Cybertipp: Für einen sicheren mobilen Arbeitsplatz

13.03.2023 - In vielen Unternehmen und Organisationen werden neue Arbeitsformen eingeführt. So haben die Mitarbeitenden immer häufiger die Möglichkeit, ausserhalb der Büroräumlichkeiten zu arbeiten und per Fernzugriff auf das Netzwerk zuzugreifen. Die Technologien für den Fernzugriff bergen aber gewisse Risiken. Das sichere, mobile Arbeiten kann nicht alleine durch technische Vorkehrungen erreicht werden, sondern benötigt die aktive Mitarbeit der Nutzenden. Deshalb gilt es auch zu Hause oder unterwegs, auf einige Sicherheitsregeln zu achten. Nachfolgend finden Sie einige Tipps, wie Sie mit Ihrem Verhalten den mobilen Arbeitsplatz sicherer machen.

Passwortschutz einrichten

Wenn Sie zu Hause oder unterwegs - beispielsweise im Zug - arbeiten, lassen Sie Ihre Geräte (Laptop oder Mobiltelefon) nie unbeaufsichtigt. Sollte dennoch Ihr Gerät abhandenkommen oder gestohlen werden, kann von Unbefugten auf Daten und Systeme zugegriffen werden.

Tipp:

  • Sorgen Sie dafür, dass der Zugang zu Ihrem Gerät immer mit einem Passwort, respektive Zugangscode (wenn möglich 2-Faktor-Authentisierung), geschützt ist.

Für Sichtschutz sorgen

Ihre Geräte sollten stets vor neugierigen Blicken geschützt werden. Das gilt für den Computer, das Mobiltelefon und den Bildschirm zu Hause.

Tipps:

  • Lassen Sie keine anderen Personen an das für die Arbeit verwendete Gerät;
  • Sperren Sie den Bildschirm jeweils, wenn Sie den Arbeitsplatz verlassen;
  • Benutzen Sie unterwegs einen Bildschirmschutz (Folie oder integrierte Computerfunktion).

Vorsicht bei Telefongesprächen

Gerade in öffentlichen Räumen sind häufig unbeteiligte Personen anwesend, die Gespräche mithören und die Informationen weitergeben können.

Tipps:

  • Achten Sie generell darauf, dass Ihre Telefongespräche nicht mitgehört werden können, sei es unterwegs oder zu Hause. Suchen Sie sich deshalb einen ungestörten Ort dazu auf.
  • Seien Sie insbesondere vorsichtig bei vertraulichen Gesprächen. Diese sollten, wenn immer möglich, physisch durchgeführt werden. Ist dies nicht möglich, nutzen Sie verschlüsselte Kommunikationskanäle wie etwa Threema. Achten Sie aber auch hier darauf, dass keine unbeteiligten Personen mithören können.

Daten sichern

Vermischen Sie nicht private und geschäftliche Daten. Arbeiten Sie weder am privaten Gerät an geschäftlichen Daten noch am geschäftlichen Gerät an privaten Daten.

Tipps:

  • Führen Sie geschäftliche Arbeiten mit dem Gerät aus, das Ihnen die Firma zur Verfügung stellt;
  • Verwenden Sie keine private Cloud als Datenspeicher für geschäftliche Dokumente;
  • Speichern Sie geschäftliche Daten nie auf privaten USB-Sticks oder anderen privaten Datenträgern.
  • Halten Sie sich betreffend Datensicherung unbedingt an die Vorgaben Ihrer Firma.

Vertrauliche Daten und Dokumente

Besondere Vorsicht ist geboten, wenn es sich bei den Daten um vertrauliche Informationen handelt.

Tipps:

  • Halten Sie vertrauliche Informationen unter Verschluss;
  • Drucken Sie Dokumente, wenn möglich, nur am Firmenarbeitsplatz aus;
  • Vernichten Sie nicht mehr benötigte Datenträger und Dokumente sachgerecht. Dokumente gehören in den Aktenvernichter. Elektronische Daten bleiben auch nach dem Löschen mit der Delete-Taste oder der Funktion «löschen» lesbar (es werden nur die Informationen zum Speicherort entfernt). Für die endgültige Vernichtung muss der Speicherort der Information mehrfach überschrieben werden. Für diesen Vorgang - auch Wipen genannt - stehen spezielle Programme zur Verfügung.

Nutzung von WLAN

Zu Hause:

In fast jedem Heimnetzwerk finden sich heute drahtlose Netzwerke, die es ermöglichen, die Geräte kabellos mit dem Internet zu verbinden. Ein solches Netzwerk funktioniert über einen Router oder einen Wireless Access Point (WAP), die ein Funksignal aussenden, mit dem sich die Geräte verbinden. Die Funksignale können auch ausserhalb der eigenen vier Wände empfangen werden. Die Sicherung des eigenen WLAN ist deshalb der Schlüssel zur Absicherung des privaten Netzwerks.

Tipps:

  • Ändern Sie alle Standardpasswörter am WLAN-Router, insbesondere das für den Administrator.
  • Wählen Sie starke Passwörter und nutzen Sie, wenn möglich, eine 2-Faktor-Authentifizierung;
  • Sichern Sie Ihr Wi-Fi zu Hause mit einem starken Kennwort, verwenden Sie immer WPA2 oder falls auf Ihrem Gerät schon verfügbar WPA3;
  • Schränken Sie wenn möglich den Administrationszugang so ein, dass er nur aus dem eigenen Netz möglich ist und deaktivieren Sie den Fernzugriff. Die meisten Geräte ermöglichen es zudem heute, ein separates Gastnetzwerk einzurichten;
  • Stellen Sie sicher, dass Sie auf das richtige WLAN verbinden;
  • Halten Sie alle Ihre Geräte aktuell, auch Drucker, Router, Webcams usw. und nutzen Sie nur Betriebssysteme, die noch vom Hersteller aktualisiert werden. Denn nur so erhalten Sie auch regelmässige Sicherheitsupdates für Ihre Betriebssysteme.

Öffentliche WLAN:

Bei der Verwendung öffentlicher WLAN (z. B. in Hotels oder an Bahnhöfen) besteht die Gefahr, dass unbefugte Dritte Ihre Daten lesen oder sogar darauf zugreifen können. Erstellen Sie deshalb selber einen Hotspot und sichern Sie diesen mit einem starken Passwort. Ein eigener Hotspot auf dem Smartphone einzurichten ist einfach. Sowohl bei iOS als auch bei Android-Geräten können Sie einen Hotspot unter den Einstellungen einrichten.

Schritt für Schritt-Anleitung Hotspot iOS

Schritt für Schritt Anleitung Hotspot Android

Tipp:

  • Deaktivieren Sie WLAN sowie Bluetooth, wenn Sie diese Dienste nicht benötigen. Damit lassen sich Angriffsmethoden vermeiden, welche Cyberkriminelle verwenden, um unbemerkt in Ihr Gerät einzudringen. Ausserdem sinkt dadurch der Batterieverbrauch.

Ladegeräte:

Öffentliche Gebäude wie Flughäfen oder Bahnhöfe bieten häufig USB-Ladestationen (inkl. Kabel) an. Diese sind allerdings für alle zugänglich und können einfach manipuliert werden und Ihr Gerät mit Malware infizieren.

Tipp:

  • Verwenden Sie ein eigenes Ladegerät oder eine Powerbank.

Weitere Informationen:

Letzte Änderung 13.03.2023

Zum Seitenanfang

https://www.ncsc.admin.ch/content/ncsc/de/home/aktuell/im-fokus/2023/cybertipp-mobiler-arbeitsplatz.html