- Anzeigen -

Sie sind hier: Home » Markt » Hintergrund

Sicherheit ist das zentrale Thema


Verschlüsselte E-Mail versus sichere Kollaboration: Das müssen auch nicht IT-affine Kollegen in den Unternehmen wissen
E-Mail ist unsichere Kommunikation aber keine Kollaboration

(05.03.15) - Das Thema Digitalisierung verspricht vor allem der Arbeitswelt eine Menge Vorteile: E-Mails auf allen – auch auf privaten – Geräten, unkompliziertes Teilen von großen Dateien via Cloud-basierter Filesharing-Dienste und Zugriff auf alles von überall. Diese schöne neue Welt funktioniert für den nicht IT-affinen Anwender in Unternehmen schnell und reibungslos. Die Verantwortlichen in den Unternehmen haben dagegen kaum mehr eine ruhige Minute: Sicherheit ist das zentrale Thema.

Gerade auch in der Cloud gibt es eine Reihe von Möglichkeiten rechtssicher, effektiv und einfach zusammenzuarbeiten. Die Herausforderung für die Durchsetzung solcher Lösungen besteht dabei oft darin, die Kollegen mit weniger IT-Verständnis auf das Gefahrenpotential der eingesetzten Lösungen hinzuweisen und andererseits die Einfachheit der Bedienung von neuen, aber sicheren Lösungen aufzuzeigen.

Lesen Sie zum Thema "IT-Security" auch: IT SecCity.de (www.itseccity.de)

Die E-Mail gilt nach wie vor als das Top-Instrument für den Informationsaustausch innerhalb und zwischen Unternehmen. Der Umgang mit E-Mails birgt aber enorme Gefahren. Dabei geht es nicht immer um externe Bedrohungen à la NSA. Für den Mitarbeiter liegt ein riesiges Gefahrenpotential alleine in einem falschen Mausklick: Schnell ist der falsche Adressat eingefügt oder das falsche Dokument angehängt.

Und: Unwissenheit schützt vor Strafe nicht: Das ungeschützte Versenden von bestimmten Dokumenten widerspricht nicht selten den unternehmenseigenen Vorschriften oder verstößt gar gegen geltendes Recht, wie etwa der Austausch von vertraulichen Personaldaten. Um einen sicheren Versand von E-Mails zu gewährleisten, müssen diese verschlüsselt werden. Technische Möglichkeiten gibt es viele, wie z.B. Client-, Server- oder PKI-basierte Lösungen, aber auch passwortgeschützte Chiffrierungen. Je sicherer die Lösungen sind, desto komplexer ist die Handhabung und damit sinkt deren Akzeptanz in den Unternehmen.

Sichere Kollaboration in der Cloud: Erfolgsfaktor leichte Handhabung

Für den Austausch und das gemeinsame Arbeiten an Daten und Dokumenten empfehlen sich somit Kollaborationslösungen. Der Markt an verfügbaren Lösungen erstreckt sich von Freeware-Filesharing in der Cloud bis hin zu komplexen IT-Systemen für Unternehmen. Der Boom Cloud-gestützer Filesharing-Lösungen beweist, dass sich das Konzept Kollaboration längst in den Köpfen der digitalen Gesellschaft etabliert hat. Aber auch hier berücksichtigen die Anwender Sicherheitsaspekte kaum.

Lesen Sie zum Thema "Cloud Computing" auch: SaaS-Magazin.de (www.saasmagazin.de)

Sollte der physikalische Speicherort der Daten in der Cloud unbekannt oder außerhalb der EU liegen, ist das ein KO-Kriterium für den Einsatz für viele Unternehmen. Schutz vor fremdem Zugriff, Viren und anderen Bedrohungen ist elementar, für den Anwender und die Durchsetzung im Unternehmen aber nur ein Aspekt: Einfache Bedienbarkeit, mobiler Zugriff und viele andere Funktionen, die man aus den Standard-Mail-Programmen kennt, sollten genauso möglich sein. Neben den Sicherheitsaspekten gibt es aber weitere Vorteile für Unternehmen durch den Einsatz solcher Lösungen: Z.B. die Möglichkeit der Rückverfolgung von Mails, oder dass das System über die von einem bestimmten Ansprechpartner durchgeführten Aktivitäten informieren und die Verbreitung eines speziellen Dokuments zurückverfolgen kann.

Auch revisionssichere Protokollierung und andere Sicherheitseinstellungen zur Abdeckung von Compliance-Richtlinien sind Features, die IT-Verantwortliche ruhig schlafen lassen können. Auf jeden Fall muss die eigene IT-Organisation in der Lage bleiben, das Set-up zentral zu steuern und alle Workspaces zu monitoren. Ganz wichtige Punkte bei der Beurteilung von Kollaborationslösungen kommen der Bedienbarkeit für die Mitarbeiter zu: Idealerweise sind diese Lösungen so intuitiv, dass es weder Hemmschwellen gibt, noch Schulungsaufwand nötig ist. Ein weiterer nicht zu unterschätzender Aspekt sind die Kosten der eingesetzten Lösung. Neben den absoluten Kosten als Aufwandsgröße bietet eine perfekte Lösung auch volle Transparenz und Planungssicherheit über die gesamte TCO.

Monika Hriczucsah, International Marketing Manager von Oodrive, sagte: "Smart, Single Source und sicher. Das sind die vier ‚S‘ für den Einsatz erfolgreicher Kollaborations-Tools. Und dann können Unternehmen sich ruhigen Gewissens um ihr Business kümmern." (Oodrive: ra)

Oodrive: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.

- Anzeigen -




Kostenloser Compliance-Newsletter
Ihr Compliance-Magazin.de-Newsletter hier >>>>>>


Meldungen: Markt / Hintergrund

  • Cyberbetrug als CEO Fraud oder Chef-Betrug

    In Zeiten von Home Office ändert sich eine Sache ganz entscheidend: Die Kommunikation mit besonderem Augenmerk auf den genutzten Kanal. Sitzen alle im Büro, ist der Weg zu einem persönlichen Gespräch und darin besprochenen Anweisungen des Vorgesetzten nicht weit. Wenn aber alle zu Hause sind, steigt das E-Mail Aufkommen drastisch. Auch Konferenztelefonate nehmen rapide zu. Nun ist dies zunächst einfach eine andere Art miteinander zu sprechen, doch leider steigen damit ebenso die Risiken einer Fehlkommunikation oder aber nutzen Kriminelle diese Unsicherheiten für sich aus. Immer wieder passiert es, dass man etwas falsch einschätzt. Fehlinterpretationen von Situationen und Begebenheiten sind nicht selten. Eine Textnachricht kann oftmals missverstanden werden. Die geschieht leicht, indem die emotionale Betonung des Gegenübers falsch gedeutet wird. Was ist die logische Konsequenz im Business-Alltag? Befolge genau, was geschrieben wurde und frag am besten nicht nach. Doch genau diese Einstellung ist fatal und hat dramatische Folgen, sollte die Nachricht nicht wirklich von der oberen Etage stammen.

  • Reform des Netzwerkdurchsetzungsgesetzes

    Der Bundesrat beriet den Gesetzentwurf der Bundesregierung zur Änderung des Netzwerkdurchsetzungsgesetzes (NetzDG). Bayerns Justizminister Georg Eisenreich hierzu: "Im Kampf gegen Hass im Netz müssen wir Plattformbetreiber stärker in die Pflicht nehmen. Der Gesetzentwurf bringt wichtige Fortschritte. Die Regeln müssen aber für alle gelten - auch für Videoplattformen wie YouTube. Liegt der Unternehmenssitz nicht in Deutschland, würde die allgemeine Löschpflicht nach dem Entwurf eingeschränkt werden. Dieser Rückschritt ist nicht nachvollziehbar. Hier muss nachgebessert werden."

  • Datenmanagement fördert Compliance

    Unabhängig vom konkreten Anlass oder Thema: Sobald Daten eine Rolle spielen, bestimmen sofort Begriffe wie "Sicherheit", "Privatsphäre" und "Datenschutz" die Diskussion. Gleichzeitig gab es allerdings seit ihrem Inkrafttreten im Mai 2018 europaweit bereits über 160.000 Verstöße gegen die Datenschutz-Grundverordnung (DSGVO). Grund genug für einen Appell, die Datenhoheit der eigenen Kunden ernster zu nehmen. Seit Oktober vergangenen Jahres ist Gaia X in der IT-Landschaft und darüber hinaus in aller Munde: Das ambitionierte Cloud-Projekt des Bundeswirtschaftsministers Peter Altmaier hat es sich zur Aufgabe gemacht, eine unabhängige Dateninfrastruktur für den europäischen Raum zu schaffen. Das Ziel dahinter: mehr Sicherheit, Rechte und Vertrauen für die Nutzer, weniger Abhängigkeit von den großen internationalen Cloud-Providern.

  • Bußgelder in Millionenhöhe?

    Seit dem Inkrafttreten der DSGVO im Mai 2018 werden Datenschutzverstöße immer häufiger geahndet. Auch von der Verhängung von Bußgeldern berichten die Medien in den letzten Monaten immer wieder. Häufig handelt es sich dabei um Forderungen gegen große Konzerne wie Facebook und Google. "Nur, weil man von Millionenstrafen für Facebook und Co. hört, heißt das jedoch nicht, dass kleinere Unternehmen mit solchen enormen Summen belastet würden. Sanktionen sollen grundsätzlich bewirken, dass sich Unternehmen an die DSGVO halten und sich mit ihr auseinandersetzen. Oft erfolgen zunächst Mahnungen und eventuell folgende Strafen müssen verhältnismäßig sein", erklärt Haye Hösel, Geschäftsführer und Gründer der Hubit Datenschutz GmbH & Co. KG, und ergänzt: "Insgesamt können Verstöße nach den neuen Vorschriften jedoch deutlich höher sanktioniert werden. Nach dem alten Bundesdatenschutzgesetz lag die maximale Bußgeldforderung bei 300.000 Euro. Nun sind nach Artikel 83 der DSGVO bis zu 20 Millionen Euro oder bis zu vier Prozent des weltweit erzielten Jahresumsatzes möglich."

  • Strafrecht fit machen für die digitale Welt

    Bayerns Justizminister Georg Eisenreich will das Strafrecht den Erfordernissen der digitalen Welt anpassen: "Unsere Welt wird immer digitaler. Das bringt neue Chancen, aber auch neue Herausforderungen für Gesellschaft und Rechtsstaat mit sich. Datenleaks und Hackerangriffe auf Unternehmen haben bereits gezeigt, wie verwundbar die digitale Gesellschaft ist. Gefordert sind zum einen die Unternehmen selbst: Sie müssen für einen ausreichenden Schutz ihrer Systeme sorgen und sich gegen Cyberangriffe wappnen. Aber auch der Rechtsstaat ist gefordert: Durch ein zeitgemäßes Strafrecht muss er seinen Beitrag zu einer sicheren digitalen Welt leisten." Eisenreich weiter: "Wir müssen das Cyberstrafrecht fit für die digitale Welt machen. Es ist nicht nachvollziehbar, dass die Strafrahmen bei Datendelikten niedriger ausfallen als bei vergleichbaren Straftatbeständen in der analogen Welt. Auch kann es nicht sein, dass bei besonders schweren Fällen, wie Angriffen auf kritische Infrastrukturen, aufgrund einer Lücke im Gesetz derzeit keine härteren Strafen möglich sind."