Skip to main content

Glossar

Mobile Sicherheit

Mobile Sicherheit umfasst alle Maßnahmen, die Smartphones und Tablets sowie die darauf gespeicherten und übertragenen Unternehmensdaten vor Verlust, Diebstahl, Schadsoftware und unbefugtem Zugriff schützen. Für ein IT-Team bedeutet das eine Kombination aus Gerätekonfiguration per MDM, Verschlüsselung, App-Kontrolle, Netzwerkschutz und einem Verfahren für den Tag, an dem ein Gerät verschwindet.

So funktioniert es

Mobile Sicherheit hat vier Schichten, und die erste liefert das Betriebssystem selbst. iOS und Android verschlüsseln den Speicher seit Jahren standardmäßig, isolieren Apps in Sandboxes und prüfen beim Start die Integrität des Systems. Samsung Knox und Googles Play Protect ergänzen das auf Android, Apple mit der Secure Enclave auf iPhones.

Die zweite Schicht ist die Konfiguration, und hier kommt das MDM ins Spiel. Passcode-Pflicht, automatische Sperre, Verbot unbekannter App-Quellen, erzwungene OS-Updates, Fernlöschung bei Verlust. Ohne MDM sind das Empfehlungen, mit MDM Regeln, deren Einhaltung gemessen wird.

Die dritte Schicht sind die Apps und Daten. Verwaltete Apps, deren Daten sich getrennt von privaten löschen lassen, ein Arbeitsprofil unter Android, verwaltete App-Konfiguration statt Passwörtern per E-Mail, Per-App-VPN für den Zugriff aufs Firmennetz.

Die vierte ist die Bedrohungserkennung, oft als Mobile Threat Defense (MTD) bezeichnet. Werkzeuge wie Lookout, Zimperium oder Microsoft Defender for Endpoint erkennen Phishing-Links, bösartige WLANs und manipulierte Geräte und melden das Ergebnis an das MDM, das dann den Zugriff entzieht.

Warum es für eine Geräteflotte wichtig ist

Ein Smartphone ist ein Firmenrechner, der in Bahnhöfen liegen bleibt. Verlust und Diebstahl sind bei Mobilgeräten der häufigste Sicherheitsvorfall, weit vor Schadsoftware. Das BSI empfiehlt in seinem IT-Grundschutz-Baustein SYS.3.2.2 explizit ein MDM für dienstlich genutzte Mobilgeräte.

Phishing hat sich auf das Handy verlagert. Ein Link per SMS oder Messenger wird auf dem kleinen Bildschirm seltener geprüft, und die Anmeldeseite sieht auf 6 Zoll echt aus. Seit 2024 nehmen QR-Code-Phishing und Angriffe auf Authenticator-Apps zu.

NIS2 und die DSGVO verlangen Nachweise. Ein verlorenes, unverschlüsseltes Gerät mit Kundendaten ist ein meldepflichtiger Vorfall. Ein verlorenes, verschlüsseltes und aus der Ferne gelöschtes Gerät ist ein Hardwareverlust.

Die Reihenfolge zählt. Viele Teams kaufen zuerst ein MTD-Werkzeug und merken dann, dass ohne MDM die Grundregeln fehlen. Erst Passcode, Verschlüsselung und Fernlöschung, dann Bedrohungserkennung.

So handhabt es Appaloosa

Appaloosa deckt die Konfigurations- und App-Schicht ab: Passcode- und Verschlüsselungsrichtlinien, Compliance-Regeln mit laufender Auswertung, Sperren von Jailbreak- und Root-Geräten, Fernlöschung und selektive Löschung, Fundmodus auf Firmengeräten, verwaltete Apps mit Konfiguration, Arbeitsprofil auf privaten Android-Geräten. Die Plattform wird in Frankreich auf SecNumCloud-qualifizierter Infrastruktur gehostet. Welche Richtlinien je Plattform verfügbar sind, zeigt die Seite zum Mobile Device Management.

Entdecken

Die ganze Plattform

Registrierung, Apps, Sicherheit, Fernsupport: alles an einem Ort.

Appaloosa entdecken

Sehen Sie Appaloosa auf Ihrer Flotte Demo buchen

Häufige Fragen

Brauche ich einen Virenscanner auf Firmen-Smartphones?
Einen klassischen Virenscanner nicht, weil iOS und Android Apps in Sandboxes isolieren und ein Scanner dort wenig sieht. Sinnvoller sind ein MDM für die Grundregeln und, bei erhöhtem Risiko, ein Mobile-Threat-Defense-Werkzeug, das Phishing, unsichere WLANs und manipulierte Geräte erkennt. Play Protect auf Android ist bereits aktiv und sollte per Richtlinie eingeschaltet bleiben.
Wie sichere ich private Geräte der Mitarbeiter ab, ohne sie komplett zu kontrollieren?
Unter Android mit einem Arbeitsprofil, das nur die Firmen-Apps enthält und sich getrennt löschen lässt. Auf einem privaten iPhone registriert Appaloosa das Gerät über einen BYOD-Link und verwaltet nur die Arbeits-Apps und -Konten, die es selbst verteilt. Passcode-Pflicht und Verschlüsselung gelten für das ganze Gerät, Fundmodus und Vollständige Löschung bleiben Firmengeräten vorbehalten.
Was ist bei einem verlorenen Firmengerät zuerst zu tun?
Gerät im MDM sperren und in den Fundmodus versetzen, der auf Firmengeräten den Standort meldet und eine Kontaktnachricht anzeigt. Ist es nach angemessener Zeit nicht wieder da, Fernlöschung auslösen und die Aktivierungssperre nutzen, damit das Gerät für Dritte wertlos bleibt. Parallel Zugangsdaten zurücksetzen und den Vorfall dokumentieren, falls personenbezogene Daten betroffen waren.