Suche

Sicherheit aus dem Container: Mit einer Container-Lösung mobile Systeme sichern

Smartphones und Tablets sind eine Achillesferse der IT-Sicherheit, erst recht, wenn es sich um private Geräte im dienstlichen Gebrauch handelt. Container-Lösungen schirmen Unternehmensdaten in einem verschlüsselten Bereich wirksam ab. Damit lassen sich auch die Vorgaben der EU-DSGVO problemlos erfüllen.

Mit einer Container-Lösung mobile Systeme sichernpixelfit | iStockphotopixelfit | iStockphoto

Die Nutzung mobiler Endgeräte ist geradezu ein Musterbeispiel für Consumerization: Angefangen hatten die privaten Anwender, und einmal auf den Geschmack gekommen, wollen sie auch im Job nicht auf ihre Smartphones und Tablets verzichten – nicht auf das überlegene Bedienungskonzept, nicht auf die vielfältigen Kommunikationsmöglichkeiten, nicht auf Kompaktheit und Flexibilität. Dagegen sahen die herkömmlichen Desktops einfach ziemlich alt aus. Eine Zeitlang verhinderten noch die Bedenken der Unternehmen den breiten Einsatz mobiler Systeme – die unzureichende Compliance und vor allem die oft eklatanten Sicherheitsmängel –, doch es zeigt sich immer wieder, dass sich echter Bedarf nicht einfach durch Vorschriften ausbremsen lässt. Mittlerweile haben die meisten Unternehmen in dieser Frage die weiße Flagge gehisst, und Bedienkomfort bedeutet ja auch Produktivität und Effizienz.

Risiken erkennen und bewerten

Die Bedenken speziell der IT-Abteilungen sind damit freilich nicht aus der Welt, die Herausforderungen für Management, Datenschutz und Sicherheit bleiben bestehen. Mobile Systeme werden anders als Desktops in ungeschützten Umgebungen benutzt – im Hotel, auf dem Bahnsteig, im Bus – und da sind die Risiken naturgemäß groß, beispielsweise durch unsichere WLANs. Dies gilt besonders, wenn es um mobile Geräte geht, die gar nicht dem jeweiligen Unternehmen gehören, sondern um private Smartphones und Tablets, die von den Mitarbeitern – nebenbei – für berufliche Zwecke genutzt werden (Bring Your Own Device – BYOD).

Partner aus dem HORECA Scout

Die IT hat auf diese Geräte nur einen eingeschränkten Zugriff, sie muss diesen immer auch mit dem Eigentümer teilen, so dass es nicht so ohne weiteres möglich ist, einheitliche Sicherheitseinstellungen, Richtlinien und Zugriffsrechte zu definieren und zu realisieren. Da sich auf diesen Geräten regelmäßig auch private Daten befinden, die unter strengem gesetzlichen Schutz stehen, kann eine IT-Abteilung hier nicht so ohne weiteres „durchgreifen“ und beispielsweise Daten und Anwendungen auf einem verloren gegangen Gerät aus der Ferne löschen.

Dabei sind die Risiken, die für Unternehmen aus dem Einsatz von Smartphones und Tablets entstehen, überaus real: Die Marktforscher von IDC schätzen, dass 2017 in etwa zwei Drittel der Unternehmen in Deutschland, die mit mobilen Endgeräten arbeiten, auch entsprechend Sicherheitsvorfälle zu verzeichnen sind; da zahlreiche Angriffe gar nicht erst entdeckt werden, kommt noch eine hohe Dunkelziffer dazu.

So wichtig Lösungen für MDM (Mobile Device Management), die mobile Geräte zentral verwalten, grundsätzlich sein mögen, für die Sicherung der auf mobilen Geräten befindlichen Daten und Anwendungen reichen sie keinesfalls aus. Dafür müssen unmittelbar auf dem jeweiligen mobilen Gerät die privaten und die dienstlichen Daten und Anwendungen strikt voneinander getrennt werden. Nur wenn beide Bereiche voneinander abgeschottet sind, wenn das mobile Gerät gewissermaßen aus zwei virtuellen Systemen besteht, kann es auch mit hinreichender Sicherheit betrieben werden.

Lesen Sie auch
DatenschutzGastro, Recht und GewerbeSteuernSoftware und Systeme
Wenn Daten plötzlich nicht mehr verfügbar sind: Das Cloud-Risiko in der Kassenprüfung

Lösungen finden und integrieren

Realisieren lässt sich dieses Konzept mit einer Container-Lösung, wie sie SecurePIM von Virtual Solution zur Verfügung stellt. Ein solcher Container ist ein automatisch verschlüsselter Bereich, in dem Unternehmensdaten, E-Mails, Kontakte, Kalender, Notizen, Aufgaben und Dokumente gespeichert werden. Auch im Falle von Diebstahl oder Verlust des Geräts bleiben die Daten auf diese Weise vor Missbrauch geschützt. Der Container verhindert auch, dass Mitarbeiter aus dem sicheren Unternehmensbereich auf eine private App zugreifen und so Daten etwa mit Copy-and-Paste in den privaten Bereich übernehmen. Andere Anwendungen erhalten grundsätzlich keinen Zugriff auf die Inhalte des Containers; so kann beispielsweise WhatsApp daraus keine Kontaktdaten übernehmen.

Themen in diesem Artikel
Software und SystemeDigitalisierung

Die Container-Lösung verfügt über ein Management-Portal, in dem Administratoren Sicherheitsregeln festlegen können, zum Beispiel Vorgaben für die Länge von Passwörtern, Regeln für das Sperren von Geräten und für den Zugriff auf Intranet-Anwendungen oder Fileshare. Die Verschlüsselung erstreckt sich nicht nur auf die Inhalte des Containers auf dem mobilen Endgerät, sondern ebenfalls auf den Datenaustausch, so dass auch keine Man-in-The-Middle-Angriffe möglich sind.

Eine Container-Lösung schützt nicht nur die Daten und Anwendungen des Unternehmens, sondern im BYOD-Fall zugleich auch die Privatsphäre der Eigentümer. IT-Administratoren haben keinen Zugang zum Gerät, sondern steuern immer nur den Container, es ist also kein Problem die gesetzlichen Anforderungen hinsichtlich des Schutzes der Privatsphäre einzuhalten. Auf der anderen Seite können Unternehmen damit auch die rechtlichen Vorgaben für den Schutz der Unternehmensdaten einhalten, etwa bezüglich personenbezogener Daten von Kunden, Lieferanten, Geschäftspartnern und Mitarbeitern, die ja regelmäßig in E-Mails und Dokumenten enthalten sind. Unternehmen sind gesetzlich für die Einhaltung des Datenschutzes bei der Verarbeitung personenbezogener Daten verantwortlich, was auch gilt, wenn Mitarbeiter private mobile Endgeräte dafür benutzen.

Mit einer derartigen Container-Lösung sind Unternehmen auch hinsichtlich der Anforderungen der EU-DSGVO auf der sicheren Seite. Die damit technisch realisierte Trennung von beruflichen und privaten Apps und Daten erlaubt es, die geltenden Compliance- und rechtlichen Vorgaben sowie die unternehmensweiten IT-Sicherheitsrichtlinien auch auf mobilen Systemen umzusetzen und deren Einhaltung zu überwachen. Auf diese Weise lassen sich die drohenden hohen Bußgelder, die Aufsichtsbehörden aufgrund unzureichender organisatorischer und technischer Sicherheitsmaßnahmen verhängen können, vermeiden.

Autor: Günter Junk, CEO des IT-Sicherheitsspezialisten
Virtual Solution AG in München

Lesen Sie auch
DatenschutzVersicherungen und RisikomanagementSoftware und Systeme
Aktuelle IHA-Warnung: Wenn die Bettwanzen-Beschwerde zur Phishing-Falle wird
Privat
Finanzen und Controlling

GKV-Reform ab 2027: Was auf Betriebe im Gastgewerbe als Arbeitgeber zukommt

Steigende Minijob-Beiträge, eine angehobene Bemessungsgrenze und ein neuer Ehegatten-Zuschlag: Die Krankenkassenreform wird meist aus Sicht der Versicherten diskutiert – doch für Hoteliers und Gastronomen entscheidet sie ab 2027 direkt über das Personalbudget. Warum trifft ausgerechnet das Gastgewerbe die Reform härter als fast jede andere Branche, und welche Zahlen sollten Betriebe kennen, bevor das Jahresbudget steht?

Google DeepMind, Unsplash
ESG Reporting und CSRD Standards

Neues RAL-Gütezeichen: So soll nachhaltige Gastronomie messbar werden

Ein neues RAL-Gütezeichen soll nachhaltiges Wirtschaften in gastronomischen Betrieben anhand einheitlicher Kriterien überprüfbar machen. Die Anforderungen reichen vom Einkauf und der Speiseplanung über Personal und Lebensmittelsicherheit bis zu Energieverbrauch und Abfallmanagement. Angesprochen sind Gemeinschaftsverpflegung, Catering sowie Individual- und Systemgastronomie.

Weitere Artikel zum Thema

ACCONSIS
Die Kassennachschau kommt meist unangekündigt – und entscheidet sich selten an einem einzelnen Fehler, sondern an Mustern, Abläufen und Nachvollziehbarkeit. Gerade in der Gastronomie erleben wir immer wieder dieselben Schwachstellen: technisch oft korrekt, aber organisatorisch[...]
ACCONSIS
Torsten Dettlaff, Pexabay, Pexels
Nach Angaben des Verbands wirkte die Beschwerde professionell und plausibel. Im Hotel wurden deshalb zunächst interne Abläufe und das vermeintlich betroffene Zimmer überprüft. Erst dabei fiel auf, dass die genannte Zimmernummer 721 in dem Betrieb[...]
Torsten Dettlaff, Pexabay, Pexels
Canva
Ein einziger technischer Check, knapp 20.000 Hotel-Websites – und ein Ergebnis, das die Branche aufhorchen lässt: Ausgerechnet die Häuser mit den meisten Sternen patzen am häufigsten. Was steckt hinter dem „Luxus-Paradox", und warum wird digitale[...]
Canva
ProFina Deutschland GmbH
Ein Kassensystem, das mitten im Wochenendgeschäft ausfällt, verlorene Reservierungsdaten, abgegriffene Gästeinformationen: Cyberangriffe treffen längst nicht mehr nur Großkonzerne. Auch kleine Restaurants, Cafés und Hotels rücken ins Visier der Kriminellen – oft ohne eigene IT-Abteilung im[...]
ProFina Deutschland GmbH
Access Hospitality
Reisende starten ihre Hotelsuche heute auf TikTok, Instagram oder bei KI-Diensten wie Perplexity – nicht mehr nur bei Google. Was bedeutet das für Häuser, die künftig noch gefunden und gebucht werden wollen? Zwischen Stammdatenpflege, Bewertungsmanagement[...]
Access Hospitality
Unser Newsletter

Bleiben Sie auf dem Laufenden mit regelmäßigen Informationen zum Thema Gastgewerbe. Ihre Einwilligung in den Empfang können Sie jederzeit widerrufen.