Skip to content

Datenschutz – Schule – News

Datenschutznachrichten rund um Schule

Menu
  • Startseite
Menu

Empfehlungen des BSI zur sicheren Konfiguration von Microsoft Office-Produkten für Windows

Posted on 15. September 2025 by mrtee

Mit Datum vom 12.09.2025 hat das Bundesamt für Sicherheit in der Informationstechnik (BSI) insgesamt siebenPDF mit Empfehlungen für die Konfiguration von unter Windows installiertem Office (Versionen 2021 und 2024) und den Office Anwendungen Word, Excel, PowerPoint, Outlook, Access und Visio veröffentlicht. Die Empfehlungen richten sich an „mittelgroße bis große Organisationen, die ihre Endgeräte über Gruppenrichtlinien in einer Active Directory Umgebung verwalten“ und enthalten „konkrete Hinweise und Einstellungen“ für Administratoren, mit welchen sie das Sicherheitsniveau der Office-Anwendungen verbessern können. Für die Empfehlungen geht das BSI von den folgenden Grundannahmen aus:

  • „Für Benutzende soll die Anzahl wichtiger Sicherheitsentscheidungen minimiert werden.
  • Die benötigte Anwendungsfunktionalität soll nicht wesentlich beeinträchtigt werden.
  • Nicht benötigte Funktionen sollen deaktiviert werden, um die Angriffsfläche zu verringern.
  • Fokus auf Angriffsszenarien, die nach aktuellem Kenntnisstand auch ausgenutzt werden.
  • Erhöhung des Datenschutzes, indem soweit wie möglich die Übertragungen von – für die Funktionalität nicht benötigte – Informationen an den Hersteller unterbunden wird (Telemetriedaten)
  • Erhöhung des Datenschutzes, indem externe Cloud-Dienste vermieden werden.„

In der Empfehlung werden dann die jeweiligen Einstellungen für die sicherheitsrelevanten Gruppenrichtlinien angezeigt. Das BSI empfiehlt, Gruppenrichtlinien entweder auf „Aktiviert“  oder „Deaktiviert“ zu setzen, nicht jedoch auf „Nicht konfiguriert“, da es durch Updates immer möglich ist, dass sich die Bedeutung von „Nicht konfiguriert“ ändert.

Bewertung

Office wird in fast jeder schulinternen Verwaltung, im Sekretariat und in den Büros der Schulleitungen, wie auch Lehrerarbeitsplätzen unter Windows eingesetzt. Gerade dort ist IT-Sicherheit von essentieller Bedeutung, da dort auch sehr sensible Daten wie Gutachten im Rahmen von AO-SF Verfahren, Beurteilungen, Protokolle zu Ordnungsmaßnahmen, Informationen zum Förderstatus und ähnlich verarbeitet werden. In der Regel erfolgt die Administration durch Mitarbeiter der kommunalen IT oder beauftragte IT Dienstleister. Diese sollten die Empfehlungen des BSI kennen. Es kann aber nie ein Fehler sein, wenn Schulleitungen die Empfehlungen beim nächsten Runden Tisch mit diesen Personen ansprechen.

 

2 thoughts on “Empfehlungen des BSI zur sicheren Konfiguration von Microsoft Office-Produkten für Windows”

  1. Tobias Gomm sagt:
    18. Oktober 2025 um 11:51 Uhr

    Meiner Meinung nach ist die Benutzung in der Schule von Teams und anderen Produkten von Microsoft schon lange nicht mehr DSGVO konform. Warum greifen die Datenschutzbeauftragten da nicht ein?

    Antworten
    1. mrtee sagt:
      3. November 2025 um 12:07 Uhr

      Die Datenschutzbeauftragten haben gegenüber den Schulen lediglich beratende Funktion. Selbst die Aufsichtsbehörden können letztlich nur tätig werden, wenn es Beschwerden gibt oder Datenschutzverstöße gemeldet werden. Sie haben dann jedoch nicht viele Handlungsoptionen. Sie können in letzter Konsequenz der einzelnen Schule, wo es Probleme gab, die angezeigt wurden, die Nutzung der Plattform untersagen. Generell die Nutzung untersagen können nur die Schulministerien der Bundesländer. In einzelnen Bundesländern ist die Nutzung der Plattformen von Microsoft nicht erlaubt.

      Antworten

Schreibe einen Kommentar zu Tobias Gomm Antwort abbrechen

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Suche

Schlagwörter

Aufsichtsbehörden Auskunftsersuchen Bundesdatenschutzbeauftragter Chromebook Chrome OS Corona Cyberangriff Datenpanne Datenschutz Folgenabschätzung Datenschutzverletzung digitale Lernplattform Directions Dänemark Einwilligung Facebook Fanpage Gericht Google Workspace for Education Hackerangriff iCloud Instagram iPad Italien IT Sicherheit itslearning KI KI-Verordnung Messenger Microsoft 365 MS Teams Niederlande open source Padlet Ransomware Schulgesetz NRW Schulträger Schulwebsite Sicherheitslücke Social Media Tablets USA US Cloud Anbieter Videokonfenzen Videokonferenz Tools Vidis Österreich

Kategorien

  • Anbieter (3)
  • Andere (25)
  • Apple (5)
  • Baden Württemberg (31)
  • Bayern (19)
  • Berlin (5)
  • Brandenburg (2)
  • Bremen (6)
  • BSI (3)
  • Datenschutzkonferenz (7)
  • Deutschland (8)
  • Europa (25)
  • Gerichte (1)
  • Gewerkschaften (1)
  • Google (19)
  • Hamburg (2)
  • Hessen (16)
  • HPI SchulCloud (3)
  • Klett (1)
  • KMK (3)
  • Mecklenburg-Vorpommern (2)
  • Microsoft (37)
  • Niedersachsen (9)
  • NRW (63)
  • RLP (14)
  • Saarland (6)
  • Sachsen (6)
  • Sachsen-Anhalt (3)
  • Schleswig-Holstein (4)
  • Social Media (3)
  • Thüringen (10)
  • Unterrichtsmaterialien (1)
©2025 Datenschutz – Schule – News | Design: Newspaperly WordPress Theme