36393
Goto Top

Firmennotebook

Wir haben für mehrere User Firmennotebooks angeschafft. Diese werden u. a. auf Dienstreisen und bei Seminaren benutzt. Gibt es irgendwo einen Gesetzestext bzw. eine Vorlage, was den Usern bei der Nutzung des Laptops außerhalb des Firmennetzwerks erlaubt oder auch nicht erlaubt ist?
MfG
lodda41

Content-Key: 41566

Url: https://administrator.de/contentid/41566

Printed on: April 23, 2024 at 17:04 o'clock

Member: brammer
brammer Oct 06, 2006 at 07:19:37 (UTC)
Goto Top
Hallo,

einfach gesagt: Das Grundschtuzhandbuch und die Common Criteria (Bundesamt für Sicherheit in der informationstechnologie) könnten dafür als Basis gelten.
Allerdings nicht als gesetzliche Grundlage sondern höchstens als Ansatz einer Empfehlung.
Eigentlich ist eine Verwendung von Laptops nicht Bestandteil eines Gesetzes sondern einer Betriebsvereinbarung.
Ob und in welcher Form die Mitarbeiter das Laptop extern benutzen dürfen ist schließlich stark von der Aufgabe der Mitarbeiter und der Umgebung in der es Verwendet werden soll abhängig.
Müssen die Mitarbeiter z.b in der Lage sein vom Kunden aus Zugang zum Internet haben (WLAN oder NIC) müssten Sie evtl Berechtigt sein die Netzwerkkarte selbst zu konfigurieren.
Brauchen Sie die Laptops nur für Präsentationen und verwenden dazu einen Beamer des Kunden sieht die situation wieder ganz anders aus.

Es gibt verschiedene Reglementierungen die man in Form einer Betriebsvereinbarung oder als Bestandteil eines Arbeitsvertrages auslegen kann.
Member: Supaman
Supaman Oct 06, 2006 at 08:03:46 (UTC)
Goto Top
das gesetz macht die firmaface-smile

und wenn die firma sagt, das notebook darf nicht privat benutzt werden, hat der mitarbeiter sich dran zu halten. wenn er dennoch privat surfen oder whatever will auf seinen dienstreisen, kann er ja sein eigenes einpacken.

sowas ist üblicherweise in einer datenschutz / edv-nutzungserklärung mit den mitarbeitern geregelt was erlaubt ist und was nicht.
Member: Suschi
Suschi Oct 13, 2006 at 21:02:47 (UTC)
Goto Top
Wenns erlaubt ist von der Firma aus, dann ist es erlaubt.
Ich sehe da eher die Gefahr von z.B. Viren, die in das Firmennetz eindringen können, wenn das Notebook auch auserhalb genutzt wird.
Meine Bedenken würden da eher in der Richtung liegen.
Wie kann ich sicher sein, dass keine Viren in die Firma kommen und mir ein Konzept überlegen, das zu verhinder.
Z.B. EPo Server
Member: scherridan
scherridan Oct 16, 2006 at 14:17:45 (UTC)
Goto Top
Ich würde dazu her gehen und das Notebook, sobald es sich in der Domäne authentifiziert, erst überprüft wird ob sein Virus-Scanner aktiv ist und das aktuelle Pattern-File herunter lädt.
Erst dann wenn alles überprüft ist, einloggen.
Ansonsten DROP!
Das gleiche über SecureRemote (VPN).
Member: thefoxfox
thefoxfox Oct 17, 2006 at 06:18:37 (UTC)
Goto Top
Mit ePO kann mann mehrere Programme verwalten von McAfee!

Aber am efektivsten ist der Policy Enforcer von McAfee!

Hier kann man genau definieren was ein Rechner tun darf wenn er nich KONFORM ist!
Auch mit der HIP kann mann gewisse Regel erstellen.