Cyber-Ark: Herkömmliche File-Transfer-Lösungen spiegeln falsche Sicherheit vor

DruckversionAls E-Mail versendenZum Magazin-Forum

Der weltweite Datendiebstahl nimmt nach wie vor zu. Dennoch - so Sicherheitsexperte Cyber-Ark - nutzen viele Unternehmen immer noch unsichere Tools, Services und Technologien wie E-Mail, Kurierdienste, die Post oder FTP, um sensible Daten zu übermitteln.

Über die Hälfte aller Unternehmen verwenden für die Übertragung vertraulicher Daten nach Cyber-Ark-Erhebungen* E-Mail-Systeme und mehr als 40 Prozent vertrauen auf FTP-Lösungen. Rund 20 Prozent verschicken zudem geheime Dokumente über die Post oder Kurierdienste. Jochen Koehler, Deutschland-Chef von Cyber-Ark in Heilbronn, meint dazu: "Gerade die unsichersten Methoden werden für die Datenübermittlung am häufigsten eingesetzt: von FTP-Lösungen, bei denen Passwörter im Klartext übertragen werden, über meistens unverschlüsselte E-Mails bis hin zu postalischen Varianten, wo Sendungen regelmäßig verloren gehen."

Eine Lösung für diese Problematik bietet Cyber-Ark mit dem Inter-Business Vault (IBV), einer Secure-File-Transfer-Plattform, die Unternehmen den sicheren Datenaustausch mit Geschäftspartnern oder Kunden über das Internet ermöglicht.

Zentrales Element des IBV ist ein virtueller, digitaler Tresor, der als "Datendrehscheibe" für die einfache, effiziente und sichere Übermittlung von Informationen fungiert. Der digitale Datentresor (Vault) ist ein speziell "gehärteter" Server, der mit mehreren unterschiedlichen Security-Layern zuverlässigen Schutz vor unbefugten Zugriffen bietet. Ähnlich wie bei einem realen Tresorraum haben nur autorisierte Personen Zugang zum IBV. Dies wird über eine klar definierte Rollen- und Berechtigungsstruktur sowie eine eindeutige Identifikation des Anwenders sichergestellt. Alle Aktivitäten wie Dokumentenzugriffe oder -änderungen werden im Protokoll des Vault-Servers festgehalten. Neben einer Erhöhung der Sicherheit wird dadurch eine vollständige Nachvollziehbarkeit der Datenverwendung erreicht. Nicht zuletzt werden damit auch alle einschlägigen Compliance-Vorschriften und gesetzlichen sowie aufsichtsrechtlichen Anforderungen erfüllt, die sich aus Sarbanes Oxley Act, PCI-DSS, ISO 27001 oder Basel II ergeben.

Der Prozessablauf beim Datentransfer ist denkbar einfach. Der virtuelle Tresorraum (Vault) enthält unterschiedliche Schließfächer (Safes) - zum Beispiel für einzelne Unternehmensbereiche, Abteilungen oder Projekte. Der User legt die Daten in einem speziellen Verzeichnis ab, zum Beispiel im Ordner "Outbox". Anschließend werden sie über ein konfigurierbares Regelwerk automatisch in die entsprechenden Safes transferiert und die für die jeweiligen Informationen definierten Adressaten via E-Mail benachrichtigt. Die Empfänger holen dann die für sie bestimmten Dokumente aus dem gesicherten Safe über ein intuitives Web-Frontend (https) ab. Zentraler Vorteil dabei ist, dass die Files automatisch einer oder auch mehreren Personen mit einem einzigen Klick zugestellt werden können.

* Cyber-Ark-Studie "Trust, Security & Passwords", 2009: Untersuchung rund um das Thema IT-Sicherheit, in der über 400 IT-Mitarbeiter in Führungspositionen aus vorwiegend größeren Unternehmen in Großbritannien und den USA befragt wurden.

02.02.2010, Jochen Koehler, Cyber-Ark Software Ltd.




Kommentare zu dieser News


Schreiben Sie einen Kommentar zu dieser Meldung

Newsletter abonnieren

Verpassen Sie nichts und bleiben Sie informiert mit unserem Newsletter.
Ihre E-Mail Adresse:  
RSS-Feed: Alle News aktuellUnsere News auf Ihrer Website

Weitere aktuelle Meldungen

eScan um Rescue Disk File Funktion erweitert
Datenschutz-Roadshow von GROUP Technologies - E-Mails und Kundendaten sicher im Griff
Websense startet weltweites Programm für Managed Security Service Provider
Kaspersky Lab stellt Version 9 von Kaspersky Mobile Security vor
SonicWALL bietet ab sofort Sicherheitslösungen für virtualisierte Infrastrukturen an

Meldungen aus anderen Themenbereichen

Swiss Online Marketing: epoq GmbH präsentiert innovative IT-Services
Relaunch von Dematic mit add.min CMS
ciando eBooks versendet Newsletter mit Inxmail Professional
VOI und IHK Pfalz veranstalten Grundlagenseminar zum Informationsmanagement
e-pro bietet E-Commerce-Lösung auf Basis von Microsoft Technologien speziell für den Mittelstand

Paare
Das Content Management PortalDas Dokumenten Management PortalDas IT-Security PortalDas Customer Relationship Management PortalDas E-Commerce PortalDas Enterprise Resource Planning PortalPortal für VoIP und mobile KommunikationDas Magazin für IT im KrankenhausDas Verzeichnis für IT-Profis
homeimpressumerklärung zum datenschutz - privacy policykontaktwerbung

know how

news

veranstaltungen

sicherheitswarnungen

Schnellsuche




Aktuelle Umfrage


Gibt es in Ihrem Unternehmen "Social Media Richtlinien" die den Umgang mit sozialen Netzwerken wie Xing, Facebook, meinVZ, Twitter & Co. erklären (bzw. bestimmen)?



Aktueller Buchtipp


Security Awareness - Neue Wege zur erfolgreichen Mitarbeiter-Sensibilisierung