• Link zu LinkedIn
  • Link zu Xing
  • Link zu Mail
+49 6105 70898-00
IT-Security@Work | Informationsicherheit, Datenschutz & IT-Compliance
  • Skills@ISW
    • Informationssicherheit
    • Datenschutz
    • IT-Compliance
  • Leistungen & Lösungen
      • Externer Informationssicherheitsbeauftragter
      • ISO 27001
      • ISMS für KMU
      • IT-Health Check
      • Vulnerability Management
      • Datenschutzbüro
      • Externer Datenschutzbeauftragter
      • IT-Compliance Automotive
      • DORA / NIS-2 Umsetzung
      • NIS-2 Registrierung
  • Karriere
    • Aktuelle Stellenangebote
    • Duales Studium
  • Über uns
    • Downloads
    • Unser Netzwerk
  • News@ISW
    • Blog
    • Events
  • Click to open the search input field Click to open the search input field Suche
  • Menü Menü
Du bist hier: Home1 / News@ISW2 / Blog3 / Microsoft OneDrive-Sync-Client

Neues Microsoft OneDrive Feature – Datenschutzrisiken inklusive

26. Juni 2025|byCarmen Hahn-Klimroth|inBlog, News, Sicherheitsempfehlung
© Suriya – stock.adobe.com Info Info

Microsoft OneDrive-Sync-Client

Bei Microsoft tut sich derzeit einiges. Es wurde angekündigt, dass sich im Kontext Microsoft 365 einiges ändert (siehe hierzu Blogbeitrag zur MS 365 „Secure Future Initiative“). Aus diesem Anlass eine kurze Erinnerung zum Thema Microsoft OneDrive-Sync-Client:

Microsoft hatte im April ein neues OneDrive-Feature angekündigt, mit geplantem Rollout Start im Juni 2025 (der aktuelle Stand des Rollouts ist nicht ganz klar, auf den Webseiten von Microsoft steht der Rollout noch auf geplant). Der OneDrive-Sync-Client „Prompt to Add Personal Account to OneDrive Sync“ erkennt persönliche Microsoft-Konten auf Geschäftsgeräten und fordert Benutzer zur Synchronisation ihrer privaten Daten auf.

Die Änderung mag nett gemeint sein und die Benutzerfreundlichkeit anvisieren, aber sie öffnet auch eine Tür für unkontrollierten Datenabfluss und stellt daher aus Sicht Datenschutz, Informationssicherheit und Compliance ein Risiko dar. Nur durch das proaktive konfigurieren der Gruppenrichtlinien (GPO) kann dieses Risiko wirksam unterbunden werden.

Sieht auf den ersten Blick harmlos aus, kann allerdings für die Datensicherheit und Compliance gefährlich sein.

Was zunächst wie ein komfortables Feature wirkt, kann sich schnell als Sicherheitsrisiko erweisen. Unternehmensdaten könnten versehentlich in privaten, nicht kontrollierten OneDrive-Konten gespeichert werden. Dies kann insbesondere in regulierten Branchen zu Datenschutzverstößen und Compliance bzw. Informationssicherheits-Verletzungen führen.

Noch ein kritischer Punkt: Die Funktion ist standardmäßig aktiviert!

Die gute Information ist, dass Microsoft die benötigten Richtlinien gleich mitliefert – allerdings müssen diese aktiv gesetzt werden, um den unkontrollierten Datenfluss zu verhindern!

Um dies zu tun, müssen daher zwei Gruppenrichtlinien aktiv gesetzt werden.

Was Sie als IT-Verantwortlicher jetzt tun sollten

Unterbinden Sie die die Synchronisation privater Microsoft-Konten technisch – unabhängig davon, ob eine private Nutzung von Geschäftsgeräten erlaubt ist. Sie erreichen dies durch das Setzen von zwei Gruppenrichtlinien:

  • DisablePersonalSync aktivieren – verhindert die Synchronisierung mit privaten OneDrive-Konten.
  • DisableNewAccountDetection setzen – unterdrückt das Synchronisierungs-Pop-up

Als IT-Verantwortliche und Admins sollten Sie direkt prüfen, ob diese Gruppenrichtlinien aktiviert sind. Falls nicht – dann holen Sie das zeitnah nach.

Denn bedenken Sie: Einmal abgeflossene Daten können nicht mehr zurückgeholt werden!

Plus-circled Plus-circled

Wenn Sie weitere Risiken in den Bereichen Informationssicherheit, Datenschutz und Compliance dauerhaft minimieren möchten, wir sind für Sie da!

Vereinbaren Sie gerne ein unverbindliches Erstgespräch mit uns, um die wichtigsten Themen für Ihr Unternehmen zu identifizieren.

Latest news

  • Chat AI - How can I help you?© lucadp – stock.adobe.com
    Der Countdown läuft: Ab August wird KI-Transparenz zur Pflicht
  • © thodonal – stock.adobe.com (editiert)
    NIS-2 Registrierung: BSI setzt Nachfrist bis 31. Juli 2026
  • Die Evolution der Authentifizierung. Vom Passwort bis zur 2FA, MFA, kryptografische Authentifizierung, Passkey© ISW Blog, 2026 – Illustration KI-generiert
    Welt-Passwort-Tag 2026: Brauchen wir ihn überhaupt noch?

Ihr Kontakt zur ISW

Tel. +49 6105 70898-00
Fax. +49 6105 70898-99
Mail. info@isw-online.de

Kontaktformular

ISW – Mit Sicherheit ein Blick fürs Ganze

Informationssicherheit ist ein zentrales und sensibles Thema, das alle Unternehmen betrifft – ob KMU oder Großkonzern. Als Ihr verlässlicher Beratungspartner im Rhein-Main-Gebiet bieten wir maßgeschneiderte und praxisnahe Lösungen, die wirklich funktionieren.

 

Aktuelle Meldungen

  • Chat AI - How can I help you?© lucadp – stock.adobe.com
    Der Countdown läuft: Ab August wird KI-Transparenz zur Pflicht
  • © thodonal – stock.adobe.com (editiert)
    NIS-2 Registrierung: BSI setzt Nachfrist bis 31. Juli 2026
  • Die Evolution der Authentifizierung. Vom Passwort bis zur 2FA, MFA, kryptografische Authentifizierung, Passkey© ISW Blog, 2026 – Illustration KI-generiert
    Welt-Passwort-Tag 2026: Brauchen wir ihn überhaupt noch?

Quicklinks

Events
Karriere
Leistungen/Lösungen
Vulnerability Management
DORA/NIS2

Wie Sie uns erreichen

IT-Security@Work GmbH (ISW)
Am Zollstock 12-14
64546 Mörfelden-Walldorf
Tel. +49 6105 70898-00
Fax. +49 6105 70898-99
Mail. info@isw-online.de
Kontakt
© 2026 IT-Security@Work GmbH (ISW)
  • Link zu LinkedIn
  • Link zu Xing
  • Link zu Mail
  • Impressum
  • Datenschutzerklärung
Link to: Microsoft 365 „Secure Future Initiative“ Link to: Microsoft 365 „Secure Future Initiative“ Microsoft 365 „Secure Future Initiative“Image by efes from Pixabay Link to: Veranstaltungsrückblick – Workshop KI und IT-Sicherheit Link to: Veranstaltungsrückblick – Workshop KI und IT-Sicherheit © DIgilife – stock.adobe.com Veranstaltungsrückblick – Workshop KI und IT-Sicherheit
Nach oben scrollen Nach oben scrollen Nach oben scrollen