Zum Inhalt springen
0621 877 55 990

Das Journal des DAVINCI RechenzentrumsMittwoch, 30. September 2026127 Beiträge · 14 Ressorts

DAVINCI Journal

Arbeitsplatz & Modern Work

Gerätemanagement: Warum 30 Notebooks ohne System 30 Einzelfälle sind

Jedes Gerät einzeln einzurichten und zu pflegen kostet mehr Zeit, als eine zentrale Verwaltung einzuführen. Und es hinterlässt eine Landschaft ohne einheitliches Sicherheitsniveau.

Büroarbeitsplatz mit Notebook, zweitem Monitor, Dockingstation und Tischtelefon
Symbolbild, künstlich erzeugtStand der Angaben: September 2026

Eine typische Situation im Mittelstand: Ein Notebook bleibt im Zug liegen. Die erste Frage lautet, ob darauf Kundendaten gespeichert waren, die zweite, ob das Gerät verschlüsselt war, die dritte, ob es sich aus der Ferne sperren lässt. Ohne zentrale Verwaltung beginnt jetzt die Suche in alten Tickets, Rechnungen und Erinnerungen. Mit ihr genügt ein Blick in die Verwaltungskonsole.

Das ist mehr als Bequemlichkeit. Nach Art. 33 DSGVO ist eine Verletzung des Schutzes personenbezogener Daten grundsätzlich binnen 72 Stunden der Aufsichtsbehörde zu melden, es sei denn, sie führt voraussichtlich nicht zu einem Risiko für die Betroffenen. Ob ein verlorenes Gerät nachweislich verschlüsselt war, ist für diese Abwägung zentral – und nachweisen kann man es nur, wenn der Zustand vorher zentral erfasst wurde.

Was zentrale Verwaltung leistet

Solange ein Unternehmen fünf Notebooks hat, funktioniert die Handarbeit. Bei dreißig wird sie zum Problem: Jedes Gerät hat eine eigene Geschichte, unterschiedliche Softwarestände, verschiedene Einstellungen. Niemand kann verlässlich sagen, ob überall die Verschlüsselung aktiv ist oder wo eine kritische Aktualisierung fehlt. Eine Geräteverwaltung, im Fachjargon MDM oder Endpunktverwaltung genannt, ersetzt diese Einzelfälle durch einen beschriebenen Sollzustand.

  • Einheitliche Grundkonfiguration: Ein neues Gerät ist in kurzer Zeit einsatzbereit statt nach einem halben Tag Handarbeit – und gleicht allen anderen seiner Art.
  • Softwareverteilung und Aktualisierung ohne Besuch am Arbeitsplatz, auch für Geräte, die dauerhaft im Homeoffice oder im Außendienst sind.
  • Nachweisbare Sicherheitseinstellungen: Verschlüsselung, Bildschirmsperre, Virenschutz, Firewall – mit einem Bericht, der zeigt, welche Geräte abweichen.
  • Bestandsübersicht: welche Geräte es gibt, wem sie zugeordnet sind und welches Betriebssystem darauf läuft.
  • Fernsperrung und Fernlöschung bei Verlust oder Diebstahl.
  • Sauberes Ausscheiden: Firmendaten entfernen, ohne private Inhalte anzutasten.

Die Bestandsübersicht wird oft unterschätzt, obwohl sie gerade jetzt praktische Bedeutung hat. Windows 10 erhält seit dem 14. Oktober 2025 nur noch über das für Unternehmen kostenpflichtige Programm für erweiterte Sicherheitsupdates Aktualisierungen. Wer wissen will, wie viele Geräte betroffen sind und bis wann sie ersetzt werden müssen, braucht eine verlässliche Liste statt einer Schätzung.

Ein Rechenbeispiel mit ausdrücklichen Annahmen

Ob sich die Einführung trägt, lässt sich überschlagen. Die folgenden Werte sind Annahmen für ein Beispiel, keine Messwerte: 30 Notebooks, eine Nutzungsdauer von vier Jahren, also rund acht Neueinrichtungen pro Jahr. Die manuelle Einrichtung mit Betriebssystem, Programmen, Druckern und Einstellungen koste drei Stunden, die automatisierte Bereitstellung eine halbe Stunde für Auspacken, Zuordnen und Kontrolle. Allein bei den Neugeräten ergibt das eine Differenz von 20 Stunden im Jahr.

Hinzu kommen wiederkehrende Tätigkeiten. Nimmt man an, dass pro Gerät und Monat eine Viertelstunde für nachträgliche Installationen, Einstellungskorrekturen oder Update-Kontrollen anfällt, sind das bei 30 Geräten 90 Stunden im Jahr, von denen ein großer Teil mit zentraler Verwaltung entfällt. Dem steht der einmalige Aufwand der Einführung gegenüber: Grundkonfiguration festlegen, testen, Bestandsgeräte übernehmen. Der eigentliche Ertrag liegt allerdings nicht in Stunden, sondern in dem Satz, den man danach sagen kann: Alle Geräte sind verschlüsselt, und wir können es belegen.

Ein Nebeneffekt, der sich nicht in Stunden ausdrücken lässt, zeigt sich beim Personalwechsel. Ein neuer Kollege bekommt ein Gerät, das seiner Rolle entspricht, mit den passenden Programmen und Berechtigungen – ohne dass jemand aus dem Gedächtnis rekonstruiert, was die Vorgängerin brauchte. Standardisierung ist hier kein Selbstzweck, sondern gelebte Einarbeitungsqualität.

Einführung in fünf Schritten

  • Bestand erfassen: Geräte, Nutzer, Betriebssysteme, vorhandene Software. Ohne diese Liste bleibt jede Planung ungefähr.
  • Grundkonfiguration festlegen: Welche Sicherheitseinstellungen gelten für alle, welche Programme erhält jede Rolle? Das entscheidet die Organisation, nicht das Werkzeug.
  • Pilotbetrieb mit wenigen Geräten aus verschiedenen Abteilungen, damit Sonderfälle früh sichtbar werden.
  • Neugeräte automatisch bereitstellen: unter Windows etwa über Windows Autopilot, bei Apple-Geräten über Apple Business, das seit April 2026 die bisherigen Angebote Apple Business Manager und Apple Business Essentials zusammenfasst. Das Gerät kann dann originalverpackt an die Mitarbeiterin gehen und richtet sich bei der ersten Anmeldung selbst ein.
  • Bestandsgeräte schrittweise übernehmen, am besten im Zuge ohnehin anstehender Neuinstallationen.

Dienstlich und privat: Die Grenze muss halten

Bei Smartphones und Tablets stellt sich eine Frage, die bei Notebooks selten aufkommt: Gehört das Gerät dem Unternehmen oder der Mitarbeiterin? Firmengeräte kann die Verwaltung vollständig erfassen, private Geräte, die dienstlich genutzt werden, dagegen nicht. Für sie sehen die Plattformen getrennte Arbeitsbereiche vor – unter Android das Arbeitsprofil, bei Apple die Benutzerregistrierung –, in denen Firmen-Apps und Firmendaten isoliert liegen. Beim Ausscheiden wird nur dieser Bereich gelöscht; Fotos und private Nachrichten bleiben unberührt und sind für die Verwaltung auch vorher nicht einsehbar.

Arbeitsrechtlich ist die Einführung kein reines IT-Thema. Nach § 87 Abs. 1 Nr. 6 BetrVG bestimmt der Betriebsrat bei technischen Einrichtungen mit, die das Verhalten oder die Leistung der Beschäftigten überwachen; nach ständiger Rechtsprechung genügt dafür bereits die objektive Eignung zur Überwachung. Eine Geräteverwaltung erfüllt diese Voraussetzung in aller Regel. Eine Betriebsvereinbarung, die festhält, welche Daten erhoben werden, wer sie einsehen darf und wofür sie nicht verwendet werden, erspart spätere Diskussionen und schafft Vertrauen.

Wer als Geschäftsführung wissen will, wo das eigene Haus steht, kann drei Fragen stellen: Wie viele Firmengeräte haben wir, und woher stammt diese Zahl? Welcher Anteil davon ist nachweislich verschlüsselt? Wie lange dauert es, ein verlorenes Gerät zu sperren? Beginnt eine der Antworten mit „ungefähr“, ist die Frage nach zentraler Verwaltung bereits beantwortet.

Verwandte Themen: Wer hier weiterdenkt, liest bei Arbeitsplatz-Standardisierung, BYOD und Homeoffice weiter.

Quellen

  1. SYS.3.2.2 Mobile Device Management (MDM) · BSIamtlich
  2. Mindeststandard des BSI für Mobile Device Management · BSIamtlich

Verwandte Beiträge

Zur Titelseite →
Arbeitsplatz & Modern Work

Warum jeder Sonderfall am Arbeitsplatz zweimal bezahlt wird

Einheitliche Arbeitsplätze entstehen nicht durch ein Werkzeug, sondern durch eine Entscheidung. Dieser Beitrag zeigt, wie ein Gerätekatalog, eine Grundausstattung und ein Verfahren für Ausnahmen aussehen.

Arbeitsplatz & Modern Work

Private Geräte im Betrieb: Was geregelt sein muss

Wer Mitarbeitenden erlaubt, das eigene Smartphone dienstlich zu nutzen, braucht mehr als Wohlwollen. Dieser Beitrag zeigt die sechs Punkte, die vorher geklärt sein müssen, und wann ein Diensthandy die günstigere Lösung ist.