Smart Working funktioniert nur, wenn die IT funktioniert
Remote-Arbeit gehört heute zur Normalität. Ohne die passende Infrastruktur wird sie jedoch schnell zur dauerhaften Problemquelle: instabile Verbindungen, unzugängliche Daten, Sicherheitsrisiken. Xion IT Group unterstützt Unternehmen und ihre Mitarbeitenden dabei, Remote-Arbeit effizient zu organisieren – mit Software, technischer Infrastruktur und laufendem Support.
Sicherheit zuerst
Die meisten Dienste für Remote-Arbeit laufen in der Cloud. Deshalb ist Cloud Security – also die Gesamtheit der Strategien zum Schutz einer Cloud-Umgebung – das Herzstück jedes gut umgesetzten Smart-Working-Projekts. Der Schutz muss Folgendes abdecken:
- die Daten und ihre sichere Übertragung zwischen Remote-Geräten und Unternehmen;
- Virtualisierungssoftware und Programmierschnittstellen;
- die Betriebssysteme und Endgeräte der Nutzerinnen und Nutzer;
- die Software zur Steuerung geschäftlicher Abläufe.
Ziel ist es, den Diebstahl und Verlust personenbezogener und geschäftlicher Daten zu verhindern – durch geschützte Zugriffe und kontinuierliche Backup-Prozesse.
Was wir konkret tun
- Einrichtung von Unternehmens-VPNs für sicheren Remote-Zugriff.
- Unternehmenslösungen für die Cloud-Datenfreigabe.
- Konfiguration von Remote-Arbeitsplätzen und Terminalservern.
- Datenmigration vom Büro auf den Homeoffice-Arbeitsplatz.
- Konfiguration von macOS, OneDrive und Microsoft Office.
- Behebung von Verbindungsproblemen und Unterstützung bei der Internetkonnektivität.
Der Vorteil für Ihr Unternehmen
Ihre Mitarbeitenden arbeiten von überall mit denselben Tools und derselben Sicherheit wie im Büro; Sie behalten die Kontrolle über Ihre Daten und die Betriebsfähigkeit. Und wenn etwas nicht funktioniert, steht immer ein Techniker von Xion für den Fernsupport bereit.
Die häufigsten Fallstricke beim improvisierten Smart Working
Viele Unternehmen haben Remote-Arbeit kurzfristig eingeführt – und arbeiten fünf Jahre später noch immer mit denselben Notlösungen. Die Probleme, die wir am häufigsten sehen:
- Remote Desktop direkt im Internet erreichbar ohne VPN: das bevorzugte Einfallstor für Ransomware;
- Private PCs, die für den Zugriff auf Unternehmensdaten genutzt werden, ohne jede Sicherheitskontrolle;
- Geteilte Zugangsdaten unter Kolleginnen und Kollegen „damit es schneller geht“;
- Verstreute Dateien zwischen E-Mails, USB-Sticks und privaten Cloud-Konten – zulasten der DSGVO-Compliance;
- Kein Backup für das, was Mitarbeitende zu Hause erstellen.
Für jeden dieser Punkte gibt es bewährte technische Lösungen. Unsere Aufgabe ist es, sie sauber umzusetzen, ohne die Arbeitsgewohnheiten der Menschen unnötig auf den Kopf zu stellen.
VPN oder veröffentlichter Dienst: die Entscheidung, die alles Weitere bestimmt
Wenn externer Zugriff eingerichtet wird, gibt es zwei Wege – und sie werden oft verwechselt.
Ein virtuelles privates Netzwerk bringt das Gerät in das Unternehmensnetzwerk: Ab diesem Moment sieht es das, was es auch im Büro sehen würde. Das ist die richtige Lösung, wenn interne Anwendungen, Netzlaufwerke oder Fachanwendungen benötigt werden, die über das Internet nicht zuverlässig funktionieren. Es gibt jedoch eine Kehrseite: Ist der Heimcomputer kompromittiert, kommt das Problem zusammen mit der Nutzerin oder dem Nutzer ins Unternehmen. Deshalb ist ein VPN nur auf verwalteten Geräten sinnvoll, nicht auf privaten.
Einen einzelnen Dienst zu veröffentlichen – E-Mail, ein Portal, eine Webanwendung – macht nur genau diesen Dienst erreichbar, ohne den Rest zu öffnen. Das ist per Definition sicherer und sollte immer mit einem zweiten Faktor geschützt werden.
Die Abkürzung, die wir am häufigsten vorfinden und die immer vermieden werden sollte, ist der dritte Weg: Remote Desktop direkt im Internet. Es funktioniert, ist bequem, in zehn Minuten eingerichtet – und das bevorzugte Einfallstor für Ransomware. Wenn das im Unternehmen vorhanden ist, sollte es vor jeder anderen Maßnahme geschlossen werden.
Private Geräte
Das ist die Frage, die immer kommt, und die ehrliche Antwort lautet: Es hängt davon ab, worauf zugegriffen werden soll.
Nur für E-Mail ist ein privates Gerät handhabbar – vorausgesetzt, der Zugriff ist mit einem zweiten Faktor geschützt und das Unternehmen kann Unternehmensdaten aus der Ferne löschen, ohne Familienfotos zu berühren. Für den Zugriff auf Ordner und Fachanwendungen ist ein nicht verwalteter Computer ein Risiko, das die Einsparung nicht wert ist: Niemand weiß, ob Updates installiert sind, ob das Gerät im Haushalt gemeinsam genutzt wird oder ob ein aktiver Virenschutz vorhanden ist.
Der Mittelweg, den wir am häufigsten empfehlen, ist, Dienste zu veröffentlichen statt das Netzwerk zu erweitern: Wer ein privates Gerät nutzt, greift über den Browser auf das zu, was benötigt wird, ohne dass der Computer ins Unternehmen eingebunden wird.
Der Homeoffice-Arbeitsplatz aus praktischer Sicht
Drei Dinge machen den Unterschied zwischen einer funktionierenden Remote-Arbeitsumgebung und einer, die jeden Tag Anrufe verursacht.
Die Leitung. Es braucht keine besonders schnelle, sondern eine stabile Verbindung: Videokonferenzen leiden viel stärker unter Unterbrechungen als unter geringer Geschwindigkeit. Wenn jemand „ständig rausfliegt“, ist fast immer das heimische WLAN das Problem – nicht die Bandbreite.
Die verschlüsselte Festplatte. Geht ein Unternehmens-Laptop verloren oder wird gestohlen und ist nicht verschlüsselt, liegt ein Vorfall mit personenbezogenen Daten vor, der innerhalb von 72 Stunden auf eine Meldepflicht geprüft werden muss. Mit aktiver Verschlüsselung ist es der Verlust eines Gegenstands.
Ein Weg, Hilfe zu bekommen. Wer von zu Hause arbeitet, kann nicht einfach zur Kollegin oder zum Kollegen gehen, die oder der sich auskennt. Es braucht eine Telefonnummer oder einen Kanal mit klar definierten Reaktionszeiten – sonst werden aus kleinen Problemen stillschweigend verlorene Arbeitsstunden.
Was sich für diejenigen ändert, die für die Daten verantwortlich sind
Arbeiten außerhalb des Unternehmensstandorts verschiebt die Verantwortung nicht: Das Unternehmen bleibt Verantwortlicher für die Verarbeitung, auch wenn Daten am Küchentisch genutzt werden. Praktisch bedeutet das, dass drei Dinge schriftlich festgelegt sein sollten – welche Tools erlaubt sind und welche nicht, wie der externe Zugriff erfolgt und was bei Verlust eines Geräts zu tun ist.
Das ist kein schwerfälliger Formalismus: Es ist eine Seite mit klaren Regeln, die die unangenehmste Diskussion vermeidet – die im Nachhinein. Mehr dazu auf der Seite zu operativer DSGVO; die technischen Maßnahmen dahinter finden Sie unter IT-Sicherheit.
Ein konkretes Beispiel
Ein Dienstleistungsunternehmen mit 18 Mitarbeitenden, von denen die Hälfte an drei Tagen pro Woche remote arbeitet: Wir haben den offen erreichbaren Remote Desktop durch ein VPN mit Multi-Faktor-Authentifizierung ersetzt, Dokumente in einer Unternehmens-Cloud mit Abteilungsberechtigungen zentralisiert und ein automatisches Backup aktiviert. Das Ergebnis: dieselbe Flexibilität, ein drastisch reduziertes Risiko – und das Büro musste nicht mehr als improvisierter „interner Helpdesk“ einspringen, weil wir den Support für Remote-Mitarbeitende übernehmen.
Die Checkliste für sicheres Remote-Arbeiten
- Remote-Zugriffe nur über VPN oder sicher veröffentlichte Portale;
- MFA für E-Mail, VPN und Cloud-Dienste;
- Verwaltete Geräte – unternehmenseigen oder zumindest kontrolliert, verschlüsselt und aktuell;
- Zentralisierte Daten mit Berechtigungen und Versionierung statt verstreuter lokaler Kopien;
- Backup auch für das, was außerhalb des Unternehmensstandorts entsteht;
- Geschulte Menschen – denn Phishing trifft besonders oft diejenigen, die allein arbeiten.
Wenn auch nur einer dieser Punkte in Ihrem Unternehmen fehlt, sprechen Sie mit uns: Die Prüfung ist kostenlos.