AnyDesk im Home Office: Ist der Fernzugriff aufs Firmennetz sicher? | NETWORK ASSISTANCE

Ein Laptop auf einem Holzständer, daneben ein Notizbuch und Schreibutensilien auf einem Schreibtisch.

Homeoffice gehört in vielen Berliner Unternehmen inzwischen zum Alltag. Programme wie AnyDesk, TeamViewer oder Chrome Remote Desktop stellen dabei in wenigen Minuten eine Verbindung zum Bürorechner her. Bequem ist das, aber genau darin liegt das Risiko: Ein Mitarbeiter installiert das Tool selbst, weil der offizielle Weg zu umständlich wirkt, und schon hängt am Firmennetz ein Zugang, von dem die IT nichts weiß. Wir zeigen, welche Folgen das für die Sicherheit hat und worauf Unternehmen beim Fernzugriff achten sollten.

Warum Fernzugriff im Home Office zum blinden Fleck wird

Bei IT-Sicherheitschecks in Berliner KMU stoßen wir regelmäßig auf einen blinden Fleck: Fernzugriffs-Software, die auf einem einzelnen Arbeitsplatz läuft, ohne dass Geschäftsführung oder IT davon wissen. Eingerichtet hat sie meist ein Mitarbeiter, oft aus einem nachvollziehbaren Grund: schneller Zugriff aufs Büro-System, ohne auf eine offizielle Lösung zu warten. Für das gesamte Netzwerk bleibt das dennoch problematisch: Ein solcher unkontrollierter Zugang lässt sich im Ernstfall weder überwachen noch protokollieren und beim Ausscheiden des Mitarbeiters nicht sauber abschalten.

Was AnyDesk technisch macht und warum es so leicht genutzt wird

AnyDesk und ein VPN verfolgen unterschiedliche Konzepte: Der AnyDesk-Client stellt eine Verbindung über die Infrastruktur des Herstellers her; je nach Konfiguration sind auch direkte Verbindungen möglich. Ein VPN stellt dagegen einen abgesicherten Zugang zu den dafür freigegebenen Bereichen des Unternehmensnetzes bereit. Für den Nutzer heißt das häufig: keine neue eingehende Firewall-Freigabe, keine VPN-Einrichtung und kein IT-Ticket – ID eingeben und verbinden. Das macht das Tool besonders in Unternehmen ohne eigene IT-Abteilung beliebt – und führt zugleich dazu, dass es immer wieder ohne Rücksprache installiert wird. Ein per Schatten-IT installiertes AnyDesk umgeht die Firewall nicht grundsätzlich: Der Client nutzt erlaubte ausgehende Verbindungen, kann aber ohne zentrale Regeln, Filter und Protokollierung außerhalb der vorgesehenen IT-Kontrollen betrieben werden.

Die tatsächlichen Risiken im Unternehmenskontext

AnyDesk meldete im Februar 2024 einen Sicherheitsvorfall in Teilen seiner Produktionssysteme. Als Reaktion widerrief der Hersteller betroffene Code-Signing-Zertifikate und setzte Passwörter für das Kundenportal zurück. Unabhängig davon nutzen Betrüger Fernwartungsprogramme seit Jahren für Support-Maschen: Sie melden sich telefonisch, geben sich als Helfer aus und drängen ihre Opfer zur Installation von AnyDesk sowie zur Herausgabe der Zugriffs-ID. Solche Fälle sind real, erklären aber nur einen Teil des Risikos.

Oft entsteht das eigentliche Risiko erst im laufenden Betrieb. Ohne zentrale Verwaltung bleibt die Zwei-Faktor-Authentifizierung für unbeaufsichtigte Zugriffe häufig ausgeschaltet; zugleich werden mitunter einfache oder bereits anderswo verwendete Passwörter genutzt. Ohne rollenbasierte Rechte bekommt eine kompromittierte Sitzung potenziell denselben Zugriff wie der reguläre Nutzer, inklusive Dateiserver und Anwendungen, für die im Home Office eigentlich gar kein Fernzugriff nötig wäre. Fehlt außerdem eine verlässliche Protokollierung, lässt sich nach einem Vorfall kaum noch rekonstruieren, wer wann von wo auf welches System zugegriffen hat. Das kann auch datenschutzrechtlich relevant werden. Ob daraus ein vertretbares Risiko oder ein offenes Einfallstor wird, hängt daher weniger vom Produktnamen als von Verwaltung, Rechten und Nachvollziehbarkeit ab.

Was sicherer Fernzugriff im Home Office wirklich braucht

Am Anfang steht eine nüchterne Bestandsaufnahme: Welche Fernzugriffs-Software läuft überhaupt im Netzwerk, offiziell freigegeben oder nicht? Genau das prüft ein strukturierter IT-Sicherheitscheck, bevor er einen priorisierten Maßnahmenplan liefert. Darauf aufbauend braucht ein Unternehmen ein einziges, zentral verwaltetes Fernzugriffs-Tool statt einer Mischung aus Einzelentscheidungen, dazu Zwei-Faktor-Authentifizierung für jede Sitzung, rollenbasierte Zugriffsrechte statt vollem Netzwerkzugriff und eine lückenlose Sitzungsprotokollierung. Wo ein dauerhafter, planbarer Zugang ins Firmennetz gebraucht wird, ist eine von der IT betreute Lösung mit sauber konfigurierter Firewall oft die robustere Alternative zu einem einzeln installierten Remote-Tool, wie sie Teil einer laufenden IT-Betreuung mit Remote-Support ist.

Auch regulatorisch ist das Thema relevant: Das seit Dezember 2025 geltende deutsche NIS-2-Umsetzungsgesetz verlangt von erfassten Einrichtungen unter anderem Zugriffskontrollen und Lösungen zur Multi-Faktor-Authentifizierung. Ob ein Unternehmen betroffen ist, hängt von Branche, Größe und möglichen Sonderregeln ab. Eine praxisnahe Standortbestimmung zu grundlegenden Schutzmaßnahmen liefert der BSI-autorisierte CyberRisikoCheck nach DIN SPEC 27076.

NETWORK ASSISTANCE wurde 2023, 2024, 2025 und 2026 von Statista als Top-IT-Dienstleister Deutschlands ausgezeichnet und ist BSI-autorisiert für den CyberRisikoCheck nach DIN SPEC 27076. In der laufenden Netzwerkbetreuung prüfen wir regelmäßig, welche Software auf den Endgeräten unserer Kunden eingesetzt wird – seit 2002 für Berliner Unternehmen ab 10 Mitarbeitern.

Checkliste: Fernzugriff sicher freigeben

Vor der Freigabe sollte die IT diese sechs Punkte abhaken:

  • Werkzeug festlegen: Nur die offiziell freigegebene Lösung einsetzen und andere Fernzugriffstools entfernen.
  • Updates sicherstellen: Clients zentral aktuell halten und veraltete Installationen sperren oder deinstallieren.
  • Zugriff absichern: Unbeaufsichtigten Zugriff nur bei Bedarf aktivieren und mit Zwei-Faktor-Authentifizierung schützen.
  • Rechte begrenzen: Nur die Funktionen und Systeme freigeben, die für die jeweilige Aufgabe tatsächlich benötigt werden.
  • Sitzungen nachvollziehen: Zugriffe protokollieren, regelmäßig prüfen und Auffälligkeiten einem Verantwortlichen zuordnen.
  • Offboarding regeln: Beim Ausscheiden von Mitarbeitern oder Dienstleistern Zugänge sperren, gespeicherte Anmeldungen widerrufen und Passwörter ändern.

Häufige Fragen zu Fernzugriff und AnyDesk im Home Office

Ist AnyDesk grundsätzlich unsicher?

Nein. AnyDesk ist nicht per se unsicherer als andere Fernzugriffslösungen. Entscheidend ist, ob der Einsatz von der IT geplant, freigegeben, mit Zwei-Faktor-Authentifizierung abgesichert und protokolliert wird, oder ob ein Mitarbeiter es unkontrolliert im Netz installiert.

Was ist der Unterschied zwischen AnyDesk und einer klassischen VPN-Verbindung?

Ein VPN stellt einen geschützten Zugang zu freigegebenen Bereichen des Firmennetzes her. AnyDesk überträgt dagegen die Bildschirminhalte und Eingaben einer konkreten Remote-Sitzung; dafür nutzt der Client Verbindungen zur AnyDesk-Infrastruktur, die sich durch Firewall-Regeln, Filter und zentrale Richtlinien weiterhin kontrollieren lassen.

Wie erkenne ich, ob auf meinen Firmenrechnern ungenehmigte Fernzugriffs-Software läuft?

Über eine zentrale Geräteverwaltung lässt sich die installierte Software auf allen Endgeräten auslesen und mit der Liste freigegebener Programme abgleichen. Ohne ein solches Monitoring bleibt das meist unbemerkt, ein IT-Sicherheitscheck deckt es im Rahmen einer einmaligen Bestandsaufnahme auf.

Was tun, wenn Mitarbeiter im Home Office eigenständig Tools wie AnyDesk installiert haben?

Nicht kommentarlos deinstallieren, sondern zunächst klären, wofür das Tool genutzt wird, denn dahinter steckt oft ein echtes Bedürfnis nach schnellem Zugriff. Anschließend eine offiziell freigegebene, zentral verwaltete Alternative mit Zwei-Faktor-Authentifizierung bereitstellen und die Einzellösung geordnet ablösen.

Was kostet die Absicherung von Fernzugriff für ein kleines Unternehmen?

Das hängt vom vorhandenen Setup ab; oft lässt sich eine bestehende Firewall bereits für einen kontrollierten Fernzugriff nutzen. Wir bevorzugen monatliche Pauschalmodelle gegenüber stundenweiser Abrechnung, Tarif nach Erstgespräch.

Jetzt unverbindliches Erstgespräch vereinbaren →

Über den Autor

Dieser Beitrag wurde von der NETWORK ASSISTANCE GmbH erstellt.
Als IT-Dienstleister für Unternehmen ist unser Team regelmäßig auf nationalen und internationalen IT-Fachveranstaltungen vertreten,  zuletzt auch in den USA, und bringt aktuelle Entwicklungen direkt in die Praxis unserer Kunden ein.

Mehr über unser Team & unsere Arbeitsweise

Mann mit Headset und Polohemd, der am Computer sitzt und in die Kamera schaut.
Nach oben scrollen