Endpoint-Management umfasst Unified Endpoint Management (UEM), Mobile Device Management (MDM), Softwareverteilung und Arbeitsplatzrichtlinien. IT-Abteilungen nutzen es, um Laptops, Telefone und Tablets einzurichten, zu aktualisieren, abzusichern und bei Verlust aus der Ferne zu löschen. Microsoft Intune und Jamf sind bekannte nichteuropäische Referenzpunkte.
Eine solche Verwaltungsumgebung hat Rechte, die kaum ein anderes System besitzt: Sie kann Software auf jedem Gerät installieren, Einstellungen ändern und Daten löschen. Wer die Verwaltungskonsole oder den Verwaltungskanal übernimmt, erreicht damit die gesamte Flotte auf einmal. Inventar, Gerätestandort und App-Nutzung sind zudem personenbezogene Daten der Beschäftigten. Die über Jahre aufgebauten Richtlinien, etwa Profile, Compliance-Regeln und Installationspakete, sind oft auf das Modell eines Anbieters zugeschnitten. NIS2 erwartet von Organisationen in den erfassten Sektoren Risikomanagementmaßnahmen, und eine Verwaltungsebene mit dieser Reichweite gehört dazu.
Achten Sie bei einer europäischen Lösung auf eine selbst hostbare Variante, Unterstützung mehrerer Betriebssysteme, Richtlinien, die sich als Code oder in offenem Format exportieren lassen, eine strikte Trennung der Administratorrollen mit vollständigen Audit-Protokollen und den Betrieb in einem isolierten Netz. Fragen Sie auch, welche Daten über Beschäftigte erhoben werden und ob Sie das begrenzen können.