computerwoche.de
Newsletter  |   CW-TV  |   Bilder-Galerien  |   Blogs & Forum  |   CW mobil  |   RSS  |   Aboshop


Security
IBM warnt vor Handy-Risiken

Fünf Tipps für den sicheren Smartphone-Einsatz in Unternehmen

07.07.2008 um 13:20 Uhr
Smartphones versprechen ununterbrochene Erreichbarkeit, wie sie die heutige Geschäftswelt fordert. IT-Verantwortliche müssen jedoch darauf achten, dass diese Geräte nicht zum Unternehmensrisiko werden. Die Sicherheitsexperten von IBM haben die wichtigsten Aspekte zusammengefasst.

Neuere Smartphones wie Apples "iPhone" oder die "Blackberry"-Produkte von RIM bieten Features, die es ihren Nutzern ermöglichen, E-Mails abzurufen, Kalendereinträge zu aktualisieren, sich mit dem Firmen-Intranet zu verbinden und vieles mehr. Durch den falschen Umgang kann diese Gerätespezies jedoch schnell zum Sicherheitsrisiko werden. So erlauben die Devices den Zugriff auf sensible Daten wie beispielsweise die firmeninterne Kommunikation, Kunden- und Finanzdaten sowie Intranet-Systeme und Netze. Geraten diese Informationen in falsche Hände, sei es durch Schadsoftware, Gerätediebstahl oder -verlust, können die Folgen für die Organisation verheerend sein.

Laut Empfehlung von IBM sollten IT-Verantwortliche bei der Smartphone-Einführung in ihrem Unternehmen folgende fünf Punkte beachten, um dem vorzubauen:

1. Starke Passwörter durchsetzen

Wenn ein Smartphone verloren geht oder gestohlen wird, macht das Passwort genau den Unterschied zwischen dem Verlust eines 300-Dollar-Geräts oder dem Verlust kritischer Firmendaten aus. Daher gilt es zum einen, im Unternehmen eingesetzte Smartphones so zu konfigurieren, dass sie sich nach einer gewissen Zeit der Inaktivität sperren. Zum anderen sollten die Passwörter möglichst kompliziert sein und regelmäßig geändert werden.

2. Smartphone-VPN-Zugang schützen

Angreifer können Schwachstellen von Smartphones ausnutzen, sie mit Schadsoftware infizieren und auf diese Weise über VPN-Verbindungen (Virtual Private Network) an sensible Unternehmensressourcen gelangen. Smartphone-Server und VPN-Ausgangspunkte sollten sich daher in einem Netz befinden, das vom restlichen Intranet durch eine Firewall getrennt ist. Verbindungen sind mit einem Intrusion Prevention System (IPS) zu überwachen. Das Smartphone-Netz wiederum ist auf die von den mobilen Nutzern tatsächlich benötigten Server zu begrenzen.

3. Aktionspläne für den Notfall erstellen

Kommt ein Smartphone abhanden, können sensible Daten auch aus der Ferne vom Server gelöscht werden. Daher empfiehlt es sich, eine Kontaktstelle für betroffene Mitarbeiter einzurichten, damit sich die entsprechenden Informationen schnell entfernen lassen und ein Ersatzgerät zur Verfügung gestellt werden kann.

4. Installation von Anwendungen kontrollieren

Nutzer von Smartphones können Videospiele oder andere Anwendungen herunterladen, die Schadsoftware mit sich bringen. Unternehmen sollten die Installation artfremder Anwendungen einschränken - vor allem wenn diese nicht digital signiert sind.

5. AV-Lösungen für Smartphones evaluieren

Glücklicherweise ist die Anzahl der Smartphone-spezifischen Schädlinge noch verhältnismäßig übersichtlich - doch gibt es bereits Antiviren-Lösungen (AV). Mit der Popularität dieser Telefone wird auch das Aufkommen an Malware, die auf Smartphones abzielt, steigen. Unternehmen sollten die Situation daher schon heute beobachten und festlegen, zu welchem Zeitpunkt die mobilen Telefone in das Sicherheitskonzept integriert werden müssen. (kf)



Leserkommentare 
(0 Beiträge), 
Kommentieren

Beitrag schreiben

Noch kein Forums-Mitglied?
Dann gleich hier anmelden.

SECURITY: CW-REDAKTEURE EMPFEHLEN
Böse Google Gadgets Böse Google Gadgets Auf der Black Hat-Sicherheitskonferenz demonstrierten Forscher wie sich Google Gadgets für eine Vielzahl von Hacker-Attacken missbrauchen lassen.  weiter
Die besten Antiviren-Programme Die besten Antiviren-Programme Das Magdeburger Testlabor hat 28 Antivirus-Programme unter die Lupe genommen. Wir präsentieren Ihnen die Ergebnisse der ausführlichen Tests. weiter
Die aktuellen IT-Bedrohungen Die aktuellen IT-Bedrohungen Die Virenschreiber zeigen sich weiterhin unkreativ. Mehr Lust auf Innovation haben Spam-Versender und Phisher. weiter
Sicher fensterln Sicher fensterln 24 Gratis-Tools zum besseren Schutz von Windows-Clients. weiter
Risiko Cloud Computing Risiko Cloud Computing Cloud Computing birgt viele Sicherheitsrisiken. Gartner beschreibt sie. weiter
Böse Google Gadgets Die besten Antiviren-Programme Die aktuellen IT-Bedrohungen Sicher fensterln Risiko Cloud Computing
MEHR ZUM THEMA SECURITY
  • Artikel
  • Whitepaper
Security-Expertenrat Security Glossar TESTEN SIE IHR WISSEN KOSTENLOSE NEWSLETTER VON COMPUTERWOCHE
Nachrichten morgens
Whitepaper
Nachrichten mittags
CW-Mittelstand
Highlights der Woche
Hardware
Neu: SAP-Newsletter
Software
Job + Karriere
Open-Source
Stellenmarkt
Produkte + Techn.
Freiberufler
Security