2021/0284
Dienstvereinbarung zur Nutzung dienstlicher mobiler Endgeräte und zur Einführung eines Mobile Device Management (MDM)
KI-Zusammenfassung
Klicken Sie, um eine KI-Zusammenfassung dieses Vorgangs zu erstellen.
KI-Analyse läuft...
vergangen
Was passiert gerade?
- 📄 Dokumente werden analysiert...
- 🤔 KI denkt nach (Reasoning-Modell)...
- ✍️ Zusammenfassung wird geschrieben...
- ⏳ Das dauert etwas länger bei komplexen Dokumenten...
Dieser Vorgang kann 1-3 Minuten dauern. Bitte lassen Sie die Seite geöffnet.
anlage 1
17602 Zeichen
1 Dienstvereinbarung zur Nutzung dienstlicher mobiler Endgeräte und zur Einführung eines Mobile Device Management zwischen der Wissenschaftsstadt Darmstadt, vertreten durch den Oberbürgermeister, und dem Gesamtpersonalrat der Wissenschaftsstadt Darmstadt, vertreten durch die Vorsitzende. § 1 Gegenstand dieser Dienstvereinbarung (1) Gegenstand dieser Dienstvereinbarung ist die Nutzung dienstlicher mobiler Endgeräte einschließlich Einführung, Nutzung und Weiterentwicklung einer Mobile-Device- Management-Lösung (MDM-Lösung). (2) Bei einem MDM-System handelt es sich um eine Software-Anwendung zur Verwaltung von mobilen Endgeräten (Smartphones und Tablets). Die Verwaltung umfasst die Einrichtung und die Überwachung der mobilen Endgeräte. Damit verbunden ist der Zugriff auf ausgewählte Informationen und die Umsetzung notwendiger Sicherheitsrichtlinien auf den mobilen Endgeräten. § 2 Geltungsbereich (1) Diese Dienstvereinbarung gilt für alle Beschäftigten der Wissenschaftsstadt Darmstadt einschließlich ihrer Eigenbetriebe. Ausgenommen sind der Eigenbetrieb für kommunale Aufgaben und Dienstleistungen (EAD) und das Jobcenter. (2) Soweit andere Personen, z.B. Beschäftigte von Unternehmen der Stadtwirtschaft, mit mobilen Endgeräten die Möglichkeit zum Zugriff auf das städtische Netzwerk haben, sind diese schriftlich zur Einhaltung der Bestimmungen entsprechend dieser Dienstvereinbarung zu verpflichten. 2 § 3 Nutzungsvoraussetzung Mobile Endgeräte zur dienstlichen Nutzung können den Beschäftigten im Geltungsbereich dieser Dienstvereinbarung auf Anforderung der Ämter und Verwaltungsstellen sowie der Eigenbetriebe eingerichtet werden. § 4 Begriffsbestimmungen (1) Apps App ist die Abkürzung für Application, also eine Bezeichnung für Anwendungen. Nahezu jedes Smartphone-Betriebssystem hat einen eigenen Online-Shop in dem solche Apps angeboten werden. (2) BYOD BYOD steht für „bring your own Device“, also für den Einsatz von privaten Mobiletelefonen im dienstlichen Umfeld. (3) Clouddienste Clouddienste bieten Speicherplatz auf externen Servern, der für Nutzer online, passwortgeschützt erreichbar ist. Wie auf einem USB-Stick oder einer Festplatte lagern hier Dokumente, Fotos und andere Dateien. (4) Compliance IT-Compliance beschreibt die Einhaltung der gesetzlichen und stadtinternen Regelungen im Bereich der IT-Landschaft der Wissenschaftsstadt Darmstadt. Zu den Compliance- Anforderungen gehören hauptsächlich Informationssicherheit, Verfügbarkeit, Datenaufbewahrung und Datenschutz. (5) Containerlösung Durch das reine Managen der Geräte und Applikationen wird die Verarbeitung städtischer Daten jedoch nicht unbedingt sicher. Deshalb wird das MDM um eine Container-Lösung erweitert. Sie dient dazu mögliche Schwachstellen am Gerät oder Anwendungsfehler weitestgehend zu eliminieren. Dies wird sichergestellt, indem die Anwendungen und ihre Daten in einem abgeschotteten, verschlüsselten Umfeld (Container) verwaltet werden. So 3 wird unter anderem verhindert, dass Daten unkontrolliert ab- oder einfließen beziehungsweise manipuliert werden können. (6) Exchange Account Das Exchange-Konto ist ein nativ vom Betriebssystem zur Verfügung gestellter Bereich, in den E-Mails, Kontakte und der Kalender synchronisiert werden. Als Basis hierfür werden z.B. die Protokolle IMAP oder POP verwendet. Mit Hilfe dieser Technik ist eine Synchronisation von Daten von gängigen Webmailprovidern möglich. (7) Jailbreaking / Rooting Eines der größten Sicherheitsprobleme mobiler Endgeräte ist das sogenannte Jailbreaking. Jailbreaking bezieht sich auf den Vorgang, unautorisiert alle Restriktionen, denen ein Endgerät unterliegt, zu entfernen. Jailbreaking erlaubt Zugang zu geschützten Systemdateien, die manipuliert werden können, um das Installieren von Apps, Themes und Erweiterungen zu ermöglichen, die nicht von dem/der Anbietenden unterstützt werden und nicht zum Download im App Store erhältlich sind. Dadurch verliert das Endgerät nich t nur sämtliche Herstellergarantie, sondern auch die eingebauten Sicherheitsfunktionen können leicht kompromittiert werden. (8) MDM Um mobile Endgeräte zu verwalten und gesichert bereitzustellen, wird ein Mobile Device Management (im folgenden MDM genannt) genutzt. Das MDM bietet für diese Endgeräte einen mobilen und drahtlosen Zugriff auf städtische Netzwerkressourcen wie z.B. GroupWise Inhalte. (9) Mobile Endgeräte Unter mobile Endgeräte werden Smartphones und Tablets gefasst, die über einen Internetzugang verfügen. (10) Ortungsdienste Ortungsdienste dienen der Lokalisierung eines Smartphones. Dazu wird über den eingebauten GPS-Empfänger der Standort bestimmt. (11) WLAN Unter „WLAN“ (Wireless Local Area Network) versteht man kabellose Netzwerke, die an einem beliebigen Ort durch eine Privatperson oder einem sonstigen Anbietenden zur Verfügung gestellt werden. WLAN wird häufig zur Schonung des Datenvolumens des Mobilfunkvertrages und aus Gründen der Schnelligkeit genutzt. 4 § 5 Einsatz der MDM Lösung (1) Einweisung a) Alle durch die Wissenschaftsstadt Darmstadt bereitgestellten mobilen Geräte im Sinne dieser Dienstvereinbarung, die auf dienstliche Daten Zugriff haben, werden durch die MDM-Lösung des Amtes für Digitalisierung und IT (ADIT) verwaltet. b) Eine Einweisung erfolgt hinsichtlich der Nutzung der städtischen Containerlösung. Es erfolgt kein Support für die sonstige Gerätenutzung (WLAN etc.) Weitere Nutzungsdetails werden in einem Merkblatt bei der Geräteausgabe an die Benutzer übergeben. § 6 Nutzungsvereinbarung Vor der Zurverfügungstellung von mobilen dienstlichen Endgeräten hat der/die Benutzer*in eine Nutzungsvereinbarung zu unterzeichnen. Hierin sichert er/sie die Einhaltung der Nutzungsbedingungen zu. Diese jeweils gültige Nutzungsvereinbarung ist Bestandteil der Dienstvereinbarung und dieser als Anlage beigefügt. § 7 Containerlösung (1) Die Wissenschaftsstadt Darmstadt stellt sicher, dass dienstliche und private Daten strikt voneinander getrennt werden. Dies wird mittels einer sogenannten Containerlösung gewährleistet. Die dienstlichen Daten werden innerhalb dieser Containerlösung mehrfach verschlüsselt und passwortgeschützt. (2) Der Zugriff auf die Funktionen und Daten durch Beschäftigte wird, soweit techn isch möglich, genau in dem Umfang eingerichtet, wie dieser zur Erledigung der Aufgaben benötigt wird. Das Verfahren zur Berechtigungsvergabe muss revisionsfähig und unter Berücksichtigung des Datenschutzes gestaltet und schriftlich dokumentiert sein. 5 § 8 Nutzungsbestimmungen (1) Verwendete Betriebssysteme Das ADIT legt insbesondere unter Berücksichtigung von Datensicherheit und Datenschutz fest, welche Betriebssysteme auf mobilen, dienstlichen Endgeräten zum Einsatz kommen. Zum Zeitpunkt des Abschlusses dieser Dienstvereinbarung ist die Auswahl beschränkt auf das Betriebssystem iOS. Entscheidet die Dienststelle die Einführung eines anderen Betriebssystems, ist der Gesamtpersonalrat, die Schwerbehindertenvertretung, die zuständige Frauen- und Gleichstellungsbeauftragte und die Datenschutzbeauftragte vorab zu beteiligen. (2) Applikationen Durch das ADIT werden im hauseigenen App-Shop verschiedene Apps zusammengestellt und für den Download durch die Nutzer vorbereitet. Weitere Apps können auf Antrag und nach Freigabe durch das ADIT hinzugefügt werden. Der Download kann ohne eigene Apple-ID im stadteigenen MDM System erfolgen. (3) Installation von Applikationen Die eigenmächtige Installation jeglicher Applikationen durch den Benutzer ist nicht gestattet. (4) Mitnutzung durch Dritte Die Mitnutzung durch Dritte ist nicht gestattet. (5) Kostenpflichtige private Nutzung Eine private Nutzung, durch die der Wissenschaftsstadt Darmstadt zusätzliche Kosten entstehen, ist nicht zulässig. (6) Nutzung von Clouddiensten Synchronisationen und Speicherungen von dienstlichen Daten in Cloudspeichern wie z.B. Skydrive, iCloud, Dropbox, usw. sind nicht erlaubt. Screenshots von angezeigten Informationen aus dem dienstlichen Bereich gehören ebenfalls zu den schützenswerten Daten. Durch die Wissenschaftsstadt Darmstadt autorisierte Projekträume und Datenaustauschplattformen sind von dieser Regelung ausgenommen. 6 (7) Ortungsdienste a) Über den sogenannten Ortungsdienst (GPS) wird ausschließlich der Gerätestatus (Jailbreak Ja oder Nein) zur Erkennung durch das MDM überprüft. Dafür werden die Daten des Ortungsdienstes genutzt. Diese Daten werden ausschließlich für die Sicherstellung der IT-Compliance verwendet. Dieser muss daher eingeschaltet sein. b) Es werden keine Bewegungsprofile von Benutzenden erstellt. Es erfolgt keine Speicherung historischer Bewegungsdaten. c) Das ADIT ist nur bei Verlust des Gerätes und der zuvor angezeigten Verlustmeldung durch den Beschäftigten berechtigt ein mobiles Endgerät zu lokalisieren. d) Sollten Anwendende dennoch die Ortungsdienste abschalten, wird die Synchronisation der Daten gestoppt. Nach Wiedereinschalten des Ortungsdienstes müssen die Benutzenden Kontakt mit dem ADIT aufnehmen, um die Synchronisation wieder zu reaktiveren. (8) Private Nutzung des Smartphones a) Die private Nutzung des Internetzugangs auf dem mobilen Endgerät ist in geringfügigem Umfang zulässig, soweit die dienstliche Aufgabenerfüllung sowie die Verfügbarkeit des IT-Systems nicht beeinträchtigt werden. b) Das Abrufen von kostenpflichtigen Informationen für den Privatgebrauch ist unzulässig. Im Rahmen der privaten Nutzung dürfen keine kommerziellen oder sonstigen gewerblichen Zwecke verfolgt werden. c) Die Synchronisation von privaten Mails, Kontakten und Kalender wird erlaubt, jedoch nur über den betriebssystemeigenen Exchange Account. (9) Veränderung an der Hard- / Softwarekonfiguration durch den/die Benutzer*in Eine Veränderung an der Hard- und Softwarekonfiguration ist nicht zulässig. (10) WLAN-Nutzung a) Für die Nutzung von WLAN-Infrastrukturen gelten besondere sicherheitstechnische Herausforderungen. Grundsätzlich ist es immer ein Sicherheitsrisiko sich mit einem fremden WLAN zu verbinden. Deshalb muss immer eine besondere Sorgfalt für den Verbindungsaufbau gelten und der tatsächliche Bedarf gewissenhaft abgewogen werden. 7 b) Weist das Betriebssystem den/die Nutzer*in auf eventuelle Sicherheitsmängel des drahtlosen Netzes hin, ist immer von einer Verbindung abzusehen. Untersagt sind auch die Verbindungen zu passwortungeschützten Umgebungen oder WLANS, die nicht den gängigen Sicherheitskriterien entsprechen. Diese Kriterien können über das ADIT erfragt oder auf der Seite des Bundesamtes für Sicherheit in der Informationstechnik nachgelesen werden. (11) Drahtlose Schnittstellen Alle drahtlosen Verbindungen (z.B. WLAN oder Bluetooth) sind bei Nichtbenutzung auszuschalten. (12) BYOD (Bring your own device) Der Einsatz von privaten Endgeräten ist nicht gestattet. Dienstliche SIM-Karten dürfen nicht in privaten Geräten verwendet werden. Dies gilt auch für den Einsatz privater SIM-Karten in dienstlichen mobilen Endgeräten. (13) Jailbreaking Alle Maßnahmen zum nicht-autorisierten Entfernen von Nutzungsbeschränkungen (Jailbreaking) sind untersagt. Das MDM überwacht deshalb den Jailbreaking Status der mobilen Endgeräte. (14) Datenschutz Die Bestimmungen der Datenschutz-Grundverordnung (DS-GVO), des Hessischen Datenschutz- und Informationsfreiheitsgesetzes (HDSIG) sind einzuhalten sowie alle sonstigen maßgeblichen datenschutzrechtlichen Bestimmungen. Insbesondere ist es untersagt, personenbezogene Daten unbefugt oder unrechtmäßig zu verarbeiten oder absichtlich oder unabsichtlich die Sicherheit der Verarbeitung in einer Weise zu verletzen, die zur Vernichtung, zum Verlust, zur Veränderung, zur unbefugten Offenlegung oder unbefugtem Zugang führt. (15) Nutzungsbestimmungen a) Für die Nutzung von Internetdiensten und E-Mails gelten die entsprechenden Vorschriften der DV-Inet, soweit sich aus dieser Dienstvereinbarung nichts anderes ergibt. b) Die Nutzung von Internetdiensten, die gegen datenschutz-, urheber- oder strafrechtliche Bestimmungen verstoßen oder beleidigende, rassistische, pornografische, gewaltverherrlichende oder verfassungsfeindlicher Art sind, ist untersagt. 8 § 9 Arbeitszeit, zeitliche Nutzung und Arbeitsrecht (1) Aktivierungspflicht (Einschaltpflicht) von mobilen Endgeräten Eine Aktivierungspflicht / Einschaltpflicht besteht während der tatsächlichen Arbeitszeit im Rahmen der Zeitsouveränität der beschäftigten Personen unter Beachtung der Grenzen der „Dienstvereinbarung Arbeitszeit“ (insbesondere Gleitzeitrahmen, Festlegung Servicezeiten und Mindestbesetzungsstärke). Außerhalb dieser Grenzen bedarf es entsprechender arbeitgeberseitiger Anordnungen wie z.B. Überstunden, Rufbereitschaft nach den gesetzlichen, tariflichen und betrieblichen Bestimmungen. (2) Abschaltrecht von mobilen Endgeräten a) Zum Schutz der Beschäftigten und zur Sicherstellung der Beachtung der Ruhe- und Urlaubszeiten sowie des Ausgleichs zwischen Berufsleben und Privat- und Familienleben legt die Wissenschaftsstadt Darmstadt höchsten Wert auf das Recht zur Abschaltung von Telekommunikationsmitteln. Die Erreichbarkeit kann nur im Rahmen des arbeitszeitrechtlich Zulässigen vereinbart werden. b) Die DV-Arbeitszeit sowie die DV Zeitwirtschaft sind zu berücksichtigen. (3) Protokollierung Eine Protokollierung durch das MDM erfolgt nur in Bezug auf system- und administrations- relevanten Informationen. § 10 Kontrolle und Sanktionen (1) Eine technische oder allgemeine Leistungskontrolle bzw. eine allgemeine Verhaltenskontrolle im Zusammenhang mit der Nutzung mobiler Endgeräte findet nicht statt. (2) Um die Befolgung der Dienstvereinbarung zu überprüfen, behält sich die Dienststellenleitung ausschließlich bei Vorliegen eines begründeten Verdachts einer arbeits- bzw. dienstrechtlichen Pflichtverletzung oder einer strafbaren Handlung eine Verhaltenskontrolle vor, wenn die Aufklärung in anderer Weise nicht erreicht werden kann. Sollten strafrechtlich relevante Ergebnisse vorliegen, wird entsprechend den Regelungen der Allgemeinen Geschäftsanweisung der Wissenschaftsstadt Darmstadt (AGA) verfahren. 9 (3) Für eine Kontrolle nach Absatz 2 hat die Amts-, Betriebs- oder Verwaltungsstellenleitung das ADIT und die Personalabteilung zum weiteren Vorgehen zu kontaktieren. Von dort wird die weitere Einbindung der Datenschutzbeauftragten, des zuständigen Personalrates, der zuständigen Frauen- und Gleichstellungsbeauftragten und ggfs. der Schwerbehindertenvertretung gesteuert. (4) Verstöße gegen diese Dienstvereinbarung können arbeits- bzw. dienstrechtliche Konsequenzen nach sich ziehen. Ist der Verstoß daneben auch strafrechtlich relevant, gilt Abs. 2 Satz 2 entsprechend. (5) Der Zugriff auf systemadministrationsrelevante Protokollinformationen im Rahmen der Systemadministration bleibt hiervon unberührt. § 11 Geräteverlust und sicherheitsrelevante Vorfälle (1) Bei Verlust eines mobilen Endgerätes oder dienstlicher Daten bzw. deren Integrität (z.B. durch fehlerhafte Weiterleitung) ist unverzüglich das ADIT zu informieren. Im Verlustfall des Gerätes wird das ADIT das mobile Endgerät beim nächsten Kontakt mit dem Internet auf Werkseinstellungen setzen und somit alle Daten löschen. Eventuell vorhandene private Daten (z.B. Fotos) werden hierbei ebenfalls gelöscht. (2) Weitere notwendige sicherheitstechnische Maßnahmen werden durch das ADIT veranlasst (z.B. Sperrung der SIM-Karte). (3) Liegt dem Verlust des Endgerätes eine Straftat zugrunde oder ist dies jedenfalls zu vermuten, so ist die Nutzerin bzw. der Nutzer verpflichtet, bei der nächstgelegenen Polizeidienststelle Anzeige zu erstatten. § 12 Haftung Für die Sicherung privater Daten (z.B. Fotos) sind die Beschäftigten selbst verantwortlich. Die Sicherung darf nicht auf städtischer Hardware oder im städtischen Datennetz erfolgen. Der Dienstherr haftet nicht für den Verlust von privaten Daten und stellt keine Mittel zur Verfügung, um diese vor ggf. notwenigen technischen Eingriffen zu sichern. Bei Beschädigung bzw. Verlust des Handys haften die Beschäftigten nur bei grober Fahrlässigkeit und Vorsatz. 10 § 13 Kündigung Diese Dienstvereinbarung kann von beiden Seiten mit einer Kündigungsfrist von 3 Monaten zum Jahresende gekündigt werden. Eine einvernehmliche Aufhebung ist jederzeit ohne Einhaltung einer Frist möglich. Nach Aufhebung oder Kündigung gilt diese Dienstvereinbarung bis zum In-Kraft-Treten einer entsprechenden neuen Dienstvereinbarung weiter. § 14 Schlussbestimmung (1) Änderungen und/oder Ergänzungen können nur in beiderseitigem Einvernehmen als Anhang zur Dienstvereinbarung aufgenommen werden. (2) Sollten einzelne Bestimmungen dieser Vereinbarung ganz oder teilweise rechtsunwirksam oder undurchführbar sein oder werden, so bleiben die übrigen Teile der Vereinbarung unberührt. Die Vereinbarungspartner verpflichten sich für diesen Fall, eine wirksame Regelung zu vereinbaren, die dem gewollten Zweck entspricht. (3) Diese Dienstvereinbarung tritt mit Wirkung vom 15.04.2021 in Kraft. Darmstadt, den _____________________________ ______________________________ Oberbürgermeister Gesamtpersonalrat Jochen Partsch Melanie Mohr
2021/0284
3436 Zeichen
Magistratsvorlage
Eingang Magistrats -
geschäftsstelle:
13.10.2021
an den Magistrat
zur Kenntnis
zur Beschlussfassung
Beteiligt vor
Magistratsbeschlussfassung:
Dezernat I an die Stadtverordnetenversammlung
OBW zur Befassung
zur Kenntnis
zur Beschlussfassung
zur abschließenden Beschluss -
fassung Fachausschuss
Dezernat V
Amt: Amt für
Digitalisierung und IT OBW bei abschl.
Beschlussfassung Magistrat
Behandlung in
öffentl. Sitzung
Ja
Nein
Verteiler:
Ja
Nein
Vorlage-Nr. 2021/0284
Magistratsbeschluss -Nr.
Internetfähig
Produkt-Nr.: 111170
Kostenstelle: 010-003-1002 Investitionsnummer:
Kostenträger: 1111-71 Sachkonto:
Betreff: Dienstvereinbarung zur Nutzung dienstlicher mobiler Endgeräte und zur Einführung
eines Mobile Device Managemen t (MDM)
Vorlage vom: 06.10.2021
Beschlussvorschlag :
1. Der Magistrat beauftragt das Amt für Digitalisierung und IT, die im Rahmen der
Projektgruppe MDM (Projektauftrag Nr. 2017 -MDM) erarbeiteten Regularien innerhalb der
Wissenschaftsstadt Darmstadt umzusetzen.
2. Der Magistrat stimmt der durch die Projektgruppe erstellten Dienstvereinbarung zur
Nutzung dienstlicher mobiler Endgeräte und zur Einführung eines Mobile Device
Management (MDM) zu.
Anlagen: Dienstvereinbarung zur Nutzung dienstlicher mobiler Endgeräte und zur
Einführung eines Mobile Device Management (MDM)
Datenschutzrelevante Anlage:
- 2 -
Folgekosten: Ja Nein
Beschluss des Magistrats vom
- 3 -
Begründung zur Magistratsvorlage vom 06.10.2021
Die dienstliche Notwendigkeit in der Verwaltung der Wissenschaftsstadt Darmstadt zur
Synchronisation von Kalender -, E-Mail und Adressdaten im Rahmen der weiter
voranschreitenden Digitalisierung ist allgegenwärtig und aus dem Arbeitsalltag nicht mehr
wegzudenken.
Die im Rahmen der voranschreitenden Digitalisierung immer höher werdenden
Anforderungen an die IT -Sicherheit und den Datenschutz be dingen einen rechtssicheren
Rahmen, dies durchführen zu können. Neue Angriffs - und Bedrohungslagen, sowie die immer
weiter zunehmende Abhängigkeit von mobilen Endgeräten im Alltag, wie auch der vermehrte
Austausch von Vertraulichkeiten über das Smartphone, stellen das Amt für Digitalisierung
und IT vor neue Herausforderungen.
Die Einführung eines Mobile Device Management ist daher aus Sicht des Amtes für
Digitalisierung und IT sowohl IT -sicherheitstechnisch als auch datenschutzrechtlich dringend
erforderlich
Die erstellte Dienstvereinbarung zur Nutzung dienstlicher mobiler Endgeräte und zur
Einführung eines Mobile Device Management (MDM) regelt den sicheren und
datenschutzkonformen Umgang mit dienstlichen mobilen Endgeräten.
Durch das in Kraft treten der Dienstvereinbarung zur Nutzung dienstlicher mobiler Endgeräte
und zur Einführung eines Mobile Device Management (MDM), wird das vorhandene Mobile
Device Management außer Betrieb gesetzt.
Die Dienstvereinbarung wurde gemeinschaftlich mit allen Projektbeteil igten, dem Amt für
Digitalisierung und IT (inkl. IT -Sicherheit), dem Datenschutz und dem Gesamtpersonalrat
formuliert, erörtert und final erstellt.
Der Gesamtpersonalrat hat der Maßnahme bereits zugestimmt.
Darmstadt, den 0 6.10.2021
Dezernat I Dezernat V
Jochen Partsch Holger Klötzner
Oberbürgermeister Stadtrat
Beratungsverlauf (1)
Details
- Vorlagen-Nr.
- 2021/0284
- Typ
- Magistratsvorlage
- Datum
- 06.10.2021
- Erstellt
- 29.09.2026 00:00