• Skip to primary navigation
  • Skip to main content
  • Skip to primary sidebar
easy GDPR - we make compliance with GDPR easy

easyGDPR

We make implementing General Data Protection Regulation Easy

  • Home
  • Leistungen
    • Software
      • Quickcheck
      • easyGDPR lite
      • easyGDPR standard
      • Betroffenenanfragen
      • Sophos
    • IT Security
    • Netzwerk-Check
    • KMU DIGITAL 2.1
    • Beratungen
      • DSGVO
        • Beratung
        • Onlineberatung
      • Cybersecurity
    • Schulung
      • Datenschutz
      • Cybersecurity
  • Partner
    • Bonusprogramm
  • DSGVO
    • DSGVO News
    • FAQ
    • DSGVO Entscheidungen
    • DSGVO Strafen
    • DSGVO Gesetzestext
  • Shop
  • Kontakt
    • Kontakt
    • Anmeldung Schulung
    • Newsletteranmeldung
  • Login
    • Bonuspartner
    • easyGDPR Software
  • Deutsch
  • Englisch

Sichere Netzwerkverbindung für Homeoffice

27/03/2020 by Andreas Schindler

Viele Arbeitnehmer müssen derzeit in Heimarbeit arbeiten. Neben Datenschutzüberlegungen ist ein sicherer Zugriff auf das Firmennetzwerk eine Voraussetzung für ein sicheres Homeoffice. Sichere Möglichkeiten sind VPN Verbindungen, Fernwartung mit Tools wie Teamviewer oder das Verlagern der Daten in die Cloud. Unsicher ist es, Word und Excel Dokumente per E-Mail zu versenden oder direkt mit Remote Desktop auf das Firmennetzwerk zuzugreifen.

Was sollten Sie auf keinen Fall tun?

Es gibt drei häufige Fehler bei der Heimarbeit.

Direkter Zugriff auf Firmencomputer mit Remote Desktop (RDP)

RDP ist eines der wichtigsten Einfallstore für Schadsoftware. Wenn der direkte Zugriff auf Firmencomputer mit RDP erlaubt wird, gibt es viele Möglichkeiten für Hacker und Schadsoftware das auszunutzen.

Der direkte Zugriff ist wie ein Loch in der Firewall, das einem Angreifer den direkten Angriff auf den Server ermöglicht.

Es ist OK und sinnvoll RDP für den Fernzugriff zu verwenden, aber nur wenn der Zugriff über ein VPN oder ein Online Portal, welches den Zugriff verwaltet abgesichert ist.

Unter allen Umständen sollte man vermeiden, dass die Remotedesktopverbindung auf dem Heimcomputer gestartet wird und man mit der IP-Adresse oder einem DNS Namen direkt in das Firmennetzwerk gelangen kann.

Nur wenn Sie vorher eine VPN Verbindung aufgebaut wird, ist der Zugriff sicher.

Versenden von Word und Excel Dokumenten per Mail

Vor allem bei ungeplanter (durch die Umstände nicht vorbereiteter) Heimarbeit werden oft die Word- und Exceldokumente, die für die Arbeit benötigt werden, per Mail nach Hause geschickt. Das ist aus mehreren Gründen problematisch.

  • Die Dokumente liegen dann ungeschützt in der privaten Mailbox und können von dort leichter durch Schadsoftware missbraucht werden.
  • Es ist generell davon abzuraten Word- und Exceldokumente per E-Mail zu verschicken. Dokumente als E-Mail Anhang sind das häufigste Einfallstor für Schadsoftware. Wenn regelmäßig Dokumente per E-Mail verschickt werden ist es leichter, dass ein „gefährliches“ Dokument nicht als solches erkannt wird und damit Schadsoftware aktiviert wird.
  • Man verliert auch leicht den Überblick, welches Dokument aktuell ist, wenn die Dokumente per E-Mail verschickt und von mehreren Mitarbeitern verwendet werden.

Wenn Dokumente ausgetauscht werden müssen, ist ein Clouddienst wie Microsoft OneDrive oder Dropbox besser geeignet als E-Mail Anhänge.

Fernzugriff mit Teamviewer und unsicherem Passwort

Wenn kein VPN zur Verfügung steht, können Sie mit Fernwartungssoftware wie Teamviewer auf Ihr Netzwerk zugreifen.

Bei Teamviewer ist das Kennwort Ihr Schutz vor unbefugtem Zugriff. Man sollte beachten, dass man kein vierstelliges Kennwort, wie von alten Teamviewer Versionen vorgeschlagen verwenden wird.

Die „neuen“ Passwörter mit sechs Stellen aus Ziffern und Buchstaben bieten eine mehr Sicherheit.

Wie kann man sicher von zu Hause auf das Firmennetzwerk zugreifen?

VPN Verbindungen (Virtuelles Privates Netzwerk)

Eine VPN ist wie ein Tunnel durch das Internet, durch den die Daten sicher übertragen werden.

Sobald der Heimanwender das VPN gestartet hat, ist es so, als ob er direkt in der Firma sitzen würde.

Auch der Zugriff auf die Netzwerklaufwerke in der Firma oder auf Firmencomputer ist auf diese Art sicher.

Fernzugriff mit Teamviewer

Teamviewer oder andere Fernwartungswerkzeuge sind „ausreichend“ sicher für den Zugriff auf den Firmencomputer von zu Hause.

Achten Sie darauf, dass Sie Ihre Teamviewer ID nur mit Personen teilen, die Sie kennen (wie Ihrem IT-Support). Ihr Passwort sollte mindestens aus 6 Stellen aus Ziffern und Buchstaben bestehen. Es ist besser ein von Teamviewer vorgeschlagenses zufälliges Passwort zu verwenden, als ein einfaches (z.B. „Max123“) selbst zu vergeben.

Arbeiten in der Cloud

Eine Alternative zum Fernzugriff auf Ihren Firmencomputer ist, komplett online zu arbeiten. Microsoft Office 365 und Microsoft Dynamics ermöglicht es, gemeinsam an Dokumenten, CRM System oder Auftragsverwaltung zu arbeiten, ohne dass auf das Firmennetzwerk zugegriffen wird.

Was können Sie jetzt tun?

Netzwerkcheck

Wir prüfen, ob Ihr Netzwerk sicher und ein sicherer Netzwerkzugriff vom Homeoffice möglich ist. Sie bekommen einen Überblick, wie Sie mit einfachen Schritten die Sicherheit in Ihrem Firmennetzwerk können. Dieser Check kann aus der Ferne ausgeführt werden. Kontaktieren Sie uns um Details zu besprechen.

Datenschutz Online Training

Besuchen Sie unseren (Online) Kurs „DSGVO und Cyberkriminalität – Gefahren rechtzeitig erkennen“. Damit können Sie den Datenschutz auch im Homeoffice sicherstellen.

Digitalisierung

Wie Sie mit Digitalisierung effektiver Arbeiten und mit Ihren Mitarbeitern Zuhause kommunizieren können, erfahren Sie auf https://schindler-it.com

Category iconCybersicherheit,  News Tag iconnezwerksicherheit,  VPN

Primary Sidebar

IT-Security Whitepaper Downloaden
  • Deutsch
  • Englisch
  • Jobangebote
  • Lizenzbedingungen für easyGDPR
  • AGB
  • Impressum
  • Datenschutzerklärung
  • DSGVO Begriffe
  • easyGDPR News
Auf unserer Website verwenden wir Cookies, um Ihnen alle relevanten Informationen anzuzeigen und Ihnen den bestmöglichen Komfort zu bieten. Durch den Klick auf “Alle Akzeptieren" sind Sie mit allen Cookies einverstanden. Unter Einstellungen können Sie auswählen, ob und welche Cookies Sie zulassen möchten.
EinstellungenAlle akzeptieren
Manage consent

Privacy Overview

This website uses cookies to improve your experience while you navigate through the website. Out of these cookies, the cookies that are categorized as necessary are stored on your browser as they are essential for the working of basic functionalities of the website. We also use third-party cookies that help us analyze and understand how you use this website. These cookies will be stored in your browser only with your consent. You also have the option to opt-out of these cookies. But opting out of some of these cookies may have an effect on your browsing experience.
Analytics

Analytical cookies are used to understand how visitors interact with the website. These cookies help provide information on metrics the number of visitors, bounce rate, traffic source, etc.
Analytische Cookies helfen uns zu verstehen, wie Sie als Besucher mit der Website interagieren. Aufgrund dessen erhalten wir INformationen wie Anzahl der Besucher, Absprungraten, Quellseiten usw.

Save & Accept