Firmengeräte sind längst nicht mehr nur im Büro verfügbar. Laptops reisen in Zügen mit, Smartphones verbinden sich in Cafés mit öffentlichen Netzwerken, Tablets landen im Homeoffice. Diese Flexibilität ist nützlich, bringt aber auch Risiken mit sich. Jedes Gerät, das das kontrollierte Firmennetzwerk verlässt, ist eine potenzielle Angriffsfläche. Endpoint Security ist deshalb eine umso wichtigere Aufgabe jedes IT-Teams. Mobile Device Management kann dabei unterstützen, indem es Sicherheitsrichtlinien durchsetzt, den Überblick über Geräte behält und im Ernstfall eingreifen kann. Wie MDM und Endpoint Security zusammenwirken, erklären wir in diesem Artikel.
Bevor es um Lösungen geht, sind die möglichen Risiken wichtig, die durch mobile Endgeräte entstehen können. In vielen Fällen entstehen Sicherheitsvorfälle nicht durch einen komplexen Hackerangriff, sondern vielmehr durch einige typische Situationen im flexiblen Arbeitsalltag.
Keines dieser Szenarien lässt sich durch gute Aufklärung und Awareness der Mitarbeiter vollständig verhindern. Umso wichtiger sind deshalb technische Schutzmaßnahmen auf dem Gerät selbst. Diese Schutzmaßnahmen können Unternehmen mit Mobile Device Management umsetzen.
Mobile Device Management schafft Sicherheit auf mehreren Ebenen. Mit einer MDM-Lösung bauen Unternehmen einen Rahmen auf, der verschiedene Sicherheitsmaßnahmen zentral steuerbar macht.

Grundlegende Schutzmaßnahmen wie Bildschirmsperren, PIN-Pflicht oder Multi Faktor Authentifizierung klingen für viele Unternehmen mittlerweile selbstverständlich, sind es in der Praxis aber nicht immer. MDM sorgt dafür, dass sie verpflichtend umgesetzt werden. Richtlinien können so eingerichtet werden, dass ein Gerät nur bei Aktivierung der nötigen Sicherheitsfeatures Zugriff auf die Unternehmensressourcen erhält. Das kann beispielsweise die Geräteverschlüsselung sein: Geht ein Gerät verloren, sind die Daten darauf ohne den richtigen Schlüssel unlesbar. Unternehmen können zum Beispiel diese Einstellungen zentral festlegen:
Gegen das Risiko unsicherer WLAN-Netzwerke kann eine klare Vorgabe helfen: Unternehmensdaten dürfen nur über gesicherte Verbindungen übertragen werden. Die IT kann beispielsweise die Nutzung eines VPN vorschreiben und im Zweifelsfall den Zugang sperren, solange keine gesicherte Verbindung besteht. Alternativ können bestimmte Vorgaben an Netzwerkverbindungen gerichtet werden. Beispielsweise stehen sensible Unternehmensdaten nur in vertrauenswürdigen und registrierten Netzwerken zur Verfügung, weniger sensible Daten können auch über verschlüsselte, aber nicht registrierte WLAN-Verbindungen eingesehen werden.
Welche Apps dürfen auf einem Firmengerät installiert werden? Diese Frage spielt aus Datenschutz- und Compliance-Gründen eine wichtige Rolle. Über MDM können Unternehmen App-Richtlinien definieren: Erlaubte Anwendungen werden zentral bereitgestellt, unerwünschte können blockiert oder automatisch entfernt werden. So wird das Risiko durch kompromittierte oder unseriöse Apps deutlich reduziert.
Wenn alle anderen Maßnahmen nicht ausgereicht haben oder ein Gerät verloren oder gestohlen wurde, bleibt eine weitere Option: das Gerät aus der Ferne zu sperren oder vollständig zu löschen. Per Remote Wipe lässt sich ein Gerät unabhängig davon, wo es sich befindet, auf Werkseinstellungen zurücksetzen. Für Geräte mit gemischter privater und beruflicher Nutzung gibt es den Selective Wipe, bei dem nur Unternehmensdaten und -anwendungen entfernt werden.
Mobile Device Management kann die IT-Sicherheit im Unternehmen deutlich stärken. Trotzdem reichen die rein technischen Maßnahmen nicht aus, um die nötige Sicherheit zu schaffen. Einige Aufgaben bleiben zusätzlich bestehen.
Der richtige Zeitpunkt, Maßnahmen für gute Endpoint Security einzuführen, ist direkt bei Konfiguration der Geräte. Andernfalls entstehen vermeidbare Risiken, die zu Cybervorfällen führen können. Verschlüsselung, Netzwerkrichtlinien und App-Management bilden die wichtige Grundlage. Umsetzen können Unternehmen diese Maßnahmen durch ihre Mobile Device Management Lösung. Sie kann Sicherheit zentral durchsetzen, sorgt dafür, dass die IT den Überblick über alle Geräte behält und schließt die Sicherheitslücken, die im Arbeitsalltag oft unbemerkt bleiben.
Rewion unterstützt Unternehmen dabei, MDM sinnvoll einzuführen und in ein ganzheitliches IT-Sicherheitskonzept zu integrieren. Lassen Sie sich unverbindlich beraten!
There are no results matching your search
There are no results matching your search
There are no results matching your search










































































































































Willkommen bei unserem exklusiven Support für Bestandskunden. Hier finden Sie alle nötigen Informationen, um schnell und unkompliziert Hilfe bei technischen Anfragen zu erhalten.
Für eine direkte Unterstützung per Fernwartung, laden Sie bitte unser TeamViewer-Modul herunter:
Bitte beachten Sie: Dieser Kanal ist speziell für technische Anfragen unserer Bestandskunden vorgesehen. Für allgemeine Anfragen, Informationen zu unseren Dienstleistungen oder eine Erstberatung nutzen Sie bitte unser Kontaktformular oder schreiben Sie eine E-Mail an [email protected].