Umgang mit mobilen Endgeräten
Beim Umgang mit mobilen Endgeräten sollten grundsätzlich folgende Sicherheitsregelungen beachtet werden:
- Sperrung des Geräts mithilfe einer PIN bzw. eines Kennwortes
- Automatische Sperrung des Geräts bei Inaktivität
- Der Festspeicher des Geräts sollte verschlüsselt sein, falls Daten mit hohem Schutzbedarf darauf gespeichert werden.
- Das Gerät ist stets sicher zu verwahren und es sollte keine Weitergabe des entsperrten Geräts an Dritte erfolgen.
- Nicht benötigte Schnittstellen sollten bei nicht stattfindender Nutzung deaktiviert werden (z. B. Bluetooth, WLAN, Entwicklermodus).
- Das Gerät sollte nicht über den USB-Anschluss an unbekannte Quellen angeschlossen werden. Das gilt auch dann, wenn nur der Akku des Geräts geladen werden soll (z. B. an öffentlichen Ladestationen an Flughäfen).
- Keine Verwendung von öffentlichen und/oder ungesicherten Netzwerken für den Zugriff auf Systeme des Unternehmens

Verlust eines Geräts
Bei Verlust eines dienstlich genutzten mobilen Endgeräts sollte die Nutzerin, der Nutzer umgehend die Passwörter von verwendeten Kennungen ändern, um einen unberechtigten Zugriff auszuschließen. Wenn möglich sollte die Nutzerin, der Nutzer das betroffene Gerät selbstständig aus der Ferne auf die Werkseinstellungen zurücksetzen und damit sensible Daten auf dem Gerät löschen (können).
Achtung: Daten auf einer Speicherkarte werden bei diesem Vorgehen u. U. nicht bei jedem Gerät (automatisch) gelöscht.
Darüber hinaus ist zu prüfen, ob durch den Verlust des Geräts eine Verletzung des Schutzes personenbezogener Daten vorliegt bzw. vorliegen könnte. In diesem Fall sind umgehend die Vorgesetzten und der örtliche Datenschutzbeauftragte (BDS) sowie alle weiteren Verantwortlichen einzubeziehen bzw. per Meldung zu informieren.
Nutzung von nicht ausreichend abzusichernden Geräten
Mobilgeräte, die weder durch eine EDV-technisch betreuende Einrichtung noch durch die Nutzerinnen und Nutzer selbst hinreichend abgesichert werden können, dürfen nicht zu dienstlichen Zwecken oder mit dienstlichen Daten genutzt werden (das bedeutet eine sichere Löschung der darauf vorhandenen Daten).
