Sicheres Homeoffice und Remote Working

Die Büroarbeit kommt zwar langsam zurück, aber viele Mitarbeiter freuen sich über die neuen Freiheiten in der Heimarbeit: Statt täglichem Stau- und Bürofrust können sie im Homeoffice ihre eigene Arbeitsumgebung besser und selbstbestimmter organisieren. Dazu braucht es Anwendungen für die Kommunikation und Kollaboration mit den Kollegen, Partnern und Kunden, die mit den Security-Richtlinien und Compliance-Vorgaben ihres Unternehmens konform gehen. Entsprechende Policies, die den Umgang mit kritischen Daten und Informationen verbindlich regeln, sind zwar meistens vorhanden, an der technischen Umsetzung aber hapert es häufig, weil die richtigen Apps fehlen. VNC listet fünf wichtige Bausteine dafür auf:

  1. Geo-Tagging: Bei der Zugangsautorisierung erfasst Geo-Tagging automatisch den Standort des Mitarbeiters. Auf Basis dieser Information wird der Zugriff auf Daten selektiv freigegeben. So können bestimmte unternehmenskritische Daten automatisch gesperrt bleiben, wenn das Login in das Unternehmensnetzwerk mobil oder aus dem Homeoffice erfolgt. Das betrifft beispielsweise sensible Daten aus dem ERP-System oder der Finanzbuchhaltung.
  2. Blockchain-Technologie: Die Blockchain beantwortet die elementare Frage nach der sicheren Herkunft einer digitalen Information und deren Authentizität. So können E-Mails mit einem Siegel in Form eines QR-Codes versehen werden, das vom Empfänger automatisch geprüft und verifiziert wird. Dieses Verfahren ist potenziell für sämtliche Kommunikations- und Kollaborationskanäle nutzbar.
  3. Interorganisations-Messenger: Ein Interorganisations-Messenger (IOM) hilft dabei, die Flut von Messenger- und Chat-Verläufen, Audio- und Videoanrufen in Unternehmen im Griff zu behalten. Ein IOM sorgt durch verteilte Datenhaltung dafür, dass die Daten immer auf dem Server des Unternehmens oder Standorts verbleiben, dessen Mitarbeiter die Kommunikation angestoßen hat, und nicht auf andere Server übertragen wird.
  4. End-to-end-Encryption: Die Datenverschlüsselung gilt als Königsweg zur sicheren Kommunikation. Dabei gilt es zu beachten, dass sie unabhängig vom Gerät nutzbar und Multi-Client-fähig sein muss. Zudem ist auch die Art der Verschlüsselung und der eingesetzten Encryption-Algorithmen wichtig. So ist beispielsweise die OMEMO-Verschlüsselung die aktuell sicherste Methode für Instant Messaging.
  5. Selektive Rollouts: Modulare Software-Stacks vereinfachen die Deployment-Prozesse für Rollouts, Updates und Upgrades. So können die betreffenden Programm-Module flexibel und punktgenau bereitgestellt werden, ohne dass riesige Softwarepakete aufwändig in einem Alles-oder-nichts-Vorgang ausgerollt werden müssen.

„Mit Homeoffice und Remote Working haben sich die Anforderungsprofile an Kommunikations- und Kollaborationsprogramme drastisch verändert“, erklärt Andrea Wörrlein, Geschäftsführerin von VNC in Berlin und Verwaltungsrätin der VNC AG in Zug. „Neben dem technischen Rüstzeug gehören die Nutzung von Open Source als Code-Basis und die Bereitstellung der Programme über flexible Hosting-Modelle zu den wichtigsten Voraussetzungen für eine effiziente und gleichzeitig sichere Zusammenarbeit im Unternehmen.“

ZDNet.de Redaktion

Recent Posts

Gefahren im Foxit PDF-Reader

Check Point warnt vor offener Schwachstelle, die derzeit von Hackern für Phishing ausgenutzt wird.

2 Tagen ago

Bitdefender entdeckt Sicherheitslücken in Überwachungskameras

Video-Babyphones sind ebenfalls betroffen. Cyberkriminelle nehmen vermehrt IoT-Hardware ins Visier.

2 Tagen ago

Top-Malware in Deutschland: CloudEye zurück an der Spitze

Der Downloader hat hierzulande im April einen Anteil von 18,58 Prozent. Im Bereich Ransomware ist…

2 Tagen ago

Podcast: „Die Zero Trust-Architektur ist gekommen, um zu bleiben“

Unternehmen greifen von überall aus auf die Cloud und Applikationen zu. Dementsprechend reicht das Burg-Prinzip…

3 Tagen ago

Google schließt weitere Zero-Day-Lücke in Chrome

Hacker nutzen eine jetzt gepatchte Schwachstelle im Google-Browser bereits aktiv aus. Die neue Chrome-Version stopft…

3 Tagen ago

Hacker greifen Zero-Day-Lücke in Windows mit Banking-Trojaner QakBot an

Microsoft bietet seit Anfang der Woche einen Patch für die Lücke. Kaspersky-Forscher gehen davon aus,…

3 Tagen ago