

Das Thema BYOD hat in den letzten Monaten offenbar an Bedeutung eingebüßt, weil viele Verantwortliche mittlerweile erkannt haben, dass die damit verbundenen technischen und rechtlichen Probleme inhärent nicht beherrschbar sind und am Ende - insbesondere in Europa - die Verantwortung für dieses weitgehend verantwortungslose Konzept ganz allein bei den IT-Experten hängen bleibt. Dies wurde insbesondere in den letzten Blog Artikel offensichtlich.
Die grundsätzlich ähnlichen Konzepte von BlackBerry BALANCE oder Samsung KNOX, die zur Trennung von geschäftlichen und privaten Inhalten genutzt werden können, bringen neuen Schwung in die Diskussion über sichere und seriöse BYOD Konzepte. Unabhängig davon, dass man die rechtlichen Hürden in Deutschland, die BYOD mit keiner seriösen Technologie lösen kann, ist Samsung KNOX konzeptionell mehr als fragwürdig.
Ohne die Technologie an dieser Stelle aus der Anwendersicht erklären zu wollen soll mit diesem Beitrag auf die grundlegende Technologien verdeutlicht werden, die mehr als fragwürdig sind. Der Smartphoneanbieter Samsung verwendet seit der Einführung von KNOX das Security Enhanced Android (SE Android) als Basis seiner Geräte. Wie bereits in einem anderen Blogeintrag ausführlich erläutert, klingt dies offenbar unverfänglich, ist es jedoch nicht, wenn man weiß, wer SE Android entwickelt hat. Hinter dem Smartphonebetriebssystem SE Android steht die unter erheblich öffentliche Kritik geratene Dachorganisation der amerikanischen Geheimdienste NSA. Vor diesem Hintergrund gewinnen die Sicherheitslücken des von Samsung genutzten Betriebssystems eine komplett andere Dimension und sollten auch unverbesserliche Optimisten der Open Source Bewegung eher nachdenklich machen.
Doch Samsung KNOX ist nicht nur wegen des darunterliegenden SE Android als fragwürdig zu bezeichnen. KNOX nutzt ergänzend ein weiteres ebenso fragwürdiges Produkt „Centrify“, welches vom Samsung als Single-Sign-On-Service in der Cloud genutzt wird. Um Centrify verwenden zu können, muss der Anwender sein komplettes Active Directory erst einmal in einer amerikanischen Cloud abliefern, ohne hiervon wirklich etwas mitzubekommen. Denn Centrify ist ein amerikanischer Anbieter auf dessen Ressourcen amerikanische Behörden aufgrund des Patriotic Acts jederzeit uneingeschränkten Zugriff haben.
Was ist dies doch für ein geniales Konzept. Ein vom amerikanischen Geheimdienst entwickeltes Android-Derivat wird mit einem den amerikanischen Behörden uneingeschränkt zugänglichen Cloud-Service kombiniert, der sinnigerweise dann alle Authentifizierungsdaten des betroffenen Unternehmens enthält! Die Situation ist ähnlich bei dem kanadischen BlackBerry BALANCE, auch wenn die Software-Quelle hier nicht ebenso offensichtlich für die Öffentlichkeit zugänglich ist. Die Daten werden gebündelt geschützt ohne wirkliche Kontrolle durch den Nutzer, da das Unternehmen der NSA uneingeschränkten Zugriff gewährleisten muss.
Somit müssen beide Systeme nur vordergründig als Sicher und als Heilsbringer für Bring your own Device Skeptiker gesehen werden.
| Hinweis: Teile dieses Beitrags könnten unter Einsatz von KI-gestützten Tools erstellt oder überarbeitet worden sein. Weitere Informationen finden Sie im Impressum/Disclaimer. | Marken- und Bildrechte: Dargestellte Logos und genannten Marken liegen ausschließlich bei den jeweiligen Rechteinhabern. Nutzung erfolgt ausschließlich zu illustrativen Zwecken. |
Wenn Sie den Blog-Beitrag abonnieren, senden wir Ihnen eine E-Mail, sobald es Updates auf dieser Website gibt.

Kommentare 19
Den Punkt würde ich gern vertiefen. Welche Regeln sind bei der mobilen Nutzung besonders wichtig für einen praktikablen Einstieg?
Ich würde Datenzugriff, Verlust eines Geräts und Unterstützung der Nutzer getrennt betrachten. Dafür braucht es verständliche Regeln und Ansprechpartner.
Wie verhindert man bei der mobilen Nutzung, dass eine zunächst sinnvolle Ausnahme unbemerkt zum Dauerzustand wird? So bliebe der Bezug zur ursprünglichen Entscheidung erhalten.
Ich würde gern einen Punkt vertiefen: woran sich der praktische Nutzen des beschriebenen Vorgehens zuerst erkennen lässt. Wie lässt sich das mit überschaubarem Aufwand überprüfen?
Ich würde zunächst einen konkreten Ablauf auswählen und dort Ausgangslage, Entscheidung und Ergebnis gegenüberstellen. Sonst bleibt die Bewertung leicht abstrakt.
Zusätzlich sollte erkennbar sein, welche Quelle maßgeblich ist. Unterschiedliche Datenstände können sonst schon vor der eigentlichen Bewertung zu Scheingenauigkeit führen.
Das ist die wesentliche Abgrenzung. Eine Dokumentation zeigt zunächst nur, was vorgesehen oder getan wurde; erst die überprüfte Wirkung macht daraus einen Steuerungsimpuls.
So ergibt die Vorgehensweise Sinn: begrenzter Einstieg, klare Messgröße und eine sichtbare Entscheidung, falls das Ergebnis nicht trägt.
Welche minimale Lösung wäre für Abwägung von Bedienbarkeit und Sicherheitsvorgaben vertretbar, wenn ein kleines Team mehrere Rollen gleichzeitig übernimmt?
Ich würde die Rollen dennoch getrennt dokumentieren und für die kritische Entscheidung einen zweiten Blick vorsehen. Entscheidend wäre für mich, ob das Ergebnis für den konkreten Fall nachprüfbar bleibt. Bei Abwägung von Bedienbarkeit und Sicherheitsvorgaben sollte die Prüfung aus meiner Sicht auf den im Beitrag beschriebenen Zusammenhang begrenzt werden.
Wo liegt für dich die Grenze zwischen einer Geräteschwachstelle und einem organisatorischen Problem?
Ich würde beides getrennt untersuchen. Eine technische Absicherung kann unklare Zuständigkeiten oder unkontrollierte Datenwege nicht vollständig ausgleichen.
Ein weiterer Punkt: Ist mehr Kontrolle auf dem Endgerät immer der richtige Weg?
Wann wäre bei Verlust und Austausch mobiler Geräte eine erneute Entscheidung sinnvoller als die bloße Fortschreibung eines Status?
Eine neue Entscheidung wäre für mich erforderlich, wenn Grenzen oder tragende Annahmen nicht mehr passen. Eine Statusmeldung allein erklärt noch nicht, wie die Veränderung bewertet wurde. Für Verlust und Austausch mobiler Geräte würde ich den ersten Prüfschritt bewusst klein halten.
Wie viel Schutz bringt eine Sicherheitsfunktion, wenn Updates und Berechtigungen nicht gepflegt werden?
Mein Vorschlag wäre: Die Funktion wäre für mich nur ein Baustein. Entscheidend wäre auch, wer den Zustand überprüft und wie mit Geräten umgegangen wird, die die Anforderungen nicht mehr erfüllen. Diese Unterscheidung finde ich beim Thema dieses Beitrags besonders wichtig.
Könnte diese Lösung nicht gerade bei kleinen Teams zu viel Aufwand verursachen? Ich würde die Mindestanforderung deutlicher abgrenzen. Meine Ausgangsfrage bleibt: Wie viel Schutz bringt eine Sicherheitsfunktion, wenn Updates und Berechtigungen nicht gepflegt werden?
Der Gedanke zu sichere mobile Nutzung ohne unnötige Hürden ist plausibel. Ich würde früh klären, wer bei einem negativen Ergebnis tatsächlich entscheiden muss.