20090304zd Compass Security Sicherer Datentransfer

 Home | News | Hefte | Mediadaten | Online-Artikel | Kommentare | Trends | Wir-ueber-uns | Tipps | Impressum | CeBIT 2012

 

Home
News
Trends
Hefte
Online-Artikel
Kommentare
Service-Angebote
Feedback
Abonnement
Wir-ueber-uns
Tipps
Impressum
Veranstaltungen


»manage it« als

E-Paper  5-6 2011
E-Paper  3-4 2011
E-Paper  1-2 2011
E-Paper  11-12 2010
E-Paper  9-10 2010

E-Paper  7-8 2010
E-Paper  5-6 2010
 




 

 


 




 


 


 

 

 

Sicherer Datentransfer

Verschlüsselter Dokumentenaustausch zwischen zwei Partnern

Um in Zukunft einen sicheren Transfer sensibler Daten und Dokumente mit ihren Kunden realisieren zu können, hat sich die BSG Unternehmensberatung St. Gallen für eine neue webbasierte Lösung entschieden. Statt wie bislang auf verschlüsselte WinZip-Dateien zurückzugreifen, setzt die BSG Unternehmensberatung jetzt das Produkt FileBox der Compass Security AG ein. Dem eigenen Sicherheitsanspruch und dem ihrer Kunden konnte das Unternehmen damit noch stärker gerecht werden.

 

D

ie BSG Unternehmensberatung ist ein nach ISO 27001 zertifiziertes, von Herstellern, Lieferanten und Finanzinstituten unabhängiges, neutrales Consulting- und Engineering-Unternehmen. Es betreut Kunden auf den Gebieten der Betriebswirtschaft sowie der Informations- und Kommunikationstechnik. Neben dem Hauptsitz im Schweizerischen St. Gallen verfügt die BSG über eine weitere Niederlassung in Vaduz/Liechtenstein. Im Jahr 2007 hat sie mit ihren 24 Mitarbeitern einen Umsatz von über zehn Millionen CHF erwirtschaftet. Das Beraterteam setzt sich aus Betriebswirten, Elektroingenieuren und Informatikern zusammen. Diese betreuen die unterschiedlichsten Kundensegmente in den Bereichen Öffentliche Verwaltung, Tief- und Hochbauämter, Transportunternehmen, Gesundheits­wesen, Rettungsorganisationen, Sicherheitsorgane, Industrie, Banken und Versicherungen.

Die Herausforderung: Erhöhte Sicherheit und einfaches Handling

Zur sicheren Datenübermittlung sensitiver Unterlagen, vor allem IT-Sicherheits­Prüfberichte und IT-Strategiepapiere, suchte die BSG Unternehmensberatung nach einer Alternative zu ihrer bisherigen Vorgehensweise. Bis dato wurden Dokumente mittels E-Mail und passwortge­schützten, verschlüsselten WinZip-Dateien an die Kunden gesendet. Dies führte regelmäßig zu Kompatibilitätsproblemen verschiedener Versionen, so dass die Dokumente auf Empfängerseite nicht ausgelesen werden konnten, was den mühelosen Datentransfer deutlich erschwerte.

Auf Grund dieser Problematik benötigte die BSG eine Lösung, die einen sicheren, schnellen und unkomplizierten Austausch sensibler Unterlagen gewährleistet, ohne zusätzlichen Administrationsaufwand und technische Schwierigkeiten. Eine weitere zentrale Voraussetzung bestand darin, dass die Technologie insbesondere auf die Anforderungen der IT-Sicherheits- und IT-Strategieberatung der BSG zugeschnitten sein sollte. Die Unternehmensberatung erreicht bis zu mehrere tausend Kunden in den Bereichen Öffentliche Verwaltung, Industrie und Gesundheitswesen und ist damit in besonderem Maße auf die gesicherte Datenübertragung angewiesen.

Evaluation und Lösung: Datenaustausch via Web-Tunnel

Im Rahmen des Evaluierungsprozesses entschied sich die BSG schließlich für die Compass Security AG, die mit ihrer Datentransfer-Lösung FileBox alle definierten Anforderungen erfüllt. Den Verantwortlichen der BSG waren die Methodik des Anbieters und diverse Projektresultate bereits bekannt. Dies trug ebenfalls zur schnellen Entscheidungsfindung bei. Ein weiterer Vorteil bestand darin, dass das ebenfalls in der Schweiz ansässige Unternehmen mit den vor Ort gültigen Datenschutzgesetzen vertraut ist. Zudem ist der ICT-Security-Dienstleister Compass auf das Auffinden von Sicherheitslücken spezialisiert und daher immer über die aktuellsten Bedrohungen für die IT-Security informiert, was für das sichere Betreiben eines solchen Dienstes von hoher Wichtigkeit ist.

FileBox stellt eine mandantenfähige Web-Plattform dar, die über einen sicheren Tunnel den verschlüsselten Austausch vertraulicher Unterlagen zwischen zwei oder mehreren Kommunikationspartnern ermöglicht. Der Nutzer erhält dabei die Möglichkeit, die Dokumente über das Internet in verschiedene Konten der FileBox hochzuladen und jedem Benutzer individuelle Zugriffs­rechte zu erteilen. Dabei stehen mehrere flexible Möglichkeiten zur Verfügung: Der Zugriff auf die FileBox kann zum einen durch »Invitation« erfol­gen: Besitzt die ein­geladene Person bereits einen Account und hat die Einladung bestätigt, können Dokumente direkt ausgetauscht werden. Andernfalls kann der Zugang auch vom einladenden User auf dessen Konto für eine andere Person eingerichtet werden.

Die Authentisierung des FileBox-Accounts erfolgt via Passwort und einem Softtoken, der gesondert per SMS zugesendet wird. (Quelle: Compass Security AG)

 

Darüber hinaus ist über Fast Exchange auch ein sicherer Dokumentenaustausch mit Partnern möglich, die über keinen eigenen FileBox-Account verfügen. Die Authentisierung erfolgt auf ein­fache Weise via Passwort sowie einem Softtoken, der gesondert per SMS zugestellt wird. Durch diesen zweiten Kommunikationskanal wird zu­sätzliche Sicherheit gewährleistet. Die integrierte Auditing-Lösung ermöglicht es, den Download oder Upload von Dateien zu protokollieren und damit den Dokumenten den Status »ausgeliefert« zuzuweisen. Somit wird ein optimales Management sichergestellt. Die FileBox-Lösung erfordert keinerlei Installation von Software und ist sofort verfügbar.

Praxiseinsatz und Resultat

Die technischen Voraussetzungen für die Transferlösung waren bei der BSG bereits gegeben: Der im Unternehmen eingesetzte Internet Explorer stellt einen geeigneten Browser dar, und für die Authentifizierung via SMS dient das Mobiltelefon des jeweiligen Nutzers. Die Umsetzung konnte somit zügig und ohne Beanspruchung zusätzlicher Ressourcen auf einfache Weise realisiert werden. Auch die mitgelieferte Kurzanleitung war für jeden Benutzer auf Anhieb verständlich. Innerhalb weniger Minuten waren die FileBox-Konten eingerichtet und die BSG-Mitarbeiter sofort in der Lage, einen Account für den jeweiligen Kunden anzulegen. Optisch konnte die FileBox-Lösung an das Look & Feel der BSG-Webseite angepasst werden, ebenso ist das Design der Plattform analog zur Corporate Identity des Unternehmens ausgelegt.

Auf Grund der technologischen Vorteile sowie der einfachen Handhabung und schnellen Umsetzung wurde der Einsatz separater FileBox-Konten für jeden Kunden realisiert. Im Zuge dessen erhielt jeder Benutzer einen eigenen Zugang. Alternativ nutzt BSG das Feature Fast Exchange für die Einwegübermittlung von IT-Sicherheitsprüfberichten an Kunden, die über keinen eigenen FileBox-Account verfügen.

Die intuitive Bedienung erübrigte zeitraubende und kostenaufwändige Schulungen der Benutzer sowie den Einsatz zusätzlicher Geräte. Daher musste zunächst einmal der hauseigene Support der Compass Security AG in Anspruch genommen werden, dessen schnelle Reaktionszeit trug zur positiven Bilanz bei.

 

Die von Compass entwickelte FileBox Solution garantiert den sicheren Datenaustausch zwischen zwei unabhängigen Partnern. (Quelle: Compass Security AG)

 

Fazit und Zukunftsausblick

Mit der Einrichtung der neuen Transferplattform konnte eine erhebliche Verbesserung des bisherigen Datenaustauschprozesses erzielt werden. Der Einsatz der FileBox stellt sowohl für die Kunden als auch für deren Berater eine Optimierung der Arbeitsprozesse dar. Darüber hinaus ergibt sich eine erhebliche Zeitersparnis und es wird gleichzeitig eine erhöhte Sicherheit gewährleistet. Sowohl die Mitarbeiter als auch die Kunden können zeit- und ortsunabhängig über die neutrale Infrastruktur – unabhängig eines Mailservers – auf die gesicherten Dokumente zugreifen.

Die Erfahrungen der ersten Monate bestätigen die Vorteile der FileBox-Lösung. Dies wurde auch durch das Nutzungsverhalten der BSG-Kunden belegt: Je nach Größe des einzelnen Projektes und des damit verbundenen Dokumentationsvolumen fielen in der ersten Phase nach der Implementierung bis zu 50 Downloads pro Monat an, bei derzeit zehn aktiven FileBox-Konten – mit steigender Tendenz. Die BSG plant daher, ihren Kunden die Lösung auch in Zukunft unternehmensübergreifend zur Verfügung zu stellen.

Weitere Informationen zur Compass FileBox Solution sind abrufbar unter:

www.filebox-solution.com/info

 

Ulrike Peter, Senior Vice President der Sprengel & Partner GmbH.

Folgen Sie »manage it«

auf Google+


 


 


 

 

 
Copyright © 2003-2012  ap Verlag GmbH