14.02.2022 Das Nutzen von IT-Geräten ohne „Wissen und Kontrolle“ der IT-Abteilung.
Da inzwischen fast alle Geräte einen LAN oder WLAN Zugriff benötigen, ist es wichtig, dass ein Unternehmen jederzeit darüber Bescheid weiß welche Geräte „am Netz“ hängen um entsprechende Regelungen treffen zu können.
Ein bedeutender Faktor sind hier die privaten Endgeräte der Mitarbeiter. Ich erlebe es leider immer wieder in Unternehmen, dass diese Geräte über das firmeneigene WLAN eingeloggt sind. Dies sollte unbedingt vermieden werden.
Denn es ist wenig hilfreich mithilfe einer Firewall und „Rechte und Rollen Konzepten“ ein Sicherheitssystem zu errichten, wenn dann das Handy von Herrn YX mit all seinen privaten Apps munter Zugriff auf Ihr Firmennetzwerk hat.
Ein zweiter Klassiker ist das Laden der Endgeräte am Firmen PC. Eine USB-Verbindung ist immer eine Datenverbindung mit entsprechenden Risiken. Zählen Sie schon zu den vorgeschrittenen Unternehmen und haben die Nutzung von USB-Sticks untersagt? Wo laden Ihre Mitarbeiter die Handys?
Ebenso ist es unbedingt notwendig jede neu gekaufte IT umgehend der IT-Abteilung mitzuteilen und diese auch über jegliche PCs, Tablets oder weitere Geräte zu informieren, welche ggf. zur Reparatur sind usw.
Oftmals laufen diese Prozesse direkt über die IT-Abteilung, so dass eine Kenntnisnahme gewährleistet ist. Aber ich sehe auch immer wieder Abteilungen, die eigenständig solche Aktionen durchführen – dies ist unbedingt zu vermeiden.
Unsere Empfehlungen an dieser Stelle:
- Treffen Sie Regelungen zur Nutzung der USB Schnittstelle an Firmen PCs
- Führen Sie einen Prozess ein, der sicherstellt, dass die IT-Abteilungen über alle Neuanschaffungen umgehend informiert wird
- Schauen Sie einmal auf dem Router welche WLAN Geräte registriert sind und löschen Sie unbekannte Systeme
- Schränken Sie das WLAN so ein, dass sich niemand ohne Kenntnisnahme der IT-Abteilung registrieren kann
- Möchten Sie das Ihre Mitarbeiter in Ihrem Unternehmen WLAN an den privaten Geräten nutzen können? Dann erstellen Sie ein getrenntes Netzwerk z.B. in Form eines Gastzugangs.
- Erstellen Sie eine Übersicht aller IT-Geräte und halten Sie diese aktuell
- Schaffen Sie Regelungen zur Nutzung Ihrer Netzwerkdosen. Dort sollten nur freigegebene IT-Geräte eingesteckt werden.