Suche

Sicherheitslösung checkt remote Arbeitende vor Verbindungsaufbau und Netzwerkeintritt

Workation, Küche, WLAN, Hotspot, Büro – Büroangestellte, technisches Personal, Digitalnomaden oder Coworker loggen sich von verschiedenen Orten mit unterschiedlichen Devices in Firmennetzwerke ein. Doch ist die eintretende Person wirklich die, für die sie sich ausgibt? Ist ihr genutztes Netzwerk sicher?

Christin Hume, UnsplashChristin Hume, Unsplash

Diese Fragen klärt die installationsfreie Securitylösung SAYTRUST VPSC des Münchner Entwicklers Saytec schon, bevor die Kommunikation beginnt. Damit geht sie neue Wege in der IT-Sicherheit.

Nur Geprüfte dürfen rein

SAYTRUST erlaubt erst nach erfolgreich absolviertem, achtstufigen Sicherheitsverfahren die Kommunikation – und zwar aus dem verschlüsseltem Arbeitsspeicher heraus. Nichtberechtigte Programme oder Schadsoftware fängt der digitale Pförtner vorher ab. Hereinbittende kontrolliert er streng auf ihre individuellen Berechtigungen. Erst anschließend öffnet er ihnen mit einem on demand erstellten Anwenderzertifikat die Türen zu Programmen und Ressourcen. Neben einer Erhöhung des Sicherheitslevels limitiert diese Handhabung den Administrationsaufwand spürbar: Sie macht laufende Updates und die Überwachung aller genutzten Endgeräte obsolet.

Partner aus dem HORECA Scout

Sicherheit im Ursprung des Geschehens

Laut einer aktuellen Pressenews des bitkom vom Oktober dieses Jahres entsteht deutschen Unternehmen durch Sabotage, Spionage und Datendiebstahl ein jährlicher Schaden von 206 Milliarden Euro. Für Security-Unternehmen Saytec klaffen die größten IT-Sicherheitslücken im Internet und im Menschen – Techniker und Nutzer gleichermaßen. Einmal angemeldet, können User bewusst oder unbewusst Schad- und Spionage-Software einschleppen, Daten abzwacken, das System lahmlegen. Daher lösen sich die Münchner IT-Experten von dem Gedanken einer Netzwerk- Netzwerk-Kommunikation: Ihre Zero-Trust-Technologie SAYRUST VPSC kommuniziert auf der Applikationsebe und schützt Nutzer und Programme nicht erst im Netzwerk. Um Zugang Fragende checkt das System vor der PC-Nutzung sowie vor Beginn der Kommunikation im verschlüsselten RAM. Selbst virenverseuchten Endgeräten oder Hotspots bleibt keine Chance, dem System zu schaden.

Eine Lizenz für alle

Je größer Firmen, desto mehr Devices für remotes Arbeiten. Jedes dieser Geräte verlangt Softwarelizenzen, die bezahlt, aufgespielt und gewartet werden müssen. Admins rufen regelmäßig Update-Runden aus, deren Einhaltung sie im Zuge der heute üblichen Softwarevielfalt selten mit gebührender Strenge verfolgen. Bei Saytecs unkonventioneller Lösung zählen nicht individuelle Geräte, sondern die eindeutige Identität des Nutzers und sein Signaturzertifikat. Nach erfolgter Authentifizierung wird das System mitsamt aller Anwendungen, Ressourcen, Berechtigungen und der aktuellen Software automatisch auf aktuellen Stand gesetzt. Welches Remote-Device User nutzen und an welchem Ort sie sich befinden, spielt keine Rolle. Je nach Organisationsgröße reduziert das den finanziellen und verwalterischen Aufwand um bis zu 70 %.

Lesen Sie auch
DatenschutzGastro, Recht und GewerbeSteuernSoftware und Systeme
Wenn Daten plötzlich nicht mehr verfügbar sind: Das Cloud-Risiko in der Kassenprüfung

Der Pförtner überwacht das Viertel – wie SAYTRUST funktioniert

„Unser Digitalpförtner überwacht sozusagen nicht nur das Grundstück, sondern verhindert, dass Einbrecher überhaupt den Weg zum Grundstück finden. SAYTRUST detektiert und blockiert sie, bevor sie zum Tatort aufbrechen“, erklärt Saytec-Gründer Yakup Saygin. Das achtstufige Defense-in-Depth-Sicherheitsverfahren der Securitysoftware wirkt als Bollwerk: Vor der Kommunikation prüft sie die Anwenderidentität via Biometrie und PIN-Code und aktiviert das Zugangsdevice – einen Fingerabdruckscan-Stick zum Beispiel oder eine App. Passt alles, gibt sie nach der Personal Key Identity (PKI) die Nutzung frei. Nach einer weiteren PIN-Prüfung der Identität gegenüber der Certificate Authority (CA) betritt der User seine Benutzeroberfläche. Die Kommunikation startet auf Applikationsebene über den verschlüsselten Arbeitsprozessor RAM.

Themen in diesem Artikel
DigitalisierungDatendiebstahlDigitalpförtnerRemote

Im nächsten Schritt baut SAYTRUST aus dem Client-RAM heraus einen sogenannten VPSC-Tunnel auf, aktualisiert die Berechtigungen und das Anwenderzertifikat. Die Authentifizierung durch den SAYTRUST-Server erfolgt. Der darauf beginnende Securityprozess überwacht die Kommunikation und blockiert, isoliert oder tunnelt remote oder lokal installierte Anwendungen. Ab jetzt herrscht sicherer Zugriff und sowohl für Devices als auch fürs Netzwerk gefahrlose Kommunikation.

Mehr Informationen

Lesen Sie auch
DatenschutzVersicherungen und RisikomanagementSoftware und Systeme
Aktuelle IHA-Warnung: Wenn die Bettwanzen-Beschwerde zur Phishing-Falle wird
Privat
Finanzen und Controlling

GKV-Reform ab 2027: Was auf Betriebe im Gastgewerbe als Arbeitgeber zukommt

Steigende Minijob-Beiträge, eine angehobene Bemessungsgrenze und ein neuer Ehegatten-Zuschlag: Die Krankenkassenreform wird meist aus Sicht der Versicherten diskutiert – doch für Hoteliers und Gastronomen entscheidet sie ab 2027 direkt über das Personalbudget. Warum trifft ausgerechnet das Gastgewerbe die Reform härter als fast jede andere Branche, und welche Zahlen sollten Betriebe kennen, bevor das Jahresbudget steht?

Google DeepMind, Unsplash
ESG Reporting und CSRD Standards

Neues RAL-Gütezeichen: So soll nachhaltige Gastronomie messbar werden

Ein neues RAL-Gütezeichen soll nachhaltiges Wirtschaften in gastronomischen Betrieben anhand einheitlicher Kriterien überprüfbar machen. Die Anforderungen reichen vom Einkauf und der Speiseplanung über Personal und Lebensmittelsicherheit bis zu Energieverbrauch und Abfallmanagement. Angesprochen sind Gemeinschaftsverpflegung, Catering sowie Individual- und Systemgastronomie.

Weitere Artikel zum Thema

ACCONSIS
Die Kassennachschau kommt meist unangekündigt – und entscheidet sich selten an einem einzelnen Fehler, sondern an Mustern, Abläufen und Nachvollziehbarkeit. Gerade in der Gastronomie erleben wir immer wieder dieselben Schwachstellen: technisch oft korrekt, aber organisatorisch[...]
ACCONSIS
Torsten Dettlaff, Pexabay, Pexels
Nach Angaben des Verbands wirkte die Beschwerde professionell und plausibel. Im Hotel wurden deshalb zunächst interne Abläufe und das vermeintlich betroffene Zimmer überprüft. Erst dabei fiel auf, dass die genannte Zimmernummer 721 in dem Betrieb[...]
Torsten Dettlaff, Pexabay, Pexels
Canva
Ein einziger technischer Check, knapp 20.000 Hotel-Websites – und ein Ergebnis, das die Branche aufhorchen lässt: Ausgerechnet die Häuser mit den meisten Sternen patzen am häufigsten. Was steckt hinter dem „Luxus-Paradox", und warum wird digitale[...]
Canva
Aerps.com, Unsplash
Immer mehr Reisende lassen sich Unterkünfte von ChatGPT, Gemini oder anderen KI-Systemen empfehlen. Eine Untersuchung von 515 gehobenen Hotels im deutschsprachigen Raum zeigt: Privat geführte Einzelhäuser sind dort deutlich seltener sichtbar als Hotelketten und Mehrhausbetriebe.[...]
Aerps.com, Unsplash
ProFina Deutschland GmbH
Ein Kassensystem, das mitten im Wochenendgeschäft ausfällt, verlorene Reservierungsdaten, abgegriffene Gästeinformationen: Cyberangriffe treffen längst nicht mehr nur Großkonzerne. Auch kleine Restaurants, Cafés und Hotels rücken ins Visier der Kriminellen – oft ohne eigene IT-Abteilung im[...]
ProFina Deutschland GmbH
Unser Newsletter

Bleiben Sie auf dem Laufenden mit regelmäßigen Informationen zum Thema Gastgewerbe. Ihre Einwilligung in den Empfang können Sie jederzeit widerrufen.