Häufige Fragen
Welche Sicherheitsmaßnahmen können für Handys von Arbeitnehmern vorgeschrieben werden?
Es ist ratsam, technische und organisatorische Maßnahmen auch auf Mobiltelefonen zu etablieren, um die Informationssicherheit gewährleisten. Eine wirksame Maßnahmen für die Informationssicherheit ist das Einrichten von Zugangs- oder Kontrollpins im Gerät. Installierten Programme sollten kontrolliert werden und ggf. Viren und VPN Apps installiert werden. Dazu kommt ein Mobile Device Management, über das externe Geräte zentral verwaltet werden können.
Wie ist denn eure Meinung zu MS Teams zum Thema Datenschutz? Also an gemeinsamen Excel Listen arbeiten die ggf. Daten beinhalten die im Sinne des Datenschutzes kritisch sind?
Wer Office 365 nutzt kann einen Auftragsverarbeitungsvertrag mit Microsoft schließen. Damit sollte die Bearbeitung kritischer Daten aus Sicht des Datenschutzes abgesichert sein.
Worauf sollte man bei der Einführung eines e-Kollaborations-Tools achten?
- Zentrale Person bzw. Verantwortlichen definieren (Jemand muss den Hut aufhaben!)
- Anforderungen initial mit der Fachabteilung erheben und schriftlich formulieren
- Anwender frühzeitig mit einbeziehen und über Planung und Einführung informieren (Transparent kommunizieren!)
- Verschiedene Tools am Markt anschauen und die Erfüllung der Anforderungen prüfen
- Ggf. Anwender in den Entscheidungsprozess für die Toolauswahl integrieren (z.B. mit Usability-Test System Usability Scale (SUS)
- Schulungsunterlagen organisieren und zentral verfügbar machen
- Onboarding bzw. Training organisieren und ggf. benutzergruppenspezifisch durchführen
- IT- bzw. Anwendersupport organisieren
- Anwendung bzw. Nutzung des Tools regelmäßig monitoren und in einem kontinuierlichen Verbesserungsprozess weiterentwickeln
Zu welchen Fehlern kann es bei einem Tool Rollout kommen?
- Man erhält nicht die Akzeptanz der Anwender, wenn im Vorfeld falsch kommuniziert, Erwartungen nicht abgeklärt oder Anforderungen falsch oder ungenügend erfasst wurde.
- Onboarding und Training wird versäumt oder falsch durchgeführt (Schulung findet statt, ohne das User Zugänge haben etc.)
Würdet ihr immer eine SaaS Lösung empfehlen, oder gibt es gute on premise Lösungen?
Hier würden wir grundsätzlich zu einer SaaS Lösung tendieren. Es gibt sowohl gute SaaS als auch on Premise Lösungen. Der Trend geht immer mehr zu SaaS. Hier ist einfach der Vorteil, dass man sich bei einer SaaS Lösung nicht um Wartung und Betrieb (z.b. Server) kümmern muss. Die Entscheidung sollte immer von den tatsächlichen Anforderungen abhängig gemacht werden. Beispiele sind sensible Daten, Zugriffsgeschwindigkeit, Betriebskosten (Total Cost of Ownership) etc.