Meldung

Sichere Zusammenarbeit

Ab sofort bietet der Softwarehersteller Fabasoft 'Secomo' für eine Ende-zu-Ende-Verschlüsselung von Dokumenten auch als Service in der hauseigenen Cloud an. Für die sichere Zusammenarbeit mit externen Partnern lassen sich die Dokumente in sogenannten Teamrooms ablegen.
Bis dato konnten Unternehmen die von Fabasoft [1] in Zusammenarbeit mit der TU Graz entwickelten Verschlüsselung als Appliance (Hardware-Software-Kombination) im eigenen Rechenzentrum betreiben. Nun ist der Dienst auch in der Cloud verfügbar.

Bei Secomo handelt es sich um eine Encryption-Appliance bestehend aus einer Software und zwei oder mehreren hochverfügbaren Servern. Die Software verwaltet die Schlüssel, wodurch Schlüssel und Daten hardwaremäßig getrennt sind. Das System ist ausfallsicher ausgelegt und durch Hardware-Sicherheitsmodule geschützt, die sich bei nicht autorisiertem Zugriff selbst löschen ("Zeroisation").

Secomo ermöglicht dabei eine Ende-zu-Ende-Verschlüsselung mit einer Schlüssellänge von 4096 Bit und dem Hash-Algorithmus SHA-512. Die Verschlüsselung erfolgt am Arbeitsplatz oder am mobilen Endgerät und nicht erst in der Cloud. Jede Schlüsseloperation wird durch ein Token aus der Cloud autorisiert.

Beim Einrichten der Organisation wird mit einem Mausklick der sogenannte "Organisationsschlüssel" erzeugt. Dieser bleibt sicher in der Secomo-Appliance im Fabasoft-Rechenzentrum, ist durch ein Hardware-Security-Module geschützt und gewährleistet, dass nur berechtigte Personen im Kontext ihrer Organisationen die mit diesem Schlüssel verschlüsselten Dokumente lesen und bearbeiten können. Alle berechtigten Benutzer des Unternehmens können in der Fabasoft Cloud Teamrooms erstellten, geschützte Projekträume für die Zusammenarbeit über Unternehmensgrenzen hinweg.

Bei einem verschlüsselten Teamroom wird auf der Secomo-Appliance ein Teamroom-Schlüssel generiert, der mit dem Organisationsschlüssel geschützt und in der Fabasoft Cloud gespeichert wird. Jedes in diesem Teamroom erstellte Dokument wird mit einem eigenen Dokument-Schlüssel codiert. Bei jeder Änderung generiert das System automatisch einen neuen Dokument-Schlüssel. Für jeden Dokument-Schlüssel bietet der Teamroom-Schlüssel mit einer Signatur zur Feststellung der Authentizität der Änderung Schutz. Wird ein neuer Benutzer zur Zusammenarbeit in diesen Teamroom eingeladen, so ändert sich nur der Teamroom-Schlüssel.
17.03.2017/dr

Tipps & Tools

Download der Woche: Comodo Dragon [10.10.2017]

Sowohl das auf Chromium fußende Google Chrome als auch Mozilla Firefox verfügen über einen weitgehend offenen Quellcode. Dies haben sich diverse Entwickler zunutze gemacht und für verschiedenste Anwendungszwecke Spezial-Browser entwickelt. Vom bekannten Sicherheitsdienstleister kommt mit 'Comodo Dragon' ein auf Chromium basierender, kostenfreier Internet-Navigator, der sich mehr Schnelligkeit und vor allem einen verbesserten Schutz für den User auf die Fahnen geschrieben hat. [mehr]

Download der Woche: SmartTools LockOutlook [3.10.2017]

Microsofts E-Mail-Client Outlook fungiert in vielen Unternehmen als Kommunikationszentrale und damit als Werkzeug, in dem äußerst sensible Informationen abgelegt sind. Ein unberechtigter Zugriff auf das Programm sollte daher auf jeden Fall unterbleiben. Wenn Sie mehr Schutz wünschen als den üblichen Hotkey 'Windows + L' zum Sperren des Desktops, kann das kostenfreie Add-in 'SmartTools LockOutlook' helfen. Der Zugriffschutz für Outlook ab Version 2010 bindet sich über ein Symbol im Menüband ein und sperrt nach einer vorgegebenen inaktiven Zeit die E-Mail-Plattform. [mehr]

Fachartikel

Datensicherheit in der Cloud [27.09.2017]

Wer seine Daten in die Cloud verlagert, erhöht die Anforderungen an seine eigene Datensicherheit. Eine Datenverschlüsselung, bei der Schlüsselgenerierung und -management komplett im Unternehmen verbleiben, garantiert dabei die höchstmögliche Sicherheit der Daten – auch mit Blick auf die im Mai 2018 verbindlich in Kraft tretende EU-Datenschutzgrundverordnung. Verschlüsselung in der Cloud ist während des gesamten Lebenszyklus eines Datensatzes wichtig. Wie dieser Artikel zeigt, kann eine Template-basierte Verschlüsselung dies leisten. [mehr]

Buchbesprechung

Citrix XenMobile 10

von Thomas Krampe

Anzeigen