Bedeutung von Verschlüsselung
Das Datagate rund um den NSA-Skandal hat große Unsicherheit bei Anwendern und Unternehmen verursacht, eine immer wieder gestellte Frage ist, ob man überhaupt noch sicher und vertraulich kommunizieren kann. Vielfach hören wir die völlig falsche Aussage in Unternehmen, dass Schutz doch egal sei, da der Staat / die Geheimdienste / die Amerikaner doch sowieso an alles rankämen, wenn sie nur wollten. Dies ist falsch!
Edward Snowdon hat auf einen sicheren Ausweg aus der totalen Kontrolle hingewiesen - Verschlüsselung. Hierin wurde er vom weltweit führenden Kryptografie-Experten, Bruce Schneier, bestätigt. Allerdings muss man sich bewusst sein, dass das eingesetzte Verschlüsselungskonzept der fortlaufenden Überprüfung bedarf, denn kein Verschlüsselungsverfahren kann vor dem Hintergrund ständig steigender Rechenleistungen als dauerhaft sicher betrachtet werden. Man muss sich auch bewusst sein, dass der Einsatz von Verschlüsselung nicht immer als komfortabel erlebt wird, ausgebildet werden muss und Kosten verursacht. Sicherheit hat ihren Preis.
Für Pretioso bedeutet dies: Sämtliche sicherheitsrelevante Kommunikation erfolgt bei Pretioso grundsätzlich verschlüsselt. Passworte werden niemals zusammen mit einer Zugangskennung übermittelt sondern ausschließlich per SMS, Fax oder Telefon. Sämtliche datomo-Produkte unterstützen Verschlüsselung in komplexer Form. Um auch in diesem Bereich ein Höchstmaß an Sicherheit bieten zu können wird datomo MDM mit einer eigenen CA ausgeliefert, die den Anwender von Drittanbietern unabhängig macht.
Zertifikate
Zertifikate sollten niemals von amerikanischen, britischen, kanadischen, australischen und neuseeländischen Anbietern erworben werden. Zertifikate aus diesen Ländern sollten grundsätzlich als kompromittiert betrachtet werden. Wir empfehlen bei kommerziellen Zertifikatsanbietern Anbieter aus der Schweiz oder aus Deutschland, die alle deutlich teurer sind als Anbieter aus den o.a. Ländern. Wir sagten es schon einmal: Sicherheit hat ihren Preis!
Pretioso setzt bei unseren eigenen Lösungen auf eigene Zertifikate und den Einsatz von Open-Source-Lösungen, hierdurch ist das derzeit höchste Maß an Zertifikatssicherheit erreichbar.
Fragen Sie uns bitte, wenn Sie weitere Informationen zu diesem Bereich der IT-Security benötigen.