IT-Sicherheit - 24. März 2020

Coronavirus: Sicheres Arbeiten im Homeoffice

WPK, Mitteilung vom 23.03.2020

Um das Coronavirus einzudämmen, sind zwischenmenschliche Kontakte so weit wie möglich zu unterbinden. Eine hierfür empfohlene Maßnahme ist – wenn möglich – die Nutzung von Homeoffice. WP-/vBP-Praxen stehen hierbei vor der Herausforderung, die Arbeitsfähigkeit zu erhalten und gleichzeitig die Datensicherheit zu gewährleisten. Da zurzeit allerdings kurzfristig Lösungen für mobiles Arbeiten geschaffen werden müssen, können nicht alle Anforderungen für IT-Sicherheit vollständig umgesetzt werden.

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) empfiehlt folgende einfache Maßnahmen, die ohne größeren Aufwand einen Grundstein für IT-Sicherheit im mobilen Arbeiten bilden können:

Klar geregelt

Treffen Sie deutliche, unmissverständliche und verbindliche Regelungen zur IT-Sicherheit und zur Sicherheit Ihrer Daten in Papierform. Kommunizieren Sie diese schriftlich an alle Beteiligten.

Hier gibt es nichts zu sehen

Ergreifen Sie an ihrem Heimarbeitsplatz Maßnahmen, mit denen sich ein Sicherheitsniveau erreichen lässt, das mit einem Büroraum vergleichbar ist. Verschließen Sie Türen, wenn Sie den Arbeitsplatz verlassen, geben Sie Dritten keine Chancen durch einsehbare oder gar geöffnete Fenster.

Eindeutige Verifizierung

Sorgen Sie für eindeutige Kontaktstellen und Kommunikationswege, die von den Beschäftigten verifiziert werden können.

Vorsicht Phishing

Es können vermehrt Phishing-E-Mails auftreten, die die aktuelle Situation ausnutzen und versuchen werden, Ihre sensiblen Daten mit Hinweis auf Remote-Zugänge, das Zurücksetzen von Passwörtern etc. abzugreifen.

VPN

Idealerweise greifen Sie über einen sicheren Kommunikationskanal (zum Beispiel kryptografisch abgesicherte Virtual Private Networks, kurz: VPN) auf interne Ressourcen der Institution zu. Sofern Sie bisher keine sichere und skalierbare VPN-Infrastruktur haben, informieren Sie sich über mögliche Lösungen.

Die aufgeführten Hinweise tragen der kurzfristigen Entwicklung um das Coronavirus Rechnung und sollten mittelfristig stetig weiterentwickelt und verbessert werden. Weitere Informationen hierzu stehen auf der
Internetseite des BSI
zur Verfügung.