VOLLTEXTSUCHE
Fachartikel, 16.05.2007
IT und Telekommunikation
IT-Sicherheit bei mobilen Endgeräten - Device Management zahlt sich aus
Fast zwei Drittel aller deutschen ITK-Verantwortlichen haben schwer daran zu tun, Mitarbeiter zur Einhaltung von Sicherheitsvorgaben zu bewegen. Dies gilt insbesondere beim Einsatz mobiler Endgeräte wie Smartphones, PDAs & Co., über die IT-Abteilungen oftmals keine direkte Kontrolle haben. Geht es darum, Sicherheitsvorgaben zentral auf mobilen Endgeräten durchzusetzen, bieten Device-Management-Systeme für IT-Administratoren gute Möglichkeit.
Über das Device Management sollten Administratoren beispielsweise Endgeräten eine Sperrung aufzwingen können. Das heißt, dass das Endgerät nach einem definierbaren Zeitintervall Display und Tastatur automatisch sperrt, ähnlich einem Bildschirmschoner am PC. Diese Sperrung kann nur über ein Passwort aufgehoben werden. Für das Passwort, das der User selber wählen kann, sollten Vorgaben beispielsweise zu Länge und Art der enthaltenen Zeichen definierbar sein, um so die Verwendung von Default-Passwörtern einzuschränken. Damit wird ein ungewollter Zugriff auf die Daten eines Endgerätes verhindert.

Für den Fall, dass ein Smartphone oder PDA verloren geht oder gestohlen wird, sollten nicht nur die Daten lokal verschlüsselt sein, sondern auch der Administrator darüber hinaus in der Lage sein, verlorene Endgeräte in einem zweistufigen Mechanismus außer Gefecht zu setzen. Im ersten Schritt sollte der Administrator Endgeräte mit einem Passwort unmittelbar sperren können. Dieser Vorgang wird auch als Lockdown bezeichnet. Taucht das Gerät wieder auf, kann der Nutzer mit dem Passwort des Administrators das Endgerät wieder entsperren. Alle Daten bleiben hierbei auf dem Endgerät erhalten.

Bleiben Geräte verschwunden, sollte der Administrator im zweiten Schritt alle Daten und Einstellungen auf den Endgeräten endgültig löschen können (auch Device Wipe genannt). Regelmäßige Backups können sicherstellen, dass notfalls ein neues Endgerät gleichen Typs ohne großen Aufwand als Ersatz mit gleicher Konfiguration und Ausstattung zur Verfügung gestellt werden kann. Das Device-Management-System sollte daher über eine Backup-Funktionalität verfügen, über die in definierbaren Abständen automatisch, ohne dass der Nutzer aktiv werden muss, ein vollständiges Backup erfolgt oder ausgewählte Dateien, Einstellungen und Applikationen gesichert werden.

Vor dem Hintergrund der Sicherheitsrisiken beim Einsatz mobiler Endgeräte sind Lockdown und Device Wipe absolute Mindestanforderungen an jedes Device-Management-System, wie der neue Report Lösungen für Mobile Device Management zeigt, den Berlecon Research in Kooperation mit Fraunhofer ESK veröffentlicht hat.

Über eine Device-Management-Lösung sollten zudem zentrale Sicherheitsvorgaben aufgestellt und auf Endgeräte verteilt werden. In den Sicherheits-Policies muss definierbar sein, was ein Endgerät darf und was nicht. So sollten beispielsweise bestimmte Schnittstellen von Endgeräten deaktiviert, Applikationen gesperrt bzw. eingeschränkt oder Installationsrechte entzogen werden können. Letztlich ist durch diese Funktionalität eine Einschränkung der Benutzerrechte am Endgerät umsetzbar. Verschiedene Endgerätegruppen sollten entsprechend ihrer Nutzungsanforderungen gezielt mit separaten Policies versorgt werden können.

Unternehmen, die heute eine Mobile-Mail- bzw. Mobility-Lösung einsetzen oder deren Einsatz planen, sollten diese also nicht nur hinsichtlich des Funktionsumfangs zur Synchronisation von Daten und Anwendungen bewerten. Sie sollten auch prüfen, inwieweit die jeweilige Lösung die zentrale Durchsetzung von Sicherheits-Policies ermöglicht. Denn Vertrauen der IT-Administratoren in den verantwortungsvollen Umgang ihrer Kollegen mit mobilen Endgeräten ist gut – die Erzwingung von Sicherheitsvorgaben durch entsprechende technische Tools ist noch besser.

:::::::::::::::::::::::::::::::::::::::
Report
:::::::::::::::::::::::::::::::::::::::

Lösungen für Mobile Device Management -- Leistungskriterien, Analyse und Bewertung (05/2007)

Der in Kooperation mit Fraunhofer ESK erstellte Report unterstützt Unternehmen bei der Auswahl einer Lösung für die zentrale Verwaltung mobiler Endgeräte. Er definiert grundsätzliche Leistungsanforderungen an Device-Management-Systeme und leitet daraus Bewertungskriterien ab. Vorstellung und Analyse der wichtigsten Device-Management-Lösungen am Markt. Vergleichende Gegenüberstellung und Bewertung auf der Basis von Tests im Echtbetrieb.

Weitere Informationen und Inhaltsverzeichnis zum Report finden Interessenten unter www.berlecon.de.
ZUM AUTOR
Über Berlecon Research GmbH
Berlecon Research GmbH
Oranienburger Straße 32
10117 Berlin

+49-30-2852960
WEITERE ARTIKEL DIESES AUTORS
ANDERE ARTIKEL AUS DIESEM RESSORT
SUCHE
Volltextsuche





Profisuche
Anzeige
PRESSEFORUM MITTELSTAND
Pressedienst
LETZTE UNTERNEHMENSMELDUNGEN
Anzeige
BRANCHENVERZEICHNIS
Branchenverzeichnis
Kostenlose Corporate Showrooms inklusive Pressefach
Kostenloser Online-Dienst mit hochwertigen Corporate Showrooms (Microsites) - jetzt recherchieren und eintragen! Weitere Infos/kostenlos eintragen
EINTRÄGE
PR-DIENSTLEISTERVERZEICHNIS
PR-Dienstleisterverzeichnis
Kostenlos als PR-Agentur/-Dienstleister eintragen
Kostenfreies Verzeichnis für PR-Agenturen und sonstige PR-Dienstleister mit umfangreichen Microsites (inkl. Kunden-Pressefächern). zum PR-Dienstleisterverzeichnis
BUSINESS-SERVICES
© novo per motio KG