Planen Sie eine Demo
Zurück zum Ressourcenzentrum

Von zu Hause aus arbeiten? So können Mitarbeiter sicher von zu Hause aus online arbeiten

Wie Sie sicher von zu Hause aus online arbeiten können: Die Arbeit von zu Hause aus hat viele Vorteile, bringt aber auch die nötigen Herausforderungen mit sich. Haben Sie alles richtig eingerichtet, damit sicheres Arbeiten von zu Hause aus in Ihrem Unternehmen die Norm ist? Jetzt ist der richtige Zeitpunkt, um alle Sicherheitsmaßnahmen zu überprüfen und festzustellen, ob alle Aktualisierungen abgeschlossen sind.

Wie man sicher von zu Hause aus online arbeitet

Die Vorteile der Heimarbeit sind sowohl für Arbeitgeber als auch für Arbeitnehmer offensichtlich.

Die Mitarbeiter sind produktiver, kreativer und zufriedener. Darüber hinaus gibt es weniger Fehlzeiten, weniger Infrastruktur und weniger Kosten für Heimarbeitsplätze. All diese Vorteile sind Gründe, die für hybrides Arbeiten sprechen.

Aber wie können Mitarbeiter sicher von zu Hause aus arbeiten? Während der Corona-Krise hat die Zahl der Menschen, die von zu Hause aus arbeiten, deutlich zugenommen. Um Cyberkriminellen nicht in die Hände zu spielen, möchten wir im Folgenden einige Handgriffe und Empfehlungen geben, die es Mitarbeitern ermöglichen, zu Hause sicher digital zu arbeiten.

Sicher von zu Hause aus arbeiten? So machen Sie es!

Geräte auf dem neuesten Stand halten (Patching)

Mitarbeiter nutzen oft ihre Laptops, Desktops, Tablets oder Smartphones, wenn sie zu Hause arbeiten, das sogenannte BYOD (Bring Your Own Device). Auf all diesen Geräten muss immer die neueste Version des Betriebssystems installiert sein. Außerdem muss auf allen Geräten die neueste Antiviren-Software installiert sein. Die Behebung von Fehlern oder die Entdeckung von Schwachstellen im System erfolgt immer über einen Sicherheitspatch (eine Software des Herstellers). Geräte, bei denen sowohl die Betriebssysteme als auch die Sicherheitssoftware aktualisiert wurden, sind vor den meisten Cyber-Bedrohungen geschützt. Cyberkriminelle nutzen oft Schwachstellen in älteren Betriebssystemen und Software aus.

Sicherstellung einer guten Firewall auf dem PC oder Laptop

Sobald ein PC oder Laptop mit dem Internet verbunden ist, sind die Benutzer Gefahren ausgesetzt. Denken Sie an Malware, Hackerangriffe, Online-Betrug oder Identitätsdiebstahl. Sie können dies verhindern, indem Sie eine so genannte Firewall installieren, eine virtuelle "Mauer", die Bedrohungen von außen abwehrt. Die Firewall bestimmt anhand verschiedener Regeln, welcher Nachrichtenverkehr blockiert oder zugelassen wird. Einfach ausgedrückt, trennt die Firewall die guten (zuverlässigen) von den schlechten (unzuverlässigen).

Woran erkennen Sie eine phishing E-Mail?

Eine weitere Form der Cyberkriminalität ist das Versenden von phishing E-Mails. Phishing E-Mails scheinen von einer bekannten Organisation oder Person zu stammen, in Wirklichkeit ist die E-Mail aber von einem Cyberkriminellen. Die Mail enthält Anhänge, Textnachrichten, Links oder Zahlungsaufforderungen. Auf diese Weise können die Cyberkriminellen den Zugangscode erlangen und sich in das Netzwerk einer Organisation einloggen. Klicken Sie also niemals auf unbekannte Links oder Anhänge und geben Sie keine Informationen ein.

Phishing E-Mails: Wie kann man sie erkennen?

  • Überprüfen Sie die URL
  • Geben Sie niemals persönliche Daten an. Die Regierung, Banken und Versicherungen werden niemals per E-Mail nach diesen Daten fragen.
  • Je unpersönlicher die Anrede ist, desto größer ist die Chance, dass phishing
  • Achten Sie auf Rechtschreibfehler
  • Sie haben einen .exe-Anhang erhalten? Öffnen Sie ihn nur, wenn der Absender bekannt ist.

Sie haben versehentlich einen Anhang geöffnet? Dann ändern Sie sofort den Zugangscode, und wenn es sich um ein Gerät des Arbeitgebers handelt, wenden Sie sich direkt an den Systemadministrator.

Sichere Passwörter, Passwort-Manager und Verwendung der Zwei-Faktor-Authentifizierung

Die Verwendung eines (oder mehrerer) sicherer Passwörter ist unerlässlich. Es schützt Unternehmensdaten auf allen Geräten, aber auch Daten in der Cloud oder einem E-Mail-Konto. Ein starkes Passwort besteht neben Zahlen und Buchstaben auch aus Satzzeichen, Sonderzeichen und Großbuchstaben. Es ist auch möglich, eine lange Passphrase zu verwenden. Je länger der Satz ist, desto sicherer ist er.

Da viele verschiedene Programme und Systeme verwendet werden, die einen eindeutigen Anmeldecode erfordern, empfiehlt sich ein Passwortmanager. Er ist wie ein digitaler Tresor, in dem alle Ihre Anmeldedaten gespeichert werden können. Das Einzige, was Sie sich merken müssen, ist das Passwort für den Passwortmanager. Sobald Sie ein Programm öffnen oder eine Website besuchen, füllt der Passwortmanager automatisch Ihre Anmeldedaten aus. Gute Passwortmanager sind zum Beispiel 1Password, RememBear, Nordpass, Dashlane und Keeper.

2FA (Zwei-Faktor-Authentifizierung) sichert digitale Systeme noch besser ab. Sie ist der zweite Schutz einer Anwendung oder eines Systems. Sie können es sich wie eine Tresortür vorstellen, die sich nur mit zwei verschiedenen Stufen öffnen lässt. Denken Sie an einen Fingerabdruck und einen Pin-Code oder einen Anmeldecode und einen Pin-Code. 2FA wird für Mitarbeiter empfohlen, die Verwaltungsrechte haben oder mit sensiblen Daten arbeiten.

Arbeiten von zu Hause aus in der Cloud

Die Cloud ist nichts anderes als ein Online-Arbeitsplatz, eine virtuelle Umgebung, auf die jederzeit zugegriffen werden kann. Auf die Cloud kann von jedem Gerät aus mit Ihren Anmeldedaten und 2FA zugegriffen werden.

Das Arbeiten von zu Hause in der Cloud ist genauso sicher wie in der Cloud im Büro. Viren oder Malware können sich nicht vom Heimarbeitsplatz in die Cloud ausbreiten. Dies kann jedoch zu Problemen mit der Hardware führen, was eine geringere Produktivität der Mitarbeiter zur Folge hat. Die Sicherheit der Heimgeräte ist daher von großer Bedeutung.

Arbeiten von zu Hause aus in der Cloud spart Zeit und hält Sie produktiv

In der Cloud hat jeder Mitarbeiter seinen eigenen Speicherplatz. Es gibt auch einen gemeinsamen Speicherplatz. Ein Vorteil eines solchen gemeinsamen digitalen Speicherplatzes ist, dass keine Dateien hin- und hergeschickt werden müssen, was viel Zeit spart. Da Geschäftsanwendungen und Daten an einem Ort gespeichert sind, bedeutet dies auch mehr Übersicht. Die Mitarbeiter sind daher noch produktiver.

Wir sind immer für Sie da, versprochen!

Registrieren Sie sich jetzt kostenlos und machen Sie sich nie wieder Gedanken über Internetkriminalität.

14-tägige kostenlose Testversion anfordern

Zusätzliche Tipps für sicheres Arbeiten von zu Hause aus

Halten Sie Familienmitglieder von Geräten fern, die Sie für die Arbeit nutzen

Nur der Arbeitnehmer hat oder erhält Zugang zu den Geräten, die er für die Arbeit von zu Hause aus verwendet. Lassen Sie die Geräte, an denen Sie arbeiten, nicht unbeaufsichtigt. Stellen Sie sicher, dass Partner oder Kinder keinen Zugang zu Ihrem Konto haben und dass es mit einem eindeutigen Zugangscode geschützt ist. Installieren Sie die empfohlenen Updates rechtzeitig, damit Ihre Geräte immer auf dem neuesten Stand sind. Machen Sie es sich zur Gewohnheit, den Laptop oder PC zu sperren, sobald Sie Ihr Heimbüro für eine Weile verlassen. In den Systemeinstellungen können Sie auch angeben, wann das System gesperrt werden soll. Eine schnelle Möglichkeit zum Sperren ist die Tastenkombination Windows + L (bei Apple mit Strg + Befehl + Q). Durch Drücken der Leertaste kann sich der Benutzer erneut mit einem Zugangscode anmelden.

Persönliche Daten, getrennt halten

Die Verantwortung für die Trennung von Unternehmensdaten und persönlichen Daten liegt bei den Heimarbeitern. Die Trennung der Daten ist nicht nur sicherer, sondern auch übersichtlicher.
Arbeiten Sie vorzugsweise an einem vom Arbeitgeber zur Verfügung gestellten PC oder Laptop. Werden geschäftliche Tätigkeiten auf einem privaten Computer ausgeführt, können die Daten auf dem System des Mitarbeiters verbleiben. Speichern Sie keine Daten auf einem NAS zu Hause. Dieses (und/oder ähnliche Systeme) ist anfällig für Konfigurationsfehler und ein Ziel für Hacker.

Vorsicht vor Diebstahl

Verhindern Sie, dass Geräte (geschäftlich oder privat) gestohlen werden. Lassen Sie einen Laptop nicht unbeaufsichtigt oder offen sichtbar im Auto liegen und räumen Sie ihn auf, wenn Sie das Haus verlassen. Ein einfaches Zubehör zur Diebstahlsicherung ist das Kensington-Schloss.

Wenn die Organisationen über MDM, eine Mobile Device Management-Lösung, verfügen, können gestohlene Geräte damit wiedergefunden oder (harmlos) aus der Ferne leer gemacht werden. Diese Funktion sollte niemals abgeschaltet werden. Eine gute MDM-Lösung ist Mobile Iron.

Schalten Sie Geräte aus, wenn Sie sie aufbewahren, insbesondere Bluetooth. Das Gleiche gilt für kabellose Tastaturen und Mäuse. Potenzielle Diebe suchen über Funksignale nach "Ware".

Informationen sicher aufbewahren

Haben Sie sich Notizen gemacht oder Dokumente ausgedruckt? Da Geschäftsunterlagen sensible Informationen enthalten können, sollten diese niemals im Altpapier zu Hause landen. Falls Sie keinen Aktenvernichter haben, nehmen Sie alles mit ins Büro und schreddern es dort. Arbeiten von zu Hause aus ist interessant, birgt aber auch Risiken

Fazit zum sicheren Arbeiten zu Hause:

Daraus lässt sich schließen, dass die Arbeit von zu Hause aus sowohl für den Arbeitgeber als auch für den Arbeitnehmer eine interessante Option ist. Leider ist sie auch mit Risiken verbunden. Mit den oben genannten Tipps und Leitlinien lassen sich diese Risiken jedoch minimieren. Beherzigen Sie sie also bitte.

Möchten Sie Ihr Unternehmen besser vor Cyber-Kriminellen schützen? Melden Sie sich jetzt für die kostenlose 14-tägige Testphase für die VPN-Verbindungen von Guardey an.

Wir sind immer für Sie da, versprochen!

Registrieren Sie sich jetzt kostenlos und machen Sie sich nie wieder Gedanken über Internetkriminalität.

14-tägige kostenlose Testversion anfordern

Häufig gestellte Fragen

Was ist Gamification?

Unter Gamification versteht man das Hinzufügen von Spielelementen in nicht spielerische Umgebungen, wie z. B. security awareness , um die Beteiligung zu erhöhen und aktives Lernen zu fördern.

Was sind die Vorteile von Gamification in security awareness Schulungen?

Traditionelle security awareness Schulungen können oft trocken und langweilig sein. Mit Gamification wird der komplexe Lernstoff in ein fesselndes und einprägsames Erlebnis verwandelt.

Durch die Integration von Spielelementen wie Herausforderungen, Quizfragen und Belohnungen werden die Nutzer zum aktiven Lernen angeregt. Dies macht die Schulung angenehmer und fördert das Gefühl von Wettbewerb und Leistung. Diese Kombination führt dazu, dass das Wissen von cyber security besser behalten und angewendet wird.

Warum ist es wichtig, security awareness wöchentlich zu trainieren?

Untersuchungen haben ergeben, dass bis zu 90 % des Gelernten aus jährlichen oder sogar vierteljährlichen Schulungen innerhalb weniger Wochen wieder vergessen werden. Guardey wurde entwickelt, um seine Nutzer 365 Tage im Jahr über Cyber-Bedrohungen auf dem Laufenden zu halten. Das Spiel besteht aus kurzen, wöchentlichen Herausforderungen, die das Wissen der Nutzer langsam aufbauen und schließlich zu einer dauerhaften Verhaltensänderung führen.

Welche Themen werden im Spiel von Guardey security awareness behandelt?

Guardey deckt eine breite Palette von Themen ab, um die Nutzer über alle derzeit relevanten Cyber-Bedrohungen zu informieren, die in Zusammenarbeit mit ethischen Hackern und Pädagogen zusammengestellt wurden. Zu den behandelten Themen gehören phishing, Fernarbeit, Passwortsicherheit, CEO-Betrug, Ransomware, Smishing und vieles mehr.

Wie viel Zeit wird für die wöchentlichen Herausforderungen benötigt?

Jede Aufgabe dauert bis zu drei Minuten.

Kann ich Guardey verwenden, um die Richtlinien von ISO27001, NIS2 und GDPR security awareness einzuhalten?

Ja. ISO27001, NIS2 und GDPR verlangen, dass alle Mitarbeiter eine entsprechende security awareness Schulung erhalten. Guardey ist immer auf dem neuesten Stand, was die neuesten Cyber-Bedrohungen, Richtlinien und Verfahren angeht.

Ist die Schulung security awareness für alle Mitarbeiter wichtig oder nur für bestimmte Funktionen?

Schulungen zum Thema Cybersicherheit sind für alle Mitarbeiter wichtig, nicht nur für bestimmte Funktionen. Jeder Mitarbeiter kann potenziell ein Ziel oder ein unwissentliches Einfallstor für Cyberangriffe sein. Schulungen tragen dazu bei, eine auf Sicherheit ausgerichtete Kultur zu schaffen und die Risiken für das gesamte Unternehmen zu minimieren.

Auch wenn für bestimmte Aufgaben eine spezielle Ausbildung erforderlich ist, sollte ein grundlegendes Ausbildungsniveau für alle zugänglich sein.

In welchen Sprachen ist Guardey verfügbar?

Guardey ist in Englisch, Niederländisch, Italienisch, Französisch, Spanisch, Deutsch, Polnisch, Schwedisch und Dänisch verfügbar.

Möchten Sie weitere Fragen stellen?
Erhalten Sie eine persönliche Demo

Erhalten Sie die neuesten Ressourcen und Nachrichten direkt in Ihren Posteingang.

Anouk CTA Guardey Website
14 TAGE KOSTENLOS TESTEN

Erleben Sie Guardey noch heute.

  • Testen Sie völlig risikofrei
  • 24/7 Unterstützung
14-tägige kostenlose Testversion anfordern