VPN für Remote-Arbeit
Dokument-Metadaten
Dokument: Richtlinie VPN & Remote-Arbeit
Dokument-ID: FEAZY-TRUST-VPN-REMOTE-ARBEIT-01
Version: 1.0
Stand: 01.07.2026
Nächste Überprüfung: 01.07.2027
Freigegeben durch: Geschäftsführung
Klassifizierung: Öffentlich – freigegeben zur externen Weitergabe
Anbieter: FEAZY – eine Marke der European Innovation Forum GmbH
Rolle: Auftragsverarbeiter (Art. 28 DSGVO); Verantwortlicher ist der jeweilige Kunde
Kontakt: trust@feazy.de
Interne organisatorische Maßnahme, zur Transparenz als Unter-Kontrolle der TOMs veröffentlicht.
FEAZY – eine Marke der European Innovation Forum GmbH
| Version | Stand | Verantwortlich |
|---|---|---|
| 1.0 | 01.07.2026 | Geschäftsführung / IT-Verantwortung |
1. Zweck und Geltungsbereich
Diese Richtlinie regelt den gesicherten Zugriff auf die FEAZY-Systeme bei Heim- und Auswärtstätigkeiten. Sie gilt für alle Mitarbeitenden, die außerhalb der Unternehmensräume arbeiten.
2. Grundsatz
Für Heim- und Auswärtstätigkeiten wird ein verschlüsselter VPN-Tunnel verwendet. Der Zugriff auf die Systeme des Unternehmens erfolgt ausschließlich über gesicherte, verschlüsselte Verbindungen. Ein lokales Unternehmensnetz (On-Premises) besteht nicht.
3. Zugriffswege
- Privilegierter Zugriff: Der privilegierte Zugriff auf die Cloud-Infrastruktur erfolgt ausschließlich über einen verschlüsselten VPN-Tunnel.
- Standardzugriff: Der Zugriff auf die genutzten SaaS-Dienste erfolgt über verschlüsselte Verbindungen (TLS 1.2 oder höher, bevorzugt 1.3) in Verbindung mit einem zentralen Identitätsdienst (Identity Provider) und Mehr-Faktor-Authentifizierung (MFA).
4. Anweisung an die Mitarbeitenden
Alle Mitarbeitenden sind angewiesen, bei Heim- und Auswärtstätigkeiten ausschließlich die vorgesehenen gesicherten Zugangswege zu nutzen. Der VPN-Tunnel ist für den privilegierten Zugriff verbindlich zu verwenden. Die Mehr-Faktor-Authentifizierung darf nicht umgangen oder deaktiviert werden.
5. Verantwortlichkeiten
Die Geschäftsführung beziehungsweise die benannte IT-Verantwortung stellt die gesicherten Zugangswege bereit, verwaltet die Zugriffsberechtigungen und überwacht die Einhaltung dieser Richtlinie. Verstöße sind unverzüglich zu melden.
6. Überprüfung und Aktualisierung
Diese Richtlinie wird mindestens jährlich sowie anlassbezogen auf ihre Aktualität überprüft und bei wesentlichen Änderungen der Systeme oder Verfahren angepasst.
Änderungshistorie
| Version | Datum | Verantwortlich | Änderung |
|---|---|---|---|
| 1.0 | 01.07.2026 | Geschäftsführung / IT-Verantwortung | Erstfassung |
| 1.0 | 01.07.2026 | Geschäftsführung | Redaktionelle Vereinheitlichung: Metadaten vervollständigt, Hosting-Angaben konsolidiert, Bezeichnungen und Querverweise angeglichen. |



