Virtual Solution:
Daten schützen mit Container-App


[11.6.2020] Unsichere Kommunikationstools stellen in der öffentlichen Verwaltung ein Risiko dar. Um Microsoft 365 und Exchange Online besser vor Hacker-Angriffen zu schützen und zudem DSGVO-konform zu nutzen, ist eine Container-App eine sinnvolle Ergänzung.

Ämter und Behörden, die teils strenger Geheimhaltung unterliegen, müssen ihre Sicherheitsvorkehrungen für mobile Endgeräte verschärfen. Während der Corona-Krise mussten auch Behörden ihre Mitarbeiter ins Homeoffice schicken. Dort greifen viele auf Microsoft-Dienste wie Teams oder 365 zurück, um produktiv weiterzuarbeiten. Mit einer Container-App können Microsoft-Konten vor dem Missbrauch sensibler Bürger- und Behördendaten (wir berichteten) geschützt werden. Gleichzeitig ist damit die Einhaltung der strengen DSGVO-Vorgaben garantiert.
Auch unabhängig von Corona ist mobiles Arbeiten bei Behörden und öffentlichen Institutionen immer stärker auf dem Vormarsch. Werden Notebooks, Tablets und Smartphones – ob nun dienstlich gestellt oder privat – für die Kommunikation genutzt, haben Sicherheit und Datenschutz oberste Priorität. Allerdings lauern gerade bei der Nutzung von E-Mail-Clients und Messenger-Diensten erhebliche Sicherheits- und Compliance-Risiken – etwa indem Daten unkontrolliert abfließen. Auf diese Gefahren müssen die IT-Verantwortlichen in Ämtern und Behörden mit entsprechenden Schutzvorkehrungen reagieren.

Kontrolle über eigene Daten

Eine mobile Office-App wie SecurePIM lässt sich einfach mit Exchange Online verbinden, um E-Mails, Kalender oder Kontakte verschlüsselt zu synchronisieren. Über eine Einstellung im Exchange-Admin-Bereich können die IT-Verantwortlichen dabei sicherstellen, dass vom Mobilgerät aus nur die Container-App Zugriff auf Exchange Online hat. Damit hat die Behörden-IT die volle Kontrolle über die eigenen Daten, ohne dabei in die Privatsphäre ihrer Mitarbeiter eingreifen zu müssen beziehungsweise zu können. Das spielt gerade bei BYOD (Bring Your Own Device)-Modellen, also dienstlich genutzten Privatgeräten, eine wichtige Rolle. Auch Exchange Server der eigenen Infrastruktur können problemlos angebunden werden, zudem ist der sichere Zugriff auf OneDrive for Business möglich. Behörden können darüber hinaus den in die SecurePIM-App integrierten Messenger nutzen, um mit Kollegen verschlüsselt zu chatten, Dateien und Standorte zu teilen sowie zu telefonieren.

Privates und Dienstliches getrennt

Eine Container-Lösung wie SecurePIM bündelt alle wichtigen Office-Tools in einer App, die durch hochsichere Verschlüsselungsmechanismen die behördlichen Daten von den restlichen Apps auf dem Mobilgerät trennt. So kann beispielsweise der beliebte Messenger-Dienst WhatsApp bei BYOD-Konzepten nicht auf personenbezogene Daten wie Kontakte innerhalb des Containers zugreifen. Die IT-Administratoren könnten zudem dank Remote Wipe gezielt einzelne Ordner oder festgelegte Bereiche aus der Ferne löschen, was im Falle eines Handy-Verlusts die IT-Compliance sicherstellt. Besonders wichtig ist in der derzeitigen Krisensituation, dass der einfache Roll-out und die intuitiven Nutzeroberflächen einen schnellen Start unterstützen, den Trainingsaufwand minimieren sowie die aktive und sichere Nutzung deutlich erhöhen.
Basierend auf der Container-Technologie können Ämter und Behörden die Tools bereitstellen, mit denen ihre Mitarbeiter unterwegs oder im Homeoffice komfortabel, sicher und datenschutzkonform arbeiten können. Das steigert Effizienz, Flexibilität und Sicherheit gleichermaßen.

Christian Mueller ist CMO der Virtual Solution AG in München.

https://virtual-solution.com
https://www.securepim.com

Stichwörter: IT-Sicherheit, Mobile Device Management, Virtual Solution AG, Homeoffice

Bildquelle: Virtual Solution AG

Druckversion    PDF     Link mailen


Weitere Meldungen und Beiträge aus dem Bereich IT-Sicherheit
ITEBO: OpenR@thaus-Vorfall aufgearbeitet
[23.7.2024] Mit seinem Verwaltungsportal OpenR@thaus liefert ITEBO zahlreichen Kommunen eine Basisinfrastruktur, um Leistungen, wie vom OZG vorgesehen, digital anbieten zu können. Im Juni war die Lösung aus Sicherheitsgründen offline gestellt worden. Nun berichtet ITEBO im Detail über den Vorfall und dessen Aufarbeitung. mehr...
Crowdstrike-Panne: Geringe Störungen bei Kommunalverwaltungen
[22.7.2024] Das Update des Sicherheitsdienstleisters Crowdstrike, das am Freitag globale IT-Ausfälle auslöste, hat auch dazu geführt, dass der kommunale IT-Dienstleister SIT seine Systeme sicherheitshalber abgeschaltet hat. Die Auswirkungen auf Kommunen waren aber lediglich geringfügig. mehr...
Zentralisierte Daten zur Auswirkung der Crowdstrike-/Azure-Panne auf Kommunalverwaltungen liegen dem BSI nicht vor. Einzelne Kommunen melden Ausfälle in geringem Maß.
Interview: Angriffe wird es immer geben Interview
[10.7.2024] Öffentliche Einrichtungen rücken zunehmend in den Fokus von Cyber-Kriminellen und staatlich gelenkten Hackern. Kommune21 sprach mit regio-iT-Geschäftsführer Stefan Wolf, wie Städte und Gemeinden den Gefahren begegnen können. mehr...
Dr. Stefan Wolf, regio-iT-Geschäftsführer
OpenR@thaus: Serviceportal nicht erreichbar
[2.7.2024] Wegen einer Sicherheitslücke wurde das Serviceportal OpenR@thaus zum zweiten Mal in kurzer Zeit vom Netz genommen. Davon betroffen sind rund 300 Kommunen. Die Wartungsarbeiten dauern derzeit an. Offenbar besteht ein Zusammenhang zu einer Schwachstelle der BundID, die es erlaubt, relativ einfach auf einer eigenen Website ein BundID-Log-in umzusetzen. mehr...
Braunschweig ist eine von rund 300 Kommunen, welche die Portallösung OpenR@thaus vorübergehend abgeschaltet haben.
Märkischer Kreis: Bedrohungslagen nehmen zu
[27.5.2024] Eine 100-prozentige Sicherheit gibt es nicht, der Märkische Kreis geht jedoch viele richtige Wege, um einem Hacker-Angriff vorzubeugen. Das zeigt ein Bericht, den der IT-Sicherheitsbeauftragte des Märkischen Kreises jetzt im Digitalausschuss im Kreishaus Lüdenscheid vorgestellt hat. 
 mehr...
Der Märkische Kreis geht viele richtige Wege, um einem Hacker-Angriff vorzubeugen.
Weitere FirmennewsAnzeige

E-Rechnung: Für den Ansturm rüsten
[31.5.2024] Die E-Rechnungspflicht im B2B-Bereich kommt. Kommunen sollten jetzt ihre IT darauf ausrichten. Ein Sechs-Stufen-Plan, der als roter Faden Wege und technologische Lösungsmöglichkeiten aufzeigt, kann dabei helfen. mehr...
Suchen...

 Anzeige

Aboverwaltung


Abbonement kuendigen

Abbonement kuendigen
Ausgewählte Anbieter aus dem Bereich IT-Sicherheit:
procilon GmbH
04425 Taucha bei Leipzig
procilon GmbH
regio iT GmbH
52070 Aachen
regio iT GmbH
ITEBO GmbH
49074 Osnabrück
ITEBO GmbH
GISA GmbH
06112 Halle (Saale)
GISA GmbH
Aktuelle Meldungen