Intelligente Verschlüsselung

Mobile Sicherheit durch Services

02.06.2008
Von Frank Bickerle

Schutzmaßnahmen für die mobile Datenübertragung intern verwalten

Die Gefahr, dass vertrauliche Informationen während des mobilen Dokumentenaustauschs unbeabsichtigt in falsche Hände geraten, ist groß - fast genauso groß wie das Risiko, durch zähe Koordinierungsprozesse mit dem externen Anbieter von Security-Services die täglichen Geschäftsprozesse zu blockieren. Um dem vorzubeugen, sollten Unternehmen bei der Informationssicherheit auf spezielle Anwendungssuites setzen, mit denen autorisierte Fachanwender selbst die mobilen Endgeräte mit den nutzerspezifisch erforderlichen Schutzmaßnahmen versehen und binnen kürzester Zeit einfach ändern können.

Eine Möglichkeit des Schutzes mobiler Endgeräte wäre hierbei beispielsweise ein zuverlässiger Verschlüsselungs-Key. Grundlage dafür sind kryptografische Algorithmen, die bei der Datenübertragung an den jeweiligen Systemschnittstellen wie etwa USB-Ports oder Endpunkten zum Einsatz kommen. Beim Start des Systems muss sich ein Benutzer gegenüber der jeweiligen Software authentisieren, die während des Betriebs die spezifischen Daten ver- und entschlüsselt. Auf diese Weise lassen sich Programm- und Systemdateien individuell chiffrieren. Ein umfassender Schutz wird hingegen durch eine vollständige Sektor-für-Sektor-Verschlüsselung der gesamten Festplatte eines Notebooks oder eines gesamten USB-Sticks erreicht. Dabei verschlüsselt die Technologie nicht nur die gerade genutzten Speicherbereiche, sondern auch Sektoren mit temporären oder gelöschten Dateien. Auch momentan nicht genutzter Speicherplatz kann für spätere Anwendungen chiffriert werden.