Risiko-Check der App-Sicherheit im Geschäftsumfeld
(IINews) - Obwohl sich die Unternehmen infolge immer mobilerer
Arbeitsprozesse verstärkt dem Management der Mobile Security
widmen, bleibt die App-Sicherheit für sie weitgehend nebulös. Dabei
weist nach einer Untersuchung der TÃœV TRUST IT fast jede zweite
mobile Anwendung deutliche Sicherheitsprobleme auf. Der IT-
Sicherheitsexperte hat deshalb einen online nutzbaren Risk Analyzer
entwickelt, mit dem Unternehmen ihren generellen Gefährdungsgrad
durch Apps auf mobilen Endgeräten kostenlos ermitteln können.
„Die Sicherheitsgefahren durch die Nutzung von mobilen
Anwendungen sind größer als vielfach angenommen wird“,
problematisiert Dirk Münchhausen, Mitglied der Geschäftsführung der
TÜV TRUST IT. „Man muss davon ausgehen, dass fast jede zweite
App kontinuierlich Informationen der Benutzer an professionelle
Datensammler weiterleitet und dabei möglicherweise auch
Geschäftsinformationen überträgt. Diesen Sicherheitsrisiken können
die Unternehmen nicht tatenlos zusehen“, sieht er einen großen
Handlungsbedarf. „Deren Datenschutzbestrebungen werden von den
mobilen Endgeräten systematisch unterlaufen, weil die Apps im
Sicherheitsmanagement der Firmen im Regelfall noch nicht
ausreichend Berücksichtigung finden.“ Dadurch gelangen
Mitarbeiterdaten und möglicherweise auch geschäftsrelevante
Informationen regelmäßig in fremde Hände.
„Obwohl der unkontrollierte Datenabfluss durch Apps in letzter Zeit
immer wieder Schlagzeilen gemacht hat, ist die Sensibilität für diese
Problematik in den Unternehmen erst unzureichend vorhanden.“
Aufgrund der stark wachsenden Verbreitung der mobilen Dienste sei
es allerdings nur eine Frage der Zeit, wann sie sich diesem Thema
widmen werden. „Es wird nicht möglich sein, auf Dauer die Augen vor
diesem Problem zu verschließen“, ist sich Münchhausen sicher.
Die TÃœV TRUST IT hat aus diesem Grund einen App Risk Analyzer
zur kostenlosen Nutzung entwickelt. Dieses Online-Tool dient der
unternehmensindividuellen Bewertung der möglichen Gefährdung
durch Apps auf den mobilen Endgeräten der Mitarbeiter. Darunter fällt
beispielsweise die unberechtigte Weiterleitung von Informationen an
Datensammler. Der Risk Analyzer bewertet auf Grundlage von 17
Fragen beispielsweise, wie relevant eine Gefährdung für das
betreffende Unternehmen ist, wie der konkrete Umgang mit ihr
aussieht und ob bereits angemessene Sicherheitsmaßnahmen
etabliert wurden. Die Auswertung führt zu einem Ergebnis, aus dem
sich tendenziell der mögliche Handlungsbedarf ableiten lässt. „Eine
Statusbewertung über den App Risk Analyzer stellt somit eine erste
und schnell durchführbare Maßnahme dar, um zu einer generellen
Einschätzung in Sachen App-Sicherheit zu gelangen“, erläutert
Münchhausen die Zielsetzung.
Der App Risk Analyzer kann kostenfrei auf der Website der TÃœV
TRUST IT genutzt werden: www.it-tuv.com
Ãœber die TÃœV TRUST IT GmbH Unternehmensgruppe TÃœV AUSTRIA
Die TÃœV TRUST IT GmbH ist bereits seit vielen Jahren erfolgreich als
IT-TÜV tätig und gehört zur Unternehmensgruppe TÜV AUSTRIA. Von
ihren Standorten Köln und Wien aus fungiert das Unternehmen als der
neutrale, objektive und unabhängige Partner der Wirtschaft. Im
Vordergrund stehen dabei die Identifizierung und Bewertung von IT-
Risiken. Die Leistungen konzentrieren sich auf die Bereiche Management
der Informationssicherheit, Mobile Security, Cloud Security, Sicherheit
von Systemen, Applikationen und Rechenzentren, IT-Risikomanagement
und IT-Compliance.
Weitere Informationen: https://www.it-tuv.com/
Datum: 26.08.2014 - 15:17 Uhr
Sprache: Deutsch
News-ID 1099929
Anzahl Zeichen: 0
Kontakt-Informationen:
Ansprechpartner: Robin Heinrich
Stadt:
50354 Hürth
Telefon: 02233 6117-75
Kategorie:
Internet
Meldungsart: bitte
Versandart: Veröffentlichung
Freigabedatum: 26.08.2014
Dieser Fachartikel wurde bisher 129 mal aufgerufen.
Der Fachartikel mit dem Titel:
"Risiko-Check der App-Sicherheit im Geschäftsumfeld "
steht unter der journalistisch-redaktionellen Verantwortung von
Robin Heinrich (Nachricht senden)
Beachten Sie bitte die weiteren Informationen zum Haftungsauschluß (gemäß TMG - TeleMedianGesetz) und dem Datenschutz (gemäß der DSGVO).