Verschlüsselung und Privatsphäre – Das GFI Team hilft Ihnen!

21.03.2016

Nutzer und Unternehmen wollen nicht, dass all ihre Kommunikation offen zugänglich ist. Auch staatliche Behörden wollen manche Dienstgeschäfte vor dem Zugriff Dritter schützen, manch ein politischer Vertreter möchte aber Hintertüren in Verschlüsselungstechnologien etablieren.

Spätestens seit den Enthüllungen von Edward Snowden ist das Ausmaß von Maßnahmen zur Kommunikationsüberwachung und -auswertung bekannt. Manch einen Nutzer hat dies verschreckt und Unternehmen sowie Behörden bangen um ihren Informationsvorteil.

Durch die derzeit vorherrschende geopolitische Lage wollen Regierungen ihren Geheimdiensten mehr Befugnisse und Fähigkeiten geben, um subversive Gruppen zu überwachen und eine effektive Bekämpfung dieser zu ermöglichen. Daher rühren nun Forderungen mancher Politiker nach Hintertüren in verschlüsselten Kommunikationsmitteln.

Doch eine Hintertür in einer Verschlüsselung birgt mehr Gefahren als Vorteile. Denn niemand kann kontrollieren wer Zugriff erhält. Somit könnten auch subversive Gruppen Zugang erlangen. Würde eine Hintertür eingerichtet werden, könnte die Arbeit von Geheimdiensten ausufern und alle Nutzer unter Generalverdacht stellen.
Regierungsorgane könnten sehr leicht und effektiv verschlüsselte Kommunikationsdaten auswerten, wären aber durch Hintertüren auch angreifbar. So müssten sie eine eigene Verschlüsselung einrichten. Doch wie sollen sie dann mit Externen kommunizieren?!

Auch die Wirtschaft würde darunter leiden. Ein fairer Weltmarkt wäre nicht möglich, da Unternehmen ihren Informationsvorteil verlieren würden.
Regierungen müssen aber nicht panisch werden. Denn zur Zeit kann man nur den Inhalt der Kommunikation schützen, nicht aber die Metadaten. Und diese sind für die Auswertung seitens der Geheimdienste gewinnbringend.
Eine Harvard-Studie zeigt auf, dass die Angebote zur Verschlüsselung zu einem hohen Anteil nicht in Anspruch genommen werden und sehr stark fragmentiert seien. Das aufstrebende Internet der Dinge bietet eine sehr große Angriffsfläche, da hier mehrere Standards verwendet werden und Verschlüsselung meist eine Nebenrolle spielt. Viele Nutzer verwenden zudem Webangebote wie Social Media Plattformen, Webmail und Messenger. Diese sind nicht Ende-zu-Ende verschlüsselt und können sehr leicht ausgewertet werden.

Seit den frühen 1990er gibt es eine E-Mail Verschlüsselung namens PGP (Pretty Good Privacy). Doch eine Vielzahl der Nutzer möchte dieses Angebot nicht nutzen, da es zu umständlich in der Handhabung ist. Deutsche Regierungsorgane bieten diese Verschlüsselung an und stellen ihren öffentlichen Schlüssel auf der Webseite zur Verfügung.

Wie kann GFI helfen?

Die GFI ist ein zertifizierter BlackBerry Partner. BlackBerry Enterprise Services wurde und wird gezielt für den Einsatz in Unternehmen entwickelt. Da unternehmenskritische Daten mit besonderen Bedingungen verknüpft sind, genießt die Sicherheit oberste Priorität.

Wir bieten Ihnen folgende Dienstleistungen an:
  • Beratung zur BlackBerry Integration
  • Installation und Support von BlackBerry Enterprise Services
  • Beschaffung von Lizenzen und Endgeräten
  • BlackBerry Anwendungsentwicklung
  • Vertrieb und Support von Business-Applikationen externer Anbieter

BlackBerry ist zwar ein kanadisches Unternehmen und hat damit den Sitz in einem Land der Five Eyes. Doch BlackBerry hat sich eine Reputation als Anbieter gesicherter Kommunikation erarbeitet und lehnt eine Hintertür oder Schlüsselfreigabe im Enterprise Bereich strikt ab.

BlackBerry verfolgt eine strikte Strategie. Es gibt zwei Bereiche auf den Endgeräten: einen privaten Nutzerbereich und einen geschäftlichen Bereich.
In nicht streng regulierten Branchen ist es egal was der Nutzer im privaten Bereich macht, aber der geschäftliche Bereich wird strikt getrennt, verschlüsselt und abgesichert.
In streng regulierten Branchen wie Finanz- und Medizinsektor kann aber auch die privat geführte Kommunikation auf geschäftlichen Endgeräten überwacht werden.

Das Unternehmen bietet mit BlackBerry Enterprise Service (BES) eine Serversoftware an mit der man eine Vielzahl an Systemen verwalten und nach außen hin Ende-zu-Ende verschlüsseln kann.

BES12 kann auch das Ziel der Kommunikation verschleiern, da die Geräte nur mit einer ID von BlackBerry und nicht mit der Firmen-IP oder dem Klarnamen kommunizieren. Dies wird durch ein Network Operation Center (NOC) von BlackBerry realisiert. Dieses wird in Zukunft auch für das Internet der Dinge nutzbar sein und sichert somit nahezu alle internetfähigen Geräte ab und die Tochtergesellschaft Certicom übernimmt den Zertifikationsdienst dieser Plattform.

BES12 bietet mit BlackBerry Secure Connect Plus einen eigenen IP-Tunnel an, damit landen all Ihre Daten vom Endgerät direkt in Ihrer eigenen IT-Infrastruktur hinter der eigenen Firewall.

BlackBerry bietet mit BBM Protected eine Ende-zu-Ende Verschlüsselung für den hauseigenen Messenger an. Somit können Ihre Mitarbeiter sicher kommunizieren und Projekte und Absprachen in verschlüsselten Gruppen
Für Sprach- und SMS-Kommunikation bietet Secusmart, eine BlackBerry Tochtergesellschaft aus Deutschland, Ende-zu-Ende Verschlüsselung an. Die Lösung ist so leistungsfähig, dass zur Kommunikation eine Verbindung mit mindestens 15kb/s ausreichend ist.

Auch Dokumente können mit einem BlackBerry DRM System geschützt werden: WatchDox. Durch Einsatz dieser Lösung kann man feingranular bestimmen wer welches Dokument erhalten, lesen und verändern darf.

Haben Sie weitere Fragen oder interessieren sich für eine Projektrealisierung in Ihrem Haus?
Nehmen Sie gerne Kontakt zu uns auf.

Wir freuen uns auf Sie.