
企业最佳实践
如今,在家办公的工作已成为许多企业现代工作模式中的固定组成部分。然而,将数据处理转移到私营环境中,则意味着增加了数据保护方面的风险。如果没有明确的规定以及合适的技术和组织措施,通常无法保证达到足够的安全水平。
因此,企业有义务在居家办公环境中始终贯彻 GDPR 的规定,为此要建立合适的框架条件,并为员工制定明确的行为规范。
第一步:工作场所
即使在在家办公的情况下,也必须确保个人数据免受未经授权的访问。因此,员工必须调整工作场所,以确保数据保密性和可用性与办公室中的情况基本相同。
最佳实践:
步骤 2:使用的硬件
在家办公期间使用公司设备通常是最安全的解决方案。它们可以进行集中管理,并提供最新的安全更新,并可根据内部安全要求进行调整。
私人设备通常无法提供这种安全级别。它们通常缺乏必要的安全措施,例如硬盘加密、集中式防病毒解决方案或安全网络配置,从而增加了数据丢失或未经授权访问的风险。此外,个人数据和工作数据可能混淆起来,从而引发额外的数据保护和安全问题。
最佳实践:
步骤 3:处理纸质文件
到目前为止,纸质流程还无法完全避免。在家办公时,尤其是在运输和保管文件方面,都会带来额外的风险。
最佳实践:
第四步:使用视频会议系统
视频会议解决方案是在家办公协作的必不可少组成部分,应选择并使用符合数据保护规定的解决方案。
最佳实践:
第五步:IT安全
在家办公的工作带来了特殊的 IT 安全要求。与办公室不同的是,与公司系统进行连接时,员工通常会通过私人网络和设备进行访问,这带来了额外的风险。
为了确保达到适当的保护水平,技术保护措施和明确的组织规定应该相互配合一致。目标是控制数据访问,防止未经授权的访问,并确保在企业环境之外也能安全处理信息。确保做到这一点。
最佳实践:
第六步:使用云服务
云计算服务已成为现代工作生活中不可或缺的一部分,能够实现在家办公时的灵活协作。与此同时,个人数据也会被传输给外部提供商,并在企业 IT 基础设施之外进行处理。
这导致了额外的数据保护要求,尤其是在数据处理控制、系统安全以及可能出现的漏洞方面。数据传输到第三国。为了确保达到适当的保护水平,因此有必要明确规范云服务的使用,并针对相关风险进行有针对性的管控。
最佳实践:
步骤 7:使用 Messenger 服务
在职场环境中,Messenger 服务的使用也日益增多,例如用于团队内的快速沟通。然而,在此过程中,通常都会通过第三方服务处理个人数据。因此,其使用应得到明确的规范,并仅限于符合数据保护规定的解决方案。
最佳实践:
步骤 8:组织安排
最后,除了技术措施之外,还应该制定明确的组织规则。它们旨在建立统一的数据处理流程、明确责任,并确保规定的标准得到遵守。工作场所的防护措施是否确实得到落实.
最佳实践:
总结:
在家办公时进行符合数据保护要求的工作,可以采取多种合适的技术和组织措施。关键在于在日常工作中始终如一地贯彻执行这些措施。只有在明确规定并得到员工的遵守下,才能有效降低数据保护风险,并确保持续提供适当的保护水平。
我们很乐意协助您制定或审核您的居家办公政策,并实施相应的技术和组织措施。
常见问题解答
在家办公时有哪些数据保护要求?
即使在居家办公的情况下,企业也必须遵守 GDPR 的规定。这包括采取适当的技术和组织措施以及制定明确的行为规范,以保护个人数据免受未经授权的访问。
在家办公时的工作场所应该如何布置?
工作场所应设置得如此安排,以确保未经授权的人员无法访问屏幕内容或纸质文件。值得推荐的措施包括清洁办公桌政策、可锁定的存储空间、遮挡视线设施,以及在工作时始终关闭办公设备。离开工作场所。
在家办公时可以使用私人设备吗?
企业级设备通常是更安全的选择,因为它能够实现集中管理和安全措施的实施。根据该条规定,私人设备仅应在特殊情况下使用;在这种情况下,尤其建议使用安全访问功能。通过远程连接访问企业资源。
在家办公时进行视频会议时需要注意什么?
视频会议系统应选择和使用符合数据保护规定的方式。这些方式包括合同数据处理协议、合适的加密技术、安全的会议、清晰的记录和屏幕共享规则,以及酌情纳入数据保护专员和董事会的机制。
在家办公时哪些 IT 安全措施尤为重要?
值得推荐的包括加密 VPN 连接、双因素身份验证、最新的安全更新、病毒防护以及硬盘加密。数据最好不要存储在终端设备上,而是在受保护的企业系统中存储。
企业应该为在家办公制定哪些组织规则?
企业应该保持对所部署设备的监控,并确保在家办公员工保持同步状态;开展定期培训;并制定关于使用电子邮件、云服务、即时通讯工具和机密文件的强制性规定。




