Neues Regelwerk zum Schutz von Mobilgeräten
Stellar, Lancom, Server Systeme, Virtualisierung, Replikation, Unterbrechungsfreie Stromversorgung, Huawei Enterprise Switching, WAN-Anbindung, Sophos Security, Fortinet, Mobotix, E-Mail Verschlüsselung, Terra Cloud, Netzwerk Analyse
Studie mahnt zu mehr Fehlerkultur in der Cloud!
24. Dezember 2021
Beratung, Beschaffung, Netzwerklösungen, Telefonanlagen, Warenwirtschaft, Schulungen, Software-Entwicklung, Mieten, Leasen, Hilfe bei IT-Problemen, Microsoft-Technologie, Microtech, Büro+
Mehr Nachhaltigkeit bei der Hardware – es geht auch anders!
25. Dezember 2021

reinheimer systemloesungen in Darmstadt: mehr zu den neuen Sicherheitsregelungen für Handys und Tablets

Das 47-seitige Papier ähnelt einer Norm und trägt den Titel ETSI TS 103 732. Die Absender, das European Telecommunications Standards Institute (ETSI), nennen es „Spezifikation“ beziehungsweise „Consumer Mobile Device Protection Profile“. Es geht um mehr Daten- und Trackingschutz sowie eine bessere Widerstandsfähigkeit gegen Malware für mobile Endgeräte.

Die Absender schreiben dazu: „Die ETSI-Spezifikation bietet eine breite Abdeckung von Sicherheitsfunktionen, einschließlich kryptografischer Unterstützung, Benutzerdatenschutz, Identifizierung und Authentifizierung, Sicherheitsmanagement, Datenschutz, Widerstandsfähigkeit gegen physische Angriffe, sicheres Booten und vertrauenswürdige Kommunikationskanäle.“ Die Spezifikation soll Hersteller dabei unterstützen, einer Sicherheitszertifizierung für ihre Produkte zu erlangen, und eine einheitliche Methodik für die externe Sicherheitsbewertung mobiler Endgeräte bieten.

Die Schutzvorgaben der neuen ETSI-Spezifikation

Mit der Spezifizierung strebt das ETSI einen besseren Schutz beispielsweise für Daten wie Anrufe, E-Mails, Fitnesstracker-Daten, Fotos und Videos, Nutzerstandort, Passwörter und SMS an.

In einem Artikel über die neue ETSI-Spezifikation stellt der Fachdienst Heise beispielsweise auf folgende Aspekte ab. Es geht um sichere Update-Möglichkeiten aus zuverlässigen Quellen, Optionen zum Anerkennen vertrauenswürdiger Dienste, wie beispielsweise das Teilen von Bildschirmen und Kollaboration an Dokumenten, Zugriff auf vertrauliche Dokumente nur durch berechtigte Personen auf Endgeräten in „richtigem Zustand“, Datensparsamkeit von Apps – diese sollen nur auf betriebsrelevante Daten zugreifen können: Das soll die Möglichkeiten zur Bildung von Nutzerprofilen einschränken. Zum Regelungsportfolio gehöre auch ein Trackingschutz. Via.

Auf Seite 7 definiert das ETSI, was vom Regelwerk ausgenommen ist: Dazu zählen „alle Anwendungen (Apps), die von einem menschlichen Benutzer heruntergeladen wurden, und vorinstallierte Apps ohne Systemberechtigungen, die vom menschlichen Benutzer deinstalliert werden können“. Ausgenommen sind auch Peripheriegeräte und Speicherkarten. Im Klartext: Die neuen Standards gelten für Handys und Handhelds im Werkszustand.

Wie merke ich eigentlich, ob mein Handy oder Tablet bereits attackiert wurde?

NordVPN hat wichtige Symptome für einen Malware- beziehungsweise Spyware-Angriff auf das eigene (Android-)Handy zusammengestellt. Dazu zählen übermäßige Batterieentladung und Datennutzung, Aktivitäten auf einem Gerät im Standby-Modus, Empfangen ungewöhnlicher oder verdächtiger Texte, verdächtige Geräusche, wie beispielsweise Rauschen, Piepen, Knistern und Echos. Hier ist eine Prüfung des Gerätes auf Spy- oder Malware angezeigt.

ETSI – wer steckt dahinter?

Die Abkürzung ETSI steht für European Telecommunications Standards Institute. Dabei handelt es sich um ein gemeinnütziges Institut, das weltweit gültige Standards für IKT-Systeme und -Dienste entwickelt. Dem ETSI gehören weltweit mehr als 950 Mitgliedsorganisationen aus 64 Ländern an – darunter Privatunternehmen, Forschungseinrichtungen, Hochschulen, Regierungen und öffentliche Organisationen. Die EU hat das ETSI offiziell als European Standards Organization (ESO) anerkannt. Internet: www.etsi.org/

reinheimer systemloesungen – IT-Sicherheitsexperten auch für mobile Endgeräte in Hessen: 

Mobile Endgeräte wie Smartphones und Tablets sind inzwischen Teil vieler Unternehmens-Netzwerke. Umso wichtiger sind hier verbindliche Sicherheitsstandards und eine professionelle Systemadministration. Die Computer-Experten von reinheimer systemloesungen im Raum Frankfurt-Darmstadt-Wiesbaden sind kompetente Ansprechpartner auch für die IT-Security mobiler Netzwerke. Wir führen Penetrationstests durch, um Sicherheitslücken in ihren EDV-Systemen aufzuspüren und spielen notwendige Sicherheitsupdates auf. Unsere professionellen Systemadministratoren stehen für ein zuverlässiges System-Monitoring und bieten im Notfall kurze Reaktionszeiten. Bereits viele Kunden rund um Bensheim, Darmstadt, Frankfurt, Hanau, Heppenheim, Höchst, Mainz, Riedstadt und Wiesbaden vertrauen unserer EDV-Sicherheitskompetenz.

EDV-Beratung Darmstadt – mehr zum Thema

Dokument: ETSI TS 103 732 (PDF – 47 Seiten)

ETSI – Pressemitteilung zum neuen internationalen Standard für Smartphones vom 24. November 2021

Fachdienst Heise über die neue Spezifizierung