Standortverbindung
Site-to-Site-Tunnel zwischen den Firewalls von Zentrale, Filialen und Lager, mit aktuellen Verfahren und Regeln, welche Netze einander erreichen dürfen.
Wir wählen das Verfahren nach dem Zweck. Nicht jeder Fernzugriff braucht ein volles VPN, und nicht jedes Dokument muss einzeln verschlüsselt werden.
Site-to-Site-Tunnel zwischen den Firewalls von Zentrale, Filialen und Lager, mit aktuellen Verfahren und Regeln, welche Netze einander erreichen dürfen.
VPN-Client mit Mehrfaktor-Anmeldung für Beschäftigte im Homeoffice und unterwegs, oder ein Zugang, der nur einzelne Anwendungen freigibt. Alte Zugänge mit geteiltem Schlüssel werden ersetzt.
BitLocker auf Windows, FileVault auf macOS, erzwungen über Intune, mit zentral gespeicherten Wiederherstellungsschlüsseln. Auch Server mit sensiblen Daten und externe Sicherungsdatenträger werden verschlüsselt.
TLS zwischen Mailservern als Standard, dazu Nachrichtenverschlüsselung aus Microsoft Purview oder S/MIME für Inhalte, die auch beim Empfänger geschützt bleiben sollen.
Freigaben mit Ablaufdatum und Passwort statt Anhängen, verschlüsselte Archive nur noch als Ausnahme. Für Kanzleien und Ordinationen mit besonders sensiblen Unterlagen eigene Austauschbereiche.
Überblick über TLS-Zertifikate von Website, Mailserver und VPN mit Ablaufdaten, automatische Erneuerung wo möglich, damit kein Zertifikat unbemerkt abläuft.
Verschlüsselung scheitert selten an der Technik, sondern an vergessenen Schlüsseln. Deshalb steht die Schlüsselverwaltung bei uns vorne.
Welche Geräte sind verschlüsselt, wo liegen die Schlüssel, welche Tunnel und Fernzugänge gibt es, welche Protokolle und Zertifikate sind im Einsatz.
Festlegung von Verfahren, Schlüsselverwahrung und Zuständigkeiten. Dazu gehört, wer im Notfall einen Wiederherstellungsschlüssel herausgeben darf.
Verschlüsselung der Geräte im laufenden Betrieb, Umstellung der Tunnel und Fernzugänge in Wartungsfenstern, Anleitungen für Beschäftigte.
Bericht über Verschlüsselungsstatus aller Geräte, der sich auch für Versicherung, Auftraggeber oder die Dokumentation nach DSGVO verwenden lässt.
Ein verschlüsseltes Notebook macht aus einer Datenpanne einen Sachschaden. Wird ein unverschlüsseltes Gerät mit Kundendaten gestohlen, steht schnell die Frage einer Meldung an die Datenschutzbehörde im Raum. Ist es nachweislich verschlüsselt und der Schlüssel sicher verwahrt, sieht die Bewertung in der Regel ganz anders aus. Den Nachweis liefert ein Bericht aus der Geräteverwaltung.
Bei aktuellen Geräten merkt man davon praktisch nichts, weil die Prozessoren Verschlüsselung in Hardware beschleunigen. Die Erstverschlüsselung läuft im Hintergrund, während normal gearbeitet wird.
Für E-Mail, Teams und SharePoint nicht, denn diese Dienste sind bereits verschlüsselt und durch Mehrfaktor und bedingten Zugriff geschützt. Ein VPN oder ein Anwendungszugang bleibt nötig für Terminalserver, lokale Fachanwendungen oder Dateiserver im Büro.
Ist das Gerät in Entra ID oder im Active Directory registriert, liegt der Schlüssel meist dort. Schreiben Sie an support@apply.at oder helpme@apply.at, wir suchen ihn per Fernzugriff auf die Verwaltungsportale heraus. Fehlt er wirklich, sind die Daten auf dem Gerät verloren, deshalb sorgen wir vorher für die zentrale Ablage.
Einfacher als S/MIME ist für Empfänger ohne eigene Zertifikate eine verschlüsselte Nachricht aus Microsoft 365, die per Einmalcode geöffnet wird, oder ein Download-Link mit Ablaufdatum. Wir richten das so ein, dass es für Ihr Team ein Klick ist.
Beschreiben Sie Standorte, Homeoffice und Geräte. Wir zeigen Ihnen, wo unverschlüsselte Daten liegen und in welcher Reihenfolge wir sie absichern würden.
Ihre Anfrage ist eingegangen
Sie hören spätestens am nächsten Werktag von uns. Haben Sie einen Ausfall gemeldet, der Ihr Team gerade blockiert, kümmern wir uns zuerst darum.
Diese Stadt ist nicht in der Liste. Prüfen Sie die Schreibweise oder wählen Sie die nächstgelegene Landeshauptstadt: Da wir alles per Fernwartung erledigen, ist die Betreuung in jedem Bundesland gleich.