Suche
Anzeige

Sicherheit aus dem Container: Mit einer Container-Lösung mobile Systeme sichern

Smartphones und Tablets sind eine Achillesferse der IT-Sicherheit, erst recht, wenn es sich um private Geräte im dienstlichen Gebrauch handelt. Container-Lösungen schirmen Unternehmensdaten in einem verschlüsselten Bereich wirksam ab. Damit lassen sich auch die Vorgaben der EU-DSGVO problemlos erfüllen.

Mit einer Container-Lösung mobile Systeme sichernpixelfit | iStockphotopixelfit | iStockphoto

Die Nutzung mobiler Endgeräte ist geradezu ein Musterbeispiel für Consumerization: Angefangen hatten die privaten Anwender, und einmal auf den Geschmack gekommen, wollen sie auch im Job nicht auf ihre Smartphones und Tablets verzichten – nicht auf das überlegene Bedienungskonzept, nicht auf die vielfältigen Kommunikationsmöglichkeiten, nicht auf Kompaktheit und Flexibilität. Dagegen sahen die herkömmlichen Desktops einfach ziemlich alt aus. Eine Zeitlang verhinderten noch die Bedenken der Unternehmen den breiten Einsatz mobiler Systeme – die unzureichende Compliance und vor allem die oft eklatanten Sicherheitsmängel –, doch es zeigt sich immer wieder, dass sich echter Bedarf nicht einfach durch Vorschriften ausbremsen lässt. Mittlerweile haben die meisten Unternehmen in dieser Frage die weiße Flagge gehisst, und Bedienkomfort bedeutet ja auch Produktivität und Effizienz.

Risiken erkennen und bewerten

Die Bedenken speziell der IT-Abteilungen sind damit freilich nicht aus der Welt, die Herausforderungen für Management, Datenschutz und Sicherheit bleiben bestehen. Mobile Systeme werden anders als Desktops in ungeschützten Umgebungen benutzt – im Hotel, auf dem Bahnsteig, im Bus – und da sind die Risiken naturgemäß groß, beispielsweise durch unsichere WLANs. Dies gilt besonders, wenn es um mobile Geräte geht, die gar nicht dem jeweiligen Unternehmen gehören, sondern um private Smartphones und Tablets, die von den Mitarbeitern – nebenbei – für berufliche Zwecke genutzt werden (Bring Your Own Device – BYOD).

Partner aus dem HORECA Scout

Die IT hat auf diese Geräte nur einen eingeschränkten Zugriff, sie muss diesen immer auch mit dem Eigentümer teilen, so dass es nicht so ohne weiteres möglich ist, einheitliche Sicherheitseinstellungen, Richtlinien und Zugriffsrechte zu definieren und zu realisieren. Da sich auf diesen Geräten regelmäßig auch private Daten befinden, die unter strengem gesetzlichen Schutz stehen, kann eine IT-Abteilung hier nicht so ohne weiteres „durchgreifen“ und beispielsweise Daten und Anwendungen auf einem verloren gegangen Gerät aus der Ferne löschen.

Dabei sind die Risiken, die für Unternehmen aus dem Einsatz von Smartphones und Tablets entstehen, überaus real: Die Marktforscher von IDC schätzen, dass 2017 in etwa zwei Drittel der Unternehmen in Deutschland, die mit mobilen Endgeräten arbeiten, auch entsprechend Sicherheitsvorfälle zu verzeichnen sind; da zahlreiche Angriffe gar nicht erst entdeckt werden, kommt noch eine hohe Dunkelziffer dazu.

So wichtig Lösungen für MDM (Mobile Device Management), die mobile Geräte zentral verwalten, grundsätzlich sein mögen, für die Sicherung der auf mobilen Geräten befindlichen Daten und Anwendungen reichen sie keinesfalls aus. Dafür müssen unmittelbar auf dem jeweiligen mobilen Gerät die privaten und die dienstlichen Daten und Anwendungen strikt voneinander getrennt werden. Nur wenn beide Bereiche voneinander abgeschottet sind, wenn das mobile Gerät gewissermaßen aus zwei virtuellen Systemen besteht, kann es auch mit hinreichender Sicherheit betrieben werden.

Lesen Sie auch
Recht und ComplianceSteuernSoftware und Systeme
Der unsichtbare Fehler: Wie die TSE Betriebe in der Prüfung angreifbar macht

Lösungen finden und integrieren

Realisieren lässt sich dieses Konzept mit einer Container-Lösung, wie sie SecurePIM von Virtual Solution zur Verfügung stellt. Ein solcher Container ist ein automatisch verschlüsselter Bereich, in dem Unternehmensdaten, E-Mails, Kontakte, Kalender, Notizen, Aufgaben und Dokumente gespeichert werden. Auch im Falle von Diebstahl oder Verlust des Geräts bleiben die Daten auf diese Weise vor Missbrauch geschützt. Der Container verhindert auch, dass Mitarbeiter aus dem sicheren Unternehmensbereich auf eine private App zugreifen und so Daten etwa mit Copy-and-Paste in den privaten Bereich übernehmen. Andere Anwendungen erhalten grundsätzlich keinen Zugriff auf die Inhalte des Containers; so kann beispielsweise WhatsApp daraus keine Kontaktdaten übernehmen.

Themen in diesem Artikel
Software und SystemeDigitalisierung

Die Container-Lösung verfügt über ein Management-Portal, in dem Administratoren Sicherheitsregeln festlegen können, zum Beispiel Vorgaben für die Länge von Passwörtern, Regeln für das Sperren von Geräten und für den Zugriff auf Intranet-Anwendungen oder Fileshare. Die Verschlüsselung erstreckt sich nicht nur auf die Inhalte des Containers auf dem mobilen Endgerät, sondern ebenfalls auf den Datenaustausch, so dass auch keine Man-in-The-Middle-Angriffe möglich sind.

Eine Container-Lösung schützt nicht nur die Daten und Anwendungen des Unternehmens, sondern im BYOD-Fall zugleich auch die Privatsphäre der Eigentümer. IT-Administratoren haben keinen Zugang zum Gerät, sondern steuern immer nur den Container, es ist also kein Problem die gesetzlichen Anforderungen hinsichtlich des Schutzes der Privatsphäre einzuhalten. Auf der anderen Seite können Unternehmen damit auch die rechtlichen Vorgaben für den Schutz der Unternehmensdaten einhalten, etwa bezüglich personenbezogener Daten von Kunden, Lieferanten, Geschäftspartnern und Mitarbeitern, die ja regelmäßig in E-Mails und Dokumenten enthalten sind. Unternehmen sind gesetzlich für die Einhaltung des Datenschutzes bei der Verarbeitung personenbezogener Daten verantwortlich, was auch gilt, wenn Mitarbeiter private mobile Endgeräte dafür benutzen.

Mit einer derartigen Container-Lösung sind Unternehmen auch hinsichtlich der Anforderungen der EU-DSGVO auf der sicheren Seite. Die damit technisch realisierte Trennung von beruflichen und privaten Apps und Daten erlaubt es, die geltenden Compliance- und rechtlichen Vorgaben sowie die unternehmensweiten IT-Sicherheitsrichtlinien auch auf mobilen Systemen umzusetzen und deren Einhaltung zu überwachen. Auf diese Weise lassen sich die drohenden hohen Bußgelder, die Aufsichtsbehörden aufgrund unzureichender organisatorischer und technischer Sicherheitsmaßnahmen verhängen können, vermeiden.

Autor: Günter Junk, CEO des IT-Sicherheitsspezialisten
Virtual Solution AG in München

Lesen Sie auch
Gastro, Recht und Gewerbe
Was am Frühstücksbuffet jetzt anders wird: DEHOGA-Leitfaden erklärt die neuen EU-Regeln für Honig, Marmelade und Fruchtsäfte
ACCONSIS
Recht und Compliance

Der unsichtbare Fehler: Wie die TSE Betriebe in der Prüfung angreifbar macht

Belege werden korrekt gedruckt, Kartenzahlungen laufen, der Tagesabschluss meldet keinen Fehler – und trotzdem kann die technische Sicherheitseinrichtung im Hintergrund zur Schwachstelle werden. Warum gerade TSE-Themen in der Kassennachschau besonders heikel sind und an welchen Stellen Gastronomiebetriebe regelmäßig angreifbar werden.

DEHOGA; ROMAN ODINTSOV, Pexels
Gastro, Recht und Gewerbe

Was am Frühstücksbuffet jetzt anders wird: DEHOGA-Leitfaden erklärt die neuen EU-Regeln für Honig, Marmelade und Fruchtsäfte

Erdbeerkonfitüre darf jetzt wieder Marmelade heißen, im Honigglas muss jedes Herkunftsland einzeln stehen, und in der Konfitüre steckt mehr Frucht als bisher: Seit dem 14. Juni 2026 gelten neue EU-Vorgaben für Honig, Marmelade, Konfitüre und Fruchtsäfte – mit unmittelbaren Folgen für Hotellerie und Gastronomie. Ein neuer DEHOGA-Praxis-Leitfaden ordnet die Änderungen für das Gastgewerbe ein.

Ivan Vranić, Unsplash
Ausstattung und Interieur

Einbrüchen ins Restaurant vorbeugen – welche Maßnahmen können dabei helfen?

Rund 90.000 Einbrüche zählte Deutschland 2024 – und längst nicht mehr nur in Privatwohnungen. Auch Restaurants geraten zunehmend ins Visier krimineller Banden. Neben gestohlenem Bargeld bleiben oft zerstörte Einrichtung und tagelange Schließungen zurück. Gerade für kleinere Lokale kann das schnell existenzbedrohend werden – selbst mit Versicherung. Doch mit den richtigen Maßnahmen lässt sich das Risiko deutlich senken. Welche das sind, zeigt dieser Überblick.

Lightspeed
Branche und Trends

Digital ja – aber bitte mit Herz: Was Restaurantgäste erwarten

Aufmerksamkeit, Freundlichkeit, ein echtes Willkommen – was ein gelungenes Restauranterlebnis ausmacht, hat weniger mit Technik zu tun, als man im Digitalzeitalter vermuten würde. Eine internationale Umfrage gibt Aufschluss darüber, worauf Gäste tatsächlich Wert legen und wie unterschiedlich sie auf Unzufriedenheit reagieren.

Click A Tree
Kostenmanagement

7 Wege für profitable Nachhaltigkeit in der Gastronomie

Nachhaltigkeit in der Gastronomie – klingt nach Verzicht und hohen Investitionen? Irrtum. Wer ökologische und soziale Verantwortung strategisch einsetzt, steigert nicht nur das Image, sondern auch die Rendite. Sieben praxiserprobte Wege zeigen, wie sich Umweltschutz, Teamzufriedenheit und wirtschaftlicher Erfolg gewinnbringend verbinden lassen – vom wertschätzenden Employer Branding bis zur intelligenten Müllreduktion.

e2n
Arbeitszeit, Dienstplan, und Schichtplanung

Spontane Personalausfälle: schnell reagieren, langfristig vorbeugen

5:02 Uhr. Die erste Krankmeldung kommt rein. Um 6 Uhr öffnet die Bäckerei-Filiale. Und plötzlich muss alles schnell gehen – Verkauf besetzen, Ruhezeiten prüfen und irgendwie den Überblick behalten. In solchen Momenten ist ein digitaler Dienstplan Gold wert. Ob Gastro, Hotellerie oder Backbranche: Gerade in der anstehenden Hochsaison ist es besonders wichtig, auf spontane Ausfälle vorbereitet zu sein oder sie im Voraus zu vermeiden.

Weitere Artikel zum Thema

ACCONSIS
Belege werden korrekt gedruckt, Kartenzahlungen laufen, der Tagesabschluss meldet keinen Fehler – und trotzdem kann die technische Sicherheitseinrichtung im Hintergrund zur Schwachstelle werden. Warum gerade TSE-Themen in der Kassennachschau besonders heikel sind und an welchen[...]
ACCONSIS
Lightspeed
Aufmerksamkeit, Freundlichkeit, ein echtes Willkommen – was ein gelungenes Restauranterlebnis ausmacht, hat weniger mit Technik zu tun, als man im Digitalzeitalter vermuten würde. Eine internationale Umfrage gibt Aufschluss darüber, worauf Gäste tatsächlich Wert legen und[...]
Lightspeed
e2n
5:02 Uhr. Die erste Krankmeldung kommt rein. Um 6 Uhr öffnet die Bäckerei-Filiale. Und plötzlich muss alles schnell gehen – Verkauf besetzen, Ruhezeiten prüfen und irgendwie den Überblick behalten. In solchen Momenten ist ein digitaler[...]
e2n
Resume Genius, Unsplash
Ab 1. Januar 2027 wird die elektronische Rechnung für Geschäfte zwischen Unternehmen in Deutschland zur Pflicht. Doch wie gut sind die Betriebe tatsächlich vorbereitet? Eine aktuelle Studie von easybill und YouGov zeigt: Die meisten Unternehmen[...]
Resume Genius, Unsplash
Commerz Globalpay
Lange Wartezeiten an der Kasse, umständliche Bezahlvorgänge – was nach einem gelungenen Abend noch schiefgeht, bleibt haften. Dabei ist der Bezahlmoment weit mehr als ein administrativer Schlussstrich. Er ist ein unterschätzter Hebel für Effizienz, Umsatz[...]
Commerz Globalpay
Unser Newsletter

Bleiben Sie auf dem Laufenden mit regelmäßigen Informationen zum Thema Gastgewerbe. Ihre Einwilligung in den Empfang können Sie jederzeit widerrufen.