Direkt zum Inhalt
denkfabrik groupcom GmbH

Agentur

Risiko-Check der App-Sicherheit im Geschäftsumfeld


26. August 2014, 15:18
PRESSEMITTEILUNG/PRESS RELEASE

Obwohl sich die Unternehmen infolge immer mobilerer Arbeitsprozesse verstärkt dem Management der Mobile Security widmen, bleibt die App-Sicherheit für sie weitgehend nebulös. Dabei weist nach einer Untersuchung der TÜV TRUST IT fast jede zweite mobile Anwendung deutliche Sicherheitsprobleme auf. Der IT-Sicherheitsexperte hat deshalb einen online nutzbaren Risk Analyzer entwickelt, mit dem Unternehmen ihren generellen Gefährdungsgrad durch Apps auf mobilen Endgeräten kostenlos ermitteln können.

„Die Sicherheitsgefahren durch die Nutzung von mobilen Anwendungen sind größer als vielfach angenommen wird“, problematisiert Dirk Münchhausen, Mitglied der Geschäftsführung der TÜV TRUST IT. „Man muss davon ausgehen, dass fast jede zweite App kontinuierlich Informationen der Benutzer an professionelle Datensammler weiterleitet und dabei möglicherweise auch Geschäftsinformationen überträgt. Diesen Sicherheitsrisiken können die Unternehmen nicht tatenlos zusehen“, sieht er einen großen Handlungsbedarf. „Deren Datenschutzbestrebungen werden von den mobilen Endgeräten systematisch unterlaufen, weil die Apps im Sicherheitsmanagement der Firmen im Regelfall noch nicht ausreichend Berücksichtigung finden.“ Dadurch gelangen Mitarbeiterdaten und möglicherweise auch geschäftsrelevante Informationen regelmäßig in fremde Hände.

„Obwohl der unkontrollierte Datenabfluss durch Apps in letzter Zeit immer wieder Schlagzeilen gemacht hat, ist die Sensibilität für diese Problematik in den Unternehmen erst unzureichend vorhanden.“ Aufgrund der stark wachsenden Verbreitung der mobilen Dienste sei es allerdings nur eine Frage der Zeit, wann sie sich diesem Thema widmen werden. „Es wird nicht möglich sein, auf Dauer die Augen vor diesem Problem zu verschließen“, ist sich Münchhausen sicher.

Die TÜV TRUST IT hat aus diesem Grund einen App Risk Analyzer zur kostenlosen Nutzung entwickelt. Dieses Online-Tool dient der unternehmensindividuellen Bewertung der möglichen Gefährdung durch Apps auf den mobilen Endgeräten der Mitarbeiter. Darunter fällt beispielsweise die unberechtigte Weiterleitung von Informationen an Datensammler. Der Risk Analyzer bewertet auf Grundlage von 17 Fragen beispielsweise, wie relevant eine Gefährdung für das betreffende Unternehmen ist, wie der konkrete Umgang mit ihr aussieht und ob bereits angemessene Sicherheitsmaßnahmen etabliert wurden. Die Auswertung führt zu einem Ergebnis, aus dem sich tendenziell der mögliche Handlungsbedarf ableiten lässt. „Eine Statusbewertung über den App Risk Analyzer stellt somit eine erste und schnell durchführbare Maßnahme dar, um zu einer generellen Einschätzung in Sachen App-Sicherheit zu gelangen“, erläutert Münchhausen die Zielsetzung.

Der App Risk Analyzer kann kostenfrei auf der Website der TÜV TRUST IT genutzt werden: www.it-tuv.com

Kontakt
Wilfried Heinrich
+49 0 22 33 – 61 17 72