Logo des Bundesverband fĂŒr Digitale Sicherheit
Unternehmen & KontinuitÀt

Homeoffice sicher einrichten

Bundesverband digitale Sicherheit e.V. · Stand: MĂ€rz 2020 / aktualisiert 2026

Dein erster Homeoffice-Tag

  • Nutze nach Möglichkeit das FirmengerĂ€t statt deines privaten Rechners fĂŒr die Arbeit.
  • Sichere dein Heim-WLAN mit einem starken, individuellen Passwort ab.
  • Sperre deinen Bildschirm, wenn du den Arbeitsplatz verlĂ€sst, auch zuhause.
  • Nutze das von deinem Arbeitgeber vorgegebene VPN, wenn du auf Firmensysteme zugreifst.

WeiterfĂŒhrend: VPN (Wikipedia)

Ihr Heimarbeitsplatz als Teil Ihrer AngriffsflÀche

Wenn Sie von zuhause arbeiten, wird Ihr privates Netzwerk Teil Ihrer geschÀftlichen Sicherheitskette. Ein unsicheres Heim-WLAN oder ein von der Familie mitgenutzter Rechner kann zum Einfallstor werden.

Ihre Checkliste

  • WLAN-Router-Passwort und Admin-Zugang vom Standardwert Ă€ndern, Firmware aktuell halten.
  • GeschĂ€ftliche Daten möglichst auf einem separaten GerĂ€t oder Benutzerkonto bearbeiten, nicht auf dem Familien-PC.
  • Bildschirmsperre und FestplattenverschlĂŒsselung aktivieren.
  • FĂŒr Videokonferenzen: Zugangslinks nicht öffentlich teilen, Warteraum-Funktion nutzen.

WeiterfĂŒhrend: Videokonferenz-Dienste sicher auswĂ€hlen

Homeoffice als dauerhafter Teil Ihrer IT-Sicherheitsstrategie

Was 2020 oft eine Notlösung war, ist heute fester Bestandteil vieler Arbeitsmodelle. Ihre Sicherheitsstrategie sollte das Homeoffice entsprechend als festen, dauerhaften Bestandteil Ihrer AngriffsflÀche behandeln. Eine Ausnahme ist es lÀngst nicht mehr.

Unsere Handlungsempfehlungen

  • FirmengerĂ€te statt privater GerĂ€te: Wo möglich, verwaltete FirmengerĂ€te mit einheitlicher Sicherheitskonfiguration bereitstellen.
  • VPN oder Zero-Trust-Zugriff: Zugriff auf interne Systeme nur ĂŒber abgesicherte, authentifizierte Verbindungen.
  • MFA fĂŒr alle Fernzugriffe ausnahmslos verpflichtend machen.
  • Klare Richtlinien kommunizieren: Was ist erlaubt (private GerĂ€te, öffentliches WLAN, USB-Sticks), was nicht?
  • Mitarbeitende schulen: Das Homeoffice-Umfeld ist informeller. Gerade deshalb ist Sensibilisierung fĂŒr Phishing und Social Engineering hier besonders wichtig.
  • Vorfallmeldewege auch fĂŒr Homeoffice sicherstellen: Mitarbeitende mĂŒssen wissen, wen sie außerhalb des BĂŒros bei einem Verdachtsfall erreichen.

WeiterfĂŒhrend: Empfehlungen nach Angriffszielen (BSI)

Verwandte Artikel: Identity & Access Management · Videokonferenz-Dienste sicher auswĂ€hlen · Grundlagen-Guide fĂŒr kleine Organisationen
Quelle: NCSC UK, „Home working: preparing your organisation and staff"
ZurĂŒck zur Übersicht

Made with đŸ€ by IF.DIGITAL