computerwoche.de
Newsletter   |   CW-TV   |   Blogs & Forum   |   CW mobil   |   RSS   |   Archiv   |   Aboshop


Mobile & Wireless

Mobile Security: Ohne Regeln geht es nicht

14.05.2008
Autor(en): Michael Foth, Leiter Prüfungsbereich IT & Datenschutz, IBS Schreiber GmbH, Hamburg und Simon Hülsbömer.
Nur wer seine Daten, Endgeräte und Anwender genau kennt, kann eine maßgeschneiderte Sicherheitsrichtlinie für die mobile Kommunikation erstellen.

Notebooks, Handys, Smartphones und andere Kleinstcomputer gehen schnell verloren - und mit ihnen eventuell sensible Daten. Es gilt deshalb, mögliche Gefahren in der mobilen Kommunikation exakt zu erfassen und zur Abwehr ein präventiv wirkendes Datenschutz- und Datensicherheitskonzept zu entwickeln.

1. Klassifizierung der Daten

Der erste Schritt zur Entwicklung einer Sicherheits-Policy (nicht nur für den Einsatz mobiler Geräte) ist die Klassifizierung der im Unternehmen verwendeten Daten. Erst daraus lässt sich ableiten, welche Daten mit welchen Sicherheitsanforderungen auf mobilen Datenträgern verwendet werden dürfen. Für interne Daten auf einem USB-Stick ergeben sich beispielsweise andere Anforderungen als bei streng vertraulichen Daten. Die verschiedenen Daten sollten mindestens in "interne Daten", "vertrauliche Daten" und "streng vertrauliche Daten" klassifiziert werden. Für jede Klasse sind Definitionen zu Umgang, Weitergabe, Bearbeitung und Löschung zu treffen. Personenbezogene Daten fallen mindestens unter die Stufe "Vertrauliche Daten" (siehe Bundesdatenschutzgesetz BDSG).

2. Klassifizierung der Geräte

Unterschiedliche mobile Geräte verlangen zur Erfüllung der Anforderungen an die jeweiligen Datenklassen eine Klassifizierung und Festschreibung nach Gerätetyp und Ausstattung. Für Handys sollten demnach andere Richtlinien gelten als für Notebooks, für Smartphones andere Regeln als für USB-Sticks und so weiter.

3. Definition und Klassifizierung der Medien

Eine Einteilung der Kommunikationsmedien ist ebenfalls unbedingt notwendig. Die Sicherheitsanforderungen dieser Medien sowie die Anforderungen aus der jeweiligen Datenklassifizierung müssen erfüllt sein. Für die Nutzung von WLAN, Bluetooth, Infrarot, UMTS, Dect, GSM, aber auch für den Zugang zu Unternehmensdaten über das Internet sind Regelungen zu treffen.

4. Betrachtung der Gefährdungen

Unternehmen kommen in mehreren Schritten zu einer strukturierten Sicherheits-Richtlinie für ihre mobile Kommunikation.
Unternehmen kommen in mehreren Schritten zu einer strukturierten Sicherheits-Richtlinie für ihre mobile Kommunikation.

Bei jedem der mobilen Geräte besteht die Gefahr des Verlustes, wodurch auch die gespeicherten Daten verloren gehen und nicht mehr vor unbefugtem Zugriff geschützt sind. Unternehmen müssen Eintrittswahrscheinlichkeit, Relevanz, Handlungsbedarf und die entsprechenden Maßnahmen präventiv definieren. Der Verlust des Gerätes selbst ist aus materieller Sicht weniger relevant als der Verlust der Daten, die sich auf den jeweiligen Geräten befinden. Aus der konsequenten Gefährdungsbetrachtung unter Berücksichtigung der Daten- und Geräteklassifizierung kann auch resultieren, dass bestimmte mobile Medien nicht für sensible Daten genutzt werden dürfen, da das Risiko des Verlustes und der Einsichtnahme in die Daten zu groß wäre.



Seite: 1 2 3  weiter


Leserkommentare 
(0 Beiträge), 
Kommentieren

Beitrag schreiben

Noch kein Forums-Mitglied?
Dann gleich hier anmelden.

INHALT DIESES ARTIKELS Mehr zum Thema
MOBILE & WIRELESS: CW-REDAKTEURE EMPFEHLEN
Warten auf Wireless USB Warten auf Wireless USB Nach dem Wegfall der letzten Hürden scheint der Weg für Wireless USB auch hierzulande frei. Was fehlt, sind Angebot und - eventuell - Nachfrage. weiter
So sparen Sie Mobilfunkkosten So sparen Sie Mobilfunkkosten So können Firmen den monatlich anfallenden Handy-Rechnungen ihren Schrecken nehmen. weiter
Die besten Tools für Smartphone-Profis Die besten Tools für Smartphone-Profis Egal, ob Symbian-, Windows-Mobile-, oder Java-Handy: Diese Anwendungen machen aktuelle Mobiltelefone noch smarter.  weiter
Apple iPhone: Security-Alptraum für Admins? Apple iPhone: Security-Alptraum für Admins? Das iPhone soll Enterprise-tauglich werden. Wir zeigen, worauf sich IT-Manager, Administratoren und Security-Experten einstellen müssen.  weiter
Die besten Tools zur WLAN-Nutzung Die besten Tools zur WLAN-Nutzung Mit diesen - zum Großteil kostenlosen - Anwendungen wird das Auffinden von Wireless-LANs und deren anschließende Nutzung zum Kinderspiel.  weiter
Warten auf Wireless USB So sparen Sie Mobilfunkkosten Die besten Tools für Smartphone-Profis Apple iPhone: Security-Alptraum für Admins? Die besten Tools zur WLAN-Nutzung
  • Top geklickt
  • Top verlinkt
  • Neue Whitepaper
  • Beliebteste Whitepaper
Frage der Woche

Maxdata ist insolvent. Glauben Sie, dass sich Hardware in Deutschland profitabel fertigen lässt?

TESTEN SIE IHR WISSEN KOSTENLOSE NEWSLETTER VON COMPUTERWOCHE
Nachrichten morgens
Whitepaper
Nachrichten mittags
CW-Mittelstand
Highlights der Woche
Hardware
Unternehmenszahlen
Software
Job + Karriere
Open-Source
Stellenmarkt
Produkte + Techn.
Freiberufler
Security