Virtual SolutionDaten schützen mit Container-App

[11.06.2020] Unsichere Kommunikationstools stellen in der öffentlichen Verwaltung ein Risiko dar. Um Microsoft 365 und Exchange Online besser vor Hacker-Angriffen zu schützen und zudem DSGVO-konform zu nutzen, ist eine Container-App eine sinnvolle Ergänzung.
Ämter und Behörden

Ämter und Behörden, die teils strenger Geheimhaltung unterliegen, müssen ihre Sicherheitsvorkehrungen für mobile Endgeräte verschärfen.

(Bildquelle: Virtual Solution AG)

Während der Corona-Krise mussten auch Behörden ihre Mitarbeiter ins Homeoffice schicken. Dort greifen viele auf Microsoft-Dienste wie Teams oder 365 zurück, um produktiv weiterzuarbeiten. Mit einer Container-App können Microsoft-Konten vor dem Missbrauch sensibler Bürger- und Behördendaten (wir berichteten) geschützt werden. Gleichzeitig ist damit die Einhaltung der strengen DSGVO-Vorgaben garantiert.
Auch unabhängig von Corona ist mobiles Arbeiten bei Behörden und öffentlichen Institutionen immer stärker auf dem Vormarsch. Werden Notebooks, Tablets und Smartphones – ob nun dienstlich gestellt oder privat – für die Kommunikation genutzt, haben Sicherheit und Datenschutz oberste Priorität. Allerdings lauern gerade bei der Nutzung von E-Mail-Clients und Messenger-Diensten erhebliche Sicherheits- und Compliance-Risiken – etwa indem Daten unkontrolliert abfließen. Auf diese Gefahren müssen die IT-Verantwortlichen in Ämtern und Behörden mit entsprechenden Schutzvorkehrungen reagieren.

Kontrolle über eigene Daten

Eine mobile Office-App wie SecurePIM lässt sich einfach mit Exchange Online verbinden, um E-Mails, Kalender oder Kontakte verschlüsselt zu synchronisieren. Über eine Einstellung im Exchange-Admin-Bereich können die IT-Verantwortlichen dabei sicherstellen, dass vom Mobilgerät aus nur die Container-App Zugriff auf Exchange Online hat. Damit hat die Behörden-IT die volle Kontrolle über die eigenen Daten, ohne dabei in die Privatsphäre ihrer Mitarbeiter eingreifen zu müssen beziehungsweise zu können. Das spielt gerade bei BYOD (Bring Your Own Device)-Modellen, also dienstlich genutzten Privatgeräten, eine wichtige Rolle. Auch Exchange Server der eigenen Infrastruktur können problemlos angebunden werden, zudem ist der sichere Zugriff auf OneDrive for Business möglich. Behörden können darüber hinaus den in die SecurePIM-App integrierten Messenger nutzen, um mit Kollegen verschlüsselt zu chatten, Dateien und Standorte zu teilen sowie zu telefonieren.

Privates und Dienstliches getrennt

Eine Container-Lösung wie SecurePIM bündelt alle wichtigen Office-Tools in einer App, die durch hochsichere Verschlüsselungsmechanismen die behördlichen Daten von den restlichen Apps auf dem Mobilgerät trennt. So kann beispielsweise der beliebte Messenger-Dienst WhatsApp bei BYOD-Konzepten nicht auf personenbezogene Daten wie Kontakte innerhalb des Containers zugreifen. Die IT-Administratoren könnten zudem dank Remote Wipe gezielt einzelne Ordner oder festgelegte Bereiche aus der Ferne löschen, was im Falle eines Handy-Verlusts die IT-Compliance sicherstellt. Besonders wichtig ist in der derzeitigen Krisensituation, dass der einfache Roll-out und die intuitiven Nutzeroberflächen einen schnellen Start unterstützen, den Trainingsaufwand minimieren sowie die aktive und sichere Nutzung deutlich erhöhen.
Basierend auf der Container-Technologie können Ämter und Behörden die Tools bereitstellen, mit denen ihre Mitarbeiter unterwegs oder im Homeoffice komfortabel, sicher und datenschutzkonform arbeiten können. Das steigert Effizienz, Flexibilität und Sicherheit gleichermaßen.

Christian Mueller ist CMO der Virtual Solution AG in München.




Weitere Meldungen und Beiträge aus dem Bereich: IT-Sicherheit
Printausgabe des CSBW-Jahresberichts 2024, schräg auf einer grauen Fläche liegend.

Baden-Württemberg: Jahresbericht zur Cybersicherheit 2024

[21.05.2025] Die CSBW hat 2024 rund 30 Prozent mehr IT-Sicherheitsvorfälle bearbeitet. Kommunen wurden ähnlich häufig unterstützt wie im Vorjahr, neue Präventionsangebote, Notfallübungen und ein Schwachstellenscan richten sich teils gezielt an sie. mehr...

Bundesdigitalminister Dr. Karsten Wildberger und BSI-Präsidentin Claudia Plattner stehen vor einer Leinwand im Lagezentrum des BSI.

BSI: Antrittsbesuch des Digitalministers

[16.05.2025] Bundesdigitalminister Karsten Wildberger besuchte zum Amtsantritt auch das BSI – ein Zeichen für die enge Zusammenarbeit. Das neue Digitalministerium soll Digitalisierung und Cybersicherheit stärker verzahnen und Synergien im Geschäftsbereich nutzen. mehr...

BSI-Chefin Claudia Plattner mit mehreren Männern in Anzügen auf einem Podium.

Cybersicherheit: Künftige Rolle des BSI

[13.05.2025] Die Sicherheitslage im Cyberraum spitzt sich laut BSI weiter zu. Angesichts der digitalen Zeitenwende gelte es, Deutschland nicht nur militärisch und ökonomisch, sondern auch im Cyberraum resilient und handlungsfähig aufzustellen. Das BSI wird dazu künftig eng mit dem Digitalministerium zuammenarbeiten. mehr...

Wehende Flagge mit dem Landeswappen von Sachsen.

Sachsen: Cybersicherheitsstrategie beschlossen

[09.05.2025] Sachsen hat eine Cybersicherheitsstrategie beschlossen. Sie bündelt in neun Handlungsfeldern erstmals alle Maßnahmen gegen digitale Bedrohungen, setzt konkrete Ziele und erfüllt auch Vorgaben der EU, die sich aus der NIS2-Richtlinie ergeben. mehr...

Blick über die Schulter einer jungen Frau, die ein Smartphone hält.

Materna Virtual Solution: Sichere Kamera-App für indigo

[08.05.2025] Mit TrustCam bringt Materna Virtual Solution eine Kamera-Anwendung für Apple indigo auf den Markt, die das sichere Erfassen von VS-NfD-Daten auf iPhones und iPads ermöglicht. Die Lösung befindet sich derzeit im BSI-Zulassungsverfahren. mehr...

Zwei Print-Ausgaben des sächsischen Datenschutzberichts für 2024 liegen nebeneinander auf einem Tisch.

Sachsen: SDTB-Tätigkeitsbericht 2024

[17.04.2025] Die Datenschutzbeauftragte des Freistaats Sachsen hat ihren Tätigkeitsbericht für 2024 vorgelegt. Häufige Probleme betrafen fehlerhafte Webseiten, unzulässige Datenverarbeitung in Behörden und Defizite beim Umgang mit Auskunftsersuchen. mehr...

BfDI: 33. Tätigkeitsbericht vorgestellt

[15.04.2025] Die BfDI Louisa Specht-Riemenschneider hat ihren ersten Tätigkeitsbericht vorgelegt. Sie fordert mehr Beratung für KI-Projekte sowie einen anwendbaren Datenschutz und kündigt an, Missstände bei der Umsetzung der Informationsfreiheit stärker zu adressieren. mehr...

BSI/ZenDiS: Sichere Softwarelieferketten

[11.04.2025] Software besteht mitunter aus tausenden Einzelkomponenten – eine komplexe Softwarelieferkette. Deren Sicherheit ist ein wichtiges Element von IT-Sicherheit und digitaler Souveränität. ZenDiS und BSI zeigen nun in einem Strategiepapier samt Umsetzungsplan, wie die Überprüfung automatisiert werden kann. mehr...

Michael Waidner, CEO von ATHENE; Antonio Krüger, CEO des DFKI und Mira Mezini, Direktoriumsmitglied von ATHENE nebeneinander an einem Tisch.

ATHENE/DFKI: Gemeinsam forschen für Cybersicherheit und KI

[07.04.2025] Das Nationale Forschungszentrum für angewandte Cybersicherheit ATHENE und das Deutsche Forschungszentrum für Künstliche Intelligenz (DFKI) vereinbaren eine enge Zusammenarbeit in der Forschung zur Cybersicherheit von und durch Methoden der Künstlichen Intelligenz. mehr...

BSI/AWS: Kooperation für souveräne Cloud

[27.03.2025] Gemeinsam mit Amazon Web Services (AWS) will das Bundesamt für Sicherheit in der Informationstechnik (BSI) Cloudstandards entwickeln, um die Sicherheit digitaler Infrastrukturen zu erhöhen. mehr...

Tobias Keber übergibt den Datenschutzbericht 2024 an Landtagspräsidentin Muhterem Aras.

Baden-Württemberg: Tätigkeitsbericht zum Datenschutz 2024 vorgelegt

[26.03.2025] Der Landesdatenschutzbeauftragte Baden-Württemberg, Tobias Keber, hat seinen Tätigkeitsbericht 2024 vorgelegt. Schwerpunkte waren die Beratung zu KI und Datenschutz – insbesondere auch für die Verwaltung –, die Umsetzung europäischer Vorgaben sowie die Beteiligung an Gesetzesvorhaben. mehr...

Symbol Cloud Computing, Hand tippt auf digitale Wolke

Cloud Computing: BSI und Schwarz Digits kooperieren

[21.03.2025] Mit einer Analyse der Angebote verschiedener Cloud-Provider trägt das BSI den mit Cloud Computing verbundenen Risiken sowie geopolitischen Entwicklungen Rechnung. Kooperationsverträge bilden den Rechtsrahmen, um eingehende technische Prüfungen durchzuführen. Nun wurde eine solche Vereinbarung mit Schwarz Digits geschlossen. mehr...

v.l.: Thomas Caspers, designierter BSI-Vizepräsident; Friederike Dahns, BMI-Abteilungsleiterin Cyber- und Informationssicherheit; Claudia Plattner, BSI-Präsidentin; Gerhard Schabhüser, scheidender BSI-Vizepräsident.

BSI: Schabhüser geht, Caspers kommt

[25.02.2025] Gerhard Schabhüser scheidet nach sieben Jahren als BSI-Vizepräsident aus, Nachfolger wird Thomas Caspers. In seiner Abschiedsrede forderte Schabhüser eine stärkere Rolle des BSI, etwa als Zentralstelle für Cybersicherheit in Bund und Ländern sowie als Marktaufsicht für den Cyber Resilience Act. mehr...

Bundesverwaltung: Wie steht es um die digitale Souveränität?

[17.02.2025] Die Bundesregierung berichtet über IT-Beschaffung und digitale Souveränität bei der Bundesverwaltung. Die genauen Details unterliegen Geheimhaltungsinteressen – die Regierung verweist jedoch unter anderem auf das OZG 2.0, Forschungs- und Förderprogramme und die geplante Vergabereform. mehr...

Hamburg: Kooperation mit dem BSI

[11.02.2025] Neue Technologien und eine zunehmende Digitalisierung der Verwaltung erhöhen die Anforderungen an die Abwehr von Cybergefahren. Die Freie und Hansestadt Hamburg und das Bundesamt für Sicherheit in der Informationstechnik haben nun eine Kooperationsvereinbarung unterzeichnet. mehr...