Das verschlüsselte Unternehmen
Während Private und Staaten mit der dauernden Ausspähung des Internets beschäftigt sind, steigen parallel die rechtlichen Anforderungen an den Datenschutz.

Unternehmen sind heute genauso gefordert, die eigenen Geschäftsgeheimnisse zu schützen wie die Daten der Kunden. Gerade Letzteres wird durch das Greifen der GDPR (General Data Protection Regulation), der neuen Verordnung zum Datenschutz innerhalb der EU, ab Mai 2018 viele Unternehmen beschäftigen, denn Datenverluste sowie deren missbräuchliche Handhabung sind jetzt strafbar – zumindest wo EU-Bürger/-innen im Spiel sind.
Gerade für KMU ohne eigene IT-Abteilung können so leicht komplexe Probleme entstehen. Eine Lösung bietet seit mittlerweile zwei Jahren die Firma ALPEIN Software SWISS AG aus Stein am Rhein. SWISS SECURIUM ist eine sichere Plattform für Kommunikation und Zusammenarbeit. Die Lösung bietet E-Mails, Instant Messaging, (Video-)Telefonie, Dateiaustausch und Passwortmanagement aus einer Hand. Alle Anwendungen können zentral und ohne Spezialkenntnisse verwaltet werden. Ausserdem sind sie verschlüsselt – von der Mail bis zum Telefonat. Nur der Kunde hat Zugriff. «Wir können die Daten genauso wenig einsehen wie irgendwelche Behörden», so Eugen Wiltowski, Geschäftsführer und Mitgründer.
Das Master-Passwort bedeutet Verantwortung
Das bedeutet aber auch, dass der Kunde sein Master-Passwort nicht verlieren darf - sonst ist es um seine Daten geschehen. «Wir setzen ingenieurtechnisch auf ein Maximum an Sicherheit. Das bringt aber auch Verantwortung mit sich», so Wiltowski.
SWISS SECURIUM kommt aus der Cloud, der Zugriff erfolgt via Browser. Alle Daten liegen in der Schweiz, in einem ehemaligen Militärbunker, 320 Meter tief in einem Bergmassiv im Kanton Uri. Versehen mit Stahltüren und biometrischen Schlössern, gewährt dieses Data Center sogar Schutz vor elektromagnetischen Impulsen.
ALPEIN Software setzt aber nicht nur auf die eigenen Ingenieurfähigkeiten und die Schweizer Alpen, um die Datensicherheit zu garantieren. Ebenso wichtig ist das progressive Schweizer Datenschutzgesetz (DSG). Denn Daten dürfen nur auf Anordnung eines Schweizer Gerichts herausgegeben werden. Doch auch in diesem Fall muss der Kunde zuerst sein Passwort preisgeben. «Wenn man Sicherheit wirklich konsequent betreiben will, gibt es keinen anderen Weg» so Wiltowski.
Das erklärt auch, warum konsequent alle Funktionen von ALPEIN Software stammen und auf eine Integration bekannter Lösungen, vor allem amerikanischer Provenienz, verzichtet wurde. «Sobald Sie Google oder Dropbox integrieren, machen Sie eine Tür auf», so Wiltowski.
Remote Desktop erlaubt Kapselung
Um ein zweitgemässes Arbeiten zu ermöglichen, bietet SWISS SECURIUM ausserdem Apps für alle gängigen Smartphones und PCs. Auch hier wurde auf Sicherheit geachtet, denn die Apps lassen sich nicht ohne einen separaten Login öffnen, auch wenn das Telefon selbst bereits entsperrt ist.
Neben dem beschriebenen Paket zur sicheren Kommunikation gibt es mittlerweile einen Remote Desktop. Damit kann der Kunde sein komplettes IT-Umfeld in die sichere Cloud-Umgebung von ALPEIN Software verlagern. Zur Verfügung stehen sowohl Windows als auch Linux. Damit werden nicht nur die Daten, sondern alle Anwendungen sicher gekapselt. Bei einem Verlust des Laptops kann sich ein Kunde einfach auf einem anderen Gerät neu anmelden und findet seine gewohnte Arbeitsumgebung sofort wieder. «So verbleiben keine Spuren auf den Geräten», so Wiltowski.
Ein weiterer Aspekt dieses Sicherheitsdenkens ist der konsequente Einsatz von Open Source-Protokollen und -Verschlüsselungen (AES und SSL). Seit Kurzem besteht ausserdem eine Zusammenarbeit mit dem Lehrstuhl Verteilte Systeme von Professor Marcel Waldvogel an der Universität Konstanz. Gemeinsam will man an Sicherheitstechniken und Algorithmen forschen – und die Ergebnisse in die eigenen Produkte einfliessen lassen.
Autres articles sur le sujet Sécurité - général
- mardi 22.11.2022
Die eigene Recovery-Box
Trotz Cloud-Vorteilen ist vielen unwohl, wenn sie die Kontrolle über die Kerndaten verlieren. Sedion bietet dafür eine kombinierte Box- und Cloud-Variante. - jeudi 09.12.2021
Das Passwortarchiv bleibt in der Schweiz
Alpein Software Swiss bietet einen lokal gehosteten Passwortmanager für Privatpersonen und Unternehmen. - jeudi 26.09.2019
Keine Zero Days mehr
Das ETH-Spinoff Xorlab will Cyberattacken stoppen, bevor sie ins Rollen kommen. Dafür wurde ein neues Verteidigungskonzept entwickelt. - lundi 26.08.2019
Einfach zertifizieren
Regularien werden immer anspruchsvoller. Um den Überblick zu behalten und gleichzeitig die Komplexität zu beherrschen, bietet das Start-up CISS deshalb eine digitale Lösung. - mardi 02.04.2019
Das Ökosystem hinter der SwissID
Neben SwissSign sind zahlreiche Partner Teil des SwissIDÖkosystems. Zusammen wollen sie das Herzstück für weite Teile der kommenden Digitalisierung bilden, und zwar, ohne die Privatsphäre der Nutzenden zu tangieren. - vendredi 01.12.2017
Interview Gilbert Semmer: «Hersteller können nicht die alleinige Verantwortung tragen»
Gerade im vernetzten Gesundheitswesen ist Cyber-Sicherheit ein Gemeinschaftsprojekt. Trotz Fortschritten ist ein gesellschaftlicher Diskurs zu diesem Thema nach wie vor nötig, wie Sicherheitsexperte Gilbert Semmer im Interview darlegt. - vendredi 24.11.2017
Dreidimensionales Schach
Sicherheit muss auf mehr als nur der ICT-Ebene gedacht werden. Sicherheitsanbieter agieren deswegen auf einem überaus komplexen Terrain, das nicht nur von kriminellen, sondern auch von nationalen Interessen geprägt ist. - vendredi 24.11.2017
Innovation und Sicherheit im vernetzten Gesundheitswesen
Das labormedizinische Unternehmen Viollier setzt voll auf digitale Innovation, um sich am Markt zu differenzieren. Um die Sicherheit der medizinischen Daten zu garantieren, kooperiert das Unternehmen mit dem Berner Sicherheitsspezialisten United Security Providers. - vendredi 24.11.2017
Sicherheit hat Mehrwert – am Computer und im Geschäft
Moderne Cyber-Security verlangt mehr als nur die Erhöhung der Schranken, um Angreifer abzuwehren. Der altbekannte Trade-off von Sicherheit und Bequemlichkeit hat als Argumentation ausgedient. Eine zeitgemässe Lösung muss neben Sicherheit und Bequemlichkeit auch neue Businesskonzepte unterstützen. - vendredi 24.11.2017
Sicherheit für den internationalen Zahlungsverkehr
2016 versuchten Angreifer, mehr als 950 Millionen Dollar von den Konten der Nationalbank von Bangladesch zu stehlen. Zwar stoppten die automatischen Systeme die Überweisungen bei 81 Millionen, dennoch zeigte der Diebstahl eindrücklich die Verwundbarkeit des SWIFT-Systems. - vendredi 24.11.2017
Sicherheit klingt gut
Viele Nutzer verzichten zu Gunsten von Bequemlichkeit auf angebotene Security-Lösungen. Futurae versucht einen neuen Ansatz: Sicherheit durch den Vergleich von Umgebungsgeräuschen.