Tag Archives: Security

Browser Security

 

Ich habe vor einiger Zeit über das BSI eine Schwachstellenampel angesehen und musste feststellen, dass der Internet Explorer die wenigsten Schwachstellen besaß und Chrome die meisten mit über 1000% mehr Schwachstellen im Vergleich besitzen.

Nun habe ich eine weitere Studie der NSS Labs Inc.gefunden. Die NSS Labs Inc.ist nach eigener Beschreibung die weltweit größte Firma, die sich mit Forschung im Bereich Sicherheit und Unternehmensberatung in diesem Bereich beschäftigt.

Nun haben sie in 2013 einen Studie zur Browser Sicherheit erstellt. Getestet wurden Browser aus dem Hause von Apple, Google, Microsoft und Mozilla. Der Schwerpunkt der Studie waren die Privacy, also die Datenschutz- oder Privatsphäreeinstellungen.

Folgende Ergebnisse wurden festgestellt:
Bild1

Quelle der Grafik: Studie der NSS Labs Inc.

Wer die gesamte Studie/Report lesen will:
https://www.nsslabs.com/reports/2013-browser-security-comparative-analysis-privacy-0

Malware Protection Center

 

 

Microsoft verfügt über ein Malware Protecion Center. Über ein dort verfügbares Plugin für Outlook kann der User zum Beispiel einen Junk-Email Report an Microsoft schicken.

Ebenso könnt Ihr prüfen lassen, ob Ihr sicher seid und könnt einen RSS Feed abonnieren, um immer auf dem aktuellsten Stand zu sein.

RSS _ Feed:
http://www.microsoft.com/security/portal/rss/encyclopediarss.aspx

 

Bring your own device

 

Die Consumeration of IT schreitet immer weiter voran. Sehr viele Unternehmen erlauben es Ihren Mitarbeitern die gestellte Hardware auch für private Zwecke zu nutzen oder auch private Hardware für das Unternehmen zu nutzen. Vielfach finden es die Angestellten umständlich und kompliziert Hardware in doppelter Ausführung mit sich zu führen. Dies gilt nicht nur für eine mögliche Geschäftsreise, sondern auch für den Weg zum Arbeitsplatz. Einige Mitarbeiterinnen besitzen sogar keinen privaten Rechner oder Smartphone mehr, da Sie Ihre gesamte Kommunikation über ihre Geschäftsgeräte abwickeln.

Diese Entwicklung schreitet extrem schnell voran. Eine Ursache lässt sich darin erkennen, dass schicke, funktionelle und leistungsstarke Hardware seit einigen Jahren auch für den Consumer zu akzeptablen Preisen verfügbar ist. Früher war diese Hardware entsprechend kostspielig und nur über exklusive Vertriebswege für Firmen beziehbar.

rechtliche Probleme:
Nun wirft diese Praxis einige rechtliche Probleme auf.

Wir wollen uns einmal mit dem Problem des Datenschutzes der Kundendaten beschäftigen. Dieses Thema sorgte in den letzten Jahren immer wieder zu regen Diskussionen, da das Thema Datenhandel immer mehr in den Fokus rückt.

Ich bin sehr viel unterwegs und habe bei den letzten drei Flugreisen (100% Geschäftsleute) kleine Umfragen gestartet und aktuell auch hier über meinen Blog. Im Flieger war das Ergebnis:

24 Geschäftsleute befragt, ob Sie Ihr Blackberry/IPhone für private Dinge nutzen und für die geschäftliche Kommunikation. Konkret habe ich gefragt, ob sie alle ihre Geschäftskontakte auf Ihrem Diensthandy haben und Apps wie WhatsApp. Das Ergebnis hat mich nicht wirklich erstaunt. Von 24 Geschäftleuten auf dem Weg von Köln nach München hatten 23 WhatsApp auf Ihrem Diensthandy.
Ich fragte bei 4 Geschäftsleuten weiter, ob Ihre Firma ( Globale Firmen/ Autobranche + Luftfahrt ) die private Nutzung gestattet.  Diese bestätigten dies und in den Regelungen stände nichts von einem Verbot von WhatsApp und Co.
Als ich diese Personen aufkläre, dass das gesamte Telefonbuch auf die Server von WhatsApp geladen wird, sagten Sie, dass es Ihnen egal sei.

Dies erstaunte mich sehr stark.

positive Erkenntnis:
Nur eine Person der 24 Befragten der Stichprobe holte zu meinem Erstaunen ein privates Handy hervor und meinte, hier habe ich WhatsApp drauf, aber nicht auf meinem Geschäftshandy.  Warum er sich so verhalte, erkläre er mir auch: “Es gab einen Datenklau in seiner hochspezialisieren Firma und interne Kundendaten tauchten bei der Konkurrenz auf. Es wurden sogar die privaten Nummern der CEOs der Kunden von der Konkurrenz angerufen.” Danach gab es ein Review der Datenschutz-Guidelines seines Unternehmens. Den Kunden hätten Sie verloren, aber das würde Ihnen nicht nochmal passieren.  Warum alle anderen im Flieger so unvorsichtig seinen, verstehe er auch nicht.

 

Ergebnis:
Der Umgang der Daten in dieser Stichprobe verstößt gegen geltendes Recht. Die Sorglosigkeit vieler Geschäftsleute erstaunt mich sehr!

Bundesdatenschutzgesetz

Lösung:
Ich habe mir alle gänigen Handy angeschaut. Lediglich das neue WindowsPhone 8 verfügt über einen vom restlichen Handy abgeschotteten Bereich, der von einem Unternehmen gesteuert werden kann und der zurzeit den größst möglichen Schutz bietet.

Informationen findet Ihr hier:
http://www.windowsphone.com/de-DE/business/for-business 

 

Informationen zu dem Thema beim Bundesministerium des Inneren:

Bring your own device:
Broschüren + Informationsmaterial

https://www.sicher-im-netz.de/unternehmen/2246.aspx