Unternehmen der Kritischen Infrastruktur, darunter öffentliche Verwaltungen, haben besondere Anforderungen, was die Arbeit mit sensiblen Informationen angeht. Die Verarbeitung der Daten unterliegt strengen Auflagen. Verstöße gegen den Datenschutz werden hart geahndet. Bei der digitalen Zusammenarbeit im Home-Office sind deshalb besondere Vorsichtsmaßnahmen vonnöten.
Virtuelle Meetings sind ein entscheidender Kommunikationsweg, um sich mit Kollegen zwischen Home Office und Büro auszutauschen
Home-Office war in öffentlichen Verwaltungen lange die Ausnahme, wenn nicht komplett unmöglich. Letzten Endes war es die Corona-Pandemie, die der Fernarbeit zum Durchbruch verhalf. Genau wie Unternehmen in der Privatwirtschaft, sahen Entscheider hier die Vorteile, die flexible Arbeitszeiten und -orte mit sich bringen. Befürchtungen, die Arbeitsmoral würde unter der Fernarbeit leiden, haben sich nicht bewahrheitet. In der kritischen Infrastruktur, beispielsweise dem Finanzwesen, setzte man hingegen auch vor der Krise schon auf Home-Office-Praktiken. Das Bundesamt für Sicherheit in der Informationstechnik hat dazu Empfehlungen herausgegeben, wie Organisationen der KRITIS ihre Mitarbeiter im Home-Office sicher bleiben.
Home-Office, aber richtig
Ein Phänomen, das mit dem weiträumigen Wechsel ins Home-Office einherging, sind virtuelle Meetings. Vormals die Ausnahme, wurden sie zu einem entscheidenden Kommunikationsweg, um sich mit Kollegen auszutauschen und Strategien zu planen. Folge der vielen digitalen Meetings: Mitarbeiter sahen sich Konzentrationsverlust, erhöhter Reizbarkeit und anderen Beeinträchtigungen ausgesetzt. Einer Umfrage des Instituts für Beschäftigung und Employability ergab, dass 60 Prozent der Entscheidungsträger bereits negative Erfahrungen mit Online-Meetings gemacht haben.
Um Meetings angenehmer und produktiver zu gestalten, setzen immer mehr Unternehmen auf Visual-Collaboration-Tools, etwa virtuelle Whiteboards. Diese helfen dabei, Meetings zu strukturieren und anschaulich zu gestalten, indem Mitarbeiter ihre Ideen visualisieren und sie dann gemeinsam besprechen und weiterentwickeln können. Diese Art von Lösungen integrieren nicht nur eine Vielzahl an Funktionalitäten, sie bringen zudem zahlreiche fertige Vorlagen mit – darunter darunter Kanban-Boards und Fluss- bzw. Ganttdiagramme, die der Planung und Veranschaulichung von Arbeitsprozessen dienen. Ist ein geeignetes Template ausgewählt, können Nutzer mit der Arbeit beginnen und virtuelle Post-its beschreiben, Medien einfügen und über Ideen und Strategien abstimmen.
Die Vorteile solcher Lösungen liegen auf der Hand: Das virtuelle Treffen wird anschaulicher und kurzweiliger. Funktionalitäten wie eine Stoppuhr sorgen zudem dafür, dass die Zeit des Meetings effektiv genutzt wird. Indem die Einbringung von Ideen und Abstimmungen anonym stattfinden kann, werden nicht nur extrovertiertere Personen bedacht, auch zurückhaltendere Mitarbeiter können ihr Wissen und ihre Erfahrungen leichter teilen und einfließen lassen. Dies kommt letztlich der Qualität des Meetings zugute.
Datenschutz ist Trumpf
Doch genau hier kommen auf Verwaltungen und KRITIS Risiken zu. Daten, die im digitalen Whiteboard geteilt werden, können kritische Informationen wie etwa personenbezogene Daten oder sensible Informationen enthalten. Ein Hack bzw. ungewollter Daten-Leak kann somit Auswirkungen auf die öffentliche Sicherheit haben. Erfolgt die Speicherung dieser Daten im Rahmen eines virtuellen Whiteboards auf Servern, die sich außerhalb der EU befinden, kann es sich zudem um einen Datenschutzverstoß handeln.
KRITIS sollten bei der Auswahl ihrer Lösung deshalb besonders darauf achten, dass der anvisierte Anbieter Serverstandorte in der EU oder besser noch in Deutschland unterhält. Handelt es sich dabei zusätzlich um einen europäischen oder deutschen Anbieter, unterliegt er zudem der hiesigen Gesetzgebung: US-amerikanische Dienstleister etwa fallen unter den US Cloud Act. Das bedeutet, dass Daten, die in Rechenzentren dieser Anbieter lagern, auf Verlangen von Strafverfolgungsbehörden preisgegeben werden müssen. Unternehmen befürchten hier zurecht, dass Informationen in die falschen Hände gelangen können und sie Opfer von Industriespionage werden. Daten, die User im Rahmen von Meetings speichern und bearbeiten, speichert die Lösung dann nicht in außereuropäischen Rechenzentren. Weitere im Rahmen der DSGVO geforderte Schutzmaßnahmen, die dem Schutz der Daten vor dem Zugriff unberechtigter Dritter dienen, beinhalten die Verschlüsselung der Daten, den Schutz der physischen Infrastruktur, oder Sicherheitstrainings der Mitarbeiter. Die Umsetzung dieser Anforderungen veröffentlicht der Anbieter als dessen Technische und Organisatorische Maßnahmen (TOM).
Verschiedene Normen und Siegel helfen Entscheidern bei der Auswahl der Lösung, allen voran die ISO 27001. Diese gibt Anbietern Anforderungen und Zielsetzungen zur Informationssicherheit vor. Anbieter, die der Norm entsprechen wollen, müssen verschiedene Anforderungen erfüllen, was den Umgang mit sicherheitsrelevanten Assets angeht, dazu gehören Unternehmenskultur, Umweltbedingungen, regulatorische Anforderungen, vertragliche und rechtliche Verpflichtungen.
Stand: 08.12.2025
Es ist für uns eine Selbstverständlichkeit, dass wir verantwortungsvoll mit Ihren personenbezogenen Daten umgehen. Sofern wir personenbezogene Daten von Ihnen erheben, verarbeiten wir diese unter Beachtung der geltenden Datenschutzvorschriften. Detaillierte Informationen finden Sie in unserer Datenschutzerklärung.
Einwilligung in die Verwendung von Daten zu Werbezwecken
Ich bin damit einverstanden, dass die Vogel IT-Medien GmbH, Max-Josef-Metzger-Straße 21, 86157 Augsburg, einschließlich aller mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen (im weiteren: Vogel Communications Group) meine E-Mail-Adresse für die Zusendung von Newslettern und Werbung nutzt. Auflistungen der jeweils zugehörigen Unternehmen können hier abgerufen werden.
Der Newsletterinhalt erstreckt sich dabei auf Produkte und Dienstleistungen aller zuvor genannten Unternehmen, darunter beispielsweise Fachzeitschriften und Fachbücher, Veranstaltungen und Messen sowie veranstaltungsbezogene Produkte und Dienstleistungen, Print- und Digital-Mediaangebote und Services wie weitere (redaktionelle) Newsletter, Gewinnspiele, Lead-Kampagnen, Marktforschung im Online- und Offline-Bereich, fachspezifische Webportale und E-Learning-Angebote. Wenn auch meine persönliche Telefonnummer erhoben wurde, darf diese für die Unterbreitung von Angeboten der vorgenannten Produkte und Dienstleistungen der vorgenannten Unternehmen und Marktforschung genutzt werden.
Meine Einwilligung umfasst zudem die Verarbeitung meiner E-Mail-Adresse und Telefonnummer für den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern wie z.B. LinkedIN, Google und Meta. Hierfür darf die Vogel Communications Group die genannten Daten gehasht an Werbepartner übermitteln, die diese Daten dann nutzen, um feststellen zu können, ob ich ebenfalls Mitglied auf den besagten Werbepartnerportalen bin. Die Vogel Communications Group nutzt diese Funktion zu Zwecken des Retargeting (Upselling, Crossselling und Kundenbindung), der Generierung von sog. Lookalike Audiences zur Neukundengewinnung und als Ausschlussgrundlage für laufende Werbekampagnen. Weitere Informationen kann ich dem Abschnitt „Datenabgleich zu Marketingzwecken“ in der Datenschutzerklärung entnehmen.
Falls ich im Internet auf Portalen der Vogel Communications Group einschließlich deren mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen geschützte Inhalte abrufe, muss ich mich mit weiteren Daten für den Zugang zu diesen Inhalten registrieren. Im Gegenzug für diesen gebührenlosen Zugang zu redaktionellen Inhalten dürfen meine Daten im Sinne dieser Einwilligung für die hier genannten Zwecke verwendet werden. Dies gilt nicht für den Datenabgleich zu Marketingzwecken.
Recht auf Widerruf
Mir ist bewusst, dass ich diese Einwilligung jederzeit für die Zukunft widerrufen kann. Durch meinen Widerruf wird die Rechtmäßigkeit der aufgrund meiner Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt. Um meinen Widerruf zu erklären, kann ich als eine Möglichkeit das unter https://contact.vogel.de abrufbare Kontaktformular nutzen. Sofern ich einzelne von mir abonnierte Newsletter nicht mehr erhalten möchte, kann ich darüber hinaus auch den am Ende eines Newsletters eingebundenen Abmeldelink anklicken. Weitere Informationen zu meinem Widerrufsrecht und dessen Ausübung sowie zu den Folgen meines Widerrufs finde ich in der Datenschutzerklärung.
Ein stringentes Autorisierungskonzept rundet die Lösung ab. Dieses erlaubt eine granulare Steuerung der Zugriffsrechte auf Boards und Projekte, sodass Administratoren zu jeder Zeit sehen können, wer auf welche Informationen Zugriff hat. Auf diese Weise können auch Behörden und Unternehmen der KRITIS von den Vorteilen, die die Arbeit im Home-Office bietet, profitieren – ohne sich über mögliche Datenschutzverstöße sorgen zu müssen.
Der Autor: Daniel Bohn, Co-Gründer und Product Lead von Conceptboard