

Nach einem ersten stark begrenzten Versuch für eine begrenzte Anzahl von Nutzern, hat der populäre Messenger WhatsApp für alle seine Anwender nun eine vollumfängliche Ende-zu-Ende-Verschlüsselung eingeführt. Die aktuelle Version des Messengers verschlüsselt somit nun “jeden Anruf, jede Nachricht, Datei, Sprachnachricht und jedes Foto und Video als Standard” durchgehend vom Absender bis zum Empfänger und kann selbst vom Anbieter nicht eingesehen werden.
Die Firmengründer von WhatsApp Jan Koum und Brian Acton erklären dazu im Firmenblog: “Die Idee ist einfach: wenn Du eine Nachricht sendest, kann diese nur von der Person, an den Du sie sendest, gelesen werden. Niemand kann in diese Nachrichten schauen. Kein Hacker. Keine unterdrückenden Regimes. Nicht einmal wir. Ende-zu-Ende-Verschlüsselung hilft dabei, die Kommunikation über WhatsApp privat zu machen – wie eine Unterhaltung von Angesicht zu Angesicht.”
Die neue Sicherheitsfunktion basierend auf dem Open-Source-Protokoll “TextSecure” hat WhatsApp Inc. zusammen mit den Spezialisten Open Whisper Systems entwickelt. TextSecure nutzt Forward Secrecy, eine Technik, die verschlüsselte Nachrichten auch dann schützt, wenn potentielle Hacker oder staatliche Behörden den für den Austausch zwischen den Nutzern verwendete Schlüssel abgefangen haben. Diese Technik wird übergreifend nicht nur von allen Funktionen der App, sondern auch von allen Plattformen unterstützt: Android, iOS, Windows Phone, Nokia Symbian und Blackberry OS. Damit genügt der Messenger den strengen Anforderungen von deutschen und europäischen Datenschutzbehörden. Ein Einsatz im Unternehmensumfeld, sowie im Kontext von Bring your own Device ist damit tendenziell gegeben.
| Hinweis: Teile dieses Beitrags könnten unter Einsatz von KI-gestützten Tools erstellt oder überarbeitet worden sein. Weitere Informationen finden Sie im Impressum/Disclaimer. | Marken- und Bildrechte: Dargestellte Logos und genannten Marken liegen ausschließlich bei den jeweiligen Rechteinhabern. Nutzung erfolgt ausschließlich zu illustrativen Zwecken. |
Wenn Sie den Blog-Beitrag abonnieren, senden wir Ihnen eine E-Mail, sobald es Updates auf dieser Website gibt.

Kommentare 20
Mich interessiert besonders, woran sich der praktische Nutzen des beschriebenen Vorgehens zuerst erkennen lässt. Welches erste Signal wäre dafür im Alltag wirklich aussagekräftig?
Für mich wäre ein begrenzter Anwendungsfall der beste Einstieg. Dann sieht man relativ schnell, ob die Information tatsächlich zu einer anderen Priorität oder Entscheidung führt.
Ich würde außerdem festhalten, welche Annahmen hinter der Bewertung stehen. Ändern sie sich, sollte nicht einfach derselbe Status fortgeschrieben werden.
Ich würde ebenfalls mit einem konkreten Fall starten. Wichtig sind dabei eine eindeutige Zuständigkeit, ein überprüfbares Ergebnis und ein Termin, an dem die Wirkung erneut bewertet wird.
Gerade der feste Termin zur erneuten Bewertung ist wichtig. Andernfalls wird aus einer vorläufigen Annahme schnell ein dauerhafter Status.
Danke für die Einordnung. Wo verläuft für dich die sinnvolle Grenze zwischen persönlicher Nutzung und betrieblicher Verantwortung?
Das hängt stark von den betroffenen Daten und Anwendungen ab. Eine verständliche Vereinbarung hilft mehr als eine Regel, die im Alltag niemand einhalten kann.
Wie kann man bei der Abgrenzung von Nutzung und Verantwortung die erste Überprüfung so gestalten, dass sie eine Entscheidung ermöglicht und nicht nur weitere Daten sammelt? Das wäre für mich ein praktikabler Abschluss des ersten Schritts. Das sollte möglichst im normalen Arbeitsablauf sichtbar werden.
Ein weiterer Punkt: Wäre Transparenz über die Kontrolle schon ausreichend, oder braucht es zusätzlich echte technische Grenzen? Diese Unterscheidung finde ich beim Thema dieses Beitrags besonders wichtig.
Transparenz wäre mein erster Schritt, aber nicht der einzige. Auch der Umfang der erfassten Daten sollte zum jeweiligen Zweck passen. Diese Unterscheidung finde ich beim Thema dieses Beitrags besonders wichtig.
Hier würde ich widersprechen: Ein zusätzlicher Prozess kann auch neue Reibung schaffen. Welche vorhandene Aufgabe könnte man damit zusammenführen? Meine Ausgangsfrage bleibt: Wäre Transparenz über die Kontrolle schon ausreichend, oder braucht es zusätzlich echte technische Grenzen?
Welche minimale Lösung wäre für Löschung und nachvollziehbare Aufbewahrung vertretbar, wenn ein kleines Team mehrere Rollen gleichzeitig übernimmt?
Ich würde die Rollen dennoch getrennt dokumentieren und für die kritische Entscheidung einen zweiten Blick vorsehen. Entscheidend wäre für mich, ob das Ergebnis für den konkreten Fall nachprüfbar bleibt. Bei Löschung und nachvollziehbare Aufbewahrung sollte die Prüfung aus meiner Sicht auf den im Beitrag beschriebenen Zusammenhang begrenzt werden.
Wer kontrolliert eigentlich diejenigen, die auf die Daten zugreifen dürfen? Ich würde das am konkreten Anwendungsfall dieses Artikels festmachen.
Welcher konkrete Prüfpunkt wäre bei Löschung und nachvollziehbare Aufbewahrung für einen ersten Umsetzungsschritt besonders hilfreich?
Für den Einstieg würde ich einen klar abgegrenzten Ablauf mit einem erwarteten Ergebnis wählen. So lässt sich früh erkennen, wo Verantwortlichkeit, Nachweis oder praktische Umsetzung noch fehlen. Für Löschung und nachvollziehbare Aufbewahrung würde ich den ersten Prüfschritt bewusst klein halten.
Wie wird verhindert, dass notwendige Sicherheitskontrollen zu einer umfassenden Überwachung werden? Ich würde das am konkreten Anwendungsfall dieses Artikels festmachen.
Daran würde ich anknüpfen. Ich würde den Zweck und die Grenzen jeder Kontrolle ausdrücklich beschreiben. Ein Sicherheitsinteresse erklärt für mich nicht automatisch jeden denkbaren Zugriff. Das bezieht sich für mich auf den hier beschriebenen Ansatz.
Bei angemessenen Datenschutz im Alltag würde ich nicht nur die Durchführung betrachten. Aussagekräftig wird es erst, wenn Wirkung und Abweichungen sichtbar bleiben.
Ich sehe den größten Nutzen in angemessenen Datenschutz im Alltag. Das sollte sich mit wenigen verständlichen Kennzahlen und konkreten Beispielen prüfen lassen.