Notebook-Sicherheit verlangt Aufwand

17.10.2006
Von Annette Wiedemann

Wer viel unterwegs ist, benötigt nur wenige Steckplätze, ein oder zwei USB-Anschlüsse genügen meist. Daher ist es sicherer, die ungenutzten Ports zu sperren - hier reicht ebenfalls eine einfache Bios-Einstellung. Der mindestens eine USB-Anschluss, der in der Regel offen sein muss, ist allerdings immer noch ein Unsicherheitsfaktor. Mit einer speziellen Lösung, die in einigen Notebooks zum Einsatz kommt, lässt er sich ausschalten: Über das Bios wird die Nutzungsart des USB-Ports geregelt. So ist beispielsweise das Arbeiten mit einer externen Maus möglich, für ein externes USB-Speichermedium ist der Port jedoch gesperrt.

Der Neugier entkommen

Nun ist das Notebook über eine ausgefeilte Nutzerauthentifizierung geschützt, die Festplatte kann niemand ohne Passwort lesen, und beschädigte Daten können wiederhergestellt werden. Der Besitzer hat ein sicheres Gefühl - bis er mit dem offenen Notebook im Zug sitzt und sich beobachtet fühlt. Neugierigen Blicken zu entkommen ist nicht so einfach. Immerhin kann man unerwünschten Mitlesern die Sicht erschweren: Spezielle Sichtschutzfilter, die vor den Bildschirm montiert werden, verringern den Einblickwinkel. Nur wer direkt vor dem Notebook sitzt, hat freie Sicht.

Notebook-Besitzer haben also viele Möglichkeiten, ihre Daten zu sichern. Allerdings ist ein Notebook im professionellen Umfeld auch immer Teil eines Unternehmensnetzes - das ebenfalls entscheidend zur Schließung von Sicherheitslücken beitragen kann. Die Verschlüsselung von Datenübertragungen jeglicher Art, die Netzüberwachung oder die zentrale Datenspeicherung und -wiederherstellung sind wichtige Elemente jeder umfassenden Sicherheitsstrategie. Hier wird auch festgelegt, welche Sicherheitsstufen für die unterschiedlichen Teile der IT-Umgebung gelten und mit welchem Aufwand sie für Administrator und Nutzer verbunden sind. Denn letztendlich entscheidet der Benutzer. Erst, wenn jeder Mitarbeiter die Sicherheitsfunktionen auch nutzt, ist die Sicherheit von Netzwerk und Clients gewährleistet.