Videokonferenz-Sicherheit: Tipps und Checkliste für Unternehmen
Videokonferenz-Sicherheit entsteht in Unternehmen durch 15 Maßnahmen in drei Phasen: vor dem Meeting (freigegebene Plattform, SSO und MFA, aktuelle Clients, sichere Voreinstellungen, eigene Links), währenddessen (Identitätsprüfung, geschlossener Raum, begrenzte Bildschirmfreigabe, angekündigte Aufzeichnung) und danach (Löschfristen, Protokollprüfung, Rechtebereinigung, Notfallübung).
Der bekannteste deutsche Vorfall zeigt, warum Technik allein nicht reicht. Beim Taurus-Abhörfall 2024 lag die Ursache laut Verteidigungsminister Pistorius in einem „individuellen Anwendungsfehler“. Ein Teilnehmer hatte sich aus Singapur über einen offenen, nicht autorisierten Kanal eingewählt, wie die Tagesschau berichtete. Die Systeme selbst galten als grundsätzlich sicher.
Genau hier setzt diese Checkliste an. Sie behandelt Videokonferenz-Sicherheit als Prozess mit klaren Zuständigkeiten. Jede Maßnahme hat eine Phase, eine Rolle und ein Prüfkriterium. Wer nur die Host-Einstellungen gegen ungebetene Gäste sucht, findet sie in unserem Beitrag Videokonferenz absichern.
Inhalt
- Bedrohungslage 2026: Warum Meetings ein Angriffsziel sind
- Die 15-Punkte-Checkliste im Überblick
- Vor dem Meeting: Sechs Maßnahmen mit der größten Wirkung
- Während des Meetings: Fünf Gewohnheiten für Host und Teilnehmende
- Nach dem Meeting: Vier Schritte, die oft fehlen
- Wer macht was: Rollen für Host, Teilnehmende und IT
- DSGVO, NIS-2 und Betriebsrat: Was die Checkliste rechtlich abdeckt
- Mehrsprachige Meetings: Die Lücke in den meisten Checklisten
- In 30 Tagen von der Checkliste zur Routine
- Häufig gestellte Fragen
Bedrohungslage 2026: Warum Meetings ein Angriffsziel sind
In Meetings fallen Entscheidungen, dort werden Zahlungen besprochen und Strategien geteilt. Deshalb zielen Angreifer auf diesen Kanal. Die Bitkom-Studie Wirtschaftsschutz 2026 beziffert den Schaden durch Datendiebstahl, Spionage und Sabotage auf 211 bis 270,8 Milliarden Euro. Befragt wurden 1.003 Unternehmen ab zehn Beschäftigten.
Weitere Ergebnisse der Studie betreffen die Videokonferenz-Sicherheit direkt:
- 96 Prozent der Unternehmen waren betroffen oder vermuten es.
- 54 Prozent berichten sicher oder vermutlich vom Ausspähen ihrer Kommunikation.
- Schäden durch Deepfakes stiegen von 4 auf 8 Prozent.
Hinzu kommen Deepfakes. Das Fraunhofer SIT warnte im August 2026: „Videokonferenzen in Unternehmen geraten zunehmend ins Visier von Kriminellen.“ International bekannt ist der Fall des Ingenieurbüros Arup. Ein Mitarbeiter in Hongkong überwies nach einem Videocall mit gefälschten Kollegen rund 25,6 Millionen US-Dollar, berichtete CNN.
Auch Metadaten sind schützenswert. 2024 waren laut heise online über 6.000 Konferenztermine der Bundeswehr einsehbar, weil Meetings fortlaufend nummeriert und die Adressen erratbar waren. Schon Titel, Zeitpunkt und Teilnehmerkreis verraten viel.
Die 15-Punkte-Checkliste im Überblick
Die Tabelle zeigt das gesamte Konzept für Videokonferenz-Sicherheit auf einer Seite. Die folgenden Abschnitte erklären jede Maßnahme und ihre Kontrolle.
| Nr. | Maßnahme | Phase | Verantwortlich |
|---|---|---|---|
| 1 | Eine freigegebene Plattform festlegen | Vorher | IT |
| 2 | Host-Konten mit SSO und MFA schützen | Vorher | IT |
| 3 | Clients nach Plan aktualisieren | Vorher | IT |
| 4 | Sichere Voreinstellungen zentral erzwingen | Vorher | IT |
| 5 | Eigener Link für jedes externe Meeting | Vorher | Host |
| 6 | Schutzbedarf des Meetings festlegen | Vorher | Host |
| 7 | Identität vor sensiblen Entscheidungen prüfen | Während | Host und Teilnehmende |
| 8 | Raum schließen, Teilnehmerliste beobachten | Während | Host |
| 9 | Fenster statt Desktop teilen | Während | Präsentierende |
| 10 | Aufzeichnung ankündigen, fremde Bots entfernen | Während | Host |
| 11 | Eigene Umgebung kontrollieren | Während | Teilnehmende |
| 12 | Löschfristen für Aufzeichnungen und Transkripte | Nachher | Host und IT |
| 13 | Teilnahmeberichte und Admin-Protokolle prüfen | Nachher | IT |
| 14 | Serienlinks erneuern, Zugriffe entziehen | Nachher | Host und IT |
| 15 | Notfallplan üben | Nachher | IT und alle |
Vor dem Meeting: Sechs Maßnahmen mit der größten Wirkung
Der größte Teil der Videokonferenz-Sicherheit entscheidet sich, bevor jemand auf „Beitreten“ klickt. Vier der sechs Maßnahmen liegen bei der IT. Erledigt sie ihren Teil, muss kein Host mehr daran denken.
1. Eine freigegebene Plattform festlegen
Jedes zusätzliche Tool bringt einen weiteren Vertrag, eigene Voreinstellungen und einen eigenen Update-Zyklus mit. Legen Sie eine kurze Liste freigegebener Dienste fest. Regeln Sie auch, was gilt, wenn Kunden auf ihrer Plattform bestehen. Bewährt hat sich die Teilnahme über den Browser statt eines weiteren Desktop-Clients.
Zwei deutsche Besonderheiten gehören in diese Phase. Mit dem Anbieter brauchen Sie einen Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO. Außerdem bestimmt der Betriebsrat nach § 87 Abs. 1 Nr. 6 BetrVG mit, sobald eine technische Einrichtung zur Überwachung geeignet ist. Das Bundesarbeitsgericht hat das für eine Office-Suite samt Meeting-Tool bestätigt (1 ABR 20/21).
2. Host-Konten mit SSO und MFA schützen
Ein gekapertes Host-Konto ist schlimmer als ein weitergeleiteter Link. Angreifer planen damit Meetings im Namen der Geschäftsführung, öffnen alte Aufzeichnungen und lesen Chatverläufe. Single Sign-on bindet den Zugang an Ihr Identitätssystem. Verlässt jemand das Unternehmen, endet auch der Zugriff auf die Meeting-Plattform.
Für viele Unternehmen ist das inzwischen Pflicht. Das neue BSI-Gesetz gilt seit Dezember 2025 für rund 29.500 Einrichtungen. § 30 Abs. 2 Nr. 10 BSIG verlangt wörtlich „Lösungen zur Multi-Faktor-Authentifizierung“ sowie „gesicherte Sprach-, Video- und Textkommunikation“. Videokonferenz-Sicherheit ist damit Teil des gesetzlichen Risikomanagements.
3. Clients nach Plan aktualisieren
Der BSI-Mindeststandard für Videokonferenzdienste gilt formal für die Bundesverwaltung. Als Maßstab taugt er für jedes Unternehmen. Updates sind danach „unverzüglich“ einzuspielen. Spätestens sieben Tage nach Bekanntwerden einer kritischen Schwachstelle muss der Betrieb Gegenmaßnahmen ergreifen.
Wie nötig das ist, zeigte der August 2026. Ein weit verbreiteter Meeting-Client schloss eine Zero-Click-Lücke, über die ein Teilnehmer Code auf dem Rechner eines anderen ausführen konnte, meldete SecurityWeek. Inventarisieren Sie deshalb Client-Versionen und Raumsysteme. Browserbasierte Meetings verringern den Aufwand, weil der Browser sich selbst aktualisiert.
4. Sichere Voreinstellungen zentral erzwingen
Videokonferenz-Sicherheit darf nicht davon abhängen, dass jeder Host an sieben Schalter denkt. Setzen Sie die Vorgaben einmal auf Administrationsebene:
- Warteraum für externe Gäste aktiv
- Zugangscode Pflicht, Beitritt vor dem Host aus
- Bildschirmfreigabe für Teilnehmende erst nach Freigabe
- Dateiübertragung auf unkritische Formate begrenzt
- Aufzeichnung standardmäßig aus
5. Eigener Link für jedes externe Meeting
Ein dauerhafter persönlicher Raum ist bequem für interne Zweiergespräche. Für Kunden, Bewerber und Lieferanten ist er die falsche Wahl. Der Bundeswehr-Fall zeigt, wie riskant erratbare und dauerhaft gültige Räume sind.
Das BSI-Kompendium KomTK, seit 2025 Nachfolger des Kompendiums Videokonferenzsysteme, empfiehlt individuelle Konferenz-PINs. Erzeugen Sie für jedes externe Meeting einen neuen Link. Verschicken Sie ihn nur über die Kalendereinladung und nie über öffentliche Seiten.
6. Schutzbedarf des Meetings festlegen
Nicht jedes Gespräch braucht dieselben Hürden. Drei Stufen reichen für die meisten Unternehmen:
| Stufe | Beispiele | Mindestmaßnahmen |
|---|---|---|
| Öffentlich | Webinare, offene Infoveranstaltungen | Registrierung, stummer Beitritt, Freigabe nur für Hosts, Moderation |
| Intern | Teamrunden, Projektstatus | Angemeldete Nutzer, Warteraum für Gäste, eigener Link |
| Vertraulich | Vorstand, M&A, Personal, Recht, Zahlungen | Namentliche Einladung, Identitätsprüfung, geschlossener Raum, keine Aufzeichnung, keine Fremd-Bots |
Das KomTK ordnet auch die Verschlüsselung ein. Eine Ende-zu-Ende-Verschlüsselung sollte demnach wegen des technischen Aufwands nur bei hohem Schutzbedarf erwogen werden. Lassen Sie Hosts die Stufe bei der Terminplanung wählen. Das kostet fünf Sekunden und erspart spätere Diskussionen.
Während des Meetings: Fünf Gewohnheiten für Host und Teilnehmende
Im laufenden Meeting besteht Videokonferenz-Sicherheit aus Gewohnheiten, nicht aus Schaltern. Sie wirken nur, wenn Host und Teilnehmende sie ohne Aufforderung anwenden.
7. Identität vor sensiblen Entscheidungen prüfen
Der Arup-Mitarbeiter zweifelte zunächst an der E-Mail. Erst der Videocall mit vertrauten Gesichtern und Stimmen überzeugte ihn. Ein Gesicht auf dem Bildschirm ist kein Identitätsnachweis mehr.
Führen Sie eine einfache Regel ein. Jede Bitte um Geld, Zugangsdaten oder Daten bestätigen Sie über einen zweiten, bereits bekannten Kanal. Das Fraunhofer SIT nennt dafür gezielte Rückfragen oder einen „Rückruf auf einem anderen Kanal“. Geben Sie keine Zahlung in dem Meeting frei, das sie angefordert hat.
8. Raum schließen und Teilnehmerliste beobachten
Das KomTK empfiehlt die „Schließung des Konferenzraums“, sobald alle gewünschten Teilnehmenden beigetreten sind. Behalten Sie danach die Teilnehmerliste im Blick. Fragen Sie bei „iPhone“, „Gast 2“ oder unbekannten Rufnummern nach, wer dort sitzt.
Besondere Aufmerksamkeit verdient die Telefoneinwahl. Sie zeigt oft nur eine Nummer und umgeht die Anmeldung am Konto. Der Taurus-Fall begann mit genau so einer Einwahl über einen ungesicherten Kanal. In größeren Runden übernimmt ein Co-Host die Liste.
9. Fenster statt Desktop teilen
Ein geteilter Desktop zeigt Benachrichtigungen, offene Tabs, Dateinamen und Passwortdialoge. Teilen Sie nur das benötigte Fenster. Schließen Sie vorher Mail und Chat und aktivieren Sie den Nicht-stören-Modus.
Lassen Sie die Freigabe standardmäßig nur für Hosts zu. Diese eine Einstellung verhindert zugleich die häufigste Form von Störungen.
10. Aufzeichnung ankündigen, fremde Bots entfernen
Der BSI-Mindeststandard ist eindeutig: „Vor der Anfertigung von Videokonferenzaufzeichnungen MUSS die Einwilligung aller Teilnehmenden eingeholt werden.“ Heimliches Mitschneiden kann nach § 201 StGB mit Freiheitsstrafe bis zu drei Jahren oder Geldstrafe bestraft werden.
KI-Notizassistenten verschärfen das Thema. In den USA wirft eine Sammelklage vom August 2025 einem verbreiteten Dienst vor, Meetings ohne Zustimmung aller Beteiligten aufgezeichnet zu haben, berichtete NPR. Ein Bot, der für eine Person beitritt, zeichnet alle auf. Halten Sie deshalb vier Regeln fest:
- Nur freigegebene Notiz-Tools dürfen an Firmenmeetings teilnehmen.
- Der Host kündigt jede Aufzeichnung oder Transkription zu Beginn an.
- Bots, die niemand zuordnen kann, entfernt der Host.
- Vertrauliche Meetings laufen ohne Fremd-Bots.
11. Eigene Umgebung kontrollieren
Videokonferenz-Sicherheit endet nicht am Bildschirmrand. Das KomTK führt das gezielte Ausspähen von Räumen über Kamera und Mikrofon als eigene Gefährdung. In der Bitkom-Studie berichten 33 Prozent der Unternehmen vom Abhören von Besprechungen vor Ort. Vier Gewohnheiten helfen:
- Tragen Sie in geteilten Räumen ein Headset, auch im Homeoffice.
- Prüfen Sie, was die Kamera zeigt: Whiteboards, Bildschirme, Adressetiketten.
- Meiden Sie offene WLANs in Hotels und Zügen für vertrauliche Meetings.
- Nutzen Sie für vertrauliche Meetings nur verwaltete Firmengeräte.
Nach dem Meeting: Vier Schritte, die oft fehlen
Das Meeting endet, seine Daten bleiben. Weil die meisten Teams nach dem Auflegen nichts mehr tun, liegen hier die einfachsten Verbesserungen.
12. Löschfristen für Aufzeichnungen, Transkripte und Chats
Eine Aufzeichnung überdauert jede Kontrolle, die Sie im Meeting angewendet haben. Die Datenschutzkonferenz verlangt, Inhalts- und Rahmendaten einer beendeten Konferenz „regelmäßig unverzüglich nach dem Abschluss der Videokonferenz“ zu löschen. Ausnahmen brauchen einen eigenen Zweck oder eine rechtliche Pflicht.
Legen Sie eine Standardfrist fest und erlauben Sie Verlängerungen nur mit Begründung. Dieselbe Frist gilt für Transkripte, KI-Zusammenfassungen und Chat-Exporte. Sie enthalten dieselben Informationen in durchsuchbarer Form.
13. Teilnahmeberichte und Admin-Protokolle prüfen
Vergleichen Sie nach vertraulichen Meetings den Teilnahmebericht mit der Einladungsliste. Das dauert zwei Minuten und deckt weitergeleitete Links auf.
Die IT prüft monatlich das Administrationsprotokoll: neue Admin-Konten, geänderte Voreinstellungen, extern geteilte Aufzeichnungen, Anmeldungen aus ungewöhnlichen Ländern. Regeln Sie den Zweck dieser Auswertung in der Betriebsvereinbarung. So bleibt die Kontrolle auf Sicherheit begrenzt und wird nicht zur Leistungsüberwachung.
14. Serienlinks erneuern und Zugriffe entziehen
Serientermine sammeln über Monate Teilnehmende ein. Der Dienstleister, der im März ausgeschieden ist, besitzt weiterhin den Link zur Führungsrunde am Montag. Erneuern Sie Links vertraulicher Serien jedes Quartal und bei jedem Wechsel im Teilnehmerkreis.
Ergänzen Sie die Offboarding-Liste um Host-Lizenz, Eigentum an Aufzeichnungen, PINs der Raumsysteme und Kalendervertretungen. Der BSI-Mindeststandard verlangt außerdem, Sitzungen nach dem Meeting auf dem Endgerät zu beenden. An gemeinsam genutzten Raumsystemen gehört das Abmelden dazu.
15. Notfallplan üben
Alle sollten drei Dinge wissen: wie man Teilnehmende entfernt, wen man informiert und was man sichert. Screenshots, Teilnehmerliste und Uhrzeit genügen meist für die Aufklärung.
Fristen machen die Übung wertvoll. Nach Art. 33 DSGVO melden Sie eine Datenschutzverletzung möglichst binnen 72 Stunden an die Aufsichtsbehörde. Eine offengelegte Aufzeichnung kann darunter fallen. Einrichtungen unter dem BSI-Gesetz müssen erhebliche Sicherheitsvorfälle zusätzlich melden und ihre Beschäftigten schulen. Spielen Sie einmal im Jahr zwei Szenarien durch: Eine fremde Person sitzt in der Vorstandsrunde, und „der CFO“ fordert per Video eine Eilüberweisung.
Wer macht was: Rollen für Host, Teilnehmende und IT
Videokonferenz-Sicherheit scheitert, wenn jeder annimmt, ein anderer habe sich gekümmert. Die Datenschutzkonferenz unterscheidet administrierende, moderierende, präsentierende und teilnehmende Personen. Für den Alltag genügen drei Rollen.
| Phase | Host | Teilnehmende | IT und Informationssicherheit |
|---|---|---|---|
| Vorher | Schutzbedarf wählen, eigenen Link erzeugen, namentlich einladen | Browser oder Client aktualisieren, verwaltetes Gerät nutzen, Absender der Einladung prüfen | Plattform freigeben, SSO und MFA erzwingen, Voreinstellungen setzen, Clients patchen, AVV und Betriebsrat klären |
| Während | Gäste prüfen und einlassen, Raum schließen, Freigabe vergeben, Aufzeichnung ankündigen | Headset tragen, nur ein Fenster teilen, ungewöhnliche Bitten hinterfragen, Unbekannte melden | Warnmeldungen beobachten, Ansprechperson für Vorfälle stellen |
| Nachher | Aufzeichnung nach Vorgabe speichern oder löschen, Notizen nur an Eingeladene, Serienlinks erneuern | Auffälligkeiten melden, Aufzeichnungen nicht weiterleiten | Protokolle prüfen, Löschfristen durchsetzen, Offboarding, jährliche Übung |
Teilnehmende sind die größte Gruppe mit der geringsten Schulung. Geben Sie ihnen statt einer Richtlinie eine Karte mit fünf Zeilen: verwaltetes Gerät, Headset, nur ein Fenster teilen, Geldbitten über einen zweiten Kanal bestätigen, Unbekannte melden.
DSGVO, NIS-2 und Betriebsrat: Was die Checkliste rechtlich abdeckt
Die Checkliste dient zugleich als Nachweis. Vier Anforderungen begegnen deutschen Unternehmen am häufigsten:
- Art. 32 DSGVO verlangt geeignete technische und organisatorische Maßnahmen. Verschlüsselung ist der technische Teil. Rollen, Schutzstufen, Löschfristen und Schulungen bilden den organisatorischen Teil.
- Art. 28 DSGVO verlangt einen Vertrag zur Auftragsverarbeitung mit dem Anbieter. Worauf Sie bei Anbietern achten, zeigt unser Vergleich DSGVO-konformer Videokonferenz-Anbieter.
- § 30 BSIG nennt gesicherte Videokommunikation, MFA und Schulungen ausdrücklich als Teil des Risikomanagements.
- § 87 BetrVG macht die Einführung des Tools mitbestimmungspflichtig. Eine Betriebsvereinbarung regelt Protokolle, Aufzeichnungen und Auswertungen.
Mehrsprachige Meetings: Die Lücke in den meisten Checklisten
Sprechen Teilnehmende keine gemeinsame Sprache, wird improvisiert. Jemand lässt eine Übersetzungs-App neben dem Call mitlaufen. Ein anderer lädt einen externen Untertitel-Bot ein. Eine Aushilfe dolmetscht über einen weitergeleiteten Link. Jede dieser Lösungen setzt einen ungeprüften Dritten in ein vertrauliches Gespräch.
Die Abhilfe: Übersetzung gehört in die freigegebene Plattform. Meeyra integriert KI-Übersetzung in Echtzeit für 42+ Sprachen direkt in das Meeting. Kein fremdes Tool muss mithören. Die Medien sind auf dem Übertragungsweg verschlüsselt. Audio wird für die Übersetzung in Echtzeit verarbeitet und nicht gespeichert. Das Meeting läuft im Browser, Gäste treten per Link ohne Installation bei. Hosts legen Raumregeln für Mikrofon, Kamera, Chat, Übersetzung und Bildschirmfreigabe fest.
Ein Zielkonflikt gehört offen benannt. Serverseitige Übersetzung setzt voraus, dass die Plattform das Audio verarbeitet. Strikte Ende-zu-Ende-Verschlüsselung und Live-Übersetzung schließen sich in derselben Sitzung deshalb aus. Wo die Grenze verläuft, erklärt unser Beitrag Was ist Ende-zu-Ende-Verschlüsselung?. Wie die Meeting-Übersetzung im Alltag funktioniert, zeigt die Produktseite.
In 30 Tagen von der Checkliste zur Routine
Für den Start brauchen Sie keinen Projektplan. Vier Wochen sind für die meisten Unternehmen realistisch:
- Woche 1: Die IT setzt die Maßnahmen 1 bis 4 um: Plattform, SSO und MFA, Patch-Plan, zentrale Voreinstellungen.
- Woche 2: Sie veröffentlichen die Schutzstufen und einen einseitigen Host-Leitfaden für die Maßnahmen 5, 6 und 8 bis 10.
- Woche 3: Sie verteilen die Karte für Teilnehmende und führen die Zweitkanal-Regel für die Maßnahmen 7 und 11 ein.
- Woche 4: Sie aktivieren Löschfristen, planen Protokollprüfungen, ergänzen das Offboarding und terminieren die Übung für die Maßnahmen 12 bis 15.
Gute Videokonferenz-Sicherheit besteht selten aus einer spektakulären Abwehr. Sie besteht aus fünfzehn kleinen, zugewiesenen und wiederholbaren Schritten. Wenn Sie eine Plattform suchen, bei der verschlüsselte Übertragung, Raumregeln und integrierte Übersetzung zum Standard gehören, registrieren Sie sich kostenlos bei Meeyra oder vergleichen Sie die Tarife auf der Preisseite.
Häufig gestellte Fragen
Was gehört zur Videokonferenz-Sicherheit im Unternehmen?
Zur Videokonferenz-Sicherheit gehören eine freigegebene Plattform, Host-Konten mit MFA, aktuelle Clients, eigene Links für externe Meetings und eine Identitätsprüfung vor sensiblen Entscheidungen. Löschfristen für Aufzeichnungen und ein geübter Notfallplan vervollständigen die Liste.
Kann eine Videokonferenz gehackt werden?
Ja. Angreifer nutzen ungepatchte Clients, gestohlene Host-Konten und weitergeleitete Links. Im August 2026 schloss ein verbreiteter Client eine Zero-Click-Lücke, über die Teilnehmende Code auf fremden Rechnern ausführen konnten. Regelmäßige Updates und MFA schließen die häufigsten Wege.
Wie prüfe ich die Identität einer Person im Videocall?
Bestätigen Sie die Bitte über einen zweiten, bereits bekannten Kanal, etwa per Rückruf unter einer hinterlegten Nummer. Ein vertrautes Gesicht und eine vertraute Stimme reichen nicht mehr, weil Echtzeit-Deepfakes beides imitieren.
Darf ich eine Videokonferenz einfach aufzeichnen?
Nein. Der BSI-Mindeststandard verlangt die Einwilligung aller Teilnehmenden, und die Datenschutzkonferenz fordert eine standardmäßig deaktivierte Aufzeichnungsfunktion. Heimliches Aufnehmen des nichtöffentlich gesprochenen Wortes ist nach § 201 StGB strafbar.
Wer ist für die Sicherheit eines Meetings verantwortlich?
Alle drei Rollen. Die IT verantwortet Plattform, Konten, Voreinstellungen und Updates. Der Host verantwortet Link, Einladungsliste, Teilnehmerliste und Aufzeichnung. Teilnehmende verantworten ihr Gerät und ihre Umgebung.
Muss der Betriebsrat bei Videokonferenz-Tools zustimmen?
In der Regel ja. Nach § 87 Abs. 1 Nr. 6 BetrVG bestimmt der Betriebsrat bei technischen Einrichtungen mit, die zur Überwachung von Verhalten oder Leistung geeignet sind. Eine Betriebsvereinbarung schafft hier Klarheit für beide Seiten.
Gilt NIS-2 auch für Videokonferenzen?
Ja, für betroffene Einrichtungen. § 30 Abs. 2 Nr. 10 BSIG nennt gesicherte Sprach-, Video- und Textkommunikation sowie Multi-Faktor-Authentifizierung ausdrücklich als Maßnahmen des Risikomanagements. Das BSI beaufsichtigt seit Dezember 2025 rund 29.500 Einrichtungen.