglich besonders gefährdet. Verschlüsselung, Ende-zu-Ende-Verschlüsselung von E-Mails oder die Möglichkeit der Fernlöschung schaffen auch hier Sicherheit, die Unternehmen auch für BYOD-Geräte durchsetzen müssen.

3. Urheberrechtsschutz: Gemäß Urheberrechtsgesetz sind Unternehmen auch für die Verletzung des Urheberrechts durch Mitarbeiter verantwortlich. Das gilt natürlich auch für BYOD, wenn zum Beispiel ein Arbeitnehmer eine Software beruflich einsetzt, die er privat erworben hat und die nur für eine private Nutzung lizenziert ist. Unternehmer sind hier sogar persönlich haftbar.

4. Aufbewahrungspflichten: Die gesetzlichen Aufbewahrungspflichten müssen auch bei BYOD eingehalten werden. Die gesamte berufliche Kommunikation muss daher über den beruflichen E-Mail-Account geführt werden. Unternehmen müssen verhindern, dass geschäftsrelevante Kommunikation an ihnen "vorbeiläuft".

Vereinbarungen

Unternehmen müssen im Rahmen eines BYOD-Modells darüber hinaus weitere Punkte regeln, die nur durch zusätzliche Vereinbarungen mit dem Beschäftigten beziehungsweise dem Betriebsrat abgedeckt werden können. Dies ist umso wichtiger, als es zum Thema BYOD weder spezifische gesetzliche Regelungen noch eine gesicherte Rechtsprechung gibt.

1. Datensicherheit: Zur Einhaltung der Anforderungen an die Datensicherheit müssen sich Mitarbeiter verpflichten, immer ein aktuelles Betriebssystem und aktuellen Virenschutz einzusetzen; sie dürfen Geräte auch nicht "jailbreaken" oder "rooten" oder an Dritte weitergeben. Außerdem müssen Regelungen für eine Beendigung der Teilnahme am BYOD-Modell und auch für eine Beendigung des Arbeitsverhältnisses getroffen werden.

2. Mitteilungspflicht: Mitarbeiter müssen ihre Unternehmen zeitnah informieren, wenn beispielsweise ein BYOD-Gerät verloren oder gestohlen wurde, damit eine Fernlöschung vorgenommen werden kann. Außerdem muss sichergestellt sein, dass etwaige Informationspflichten des Unternehmens nach dem BDSG erfüllt werden können, wenn Daten unrechtmäßig übermittelt worden sein sollten oder einem Dritten unrechtmäßig zur Kenntnis gelangt sein könnten.

3. Haftung: Unternehmen und Mitarbeiter müssen die Haftung bei Verlust oder Beschädigung des Gerätes während der beruflichen Tätigkeit regeln.

4. Steuerrechtliche Fragen: BYOD-Geräte unterliegen natürlich auch dem Steuerrecht; hier ist vor allem die Abgrenzung betrieblicher und privater Kosten zu beachten. Übernimmt das Unternehmen Kosten, so muss hier ein geldwerter Vorteil versteuert werden.

5. Arbeitsrechtliche Fragen: Wie bei mobilen Geräten die Arbeitnehmer vom Unternehmen zur Verfügung gestellt bekommen würde, stellen sich auch bei BYOD arbeitsrechtliche Fragen, die teilweise gerichtlich noch nicht abschließend geklärt sind; beispielsweise hinsichtlich Arbeitszeiten oder ständiger Erreichbarkeit.

6. Betriebsrat: Wenn im Unternehmen ein Betriebs- oder Personalrat besteht, so muss dieser schon in der BYOD-Planungsphase einbezogen und informiert werden.

Um diesen Anforderungen gerecht zu werden, müssen Unternehmen ein fachlich und juristisch "sauberes" BYOD-Modell implementieren, das auch die entsprechenden Vereinbarungen mit den Mitarbeitern umfasst und eine technische Lösung implementieren, die es einfach macht, die rechtlichen Aspekte zu beachten. Herkömmliche Enterprise Mobility Lösungen wie Mobile Device Management reichen dafür nicht aus. Mit einer Sicherheits-orientierten Anwendungssoftware wie SecurePIM lassen sich die rechtlichen Anforderungen abdecken. Private von den beruflichen Daten werden dabei durch verschlüsselte Container strikt getrennt.

"Wenn Mitarbeiter oder Dienstleister flexibel von unterwegs mit dem Gerät ihrer Wahl auf wichtige Firmeninformationen zugreifen möchten, ist BYOD die richtige Lösung", erklärt Günter Junk, CEO der Virtual Solution AG in München. "Wenn viele Unternehmen jedoch aus rechtlichen Gründen vor BYOD zurückschrecken, so ist das unbegründet. Was sie benötigen, ist ein BYOD-Modell, das alle rechtlichen Fragen klärt und die notwendigen technischen und organisatorischen Bedingungen schafft."

www.securepim.com
 

GRID LIST
Tb W190 H80 Crop Int 9545f4619b643c50d0bb0d4b57c05b77

Neue Lösungen verbessern Sicherheit von Apps

Inzwischen ist der größte Teil des Datenverkehrs und der Informationen, die von…
Smartphone und Stethoskop

Smartphones: Zuhören? Wahrscheinlich nicht. Zusehen? Aber klar!

Hören Apps wie Facebook oder Amazon uns stets zu? Nehmen sie unsere privaten Gespräche…
Mobile Devices Security

Container-Lösung für mobile Behörden-Systeme

Mobile Systeme müssen in Behörden hohe Sicherheitsanforderungen erfüllen. Das…
LTE

Mobilfunkstandards 4G und 5G bieten kaum Schutz

Über Sicherheitslücken im Mobilfunkstandard LTE können Angreifer herausfinden, welche…
Mobile Security

Daten auf mobilen Endgeräten richtig schützen

Durch neue Sicherheitsrichtlinien wie die DSGVO und vermehrte Cyberangriffe müssen…
Mausefalle

HeroRat: Malware verwandelt Android-Smartphones in digitale Wanzen

Der europäische IT-Security-Hersteller ESET warnt vor der mobilen Malware HeroRat. Sie…
Smarte News aus der IT-Welt

IT Newsletter


Hier unsere Newsletter bestellen:

 IT-Management

 IT-Security