Best Practices für eine geschützte Zusammenarbeit

IT Swiss Artikel Header: Sicherheitsaspekte von Teams
Allgeier Blog Best Practices für eine geschützte Zusammenarbeit

Im September wird das neue Schweizer Datenschutzgesetz eingeführt. Ein guter Grund, sich mit den Sicherheitsaspekten von Microsoft Teams auseinanderzusetzen. Denn: Die Plattform wie vorkonfiguriert einzusetzen, ist der erste Schritt in die Datensicherheitsfalle.

Microsoft Teams hat sich zu einer beliebten, ja nicht mehr wegzudenkenden, Kommunikations- und Kollaborationsplattform für Unternehmen entwickelt. Die Vorteile sind vielfältig: Teamarbeit wird vereinfacht, die Produktivität gesteigert und die Zusammenarbeit über geografische Grenzen hinweg ermöglicht – und das alles, ohne besondere Kosten zu verursachen.

Soweit die Theorie, denn was während der Pandemie oft schnell installiert wurde, um die (Zusammen-)arbeit im Home Office überhaupt zu ermöglichen, stellt viele Unternehmen heute vor das eine oder andere Sicherheits- und Compliance-Problem. Denn in der Regel werden in Unternehmen nicht nur allgemeine Informationen, sondern auch viele sensible Daten geteilt – da können Sicherheitslücken durchaus teuer werden.

Die gute Nachricht lautet jedoch: Microsoft 365 bietet jede Menge Möglichkeiten, Teams sicher einzusetzen. Bei individueller Konfiguration der zur Verfügung stehenden Tools kann sowohl den Datenschutzbestimmungen genüge getan als auch die Vertraulichkeit Ihrer Unternehmensinformationen gewährleistet werden.

Die Problematik: Keine Zeit und fehlendes Bewusstsein

2020 überschlugen sich mit der plötzlichen Pandemie die Ereignisse und viele Unternehmen waren froh darüber, dass es eine App wie Teams überhaupt gab. Meist geriet in den Hintergrund, dass Teams (nur) als Hub dient und dass jeder User (intern und extern) – wenn die Rechte nicht explizit eingeschränkt werden – in der Grundkonfiguration Teams mit hunderten weiteren Business-Applikationen verknüpfen kann, und zwar unabhängig vom Nutzen für das jeweilige Unternehmen. Vernachlässigt wurde zudem, dass Teams den Datenschutz-Richtlinien des Entwicklers Microsoft unterliegt, sich rechtlich also an den USA orientiert.

Auch nach der Installation und mit der Nutzung von Teams in den letzten drei Jahren erwiesen sich die immer vielfältigeren und optional einzustellenden Features, Apps und Tools nicht als offensichtlich notwendig zu konfigurieren. Und bis heute lässt Microsoft von vornherein bei Teams immer noch sozusagen alle Türen offen: Aktuell sind beispielsweise erst einmal alle über 800 kooperierenden Apps freigeschaltet.

Sicherheitsaspekte von Teams

Das hat einerseits den Grund, dass von Herstellerseite natürlich eine reibungslos funktionierende und möglichst umfassende Nutzung der Anwendung ohne Einschränkungen, gewünscht ist. Es hängt andererseits aber auch damit zusammen, dass die gesetzlichen Sicherheitsvorschriften und unternehmensinternen Regelungen von Land zu Land und von Unternehmen zu Unternehmen verschieden sind – und deshalb von Microsoft gar nicht berücksichtigt werden können.

Diese Richtlinien muss also jedes Unternehmen selbst für sich erst mal definieren. Das Bewusstsein für Datenschutz und Sicherheit hat sich allerdings gewandelt. Wer heute Microsoft Teams geplant einführt, profitiert natürlich von den Erfahrungen der vergangenen Jahre und kann mit den nötigen Einstellungen gleich von Anfang an alles richtig machen. Aus unserer Erfahrung als IT-Berater wissen wir jedoch, dass bei Kunden gerade in Bezug auf Governance, Compliance und Security immer noch grosse Unsicherheiten bestehen und viele mit den umfangreichen Möglichkeiten stark überfordert sind. Insbesondere kleine Unternehmen wissen nicht genau, welche Daten sie teilen, wo welche Daten gespeichert sind und wer alles Zugriff darauf hat.

Der ganze Artikel mit ausführlichen Tipps zu Sicherheitseinstellungen: Swiss IT Magazine: Best Practices für eine geschützte Zusammenarbeit

Sie haben Fragen oder wünschen weitere Infos dazu?

Schreiben Sie uns!

Weitere Artikel

Daten ohne Governance: Wenn die Gewohnheit entscheidet

Governance scheitert selten an fehlenden Policies, sondern an fehlendem Operating Model. Dieser Artikel zeigt Rollen, Routinen und Minimalstandards, die im Alltag tragen.
Data-driven decision making in Finance

Von Compliance zu Wirkung: was Finance wirklich gewinnt

Viele schaffen Compliance und bleiben trotzdem langsam. Dieser Artikel zeigt, welche Effekte Finance wirklich spürt, wenn Datenprozesse stabil sind: weniger Excel, mehr Steuerung.

Data-driven Decision Making: Use Cases, die wirklich tragen

Viele Use-Case-Listen klingen gut, bringen aber nichts auf die Strasse. Dieser Artikel zeigt, wie Sie Use Cases so wählen, dass Daten, Wirkung und Adoption zusammenpassen.

DORA & AI Act: Der Stresstest für Ihre Datenprozesse

Regulatorik scheitert selten an Paragrafen, sondern an Prozessrealität: Lineage, Logging, Monitoring, Incident-Prozess. Dieser Artikel übersetzt DORA/AI Act in Controls.
Data-driven Decision Making Blogbeitrag Industrie

Wenn Zahlen streiten: Vom Datensilo zum Data-driven Decision Making

Wenn in Meetings zuerst verhandelt wird, welche Zahl stimmt, haben Sie kein Reporting, sondern Theater. Datensilos kosten Tempo, Geld und Vertrauen. Dieser Artikel zeigt, warum Data-driven Decision Making 2026 zur Überlebensfähigkeit gehört.

Strategische Neuausrichtung im Hause Allgeier Schweiz

Allgeier Schweiz gründet People Sourcing aus, schliesst sich Evora Group an und geht mit klarer Wachstumsstrategie mit Cloud, Data & E Commerce in Schweiz & Deutschland ins neue Jahr.
Interview mit Christian Dunkel

Microsofts Zero Trust Assessment Tool im Praxistest 

Infrastruktur-Experte Christian Dunkel erklärt im Interview, was das neue Security Tool von Microsoft kann und wie Unternehmen damit Schwachstellen aufdecken und wirksame Massnahmen für mehr Sicherheit einleiten können.

Reporting neu gedacht im Hochbauamt des Kanton Zürich

Das Hochbauamt des Kanton Zürich modernisiert sein Reporting mithilfe von Power BI. Eine optimierte Infrastruktur sowie eine konsistente Datenbasis sorgen dabei für mehr Effizienz und Transparenz.