Sie sind hier: Home » Markt » Hintergrund

Compliance bei BYOD


Das eigene Smartphone samt Firmen-E-Mails ist futsch. Drohen rechtliche Konsequenzen? Wie schützt man sich am besten?
BYOD und rechtliche Konsequenzen: BYOD birgt Risiken für Arbeitnehmer wie für Arbeitgeber

(04.06.13) - Private iPads und Smartphones beruflich zu nutzen ist praktisch und bequem. So dachte auch Tobias K. Der neue Arbeitgeber des 29-jährigen Hamburgers hatte neben einem exzellenten Ruf noch eine Reihe besonderer Angebote für seine Mitarbeiter. Dazu gehörte die Erlaubnis, mit eigenen digitalen Geräten zu arbeiten. Laptop, iPad und Smartphone würden also künftig nicht mehr im Doppelpack auf die größeren und kleineren Dienstreisen mitgenommen werden müssen. Prima, befand Tobias K. Bis dann doch etwas schief ging.

Ein paar Monate später geschah es: Das Smartphone – mittlerweile enthielt es neben den privaten Fotos und SMS auch Unternehmensdaten wie E-Mails, Termine und Dokumente – war verschwunden. Verloren oder gestohlen irgendwann zwischen dem Abendessen mit Freunden und dem Taxi, das ihn ein paar Cocktails später nach Hause bringen sollte.

Lesen Sie zum Thema "IT-Security" auch: IT SecCity.de (www.itseccity.de)

Am Montagmorgen meldete Tobias K. den Verlust seinem Chef und der IT-Abteilung. Nun ist K.s Arbeitgeber zwar ‚nur’ ein mittelständischer Produktionsbetrieb, dennoch würde ein Einblick in die aktuellen Projekte dem Wettbewerb Wissen vermitteln, das man lieber für sich behalten hätte. Der Verlust privater Inhalte wie Fotos, E-Mails, Bankverbindungen und Zugangsdaten für Online-Shops ist mehr als ärgerlich und schwer zu beziffern. Sollten die geschäftlichen Daten jedoch in falsche Hände geraten, könnten die Folgen schwerwiegend und womöglich irreparabel sein. Wer in einem solchen, wie dem nun leider vorliegenden Fall eigentlich haftbar ist, wurde jedoch bei Eintritt in die Firma nicht besprochen.

Wem ähnliches wie Tobias K. passiert, der steht also vor einigen Fragen: Welche rechtlichen Konsequenzen ergeben sich aus dem Verlust eines privat wie geschäftlich genutzten Smartphones? Ersetzt der Arbeitgeber das Gerät? Droht eine die Entlassung oder kann der Arbeitnehmer zumindest für Konsequenzen haftbar gemacht werden?

Eine Haftung des Arbeitnehmers ist nicht völlig ausgeschlossen
"Unter Umständen schon", sagt Carlos Drescher, Rechtsanwalt für Arbeitsrecht, aus Hamburg. "Wenn der Arbeitnehmer dienstliche Daten mit Einwilligung seines Arbeitgebers auf seinem privaten Gerät nutzt und speichert, sollte er sich unbedingt um die Vereinbarung eines Haftungsausschlusses hinsichtlich etwaiger Datenverluste und eine Versicherung seines Gerätes bemühen.

Anderenfalls droht ihm beim Verlust beispielsweise seines Smartphones einschließlich firmeneigener Daten selbst ein Schaden und überdies die Haftung gegenüber seinem Arbeitgeber. Denn eine solche Haftung ist keineswegs ausgeschlossen. Je nach Grad der Fahrlässigkeit und dem Verhältnis zwischen der Höhe des Schadens und den wirtschaftlichen Verhältnissen des Arbeitnehmers haftet dieser für Datenverluste. Handelt der Arbeitnehmer vorsätzlich oder grob fahrlässig (verstößt er schwerwiegend gegen allgemein anerkannte Sorgfaltspflichten), dann haftet er für den aus dem Datenverlust resultierenden Schaden voll.

In Fällen geringerer Fahrlässigkeit (also bei "normaler" Missachtung der üblichen Sorgfalt) erfolgt eine Quotelung der Haftung zwischen Arbeitnehmer und Arbeitgeber. Die Haftungshöchstgrenze errechnet sich aus der Differenz des monatlichen Nettoeinkommens des Arbeitnehmers und der für ihn maßgeblichen Pfändungsfreigrenze über einen Zeitraum von fünf Jahren. Es zeigt sich also, dass die dienstliche Nutzung privater Geräte durchaus mit erheblichen Risiken behaftet sein kann."

Auch die Firma ist in der Verantwortung
Dies betrifft natürlich nicht nur den Mitarbeiter. "BYOD birgt Risiken für Arbeitnehmer wie für Arbeitgeber," so Drescher. "Firmen müssen dem Thema Sicherheit allerdings deutlich mehr Aufmerksamkeit widmen."

"Schön einfach", bestätigt Toralv Dirro, EMEA Sicherheitsstratege bei McAfee Labs, "ist BYOD nur, wenn alles gut geht. Arbeitnehmer sollten sich umfassend informieren, bevor sie sich zu so einer Regelung entschließen. Ihnen muss klar sein, dass Sie sind dann zwar noch Besitzer des Telefons sind, einen Teil der Entscheidungshoheit über das Gerät jedoch abgeben müssen. Besonders die Fragen der Haftbarkeit gilt es im Vorfeld zu besprechen. Für Unternehmen gibt es zuverlässige Mobile-Device-Management-Systeme, (...) die sicheren Zugang zu mobilen Anwendungen, Malware-Schutz, starke Authentifizierung und hohe Verfügbarkeit sicherstellen. Kleinere Unternehmen sind häufig nicht umfassend darüber informiert, welche Möglichkeiten sie haben und wie die Rechtslage genau aussieht. Das darf aber nicht auf dem Rücken der Mitarbeiter ausgetragen werden."

Grundsätzliche Sicherheit des Smartphones
Smartphones sind "Geheimnisträger" und müssen somit besonders vor fremdem Zugriff geschützt werden. Ein paar einfache Tipps von McAfee helfen, Internetkriminellen das Leben ein bisschen schwerer zu machen.

Der Admin liest mit
Nur ein Gerät für Beruf und Privatleben zu verwenden ist bequem. Bei den vorgeschriebenen Backups werden die privaten Daten jedoch mitgespeichert – und liegen dann unter Umständen dem Arbeitgeber vor. Arbeitnehmer sollten sich vorab genau erkundigen, welche Daten das Unternehmen sichert.

Haftbarkeit bei Verlust oder Diebstahl
Wer haftet bei Verlust oder Diebstahl für das Gerät? Wer stellt einen Ersatz und wann muss der Arbeitgeber spätestens über den Verlust informiert werden?

Sicherlich möchten die Sicherheitsverantwortlichen verhindern, dass sensible Daten in die falschen Hände kommen. Programme zum Auffinden, sperren und löschen gehören bereits zum Standard. Sie ermöglichen den Administratoren, Geräte aus der Ferne zu sichern. Vielen Usern ist dabei aber nicht bewusst, dass eine Löschung alle Daten betrifft – also auch private Fotos und Kontakte.

Backup persönlicher Daten
Zu prüfen ist ferner, ob der Mitarbeiter ein eigenes Backup durchführen darf. Denn tut er dies, speichert er u.U. Firmendaten auf seinem privaten Rechner, was auch nicht im Sinne der Admins ist.

Datenrettung
Ist im Falle eines Defekts eine Datenrettung nötig, muss die Frage nach der Kostenübernahme geklärt werden. Erhält der Arbeitgeber alle geretteten Daten, können auch private darunter sein. Häufig sind Dateinamen beschädigt und alle Dateien müssen zur Bestimmung geöffnet werden. Auch in diesem Fall liest der Admin die Privatpost des Arbeitnehmers.

Bei Jobwechsel
Was geschieht im Falle einer Kündigung mit den Daten und dem Gerät? Sind die Daten überhaupt zu trennen, z. B. im Adressbuch und wer führt die Löschung durch?

Detailliere Absprachen bezüglich des Umgangs mit den Daten auf BYOD-Geräten sind dringend erforderlich und nicht nur im Sinne der Unternehmen – auch die Arbeitnehmer selbst sind aufgefordert, sich zu ihrem eigenen Schutz um größtmögliche Sicherheit zu bemühen.
(McAfee: ra)

McAfee: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.


Kostenloser Compliance-Newsletter
Ihr Compliance-Magazin.de-Newsletter hier >>>>>>


Meldungen: Europäische Kommission

  • Was sind die Kernelemente der überarbeiteten EPBD?

    Mit der überarbeiteten Richtlinie über die Gesamtenergieeffizienz von Gebäuden (EPBD) wird Europa auf den richtigen Weg gebracht, bis 2050 einen vollständig dekarbonisierten Gebäudebestand zu erreichen, indem Renovierungen in jedem Mitgliedstaat vorangetrieben werden, insbesondere bei Gebäuden mit der schlechtesten Gesamtenergieeffizienz. Der (2018 vereinbarte) bestehende Rechtsrahmen wird aktualisiert, um ehrgeizigeren Klimaschutzzielen in Verbindung mit sozialen Maßnahmen Rechnung zu tragen, und gibt den Mitgliedstaaten die nötige Flexibilität, um den Unterschieden im Gebäudebestand in Europa Rechnung zu tragen.

  • Ein verstärkter industrieller Ansatz

    Die EU-Kommission hat eine Mitteilung angenommen, in der sie zu einer Reihe von Energiewende-Dialogen über die Umwandlung Europas in eine saubere, ressourceneffiziente, gerechte und wettbewerbsfähige Wirtschaft Bilanz zieht. Kommissionspräsidentin Ursula von der Leyen hatte in ihrer Rede zur Lage der Union 2023 die Aufnahme von Energiewende-Dialogen angekündigt. In diesem Rahmen soll zusammen mit der europäischen Industrie und den Sozialpartnern erörtert werden, wie die Umsetzung des europäischen Grünen Deals gestärkt und gefördert werden kann, was wiederum zu einem verstärkten industriellen Ansatz beiträgt.

  • Grünen Wandel beschleunigen

    Die Europäische Kommission hat eine mit 2,2 Mrd. EUR ausgestattete deutsche Beihilferegelung genehmigt, mit der Investitionen in die Dekarbonisierung industrieller Produktionsprozesse gefördert werden sollen, um den Übergang zu einer klimaneutralen Wirtschaft im Einklang mit dem Industrieplan zum Grünen Deal zu unterstützen. Die Regelung wurde auf der Grundlage des von der Kommission am 9. März 2023 angenommenen und am 20. November 2023 geänderten Befristeten Rahmens zur Krisenbewältigung und zur Gestaltung des Wandels genehmigt, um Maßnahmen in Bereichen zu fördern, die für die Beschleunigung des grünen Wandels und die Verringerung der Abhängigkeit von fossilen Brennstoffen von entscheidender Bedeutung sind.

  • Kraftstoffe nicht biogenen Ursprungs

    Die Europäische Kommission hat eine mit 350 Mio. EUR ausgestattete deutsche Regelung zur Förderung der Erzeugung von erneuerbarem Wasserstoff über das Instrument "Auctions-as-a-Service" (" Auktionen als Dienstleistung") der Europäischen Wasserstoffbank nach den EU-Beihilfevorschriften genehmigt.

  • Erfüllung von Umweltschutzauflagen

    Um ihrer Verpflichtung nachzukommen, den Verwaltungsaufwand für Landwirtinnen und Landwirte in der EU zu verringern, hat die Europäische Kommission vorgeschlagen, einige Bestimmungen der Gemeinsamen Agrarpolitik (GAP) zu überarbeiten, um Vereinfachungen zu bewirken und gleichzeitig eine starke, nachhaltige und wettbewerbsfähige Politik für Landwirtschaft und Lebensmittel in der EU aufrechtzuerhalten.

Wir verwenden Cookies um unsere Website zu optimieren und Ihnen das bestmögliche Online-Erlebnis zu bieten. Mit dem Klick auf "Alle akzeptieren" erklären Sie sich damit einverstanden. Erweiterte Einstellungen