- Anzeigen -

Sie sind hier: Home » Markt » Hinweise & Tipps

Einsatz einer MDM-Lösung: Rechtliche Sicht


MDM ist für Unternehmen eine rechtliche Herausforderung
Besonders vor dem Hintergrund der Datenschutz-Grundverordnung (DSGVO) der EU, die am 25. Mai 2018 in Kraft tritt, müssen Unternehmen rechtliche Anforderungen beachten, die sie in der Praxis gern übersehen

- Anzeigen -





Sicherheitsspezialistin Virtual Solution macht auf rechtliche Anforderungen beim Einsatz einer Mobile-Device-Management (MDM)-Lösung aufmerksam. Vor allem in Hinblick auf die Datenschutz-Grundverordnung der EU, die im nächsten Jahr in Kraft tritt, können die juristischen Folgen für Unternehmen drastisch ausfallen.

Durch Mobile-Device-Management (MDM)-Software können Unternehmen die Aktivierung, Verwaltung und Absicherung ihrer mobilen Systeme – auch wenn es sich um private Geräte handelt – konsistent und zuverlässig durchführen. Besonders vor dem Hintergrund der Datenschutz-Grundverordnung (DSGVO) der EU, die am 25. Mai 2018 in Kraft tritt, müssen Unternehmen rechtliche Anforderungen beachten, die sie in der Praxis gern übersehen:

• >> Durch MDM erhalten Unternehmen weitreichende Möglichkeiten des Zugriffs und der Einsichtnahme, in die Beschäftigte explizit einwilligen müssen; andernfalls können sich die Verantwortlichen sogar strafbar machen;

• >> Die Privatsphäre der Beschäftigten ist im Rahmen des Rechtes auf informationelle Selbstbestimmung auch durch MDM-Lösungen unbedingt einzuhalten;

• >> Der Zugriff eines Unternehmens etwa auf private E-Mails oder die Überwachung des privaten Surfverhaltens stellt in der Regel einen Verstoß gegen das Fernmeldegeheimnis dar und ist daher nicht zulässig;

• >> In Unternehmen, in denen ein Betriebsrat existiert, ist dieser bei Implementierung eines MDM einzubeziehen;

• >> Grundsätzlich sind Unternehmen auch dann für die Einhaltung der jeweiligen Bestimmung verantwortlich, wenn sie das MDM an Dritte – zum Beispiel an einen MMS (Managed Mobility Service)-Provider – oder in die Cloud auslagern.

Unternehmen müssen aufgrund der teilweise recht engen rechtlichen Rahmenbedingungen sehr sorgfältig auswählen, welche Daten sie mit einem MDM erfassen. So dürfen beispielsweise Gerätekennungen, Telefonnummern, Informationen über Betriebssystem und installierte Apps, aber auch geschäftliche E-Mails erfasst werden, nicht jedoch private Kontakte oder E-Mails, aber auch nicht die Nutzungshäufigkeit von bestimmten Apps oder die Browser-Historie. Die "Persönlichen Identitäts-Informationen" (Personally Identifiable Information – PII) sind nach DSGVO weit gefasst und beziehen sich beispielsweise auch auf E-Mail-, IP- oder MAC-Adresse.

Technisch lassen sich die hohen Anforderungen am besten erfüllten, wenn Unternehmen auf allen mobilen Geräten eine strikte Trennung geschäftlicher und privater Daten vornehmen. Ein MDM-System ist dann eventuell gar nicht mehr nötig, jedenfalls nicht aus Sicherheitsgründen. Die Container-Lösung von SecurePIM bietet dafür eine flexible, dynamische und sichere Lösung, die sich leicht in bestehende Infrastrukturen integrieren lässt.

"Mobile Device Management wird von vielen Unternehmen heute als primär technische Aufgabe missverstanden", erklärt Günter Junk, CEO der Virtual Solution AG in München. "Tatsächlich müssen dabei auch zahlreiche juristische Anforderungen beachtet werden. Wichtig ist aber auch, dass Unternehmen gegenüber den Beschäftigten transparent agieren und die jeweiligen Verfahren und Regelungen klar kommunizieren und sich genau überlegen, welche technischen Maßnahmen tatsächlich nötig sind." (Virtual Solution: ra)

eingetragen: 22.07.17
Home & Newsletterlauf: 05.09.17

Virtual Solution: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.

- Anzeigen -




Kostenloser Compliance-Newsletter
Ihr Compliance-Magazin.de-Newsletter hier >>>>>>


Meldungen: Markt / Hinweise & Tipps

  • Musterfeststellungsklage & Rechtsdurchsetzung

    Im Abgasskandal tickt die Uhr. Bereits Ende 2018 verjähren Schadensersatzansprüche gegen die Volkswagen AG. Das durch die Bundesregierung eilig auf den Weg gebrachte Gesetz zur Einführung einer Musterfeststellungsklage soll daher bereits am 01.11.2018 in Kraft treten, um geschädigten Autokäufern noch rechtzeitig helfen zu können. "Jedoch erweist sich die neue Musterfeststellungsklage bei näherer Betrachtung für Besitzer von Schummel-Dieseln als Mogelpackung", konstatieren Dr. Marcus Hoffmann und Mirko Göpfert, Partner der im Verbraucherschutzrecht tätigen Kanzlei Dr. Hoffmann & Partner Rechtsanwälte aus Nürnberg. Das Ziel des Gesetzentwurfs klingt gut. Durch die Einführung einer Musterfeststellungsklage soll die Rechtsdurchsetzung bei unrechtmäßigen Verhaltensweisen von Konzernen für gleichartig geschädigte Verbraucher verbessert werden. Wie auch die hektischen Aktivitäten in dem Gesetzgebungsverfahren zeigen, hatte die Politik insbesondere die durch die Dieselaffäre betroffenen Autokäufer im Blick.

  • Mehr Transparenz über Datennutzung

    Seit dem 25. Mai 2018 gilt die neue EU-Datenschutz-Grundverordnung - mit Folgen für jeden Bürger und Bankkunden. Damit soll den Herausforderungen der Digitalisierung Rechnung getragen und ein EU-weit einheitliches Datenschutzrecht geschaffen werden. Unternehmen sind künftig umfassender als bisher verpflichtet, ihre Kunden über die Verwendung von Daten zu informieren. Zusätzlich werden die Rechte der Kunden erweitert, beispielsweise das Auskunftsrecht und das Widerspruchsrecht gegen Direktwerbung. Das bedeutet konkret für Bankkunden: Das hohe Datenschutzniveau bleibt bestehen, wird noch weiter gestärkt und vor allem transparenter.

  • Was ändert sich für Anbieter von Online-Inhalten?

    Im Urlaub die Lieblingsserie weiterschauen oder die Musikplaylist auf Reisen abspielen - eine neue EU-Verordnung macht dies jetzt für viele Nutzer möglich. Wer in Deutschland kostenpflichtige Streamingdienste für etwa Musik, Videos oder auch Fernsehangebote abonniert hat, konnte seine Inhalte zumeist nur innerhalb Deutschlands abrufen. Das ändert sich ab dem 1. April 2018. Dann kann jeder Nutzer seinen abonnierten Online-Dienst ohne Zusatzgebühren für einen beschränkten Zeitraum auch im EU-Ausland nutzen - Bezahldienste sind dann verpflichtet, dies möglich zu machen. "Für Nutzer bedeutet diese Änderung einen großen Komfortgewinn", sagt Susanne Dehmel, Mitglied der Bitkom-Geschäftsleitung für Recht und Sicherheit. "Es darf keine Rolle spielen, ob ein Verbraucher aus Berlin, Rom oder Paris auf seine abonnierten Inhalte zugreift." Bitkom gibt Antworten auf die wichtigsten Fragen zu den neuen Regeln.

  • Prüfung von Google Assistant und Amazon Alexa

    Der Google Assistant, der Sprachassistent von Google, versteht so manches falsch: Das zeigt eine aktuelle technische Prüfung des Marktwächter-Teams der Verbraucherzentrale NRW. So reagiert er auch auf Begriffe, die dem Aktivierungswort ähnlich sind und auf starke Abwandlungen. Zudem hatte sich Google in der Vergangenheit offen gehalten, nach eigener Einschätzung Auskunftsanfragen von Nutzern zu gespeicherten Daten abzulehnen. Daher hat das Marktwächter-Team Google abgemahnt. Mit Erfolg: Die unzulässige Bestimmung wurde gestrichen. Neben Googles Sprachassistenten prüften die Marktwächter-Experten abermals Amazons Alexa. Auch in der aktuellen technischen Prüfung hat Amazons Alexa wieder auf Wörter reagiert, die dem Aktivierungswort ähneln. Dabei wurden dieses Mal Wörter gewählt, die nicht Teil des kürzlich veröffentlichten Marktwächter-Reaktions-Checks waren. So reagiert Amazons Sprachassistent etwa auch auf "Alexandra" (für "Alexa"), "Gecko" (für "Echo") und "Ham wa schon" (umgangssprachlich "Haben wir schon" statt "Amazon"). Und er kann sogar völlig willkürlich reagieren.

  • Kontoauszüge und ihre Aufbewahrung

    Viele Verbraucher nehmen sich jetzt einen "Frühjahrsputz" ihrer Finanz-Unterlagen vor. Eine wichtige Frage dabei ist jedes Jahr: Wie lange müssen Kontoauszüge eigentlich aufbewahrt werden? Die Antwort: Eine einheitliche Frist oder Verpflichtung für Verbraucher, Kontoauszüge aufzubewahren, gibt es nicht. Denn gesetzlich sind Privatpersonen nicht verpflichtet, Zahlungsbelege aufzubewahren. Eine Ausnahme sind Handwerker- oder Dienstleistungsrechnungen, die ein Grundstück betreffen. Diese Belege müssen generell zwei Jahre archiviert werden. Wer einen Gärtner oder eine Reinigungskraft als haushaltsnahe Dienstleistung steuerlich absetzen will, muss die entsprechenden Kontoauszüge mindestens so lange aufbewahren, bis der Steuerbescheid eingeht und die Einspruchsfrist abgelaufen ist.