Videokonferenz-Sicherheit: Tipps und Checkliste für Unternehmen

Meeyra Team15 Min. Lesezeit021. September 2026

Videokonferenz-Sicherheit entsteht in Unternehmen durch 15 Maßnahmen in drei Phasen: vor dem Meeting (freigegebene Plattform, SSO und MFA, aktuelle Clients, sichere Voreinstellungen, eigene Links), währenddessen (Identitätsprüfung, geschlossener Raum, begrenzte Bildschirmfreigabe, angekündigte Aufzeichnung) und danach (Löschfristen, Protokollprüfung, Rechtebereinigung, Notfallübung).

Der bekannteste deutsche Vorfall zeigt, warum Technik allein nicht reicht. Beim Taurus-Abhörfall 2024 lag die Ursache laut Verteidigungsminister Pistorius in einem „individuellen Anwendungsfehler“. Ein Teilnehmer hatte sich aus Singapur über einen offenen, nicht autorisierten Kanal eingewählt, wie die Tagesschau berichtete. Die Systeme selbst galten als grundsätzlich sicher.

Genau hier setzt diese Checkliste an. Sie behandelt Videokonferenz-Sicherheit als Prozess mit klaren Zuständigkeiten. Jede Maßnahme hat eine Phase, eine Rolle und ein Prüfkriterium. Wer nur die Host-Einstellungen gegen ungebetene Gäste sucht, findet sie in unserem Beitrag Videokonferenz absichern.

Inhalt

Bedrohungslage 2026: Warum Meetings ein Angriffsziel sind

In Meetings fallen Entscheidungen, dort werden Zahlungen besprochen und Strategien geteilt. Deshalb zielen Angreifer auf diesen Kanal. Die Bitkom-Studie Wirtschaftsschutz 2026 beziffert den Schaden durch Datendiebstahl, Spionage und Sabotage auf 211 bis 270,8 Milliarden Euro. Befragt wurden 1.003 Unternehmen ab zehn Beschäftigten.

Weitere Ergebnisse der Studie betreffen die Videokonferenz-Sicherheit direkt:

  • 96 Prozent der Unternehmen waren betroffen oder vermuten es.
  • 54 Prozent berichten sicher oder vermutlich vom Ausspähen ihrer Kommunikation.
  • Schäden durch Deepfakes stiegen von 4 auf 8 Prozent.
Das BSI meldet im Lagebericht 2025 durchschnittlich 119 neue Schwachstellen pro Tag, rund 24 Prozent mehr als im Vorjahr. Rund 80 Prozent der angezeigten Angriffe richteten sich gegen kleine und mittlere Unternehmen. Ein ungepatchter Meeting-Client ist damit kein theoretisches Risiko.

Hinzu kommen Deepfakes. Das Fraunhofer SIT warnte im August 2026: „Videokonferenzen in Unternehmen geraten zunehmend ins Visier von Kriminellen.“ International bekannt ist der Fall des Ingenieurbüros Arup. Ein Mitarbeiter in Hongkong überwies nach einem Videocall mit gefälschten Kollegen rund 25,6 Millionen US-Dollar, berichtete CNN.

Auch Metadaten sind schützenswert. 2024 waren laut heise online über 6.000 Konferenztermine der Bundeswehr einsehbar, weil Meetings fortlaufend nummeriert und die Adressen erratbar waren. Schon Titel, Zeitpunkt und Teilnehmerkreis verraten viel.

Die 15-Punkte-Checkliste im Überblick

Die Tabelle zeigt das gesamte Konzept für Videokonferenz-Sicherheit auf einer Seite. Die folgenden Abschnitte erklären jede Maßnahme und ihre Kontrolle.

Nr.MaßnahmePhaseVerantwortlich
1Eine freigegebene Plattform festlegenVorherIT
2Host-Konten mit SSO und MFA schützenVorherIT
3Clients nach Plan aktualisierenVorherIT
4Sichere Voreinstellungen zentral erzwingenVorherIT
5Eigener Link für jedes externe MeetingVorherHost
6Schutzbedarf des Meetings festlegenVorherHost
7Identität vor sensiblen Entscheidungen prüfenWährendHost und Teilnehmende
8Raum schließen, Teilnehmerliste beobachtenWährendHost
9Fenster statt Desktop teilenWährendPräsentierende
10Aufzeichnung ankündigen, fremde Bots entfernenWährendHost
11Eigene Umgebung kontrollierenWährendTeilnehmende
12Löschfristen für Aufzeichnungen und TranskripteNachherHost und IT
13Teilnahmeberichte und Admin-Protokolle prüfenNachherIT
14Serienlinks erneuern, Zugriffe entziehenNachherHost und IT
15Notfallplan übenNachherIT und alle

Vor dem Meeting: Sechs Maßnahmen mit der größten Wirkung

Der größte Teil der Videokonferenz-Sicherheit entscheidet sich, bevor jemand auf „Beitreten“ klickt. Vier der sechs Maßnahmen liegen bei der IT. Erledigt sie ihren Teil, muss kein Host mehr daran denken.

1. Eine freigegebene Plattform festlegen

Jedes zusätzliche Tool bringt einen weiteren Vertrag, eigene Voreinstellungen und einen eigenen Update-Zyklus mit. Legen Sie eine kurze Liste freigegebener Dienste fest. Regeln Sie auch, was gilt, wenn Kunden auf ihrer Plattform bestehen. Bewährt hat sich die Teilnahme über den Browser statt eines weiteren Desktop-Clients.

Zwei deutsche Besonderheiten gehören in diese Phase. Mit dem Anbieter brauchen Sie einen Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO. Außerdem bestimmt der Betriebsrat nach § 87 Abs. 1 Nr. 6 BetrVG mit, sobald eine technische Einrichtung zur Überwachung geeignet ist. Das Bundesarbeitsgericht hat das für eine Office-Suite samt Meeting-Tool bestätigt (1 ABR 20/21).

2. Host-Konten mit SSO und MFA schützen

Ein gekapertes Host-Konto ist schlimmer als ein weitergeleiteter Link. Angreifer planen damit Meetings im Namen der Geschäftsführung, öffnen alte Aufzeichnungen und lesen Chatverläufe. Single Sign-on bindet den Zugang an Ihr Identitätssystem. Verlässt jemand das Unternehmen, endet auch der Zugriff auf die Meeting-Plattform.

Für viele Unternehmen ist das inzwischen Pflicht. Das neue BSI-Gesetz gilt seit Dezember 2025 für rund 29.500 Einrichtungen. § 30 Abs. 2 Nr. 10 BSIG verlangt wörtlich „Lösungen zur Multi-Faktor-Authentifizierung“ sowie „gesicherte Sprach-, Video- und Textkommunikation“. Videokonferenz-Sicherheit ist damit Teil des gesetzlichen Risikomanagements.

3. Clients nach Plan aktualisieren

Der BSI-Mindeststandard für Videokonferenzdienste gilt formal für die Bundesverwaltung. Als Maßstab taugt er für jedes Unternehmen. Updates sind danach „unverzüglich“ einzuspielen. Spätestens sieben Tage nach Bekanntwerden einer kritischen Schwachstelle muss der Betrieb Gegenmaßnahmen ergreifen.

Wie nötig das ist, zeigte der August 2026. Ein weit verbreiteter Meeting-Client schloss eine Zero-Click-Lücke, über die ein Teilnehmer Code auf dem Rechner eines anderen ausführen konnte, meldete SecurityWeek. Inventarisieren Sie deshalb Client-Versionen und Raumsysteme. Browserbasierte Meetings verringern den Aufwand, weil der Browser sich selbst aktualisiert.

4. Sichere Voreinstellungen zentral erzwingen

Videokonferenz-Sicherheit darf nicht davon abhängen, dass jeder Host an sieben Schalter denkt. Setzen Sie die Vorgaben einmal auf Administrationsebene:

  • Warteraum für externe Gäste aktiv
  • Zugangscode Pflicht, Beitritt vor dem Host aus
  • Bildschirmfreigabe für Teilnehmende erst nach Freigabe
  • Dateiübertragung auf unkritische Formate begrenzt
  • Aufzeichnung standardmäßig aus
Der letzte Punkt ist keine Geschmacksfrage. Laut Orientierungshilfe der Datenschutzkonferenz muss eine vorhandene „Aufzeichnungsfunktion in der Voreinstellung deaktiviert sein“. Der BSI-Mindeststandard fordert zudem ein Rollenkonzept, das „nur die minimal notwendigen Berechtigungen“ vergibt. Die einzelnen Host-Einstellungen erklärt unser Beitrag Videokonferenz absichern Schritt für Schritt.

Ein dauerhafter persönlicher Raum ist bequem für interne Zweiergespräche. Für Kunden, Bewerber und Lieferanten ist er die falsche Wahl. Der Bundeswehr-Fall zeigt, wie riskant erratbare und dauerhaft gültige Räume sind.

Das BSI-Kompendium KomTK, seit 2025 Nachfolger des Kompendiums Videokonferenzsysteme, empfiehlt individuelle Konferenz-PINs. Erzeugen Sie für jedes externe Meeting einen neuen Link. Verschicken Sie ihn nur über die Kalendereinladung und nie über öffentliche Seiten.

6. Schutzbedarf des Meetings festlegen

Nicht jedes Gespräch braucht dieselben Hürden. Drei Stufen reichen für die meisten Unternehmen:

StufeBeispieleMindestmaßnahmen
ÖffentlichWebinare, offene InfoveranstaltungenRegistrierung, stummer Beitritt, Freigabe nur für Hosts, Moderation
InternTeamrunden, ProjektstatusAngemeldete Nutzer, Warteraum für Gäste, eigener Link
VertraulichVorstand, M&A, Personal, Recht, ZahlungenNamentliche Einladung, Identitätsprüfung, geschlossener Raum, keine Aufzeichnung, keine Fremd-Bots

Das KomTK ordnet auch die Verschlüsselung ein. Eine Ende-zu-Ende-Verschlüsselung sollte demnach wegen des technischen Aufwands nur bei hohem Schutzbedarf erwogen werden. Lassen Sie Hosts die Stufe bei der Terminplanung wählen. Das kostet fünf Sekunden und erspart spätere Diskussionen.

Während des Meetings: Fünf Gewohnheiten für Host und Teilnehmende

Im laufenden Meeting besteht Videokonferenz-Sicherheit aus Gewohnheiten, nicht aus Schaltern. Sie wirken nur, wenn Host und Teilnehmende sie ohne Aufforderung anwenden.

7. Identität vor sensiblen Entscheidungen prüfen

Der Arup-Mitarbeiter zweifelte zunächst an der E-Mail. Erst der Videocall mit vertrauten Gesichtern und Stimmen überzeugte ihn. Ein Gesicht auf dem Bildschirm ist kein Identitätsnachweis mehr.

Führen Sie eine einfache Regel ein. Jede Bitte um Geld, Zugangsdaten oder Daten bestätigen Sie über einen zweiten, bereits bekannten Kanal. Das Fraunhofer SIT nennt dafür gezielte Rückfragen oder einen „Rückruf auf einem anderen Kanal“. Geben Sie keine Zahlung in dem Meeting frei, das sie angefordert hat.

8. Raum schließen und Teilnehmerliste beobachten

Das KomTK empfiehlt die „Schließung des Konferenzraums“, sobald alle gewünschten Teilnehmenden beigetreten sind. Behalten Sie danach die Teilnehmerliste im Blick. Fragen Sie bei „iPhone“, „Gast 2“ oder unbekannten Rufnummern nach, wer dort sitzt.

Besondere Aufmerksamkeit verdient die Telefoneinwahl. Sie zeigt oft nur eine Nummer und umgeht die Anmeldung am Konto. Der Taurus-Fall begann mit genau so einer Einwahl über einen ungesicherten Kanal. In größeren Runden übernimmt ein Co-Host die Liste.

9. Fenster statt Desktop teilen

Ein geteilter Desktop zeigt Benachrichtigungen, offene Tabs, Dateinamen und Passwortdialoge. Teilen Sie nur das benötigte Fenster. Schließen Sie vorher Mail und Chat und aktivieren Sie den Nicht-stören-Modus.

Lassen Sie die Freigabe standardmäßig nur für Hosts zu. Diese eine Einstellung verhindert zugleich die häufigste Form von Störungen.

10. Aufzeichnung ankündigen, fremde Bots entfernen

Der BSI-Mindeststandard ist eindeutig: „Vor der Anfertigung von Videokonferenzaufzeichnungen MUSS die Einwilligung aller Teilnehmenden eingeholt werden.“ Heimliches Mitschneiden kann nach § 201 StGB mit Freiheitsstrafe bis zu drei Jahren oder Geldstrafe bestraft werden.

KI-Notizassistenten verschärfen das Thema. In den USA wirft eine Sammelklage vom August 2025 einem verbreiteten Dienst vor, Meetings ohne Zustimmung aller Beteiligten aufgezeichnet zu haben, berichtete NPR. Ein Bot, der für eine Person beitritt, zeichnet alle auf. Halten Sie deshalb vier Regeln fest:

  1. Nur freigegebene Notiz-Tools dürfen an Firmenmeetings teilnehmen.
  2. Der Host kündigt jede Aufzeichnung oder Transkription zu Beginn an.
  3. Bots, die niemand zuordnen kann, entfernt der Host.
  4. Vertrauliche Meetings laufen ohne Fremd-Bots.
Welche Werkzeuge sich eignen, zeigt unser Vergleich zur Videokonferenz mit Aufzeichnung.

11. Eigene Umgebung kontrollieren

Videokonferenz-Sicherheit endet nicht am Bildschirmrand. Das KomTK führt das gezielte Ausspähen von Räumen über Kamera und Mikrofon als eigene Gefährdung. In der Bitkom-Studie berichten 33 Prozent der Unternehmen vom Abhören von Besprechungen vor Ort. Vier Gewohnheiten helfen:

  • Tragen Sie in geteilten Räumen ein Headset, auch im Homeoffice.
  • Prüfen Sie, was die Kamera zeigt: Whiteboards, Bildschirme, Adressetiketten.
  • Meiden Sie offene WLANs in Hotels und Zügen für vertrauliche Meetings.
  • Nutzen Sie für vertrauliche Meetings nur verwaltete Firmengeräte.

Nach dem Meeting: Vier Schritte, die oft fehlen

Das Meeting endet, seine Daten bleiben. Weil die meisten Teams nach dem Auflegen nichts mehr tun, liegen hier die einfachsten Verbesserungen.

12. Löschfristen für Aufzeichnungen, Transkripte und Chats

Eine Aufzeichnung überdauert jede Kontrolle, die Sie im Meeting angewendet haben. Die Datenschutzkonferenz verlangt, Inhalts- und Rahmendaten einer beendeten Konferenz „regelmäßig unverzüglich nach dem Abschluss der Videokonferenz“ zu löschen. Ausnahmen brauchen einen eigenen Zweck oder eine rechtliche Pflicht.

Legen Sie eine Standardfrist fest und erlauben Sie Verlängerungen nur mit Begründung. Dieselbe Frist gilt für Transkripte, KI-Zusammenfassungen und Chat-Exporte. Sie enthalten dieselben Informationen in durchsuchbarer Form.

13. Teilnahmeberichte und Admin-Protokolle prüfen

Vergleichen Sie nach vertraulichen Meetings den Teilnahmebericht mit der Einladungsliste. Das dauert zwei Minuten und deckt weitergeleitete Links auf.

Die IT prüft monatlich das Administrationsprotokoll: neue Admin-Konten, geänderte Voreinstellungen, extern geteilte Aufzeichnungen, Anmeldungen aus ungewöhnlichen Ländern. Regeln Sie den Zweck dieser Auswertung in der Betriebsvereinbarung. So bleibt die Kontrolle auf Sicherheit begrenzt und wird nicht zur Leistungsüberwachung.

Serientermine sammeln über Monate Teilnehmende ein. Der Dienstleister, der im März ausgeschieden ist, besitzt weiterhin den Link zur Führungsrunde am Montag. Erneuern Sie Links vertraulicher Serien jedes Quartal und bei jedem Wechsel im Teilnehmerkreis.

Ergänzen Sie die Offboarding-Liste um Host-Lizenz, Eigentum an Aufzeichnungen, PINs der Raumsysteme und Kalendervertretungen. Der BSI-Mindeststandard verlangt außerdem, Sitzungen nach dem Meeting auf dem Endgerät zu beenden. An gemeinsam genutzten Raumsystemen gehört das Abmelden dazu.

15. Notfallplan üben

Alle sollten drei Dinge wissen: wie man Teilnehmende entfernt, wen man informiert und was man sichert. Screenshots, Teilnehmerliste und Uhrzeit genügen meist für die Aufklärung.

Fristen machen die Übung wertvoll. Nach Art. 33 DSGVO melden Sie eine Datenschutzverletzung möglichst binnen 72 Stunden an die Aufsichtsbehörde. Eine offengelegte Aufzeichnung kann darunter fallen. Einrichtungen unter dem BSI-Gesetz müssen erhebliche Sicherheitsvorfälle zusätzlich melden und ihre Beschäftigten schulen. Spielen Sie einmal im Jahr zwei Szenarien durch: Eine fremde Person sitzt in der Vorstandsrunde, und „der CFO“ fordert per Video eine Eilüberweisung.

Wer macht was: Rollen für Host, Teilnehmende und IT

Videokonferenz-Sicherheit scheitert, wenn jeder annimmt, ein anderer habe sich gekümmert. Die Datenschutzkonferenz unterscheidet administrierende, moderierende, präsentierende und teilnehmende Personen. Für den Alltag genügen drei Rollen.

PhaseHostTeilnehmendeIT und Informationssicherheit
VorherSchutzbedarf wählen, eigenen Link erzeugen, namentlich einladenBrowser oder Client aktualisieren, verwaltetes Gerät nutzen, Absender der Einladung prüfenPlattform freigeben, SSO und MFA erzwingen, Voreinstellungen setzen, Clients patchen, AVV und Betriebsrat klären
WährendGäste prüfen und einlassen, Raum schließen, Freigabe vergeben, Aufzeichnung ankündigenHeadset tragen, nur ein Fenster teilen, ungewöhnliche Bitten hinterfragen, Unbekannte meldenWarnmeldungen beobachten, Ansprechperson für Vorfälle stellen
NachherAufzeichnung nach Vorgabe speichern oder löschen, Notizen nur an Eingeladene, Serienlinks erneuernAuffälligkeiten melden, Aufzeichnungen nicht weiterleitenProtokolle prüfen, Löschfristen durchsetzen, Offboarding, jährliche Übung

Teilnehmende sind die größte Gruppe mit der geringsten Schulung. Geben Sie ihnen statt einer Richtlinie eine Karte mit fünf Zeilen: verwaltetes Gerät, Headset, nur ein Fenster teilen, Geldbitten über einen zweiten Kanal bestätigen, Unbekannte melden.

DSGVO, NIS-2 und Betriebsrat: Was die Checkliste rechtlich abdeckt

Die Checkliste dient zugleich als Nachweis. Vier Anforderungen begegnen deutschen Unternehmen am häufigsten:

  • Art. 32 DSGVO verlangt geeignete technische und organisatorische Maßnahmen. Verschlüsselung ist der technische Teil. Rollen, Schutzstufen, Löschfristen und Schulungen bilden den organisatorischen Teil.
  • Art. 28 DSGVO verlangt einen Vertrag zur Auftragsverarbeitung mit dem Anbieter. Worauf Sie bei Anbietern achten, zeigt unser Vergleich DSGVO-konformer Videokonferenz-Anbieter.
  • § 30 BSIG nennt gesicherte Videokommunikation, MFA und Schulungen ausdrücklich als Teil des Risikomanagements.
  • § 87 BetrVG macht die Einführung des Tools mitbestimmungspflichtig. Eine Betriebsvereinbarung regelt Protokolle, Aufzeichnungen und Auswertungen.

Mehrsprachige Meetings: Die Lücke in den meisten Checklisten

Sprechen Teilnehmende keine gemeinsame Sprache, wird improvisiert. Jemand lässt eine Übersetzungs-App neben dem Call mitlaufen. Ein anderer lädt einen externen Untertitel-Bot ein. Eine Aushilfe dolmetscht über einen weitergeleiteten Link. Jede dieser Lösungen setzt einen ungeprüften Dritten in ein vertrauliches Gespräch.

Die Abhilfe: Übersetzung gehört in die freigegebene Plattform. Meeyra integriert KI-Übersetzung in Echtzeit für 42+ Sprachen direkt in das Meeting. Kein fremdes Tool muss mithören. Die Medien sind auf dem Übertragungsweg verschlüsselt. Audio wird für die Übersetzung in Echtzeit verarbeitet und nicht gespeichert. Das Meeting läuft im Browser, Gäste treten per Link ohne Installation bei. Hosts legen Raumregeln für Mikrofon, Kamera, Chat, Übersetzung und Bildschirmfreigabe fest.

Ein Zielkonflikt gehört offen benannt. Serverseitige Übersetzung setzt voraus, dass die Plattform das Audio verarbeitet. Strikte Ende-zu-Ende-Verschlüsselung und Live-Übersetzung schließen sich in derselben Sitzung deshalb aus. Wo die Grenze verläuft, erklärt unser Beitrag Was ist Ende-zu-Ende-Verschlüsselung?. Wie die Meeting-Übersetzung im Alltag funktioniert, zeigt die Produktseite.

In 30 Tagen von der Checkliste zur Routine

Für den Start brauchen Sie keinen Projektplan. Vier Wochen sind für die meisten Unternehmen realistisch:

  1. Woche 1: Die IT setzt die Maßnahmen 1 bis 4 um: Plattform, SSO und MFA, Patch-Plan, zentrale Voreinstellungen.
  2. Woche 2: Sie veröffentlichen die Schutzstufen und einen einseitigen Host-Leitfaden für die Maßnahmen 5, 6 und 8 bis 10.
  3. Woche 3: Sie verteilen die Karte für Teilnehmende und führen die Zweitkanal-Regel für die Maßnahmen 7 und 11 ein.
  4. Woche 4: Sie aktivieren Löschfristen, planen Protokollprüfungen, ergänzen das Offboarding und terminieren die Übung für die Maßnahmen 12 bis 15.
Messen Sie vier Werte: Anteil der Hosts mit SSO, Versionsstand der Clients, Aufzeichnungen jenseits der Löschfrist und die Zeit, bis ein Eindringling in der Übung entfernt ist. Zahlen machen aus Videokonferenz-Sicherheit eine Routine statt eines Rundschreibens.

Gute Videokonferenz-Sicherheit besteht selten aus einer spektakulären Abwehr. Sie besteht aus fünfzehn kleinen, zugewiesenen und wiederholbaren Schritten. Wenn Sie eine Plattform suchen, bei der verschlüsselte Übertragung, Raumregeln und integrierte Übersetzung zum Standard gehören, registrieren Sie sich kostenlos bei Meeyra oder vergleichen Sie die Tarife auf der Preisseite.

Häufig gestellte Fragen

Was gehört zur Videokonferenz-Sicherheit im Unternehmen?

Zur Videokonferenz-Sicherheit gehören eine freigegebene Plattform, Host-Konten mit MFA, aktuelle Clients, eigene Links für externe Meetings und eine Identitätsprüfung vor sensiblen Entscheidungen. Löschfristen für Aufzeichnungen und ein geübter Notfallplan vervollständigen die Liste.

Kann eine Videokonferenz gehackt werden?

Ja. Angreifer nutzen ungepatchte Clients, gestohlene Host-Konten und weitergeleitete Links. Im August 2026 schloss ein verbreiteter Client eine Zero-Click-Lücke, über die Teilnehmende Code auf fremden Rechnern ausführen konnten. Regelmäßige Updates und MFA schließen die häufigsten Wege.

Wie prüfe ich die Identität einer Person im Videocall?

Bestätigen Sie die Bitte über einen zweiten, bereits bekannten Kanal, etwa per Rückruf unter einer hinterlegten Nummer. Ein vertrautes Gesicht und eine vertraute Stimme reichen nicht mehr, weil Echtzeit-Deepfakes beides imitieren.

Darf ich eine Videokonferenz einfach aufzeichnen?

Nein. Der BSI-Mindeststandard verlangt die Einwilligung aller Teilnehmenden, und die Datenschutzkonferenz fordert eine standardmäßig deaktivierte Aufzeichnungsfunktion. Heimliches Aufnehmen des nichtöffentlich gesprochenen Wortes ist nach § 201 StGB strafbar.

Wer ist für die Sicherheit eines Meetings verantwortlich?

Alle drei Rollen. Die IT verantwortet Plattform, Konten, Voreinstellungen und Updates. Der Host verantwortet Link, Einladungsliste, Teilnehmerliste und Aufzeichnung. Teilnehmende verantworten ihr Gerät und ihre Umgebung.

Muss der Betriebsrat bei Videokonferenz-Tools zustimmen?

In der Regel ja. Nach § 87 Abs. 1 Nr. 6 BetrVG bestimmt der Betriebsrat bei technischen Einrichtungen mit, die zur Überwachung von Verhalten oder Leistung geeignet sind. Eine Betriebsvereinbarung schafft hier Klarheit für beide Seiten.

Gilt NIS-2 auch für Videokonferenzen?

Ja, für betroffene Einrichtungen. § 30 Abs. 2 Nr. 10 BSIG nennt gesicherte Sprach-, Video- und Textkommunikation sowie Multi-Faktor-Authentifizierung ausdrücklich als Maßnahmen des Risikomanagements. Das BSI beaufsichtigt seit Dezember 2025 rund 29.500 Einrichtungen.