Viele Unternehmen setzen mittlerweile Endgeräte wie Smartphones und Tablets ein, haben entsprechende Mobile Device Management Lösungen im Einsatz und nutzen Apps als Frontend und Zugangsinstanz, um auf Unternehmensdaten zuzugreifen. Dabei steht die optimale Unterstützung der Geschäftsprozesse klar im Vordergrund.
Eher stiefmütterlich wird noch das Thema Dokumentenmanagement auf derartigen Endgeräten gehandhabt. Viele Unternehmen verbieten zwar kostenlose Cloud-Lösungen, stellen ihren Mitarbeitern aber auch keine adäquaten Lösungen zur Verfügung. Damit wird die Unterstützung der Geschäftsprozesse und insbesondere die Arbeitsfähigkeit von Mitarbeitern jedoch wieder eingeschränkt.
“Die Erfahrung zeigt, dass Mitarbeiter eine Lösung finden und nutzen werden, die es ihnen auf einfache Art und Weise ermöglicht produktiv zu arbeiten. Wenn das Unternehmen keine nutzbare Lösung anbietet, werden auch “ungewünschte” und potenziell unsichere Lösungen genutzt werden!” Experton Group empfiehlt deshalb Unternehmen nachdrücklich, das Thema Management von Dokumenten für Smartphones und Tablets mit einer ähnlich hohen Priorität zu verfolgen wie Apps für den Anwendungszugriff oder Mobile Device Management.
Der Zugriff auf Unternehmensanwendungen, wie beispielsweise CRM- oder ERP-Systeme, ist in der Regel relativ einfach bereitzustellen. Derartige Anwendungen verlangen im mobilen Umfeld eine Online-Verbindung, da ansonsten die Aktualität nicht zu gewährleisten wäre. Dies wird in aller Regel auch von den Anwendern akzeptiert, auch wenn dies in einigen ländlichen Gebieten zu Verfügbarkeitseinschränkungen führen kann.
Anders sieht es bei Dokumenten aus. Anwender sind es gewohnt Dokumente auf ihren Notebooks auch offline verfügbar zu haben und diese mehr oder weniger automatisch zu synchronisieren. Überträgt man diesen Wunsch auf Tablets oder Smartphones, so ergibt sich eine Reihe von Herausforderungen, die IT-Abteilungen lösen müssen:
Für all diese Herausforderungen werden unterschiedliche Lösungsansätze diskutiert.
Zugriff auf interne File-Server ohne zusätzliche Maßnahmen
Theoretisch ist es relativ einfach den Zugriff von Tablets oder Smartphones auf File-Server im Unternehmen zu ermöglichen, auch außerhalb des eigenen Netzwerks. Bei der Verwendung eines VPN-Tunnels ist dies auch sicher, wobei natürlich eine entsprechende Navigations-App verfügbar sein muss. Ebenfalls positiv ist der Umstand, dass die Daten nicht gedoppelt werden, um sie synchronisieren zu können, d.h. es werden keine Synchronisierungs-Ordner oder ähnliches benötigt. Wenn Dokumente offline verfügbar sein sollen, werden jedoch dadurch weder die Datenmenge auf dem mobilen Device beherrschbarer, noch werden, ohne zusätzliche Maßnahmen, besonders kritische Dokumente geschützt. Ebenso wenig wird die Datenhaltung auf den Tablets oder Smartphones sicherer. Allerdings wird durch die Online-Verfügbarkeit aller gewünschten Dateien ein allgemeiner automatischer Push auf die Geräte weitestgehend überflüssig und dadurch der Bedarf an lokaler Datenhaltung auf den Geräten minimiert.
Ein noch wichtigerer Aspekt ist allerdings der Umstand, dass keine automatische Synchronisierung erfolgt, d.h. wenn der einzelne Mitarbeiter nicht ständig manuell geänderte Files auf das mobile Gerät kopiert, laufen die Versionsstände immer weiter auseinander, was früher oder später ins Chaos führt.
Dieser Ansatz ist zwar besonders einfach, doch fehlen ihm die wesentlichen Sicherheitsmerkmale und die Handhabung ist eher schwierig, so dass davon nur abgeraten werden kann.
Zugriffslimitierung durch Mobile Device Management
Mobile Device Management ist essentiell wichtig, um einerseits Zugriffsrechte zu erteilen und andererseits Sicherheitsvorgaben durchzusetzen. Dies wird von den meisten Unternehmen inzwischen auch umgesetzt. In Verbindung mit Active Directory können so einfach Zugriffsrechte vergeben oder auch entzogen werden.
Für den Dokumentenzugriff ist dies jedoch meistens nicht granular genug und adressiert auch nicht ausreichend die Sicherheitsbedenken auf der Endgeräteseite. Auch sind Mobile-Device-Management-Lösungen nicht geeignet, um die Synchronisierung von Dokumenten oder deren Management (mit Ausnahme der Löschung) zu übernehmen.
Dokumentenmanagement Systeme
Dokumentenmanagement Systeme sind perfekt geeignet um große Datenmengen vernünftig zu verwalten, unterschiedliche Zugriffsrechte auf Gruppen- oder Personenebene zu vergeben und damit auch Arbeitsgruppen zu unterstützen. Eine Klassifizierung, auf welche Dokumente auch von außerhalb des Unternehmens zugegriffen werden kann, ist relativ einfach zu erstellen und zu managen.
Im Zusammenhang mit Mobile-Enterprise-Überlegungen fehlen jedoch auf den Endgeräten die Sicherheitskomponente, sowie eine Synchronisierungsfunktionen.
Cloud Speicherlösungen
Kostenlose Angebote für Privatanwender
Insbesondere in Unternehmen, die keine durchgängige oder benutzerfreundliche Lösung zum Zugriff auf Dokumente für mobile Endgeräte haben, nutzen Anwender – egal ob erlaubt, geduldet oder verboten – auch kostenfreie Cloud-Lösungen, die ursprünglich für den privaten Sektor angeboten wurden und werden. Problematisch daran ist, dass das Unternehmen in der Regel keine Kontrolle über die in der Cloud abgelegten Daten hat, Datenschutzanforderungen nicht berücksichtigt werden, die Sicherheitsniveaus der unterschiedlichen Anbieter unbekannt sind und den Anwender mangels Alternative auch wenig interessieren. Die fehlenden Sicherheitsfeatures auf Seiten der Endgeräte spielen dabei schon eine untergeordnete Rolle.
Festzustellen ist, dass Unternehmen im Hinblick auf Compliance-Anforderungen dafür Sorge tragen müssen, dass einzelne Daten, wie z.B. personenbezogene Daten, nicht auf Servern außerhalb der EU gespeichert werden dürfen. Dies sicherzustellen ist aber praktisch unmöglich, wenn einzelne Anwender oder auch ganze Abteilungen, an der zentralen IT vorbei, beliebige kostenfreie Cloud-Lösungen nutzen.
Kostenpflichtige Angebote für Business-Anwender
Einige Lösungen beschränken sich auf die Bereitstellung von Online Speicher, andere synchronisieren Dokumente zwischen den unterschiedlichen Endgeräten eines Benutzers, wieder andere synchronisieren zwar bei Windows-Rechnern, nicht aber bei mobilen Endgeräten wie Smartphones und Tablets. Für jede dieser Varianten gibt es Gründe. In der Regel obliegt es aber dem Mitarbeiter zu entscheiden, welche Dokumente er in die Cloud stellt – echtes Datenmanagement findet jedoch auch hier nicht statt und tragfähige Sicherheitskomponenten auf Endgeräteseite fehlen ebenso.
Knackpunkt Synchronisierung
Unabhängig von der Art der zugrundeliegenden Technologie gibt es letztlich zwei Möglichkeiten der Dokumentensynchronisierung:
“Sowohl bei Tablets als auch im verstärkten Fall bei Smartphones steht der Informationskonsum im Vordergrund. Änderungen an Dokumenten sind eher situativ als nachhaltig, so dass eine automatische bidirektionale Synchronisierung weder notwendig noch wünschenswert ist”, analysiert Wolfgang Schwab von der Experton Group.
Anzustrebende Lösung
Unternehmen kommen nicht umhin, sich mit dem Dokumentenzugriff und dessen Management zu beschäftigen. Lösungsansätze gibt es viele, konkrete und vor allem durchgängige Lösungen hingegen wenige.
Die wichtigsten Anforderungen an eine derartige Lösung lassen sich wie folgt benennen:
Zur Bundestagswahl: Was wissen Sie über Netzpolitik? Machen Sie den Test mit 15 Fragen auf silicon.de!
Einsatz von KI-Lösungen wirbelt auch in deutschen Unternehmen die Liste der Top-Technologieanbieter durcheinander.
Echtzeitüberweisungen erfüllen die Erwartungen der Nutzer an Geschwindigkeit, sind jedoch anfällig für spezifische Sicherheits- und…
Application Portfolio Management (APM) verspricht Transparenz, mehr IT-Leistung und Effizienz – theoretisch.
Im Berichtszeitraum Mitte 2023 bis Mitte 2024 wurden täglich durchschnittlich 309.000 neue Schadprogramm-Varianten bekannt.
KI kommt in der Cybersicherheit zum Einsatz, etwa um Abweichungen im Netzwerkverkehr zu identifizieren. Ist…
Ungepatchte und veraltetete Maschinen-Software ist ein beliebtes Einfallstor für Hacker, warnt Nils Ullmann von Zscaler…