Sicherheit bei digitalen Geschäftsprozessen
E-Mail-Verschlüsselung und Schutz vor Viren, Trojanern oder Phishing-Versuchen
CeBIT 2009: Datev erweitert Spektrum der angebotenen Sicherheitsdienstleistungen
(16.01.09) - Internetkriminalität ist heute auch ein professionell organisiertes und lukratives Geschäft. In gleichem Maß, wie die Vernetzung und das Internet neue Möglichkeiten für die Beschleunigung und Synchronisation von Geschäftsprozessen gebracht haben, haben sie neue Dimensionen des potenziellen Missbrauchs geschaffen. Ein jederzeit umfassender Schutz der Internet-Anwender ist daher unbedingt nötig, um den Gefahren zu begegnen.
Die Datev eG bietet dazu eine Reihe von Sicherheitsdienstleistungen an. Auf der CeBIT 2009 (Halle 2, Stand A40) präsentiert das Unternehmen dazu unter anderem neue Funktionen wie die Möglichkeit zur automatischen zentralen E-Mail-Verschlüsselung oder den "Datev Web-Radar", der mit Schadcode präparierte Internet-Seiten ausfindig macht und blockiert.
Der Bereich der Datensicherheit umfasst vier wesentliche Aspekte. Abzusichern sind Netzwerke gegen Hacker und Schadsoftware, Datenbestände vor Zerstörung und Verlust, die elektronische Kommunikation gegen unbefugtes Mitlesen und die Datendistribution gegen Manipulation. Über ihr modernes Dienstleistungsrechenzentrum deckt die Datev alle diese Bereiche ab. Zentrales Element ist die Sicherheitsdienstleistung "Datevnet" für den Internet-Zugang.
Eine zentrale Sicherheitszone bei Datev schützt deren Anwender zuverlässig vor Viren, Trojanern oder Phishing-Versuchen. Darin befinden sich gestaffelte und redundant ausgelegte Schutz-Systeme, wie zum Beispiel Virenscanner oder Firewall-Systeme, die permanent von Sicherheits-Spezialisten überwacht und aktualisiert werden.
Schutz vor und hinter der Firewall
Die Mehrstufigkeit des Sicherheitssystems bedeutet auch bei neu auftretenden Schädlingen schnellstmöglichen Schutz. Sollte dennoch einmal ein bisher unbekannter bösartiger Code durch das Netz schlüpfen, sorgt das Reverse-Scan-Verfahren für seine umgehende Enttarnung. Dafür werden Kopien aller E-Mails, die den Datevnet-Anwendern zugestellt wurden, über den Zeitraum von zwölf Stunden in einem zentralen Speicherpuffer permanent mit den stetig aktualisierten Schutzmechanismen überprüft. Im Alarmfall leitet die permanent besetzte Rufbereitschaft sofortige zusätzliche Schutzmaßnahmen ein und informiert alle betroffenen Anwender.
Da sich Schadcode zunehmend auch über präparierte Web-Inhalte verbreitet, spielt der Schutz davor eine immer wichtigere Rolle. Datev trägt dieser Entwicklung mit dem Web-Radar-Konzept Rechnung. Es umfasst neben dem klassischen Virenscan auch eine Reihe von Block- und Schutzfunktionen. Ein Informationssystem aktualisiert permanent die Liste der bekannten mit Viren oder Trojanern verseuchten Seiten. Der Zugriff darauf wird bei Datev zentral geblockt, so dass der Anwender nicht Gefahr läuft, seinen Rechner oder gar sein Netzwerk zu infizieren. Analog zur Behandlung der E-Mails ist für den der Web-Radar auch ein Reverse-Scan der besuchten Webseiten geplant.
Komfortable Verschlüsselung und Authentifizierung
Gegen das Ausspähen auf dem elektronischen Kommunikationsweg sind Informationen künftig durch die neue automatische E-Mail-Verschlüsselung gefeit. Sie stellt für Datevnet-Anwender sicher, dass jede ausgehende Mail eines Unternehmens oder einer Kanzlei zentral und ohne Aufwand durch den Nutzer verschlüsselt wird. Ebenso werden ankommende verschlüsselte Nachrichten zentral entschlüsselt, ohne die Abläufe in Unternehmen oder Kanzlei zu behindern.
Die zentrale Entschlüsselung hat zudem den Vorteil, dass alle Schutzmechanismen von Datevnet auf die verschlüsselten Mails angewendet werden können. Auch bei Datentransfers an Behörden und Institutionen, die via Datev-Rechenzentrum abgewickelt werden, sind die Daten auf höchstem Niveau gegen unbefugte Zugriffe abgesichert. Ein Authentifizierungsverfahren verhindert zudem ungewollte oder unberechtigte Einreichungen.
Für den Schutz von Datenbeständen vor Verlust oder Zerstörung bietet Datev mit der "Datensicherung online" ein Backup im Nürnberger Rechenzentrum an. Dabei erfolgt die Sicherung softwaregestützt und automatisch über eine abgesicherte Internet-Verbindung. Übertragen werden ausschließlich die jeweiligen Änderungen im Bestand, die vor der Übermittlung noch komprimiert werden.
Das Risiko, das bei Verlust eines mobilen Rechners droht, dämmt die spezielle Notebook-Verschlüsselung der Datev ein. Schließlich ist neben dem wirtschaftlichen Schaden immer auch ein Imageschaden zu befürchten, falls darauf gespeicherte Daten missbraucht werden. Die vollständige Verschlüsselung der Festplatte bietet maximalen Schutz davor. Um beim Starten des Rechners Zugriff auf das System und die Daten zu bekommen, authentifiziert sich der Nutzer mittels des USB-Mediums "Datev mIDentity" und der Eingabe seiner Persönlichen Identifikationsnummer (PIN). (Datev: ra)
Datev: Kontakt und Steckbrief
Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.