Glossar
Mobile Sicherheit
Mobile Sicherheit umfasst alle Maßnahmen, die Smartphones und Tablets sowie die darauf gespeicherten und übertragenen Unternehmensdaten vor Verlust, Diebstahl, Schadsoftware und unbefugtem Zugriff schützen. Für ein IT-Team bedeutet das eine Kombination aus Gerätekonfiguration per MDM, Verschlüsselung, App-Kontrolle, Netzwerkschutz und einem Verfahren für den Tag, an dem ein Gerät verschwindet.
So funktioniert es
Mobile Sicherheit hat vier Schichten, und die erste liefert das Betriebssystem selbst. iOS und Android verschlüsseln den Speicher seit Jahren standardmäßig, isolieren Apps in Sandboxes und prüfen beim Start die Integrität des Systems. Samsung Knox und Googles Play Protect ergänzen das auf Android, Apple mit der Secure Enclave auf iPhones.
Die zweite Schicht ist die Konfiguration, und hier kommt das MDM ins Spiel. Passcode-Pflicht, automatische Sperre, Verbot unbekannter App-Quellen, erzwungene OS-Updates, Fernlöschung bei Verlust. Ohne MDM sind das Empfehlungen, mit MDM Regeln, deren Einhaltung gemessen wird.
Die dritte Schicht sind die Apps und Daten. Verwaltete Apps, deren Daten sich getrennt von privaten löschen lassen, ein Arbeitsprofil unter Android, verwaltete App-Konfiguration statt Passwörtern per E-Mail, Per-App-VPN für den Zugriff aufs Firmennetz.
Die vierte ist die Bedrohungserkennung, oft als Mobile Threat Defense (MTD) bezeichnet. Werkzeuge wie Lookout, Zimperium oder Microsoft Defender for Endpoint erkennen Phishing-Links, bösartige WLANs und manipulierte Geräte und melden das Ergebnis an das MDM, das dann den Zugriff entzieht.
Warum es für eine Geräteflotte wichtig ist
Ein Smartphone ist ein Firmenrechner, der in Bahnhöfen liegen bleibt. Verlust und Diebstahl sind bei Mobilgeräten der häufigste Sicherheitsvorfall, weit vor Schadsoftware. Das BSI empfiehlt in seinem IT-Grundschutz-Baustein SYS.3.2.2 explizit ein MDM für dienstlich genutzte Mobilgeräte.
Phishing hat sich auf das Handy verlagert. Ein Link per SMS oder Messenger wird auf dem kleinen Bildschirm seltener geprüft, und die Anmeldeseite sieht auf 6 Zoll echt aus. Seit 2024 nehmen QR-Code-Phishing und Angriffe auf Authenticator-Apps zu.
NIS2 und die DSGVO verlangen Nachweise. Ein verlorenes, unverschlüsseltes Gerät mit Kundendaten ist ein meldepflichtiger Vorfall. Ein verlorenes, verschlüsseltes und aus der Ferne gelöschtes Gerät ist ein Hardwareverlust.
Die Reihenfolge zählt. Viele Teams kaufen zuerst ein MTD-Werkzeug und merken dann, dass ohne MDM die Grundregeln fehlen. Erst Passcode, Verschlüsselung und Fernlöschung, dann Bedrohungserkennung.
So handhabt es Appaloosa
Appaloosa deckt die Konfigurations- und App-Schicht ab: Passcode- und Verschlüsselungsrichtlinien, Compliance-Regeln mit laufender Auswertung, Sperren von Jailbreak- und Root-Geräten, Fernlöschung und selektive Löschung, Fundmodus auf Firmengeräten, verwaltete Apps mit Konfiguration, Arbeitsprofil auf privaten Android-Geräten. Die Plattform wird in Frankreich auf SecNumCloud-qualifizierter Infrastruktur gehostet. Welche Richtlinien je Plattform verfügbar sind, zeigt die Seite zum Mobile Device Management.
Entdecken
Die ganze Plattform
Registrierung, Apps, Sicherheit, Fernsupport: alles an einem Ort.
Appaloosa entdecken →Sehen Sie Appaloosa auf Ihrer Flotte Demo buchen