[26.4.2022] Die IT-Sicherheits-Unternehmen FRAFOS und Intuitive Labs haben gemeinsam einen Zero Trust VoIP Security Monitor entwickelt, der eine lückenlose Überwachung der VoIP-Telefonie erlaubt, ohne gegen datenschutzrechtliche Bestimmungen zu verstoßen.
VoIP-Systeme haben sich in den vergangenen Jahren als Telefonielösung auch in der öffentlichen Verwaltung etabliert. Gleichzeitig wird VoIP ein zunehmend beliebteres Angriffsziel für Cyber-Attacken. Administratoren in Behörden benötigen deshalb Tools, um Anomalien, Attacken und die Leistung ihrer VoIP-Systeme überwachen zu können – in Übereinstimmung mit dem gesetzlich vorgeschriebenen Beschäftigtendatenschutz.
Das auf VoIP-Sicherheit spezialisierte Unternehmen FRAFOS und die VoIP-Monitoring-Experten von Intuitive Labs haben nun einen Zero Trust VoIP Security Monitor entwickelt, der diese Anforderungen erfüllt. Das Überwachungstool für Zero Trust VoIP Security und Anomalie-Erkennung verschlüssle alle gesammelten Telefoniedaten während des Erfassungsprozesses und zeige die Analyseergebnisse in anonymisierter Form an, erläutert FRAFOS-Geschäftsführer Dorgham Sisalem. Auftretende Anomalien könnten dann protokolliert entschlüsselt werden. Nach seiner Kenntnis sei das entwickelte Tool das weltweit erste dieser Art.
Rundumüberwachung vs. Datenschutz
Bei VoIP-Systemen ist eine detaillierte Überwachung des gesamten Telefonverkehrs eine wesentliche Voraussetzung für einen sicheren, geschützten VoIP-Dienst. Administratoren müssen in der Lage sein, die Telefonie eines jeden VoIP-Nutzers zu analysieren, um unübliche oder verdächtige Muster zu erkennen. Deswegen bedarf es zur Erfüllung der datenschutzrechtlichen Anforderungen weiterer Schutzmaßnahmen.
Bisher, so FRAFOS, sei das potenzielle Missbrauchsrisiko mangels Alternativen meist stillschweigend in Kauf genommen worden. Nach gesetzlichen und arbeitsrechtlichen Bestimmungen sei eine Rundumüberwachung des gesamten Telefonverhaltens aber als Eingriff in die Privatsphäre der Beschäftigten zu werten. Damit sei diese Art der Datensammlung und -analyse grundsätzlich verboten.
Privatsphäre bleibt erhalten
Mit dem gemeinsam von FRAFOS und Intuitive Labs entwickelten Zero Trust VoIP Security Monitor ist es Administratoren möglich, sich einen Überblick über die Funktionalität des VoIP-Dienstes zu verschaffen, um bösartiges Verhalten zu erkennen. Allerdings würden sämtliche vom Zero Trust VoIP Security Monitor erfasste Daten während der Erfassung verschlüsselt – ein entscheidender Unterschied zu anderen Überwachungslösungen, wie FRAFOS in seiner Pressemeldung betont. Die Ergebnisse der vom Monitor durchgeführten Analysen würden dann anonymisiert angezeigt. Administratoren könnten zwar System- und Sicherheitsprobleme erkennen, aber keine benutzerbezogenen Daten einsehen. Damit bleibe die Privatsphäre der VoIP-Nutzer jederzeit gewahrt. Nur wenn es das Gesetz, die Arbeitsvorschriften oder die technische Notwendigkeit erfordern, könne sich der Administrator des Zero Trust VoIP Security Monitors die verschlüsselten Daten als Klartext anzeigen lassen und weiterverarbeiten. Ein solcher Zugriff auf die Daten werde protokolliert und könne bei Nachfragen jederzeit nachvollzogen werden. Der Zero Trust VoIP Security Monitor wird als Cloud- oder On-Premises-Lösung angeboten.
(sib)
https://www.frafos.com/dehttps://www.intuitivelabs.com
Stichwörter:
IT-Sicherheit,
FRAFOS,
Intuitive Labs,
VOiP,
IP-Telefonie
Bildquelle: FRAFOS