Datenschutz

Verschlüsselung ist Pflicht

26.01.2009
Warum sollte eine Firma in Verschlüsselung investieren - und damit ihre IT um etwas scheinbar unnötiges erweitern? Ingo Wachter, Vorstand der PGP Corporation, nimmt Stellung.

Warum Verschlüsseln? Ingo Wachter, Vorstand der PGP Corporation, nimmt Stellung.

"Warum sollte ein Unternehmen in Verschlüsselung investieren - und damit seine IT-Infrastruktur um etwas erweitern, ohne das es bislang problemlos ausgekommen ist? Verschlüsselung gilt als unpragmatisch. Dabei es sind gerade betriebswirtschaftliche Aspekte, die für einen Einsatz von Verschlüsselungslösungen sprechen: Wenn ein Unternehmen nachlässig mit seinen sensiblen Informationen umgeht, setzt es seine Existenzgrundlage auf Spiel - zumindest kann es schnell teuer werden. Geht ein ungeschütztes Firmennotebook verloren, ist der Wert des verlorenen Geräts schnell ums Tausendfache übertroffen - man denke nur an Kundendaten oder Informationen aus der Produktentwicklung, die in die Hände der Konkurrenz oder von Cyberkriminellen gelangen. Auch die Gefahr eines Imageverlusts durch eine öffentlich gewordene Datenschutzpanne ist nicht zu verachten.

Die gute Nachricht ist: Für alle Bereiche einer modernen IT-Infrastruktur gibt es inzwischen Verschlüsselungsanwendungen. Mobile Endgeräte und Festplatten jeglicher Couleur lassen sich mittlerweile genauso verschlüsseln wie digitale Kommunikation, Applikationen oder Speicherarchitekturen. Vornehmlich gilt es, Daten zu schützen, die "unterwegs" sind - sei es im internen Unternehmensnetz, über feste Verbindungen zu Partnern und Filialen oder über das Internet.

Wichtig ist die Handlichkeit: Der Endanwender sollte mit möglichste geringen Aufwand Verschlüsselung nutzen können. Hier bieten sich zentrale Plattformen an: Sie sind für Administratoren einfach zu einzurichten und für den Nutzer wegen der zentralen Verwaltung - die eben anderer Stelle erfolgt - leicht zu händeln. Zudem spricht die Skalierbarkeit für den Einsatz einer Verschlüsselungs-Plattform: Je nach Bedarf sind zusätzliche Anwendungen und Nutzer schnell hinzugefügt oder entfernt.

Fakt ist: Datenverschlüsselung ist nicht dafür gedacht, den ohnehin oftmals vorhandenen Funktions- und oder Anwendungsüberschuss einer IT-Infrastruktur aufzublähen. Vielmehr hilft Verschlüsselung beim Einhalten der stets strenger werdenden gesetzlichen Bestimmungen zum Datenschutz - zudem ist sie eine aktive Versicherung vor Datenschutzpannen. Verschlüsselungslösungen sind überall dort unverzichtbar, wo sensitive Personal- oder Produktdaten bearbeitet werden: ob intern oder extern, ob in Leitungs- oder Funknetzen, ob für die langfristige Archivierung oder das kurzfristige Zwischenspeichern auf Endgeräten."

PGP Corporation

Ingo Wachter ist Vorstand der PGP Corporation: Das Hersteller liefert Verschlüsselungslösungen für E-Mails und Daten. Flaggschiff von PGP ist die "Encryption Platform": als zentrale Architektur liefert sie Unternehmen eine Palette integrierter Sicherheitsanwendungen. (aro)