Leistung · IT-Sicherheit

VPN und Verschlüsselung

Verschlüsselung klingt nach Mathematik, im Alltag geht es aber um sehr handfeste Fragen. Was passiert, wenn das Notebook der Außendienstmitarbeiterin aus dem Auto gestohlen wird? Kann jemand im Hotel-WLAN mitlesen, wenn sich ein Beschäftigter mit dem Server verbindet? Wie schickt eine Rechtsanwaltskanzlei einen Vertragsentwurf an Mandanten, ohne dass er unverschlüsselt über mehrere Mailserver wandert? Und wer hat eigentlich den Wiederherstellungsschlüssel, wenn BitLocker nach einem BIOS-Update plötzlich danach fragt? Wir sorgen dafür, dass Daten auf dem Weg und auf dem Gerät geschützt sind, und zwar so, dass die Verschlüsselung im Alltag nicht stört und im Notfall trotzdem niemand ausgesperrt ist. Das reicht vom verschlüsselten Tunnel zwischen der Zentrale und einer Filiale über den Fernzugriff fürs Homeoffice bis zur Frage, wie Schlüssel verwahrt und bei einem Austritt entzogen werden. Die Konfiguration erfolgt vollständig remote.

BitLocker
und FileVault auf allen Notebooks
Schlüssel
zentral verwahrt, nicht auf einem Zettel
WireGuard oder IPsec
statt veralteter Protokolle
Mehrfaktor
für jeden VPN-Zugang

Leistungsumfang

Wir wählen das Verfahren nach dem Zweck. Nicht jeder Fernzugriff braucht ein volles VPN, und nicht jedes Dokument muss einzeln verschlüsselt werden.

Umfang mit unserem Technikteam abstimmen

Standortverbindung

Site-to-Site-Tunnel zwischen den Firewalls von Zentrale, Filialen und Lager, mit aktuellen Verfahren und Regeln, welche Netze einander erreichen dürfen.

Fernzugriff

VPN-Client mit Mehrfaktor-Anmeldung für Beschäftigte im Homeoffice und unterwegs, oder ein Zugang, der nur einzelne Anwendungen freigibt. Alte Zugänge mit geteiltem Schlüssel werden ersetzt.

Festplattenverschlüsselung

BitLocker auf Windows, FileVault auf macOS, erzwungen über Intune, mit zentral gespeicherten Wiederherstellungsschlüsseln. Auch Server mit sensiblen Daten und externe Sicherungsdatenträger werden verschlüsselt.

E-Mail-Verschlüsselung

TLS zwischen Mailservern als Standard, dazu Nachrichtenverschlüsselung aus Microsoft Purview oder S/MIME für Inhalte, die auch beim Empfänger geschützt bleiben sollen.

Sicherer Dateiaustausch

Freigaben mit Ablaufdatum und Passwort statt Anhängen, verschlüsselte Archive nur noch als Ausnahme. Für Kanzleien und Ordinationen mit besonders sensiblen Unterlagen eigene Austauschbereiche.

Zertifikate und Schlüsselverwaltung

Überblick über TLS-Zertifikate von Website, Mailserver und VPN mit Ablaufdaten, automatische Erneuerung wo möglich, damit kein Zertifikat unbemerkt abläuft.

So gehen wir vor

Verschlüsselung scheitert selten an der Technik, sondern an vergessenen Schlüsseln. Deshalb steht die Schlüsselverwaltung bei uns vorne.

01

Bestand

Welche Geräte sind verschlüsselt, wo liegen die Schlüssel, welche Tunnel und Fernzugänge gibt es, welche Protokolle und Zertifikate sind im Einsatz.

02

Konzept

Festlegung von Verfahren, Schlüsselverwahrung und Zuständigkeiten. Dazu gehört, wer im Notfall einen Wiederherstellungsschlüssel herausgeben darf.

03

Umsetzung

Verschlüsselung der Geräte im laufenden Betrieb, Umstellung der Tunnel und Fernzugänge in Wartungsfenstern, Anleitungen für Beschäftigte.

04

Nachweis

Bericht über Verschlüsselungsstatus aller Geräte, der sich auch für Versicherung, Auftraggeber oder die Dokumentation nach DSGVO verwenden lässt.

Ein verschlüsseltes Notebook macht aus einer Datenpanne einen Sachschaden. Wird ein unverschlüsseltes Gerät mit Kundendaten gestohlen, steht schnell die Frage einer Meldung an die Datenschutzbehörde im Raum. Ist es nachweislich verschlüsselt und der Schlüssel sicher verwahrt, sieht die Bewertung in der Regel ganz anders aus. Den Nachweis liefert ein Bericht aus der Geräteverwaltung.

Häufige Fragen

Bei aktuellen Geräten merkt man davon praktisch nichts, weil die Prozessoren Verschlüsselung in Hardware beschleunigen. Die Erstverschlüsselung läuft im Hintergrund, während normal gearbeitet wird.

Für E-Mail, Teams und SharePoint nicht, denn diese Dienste sind bereits verschlüsselt und durch Mehrfaktor und bedingten Zugriff geschützt. Ein VPN oder ein Anwendungszugang bleibt nötig für Terminalserver, lokale Fachanwendungen oder Dateiserver im Büro.

Ist das Gerät in Entra ID oder im Active Directory registriert, liegt der Schlüssel meist dort. Schreiben Sie an support@apply.at oder helpme@apply.at, wir suchen ihn per Fernzugriff auf die Verwaltungsportale heraus. Fehlt er wirklich, sind die Daten auf dem Gerät verloren, deshalb sorgen wir vorher für die zentrale Ablage.

Einfacher als S/MIME ist für Empfänger ohne eigene Zertifikate eine verschlüsselte Nachricht aus Microsoft 365, die per Einmalcode geöffnet wird, oder ein Download-Link mit Ablaufdatum. Wir richten das so ein, dass es für Ihr Team ein Klick ist.

Verschlüsseln Sie, was unterwegs ist und verloren gehen kann

Beschreiben Sie Standorte, Homeoffice und Geräte. Wir zeigen Ihnen, wo unverschlüsselte Daten liegen und in welcher Reihenfolge wir sie absichern würden.

Erreichbarkeit
Montag bis Freitag, 8:00 bis 17:00 Uhr, Antwort innerhalb eines Werktags
Besprechungen
Als Videotermin über Microsoft Teams oder Google Meet

Wir setzen nur technisch notwendige Cookies ein: für den Betrieb der Website und um sich den gewählten Ort zu merken. Werbe- oder Tracking-Cookies gibt es nicht. Mehr dazu in der Datenschutzerklärung.