# Was ist Bring Your Own Device (BYOD)?

> Bring Your Own Device (BYOD) ist die Praxis, ein persönliches Smartphone, Tablet oder einen persönlichen Computer für die Arbeit oder den Zugriff auf organisationale Daten und Dienste zu nutzen.

- Kanonische URL: https://yellowcube.eu/de/glossary/bring-your-own-device/
- Herausgeber: Yellow Cube
- Sprache: de
- Kontakt: hello@yellowcube.eu

## Inhalt

BYOD ist eine Eigentums- und Nutzungsvereinbarung, keine Sicherheitstechnologie. Es verändert die organisatorische Kontrolle über das Gerät und schafft Sicherheits- und Datenschutzinteressen für beide Seiten.

Ein BYOD-Programm sollte erlaubte Arbeit, teilnahmeberechtigte Benutzer und Geräte, Zugriffsniveaus, Sicherheitsbedingungen, Datentrennung, Monitoring, Support, Vorfallbehandlung, Exit-Verfahren und die Folgen von Verweigerung oder Verlust der Teilnahmeberechtigung definieren.

### Wichtigste Punkte

- **Zugriffsmodell wählen:** Entscheiden, ob das Gerät verwaltet wird, Arbeitsanwendungen und -daten verwaltet werden, browserbasierter oder virtueller Zugriff bereitgestellt wird — oder Ansätze nach Risiko und Nutzeraktivität kombiniert werden.
- **Transparente Bedingungen setzen:** Enrollment, Telemetrie, zulässige Nutzung, organisatorischen Zugriff, Fernlöschung oder Zurücksetzen, Support, Dateneigentum, Kostenerstattung, rechtliche Aufbewahrung und Offboarding vor der Teilnahme erklären.
- **Organisatorische Exposition begrenzen:** Angemessene Authentifizierung, Geräte- und Anwendungssignale, Least Privilege, Datenkontrollen, Sitzungsbeschränkungen, Patch-Anforderungen und schnellen Widerruf nutzen — ohne die persönliche Umgebung als vertrauenswürdig anzunehmen.
- **Wichtige Einschränkung:** BYOD kann organisatorische Kontrolle reduzieren und gleichzeitig Sichtbarkeit in ein persönliches Gerät erhöhen. Management kann Geräteintegrität nicht garantieren, und breites Monitoring oder Löschen kann private Daten berühren; Datenschutz-, Arbeits- und Rechtsanforderungen variieren je nach Rechtsordnung und brauchen qualifizierte Prüfung.

### Verwandte Begriffe

[Mobile Security](<https://yellowcube.eu/de/glossary/mobile-security/>) · [Mobile Device Management (MDM)](<https://yellowcube.eu/de/glossary/mobile-device-management/>) · [Conditional Access](<https://yellowcube.eu/de/glossary/conditional-access/>) · [Zero Trust Network Access (ZTNA)](<https://yellowcube.eu/de/glossary/zero-trust-network-access/>) · [Data Protection](<https://yellowcube.eu/de/glossary/data-protection/>)

### Quellen

[NIST SP 1800-22, Mobile Device Security: Bring Your Own Device](https://csrc.nist.gov/pubs/sp/1800/22/final) · [NIST SP 800-124 Rev. 2, Guidelines for Managing the Security of Mobile Devices in the Enterprise](https://csrc.nist.gov/pubs/sp/800/124/r2/final) · [UK NCSC, Bring Your Own Device](https://www.ncsc.gov.uk/collection/device-security-guidance/bring-your-own-device)

## Quellenangabe und Geltungsbereich

Diese Markdown-Darstellung wird aus denselben freigegebenen Inhalten wie die kanonische HTML-Seite erzeugt. Verwenden Sie beim Zitieren die kanonische URL.

