Montag, 5. Januar 2026

Geräte-ManagementE-Mails im Container

[10.04.2018] Ob mit dem Diensthandy oder einem privaten Gerät: Mit der App DME können Mitarbeiter der Verwaltung in Hamburg, Schleswig-Holstein und Sachsen-Anhalt von unterwegs aus auf E-Mails, Kalender und Kontakte zugreifen.

Schnell von unterwegs aus E-Mails checken oder nachsehen, wann und wo der nächste Termin ansteht: Wo Arbeit immer unabhängiger wird von Ort und Zeit, wächst auch der Wunsch, kleine Routineaufgaben zwischendurch auf einem Smartphone erledigen zu können, ohne dafür erst einen Computer starten zu müssen. Nicht in jedem Fall ist ein Diensthandy die geeignete Lösung, denn für den Anwender bedeutet das den Einsatz eines zusätzlichen Geräts. Und für Arbeitgeber bringt es Kosten und Verwaltungsaufwand mit sich. Die Lösung: Bring Your Own Device (BYOD). Mitarbeiter nutzen dabei ihr privates Gerät für dienstliche Aufgaben. Die Herausforderung besteht darin, dienstliche Daten zuverlässig von privaten zu trennen und vor unberechtigtem Zugriff sowie Schad-Software zu schützen.

Drei Länder mit DME

In den Bundesländern Hamburg, Schleswig-Holstein und Sachsen-Anhalt setzt der IT-Dienstleister Dataport die so genannte Container-Lösung DME (Dynamic Mobile Exchange) ein, eine in sich geschlossene App, die von anderen Anwendungen konsequent isoliert auf dem mobilen Endgerät eines Beschäftigten arbeitet. DME hat im Jahr 2012 eine Blackberry-Infrastruktur für die drei Länder abgelöst und läuft inzwischen auf insgesamt etwa 4.200 Geräten. Hersteller der App ist das dänische Unternehmen Excitor, das 2015 von der japanischen Soliton-Gruppe übernommen wurde.
Zentrale Funktionen von DME, wie es in Hamburg, Schleswig-Holstein und Sachsen-Anhalt eingesetzt wird, sind die Bearbeitung von E-Mails, Kalender, Aufgaben und Kontakten. Die App läuft auf den Geräten der Mitarbeiter jederzeit im Hintergrund, synchronisiert die Daten aber erst, nachdem der Anwender sich angemeldet hat. Auf Wunsch informiert die App über neue Nachrichten im Postfach. Anwender können, zum Beispiel bei Abwesenheit, automatische Antworten definieren. Außerdem können sie E-Mail-Anhänge herunterladen und diese in einem integrierten Viewer und Editor lesen und bearbeiten. Um eine Vermischung privater und dienstlicher Daten zu unterbinden, lassen sich die Dateien dabei nur innerhalb der App speichern. Nicht möglich ist in der aktuellen Version die Bearbeitung eines Postfachs durch Dritte, zum Beispiel durch einen Vertreter, oder die Arbeit mit einem Funktionspostfach.

Anbindung an Verzeichnisdienst

Über DME ist der Benutzer an das Active Directory (AD), den zentralen Verzeichnisdienst der Behörden, angebunden, auf das er online jederzeit Zugriff hat. Direkt auf dem Smartphone werden nur die persönlichen Kontakte des jeweiligen Anwenders gespeichert. Nicht möglich ist es, ein komplettes Adressbuch, etwa das gesamte Behördentelefonbuch von Hamburg, herunterzuladen und zu synchronisieren. In eingeschränktem Umfang können die Nutzer das Verhalten der App selbst steuern, indem sie beispielsweise einstellen, zu welchen Tageszeiten und in welchen Abständen DME Daten synchronisieren soll. Neben diesen derzeit genutzten Basisfunktionen verfügt DME seitens des Herstellers über die technischen Voraussetzungen, kleine, in die App integrierte Web-Anwendungen mit HTML5 zu entwickeln. So könnte zum Beispiel der Nachrichtenkanal aus dem Firmen-Intranet auf dem Smartphone dargestellt oder Zugriff auf ein Dokumenten-Management-System wie SharePoint ermöglicht werden.

Lizensierte Sicherheit

DME wird für mobile Geräte mit Android- oder iOS-Betriebssystem angeboten. Um die App auf einem privaten Smartphone nutzen zu können, beantragt der Anwender über die IT-Leitstelle seiner Behörde die Freischaltung und lädt sie aus dem Google Play Store oder dem iTunes Store herunter. Zusätzlich müssen Nutzer von Android-Smartphones sich verpflichten, die Sicherheits-App Sophos zu installieren. Zwar verwenden die meisten Privatanwender bereits kostenlose Anwendungen wie AntiVir oder McAfee. Diese sind jedoch in der Regel nicht für den dienstlichen Gebrauch lizenziert, sodass der Einsatz auf einem Gerät, auf dem DME dienstlich genutzt wird, einen Lizenzbruch darstellt. Es besteht das Risiko, dass Hersteller von Sicherheits-Software auslesen, ob professionell genutzte Apps auf einem Endgerät installiert sind, und gegebenenfalls Klage erheben. Dataport stellt deshalb zusammen mit DME eine Sicherheits-Software zur Verfügung, die für den dienstlichen Gebrauch lizenziert ist und erwirbt die erforderliche Anzahl an Lizenzen für alle Anwender zentral.

Verschlüsselter Transport

Entscheidend beim Einsatz einer BYOD-Lösung ist die Sicherheit der dienstlichen Daten, zum einen auf dem Gerät, zum anderen beim Transport zwischen Gerät und Rechenzentrum. DME speichert dienstliche Daten daher in einem eigenen verschlüsselten Container, in dem sie physisch von anderen getrennt sind. In einem virtuellen Container könnten die Daten immer noch an verschiedenen Orten abgelegt werden. Da der Funktionsumfang von DME Copy and Paste verbietet, wird der Austausch von privaten und dienstlichen Daten zusätzlich unterdrückt. Auf diese Weise landen keine Firmeninformationen bei Facebook oder Twitter.
Außerdem ist nicht nur der Container selbst auf dem Gerät verschlüsselt, sondern auch der Transport vom Server zum Smartphone und zurück. Der Schlüssel, um auf die Daten zuzugreifen, ist das AD-Passwort des Anwenders. Die Passwortrichtlinie von Dataport bestimmt also mit über die Komplexität des Schlüssels und somit über die Sicherheit von DME. Als weiteres Sicherheits-Feature prüft DME beim Start, ob der Anwender sich auf seinem Android-Smartphone durch Rooting beziehungsweise auf seinem Apple-Gerät durch Jailbreak erweiterte Administratoren-Rechte verschafft hat. Ist das der Fall, startet DME gar nicht. Gleiches gilt zum Beispiel für Fairphones, die dem Nutzer grundsätzlich volle Zugriffsrechte gewähren. Diese Funktionalität ist insbesondere deshalb wichtig, weil Dataport die privaten Geräte der Anwender nicht zentral administrieren kann und sicher sein muss, dass Einstellungen an der App nicht verändert werden.

Angepasste Konfiguration

Dataport stellt DME bei Bedarf weiteren interessierten Kunden zur Verfügung. Funktionsumfang und Konfiguration der App werden dabei an die Benutzergruppe und die jeweiligen IT-Richtlinien des Kunden angepasst. Dabei muss sich jeder Kunde individuell mit den eigenen Datenschützern, IT-Sicherheitsexperten und dem Personalrat abstimmen. Dataport setzt die Anforderungen unter Berücksichtigung seiner Sicherheitsvorgaben um und betreibt die mandantenspezifischen DME-Lösungen zentral im eigenen Rechenzentrum.

Karin Gerken ist Redakteurin Öffentlichkeitsarbeit bei Dataport; Carsten Wegner ist bei Dataport im Competence Center Mobility mit Themen- und Produktverantwortung DME tätig.




Weitere Meldungen und Beiträge aus dem Bereich: IT-Infrastruktur

Halle (Saale): Smarte Technik statt Parksuchverkehr

[05.01.2026] Ein beliebtes Erlebnisbad sorgte in Halle (Saale) bislang für unnötigen Verkehr in einem Wohngebiet. Der Grund: Es wurden Parkplätze gesucht. Die Echtzeitanzeige der Parkhausbelegung am Erlebnisbad plus Hinweis auf alternative Parkmöglichkeiten sollen dem nun ein Ende bereiten. mehr...

FITKO-Präsident André Göbel beim Vortrag, im Hintergrund ist eine Präsentation eingeblendet.

GovTech Deutschland: Ergebnisse des RaaS-Projekts

[22.12.2025] GovTech Deutschland hat das Projekt Register-as-a-Service (RaaS) abgeschlossen. Die Ergebnisse – eine vollständige Referenzarchitektur, funktionale technische Implementierungen und ein begleitendes Rechtsgutachten für moderne Cloud-Register – stehen Open Source über die Plattform openCode zur Verfügung. mehr...

Vektorgrafik mit Desktopbildschirm und unterschiedlichen Symbolen für barrierefreie digitalen Angebote.
bericht

Digitale Barrierefreiheit: Inklusive Transformation

[19.12.2025] In einer neuen Modulserie des eGov-Campus steht das Thema digitale Barrierefreiheit im Vordergrund. Der Kurs sensibilisiert die Teilnehmenden für dieses Thema, informiert über rechtliche Grundlagen und vermittelt praktische Umsetzungshilfen. mehr...

Die Fototerminals bestehen aus einer Kamera und einem Touchpad.

Reutlingen: Ausbau digitaler Dienstleistungen

[12.12.2025] In Reutlingen wächst das Angebot digitaler Verwaltungsdienstleistungen. Dazu zählen vollständig digitale Prozesse ebenso wie die flächendeckend angebotenen Fototerminals für Passbilder. Auch können Fundsachen online aufgerufen werden. Weitere Onlineservices bietet außerdem das Standesamt an. mehr...

Abstraktes 3d_rendering von schwarzen, Roten und gelben Bausteinen

München: Feedback zum Deutschland-Stack

[11.12.2025] Mit ihren Anmerkungen zum Deutschland-Stack will die bayerische Landeshauptstadt München dazu beitragen, die digitale Transformation der Verwaltung voranzutreiben. Unter anderem regt die Stadt an, die kommunalen Bedürfnisse sowie die Dresdner Forderungen zur digitalen Verwaltung mehr zu berücksichtigen. 
 mehr...

Eine Person arbeitet an Dokumenten und Ordnern auf einem Laptop.

BW-Empfangsclient: Anträge ohne Fachsoftware empfangen

[10.12.2025] Mit dem BW-Empfangsclient können Kommunal- und Landesbehörden in Baden-Württemberg jetzt auch solche digitalen Verwaltungsleistungen anbieten, für die sie bislang keine Fachsoftware nutzen. Die Behörden können sich kostenfrei selbst registrieren, die Lösung ist sofort einsetzbar. mehr...

zwei Männer am Tisch sitzen mit papieren vor sich- Kooperation_Fulda_ekom21

Fulda: Enge Kooperation mit ekom21

[09.12.2025] Eine engere Kooperation haben die Stadt Fulda und ekom21 vereinbart. Dabei hat die Kommune auch Fachverfahren ins Rechenzentrum des kommunalen IT-Dienstleisters überführt. mehr...

Blick vom Dach auf das Wiener Rathaus: neogotischer Bau mit zentralem Turm, Uhr und filigranen Türmchen vor blauem Himmel.

Wien: Open Source stärkt Europas Unabhängigkeit

[08.12.2025] Die Europäische Kommission würdigt die Open-Source-Strategie Wiens. In einem neuen Bericht wird die Stadt als führend beschrieben. Wien setzt auf offene Software, um digital unabhängig und sicher zu arbeiten. mehr...

Eine ältere Frau sitzt an einem Laptop und schaut auf eine Kreditkarte.
bericht

Onlineformulare: Gegenseitig unterstützen

[01.12.2025] Onlineformulare sind heute unverzichtbar – und EfA-Leistungen decken längst nicht alles ab. Mit No-Code-Formularen und im interkommunalen Austausch können Städte und Gemeinden hier flexibel und kostenbewusst agieren. mehr...

Deutsche Verwaltungscloud: Digitale Antragsbearbeitung made in Hessen

[26.11.2025] Mit HessenDANTE bietet die HZD eine innovative Plattform, mit der sich die Antragstellung für unterschiedlichste Verwaltungsleistungen komplett digital und OZG-konform abbilden lässt. Das Paket ist nun auch über die Deutsche Verwaltungscloud zu beziehen. mehr...

Axians Infoma: Innovationspreis 2025 verliehen

[24.11.2025] Mit Künstlicher Intelligenz (KI) konnte die Stadtverwaltung Bad Dürkheim ihren Eingangsrechnungsprozess automatisieren. Für diese Maßnahme ist sie mit dem Axians Infoma Innovationspreis 2025 ausgezeichnet worden. Zu den Finalisten zählen außerdem das Gesundheitsamt des Landkreises Saarlouis und die Stadt Fürth. mehr...

Eine Person sitzt vor einem aufgeklappten Laptop und hat ein Notizbuch in der Hand, dessen Inhalt sie mit den Daten auf dem Laptopbibdschirm vergleicht.

Baden-Württemberg: Virtuelles Amt für Kommunen

[05.11.2025] In Baden-Württemberg fördert das Digitalministerium gemeinsam mit der Digitalakademie@bw die Kommunen beim Ausbau des Virtuellen Amts mit insgesamt 400.000 Euro. Bewerbungen können noch bis zum 15. Dezember eingereicht werden. Interessierte Kommunen wenden sich direkt an IT-Dienstleister Komm.ONE. mehr...

Der Messestand von MR Datentechnik auf der Kommunale 2025.

MR Datentechnik: Ganzheitliche IT statt Insellösungen

[05.11.2025] Mit ganzheitlichen, maßgeschneiderten IT-Lösungen unterstützt das Unternehmen MR Datentechnik öffentliche Auftraggeber von der Hardware über die IT-Sicherheit bis hin zur smarten Netzwerk- oder Medientechnik. Die Managed Services stehen auch für den Bildungsbereich zur Verfügung. mehr...

Eine Frau präsentiert ein Smartphone, auf dem die Karlsruhe.App genutzt wird.

Karlsruhe: Digitale Begleiterin auch bei Gefahr

[29.10.2025] Als zentrale mobile Plattform bündelt die Karlsruhe.App zahlreiche digitale Dienste der Stadtverwaltung sowie stadtnahe Angebote von Drittanbietenden. Nun hat die Stadt auch das Modulare Warnsystem (MoWaS) in die App integriert. mehr...

Ein 24/7 Bürgerterminal der Stadt Nidderau.

Nidderau: Wirtschaftlicher dank Bürgernähe

[28.10.2025] In Nidderau können die Bürger an einem Terminal rund um die Uhr digitale Anträge stellen. An einem anderen Terminal können sie jederzeit Pässe und Dokumente abholen. Der Hessische Städte- und Gemeindebund und der hessische Steuerzahlerbund haben die Stadt unter anderem für diese beiden Lösungen mit dem so genannten Spar-Euro ausgezeichnet. mehr...