Kontakt

Seien Sie immer auf dem neuesten Stand!

Josephine Luther, B.A.

Veröffentlicht am 04.11.2022 von Josephine Luther, B.A.

Neueste Software-Updates für Ihre Geräte sorgen für optimalen Schutz aller Mitarbeitenden und somit auch für das richtige Maß an Datenschutz und Informationssicherheit in Ihrem Unternehmen. Ein Mobile-Device-Management hilft Ihnen alle Endgeräte im Unternehmen einheitlich zu verwalten. Was dahinter steckt und wie Sie dahingehend am sinnvollsten agieren können, erfahren Sie im Laufe dieses Monats hier in unserem Blogbeitrag.

GAIMS verwaltet Ihre IT-Updates 

Was sind Software-Updates? 

Ein sogenanntes Software-Update beschreibt die Aktualisierung eines Softwareprogramms, bei der später bekanntgewordenen Sicherheitslücken geschlossen und Softwarefehler behoben werden. Während Software-Updates, meist für einen begrenzten Zeitraum verfügbar, in der Regel kostenlos verfügbar ist, fallen für ein Software-Upgrade, meist nach dem “End of Life” der vorherigen Software notwendig, hingegen Kosten an. Die Upgrades konzentrieren sich auf neue Softwareversionen, die häufig zusätzliche Funktionen bieten. 

Updates werden je nach verwendetem Betriebssystem und verwendeter Software automatisch oder manuell installiert. Während das Windows Update sowohl das Betriebssystem, alle Office-Programme und andere Microsoft-Produkte aktualisiert, müssen andere Softwareprogramme, wie z.B. ein Browser- oder ein E-Mail-Programm eines anderen Herstellers manuell aktualisiert werden. 

Unsere Software GAIMS verwaltet als Integriertes Managementsystem die kompletten IT-Assets Ihres Unternehmens und verknüpft diese mit konkreten Anforderungen bspw. nach dem BSI-Grundschutz. Damit haben Sie auch Ihre IT-Updates stets im Blick. 

GAIMS 

Um komplexe Digitalisierungsstrategien für Unternehmen zu vereinfachen, entwickelte die DATATREE AG die Software GAIMS – ein individuell konfigurierbares Integriertes Managementsystem. 

GAIMS bildet die Grundlage für Entscheidungen in Bezug auf die Informationssicherheit sowie den Datenschutz. Unsere Software unterstützt Sie auf Basis von Compliance-Richtlinien, notwendige Sicherheitsmaßnahmen zu identifizieren und diese kontrolliert umzusetzen. 

Die webbasierte Software bildet jegliche Geschäftsprozesse, inklusive Sicherheitsanforderungen sowie Soft-/Hardware-Komponenten ab. Darüber hinaus erfüllen Sie die gesetzlichen Anforderungen Ihrer Datenschutzregularien. 

Wofür brauche ich Software-Updates? 

Die jeweilige Software dient zur Steuerung und Benutzung von Geräten. Das Update ist dann eine entsprechende Aktualisierung dieser Software. Das Software-Update dient also dazu: 

  • Das jeweilige Programm auf den aktuellen Stand der Technik zu bringen 
  • Neue Funktionen auf dem Gerät verfügbar zu machen oder bestehende zu verändern 
  • Sicherheitslücken in der Software zu schließen 
  • Veraltete Funktionen zu entfernen, die überflüssig geworden sind 

Grundsätzlich sollten Software-Updates so schnell wie möglich, also sobald sie verfügbar sind, installiert werden. Dies gilt insbesondere, wenn Updates kritisch sind und Sicherheitslücken schließen, die von Kriminellen genutzt werden könnten, um Malware zu installieren, an persönliche Daten zu gelangen oder Passwörter zu stehlen. Prüfen Sie daher regelmäßig, ob die Automatisierung von Updates aktiv ist, und ob eine Aktualisierung ansteht. Einige Softwareprogramme suchen auch bei deren Start, ob Updates verfügbar sind. Wenn Sie dabei Unterstützung benötigen, wenden Sie sich gerne an uns. 

GAIMS in Unternehmen – und warum Updates so wichtig sind 

Da häufig viele verschiedene Geräte in ein Unternehmensnetzwerk integriert sind, sollten die Risiken für Unternehmen nie auf die leichte Schulter genommen werden. Sobald Hacker die Kontrolle über einen Computer oder ein Mobiltelefon übernommen haben, können sie sich schnell Zugriff auf andere mit dem Netzwerk verbundene Geräte verschaffen. Auch deshalb ist es für jedes Unternehmen, egal welcher Größe, wichtig, ein umfassendes IT-Sicherheitskonzept zu entwickeln, was über den reinen Virenschutz und Firewalls hinaus geht. 

Eine der wichtigsten Sicherheitsmaßnahmen für Computer sind kontinuierliche Software-Updates. Während die meisten Unternehmen Sicherheitslücken möglichst sofort schließen, sind es insbesondere kleine Unternehmen, die diese Kernaufgabe oft noch vernachlässigen. 

Hinzu kommt die Pflicht zur Bereitstellung von Aktualisierungen („Updatepflicht“) bei Software: Seit dem 01.01.22 existiert ein EU-weit normiertes Verbraucher-Softwarerecht. Mit diesem Softwarerecht kommt ein besonderes Novum: die gesetzliche Vorgabe einer Updatepflicht für Software. Demnach sollten Sie stets sicherstellen, dass dem Verbraucher während des Nutzungszeitraums einer Software, Aktualisierungen, die für den Erhalt der Vertragsmäßigkeit des digitalen Produkts erforderlich sind, bereitgestellt werden und der Verbraucher über diese Aktualisierungen informiert wird. Unsere Experten aus den Bereichen Informationssicherheit und Datenschutz beraten Sie gerne jederzeit zu Ihrem IT-Sicherheitskonzept und greifen Ihnen bei der Erstellung unter die Arme.

Sechs Fragen zur Prüfung Ihrer Sicherheit  

Mit Hilfe der folgenden Fragen, die ähnlich auch vom Bundesamt für Sicherheit in der Informationstechnik (BSI) Anwendung finden, haben Sie die Möglichkeit, einen besseren Überblick über den Stand Ihrer IT-Assets zu erhalten um stets den höchsten Sicherheitsstandards zu entsprechen: 

  • Welche Programme nutzen Sie?  
  • Erhalten Sie von den Programmen automatische Update-Services? 
  • Werden die Hinweise der Programme zu den jeweiligen Updates wahrgenommen? 
  • Gibt es eine Übersicht der Programme, für welche Sie eigenständig auf Updates achten müssen? 
  • Informieren Sie sich regelmäßig über Updates – etwa durch Newsletter der Hersteller oder die Fachpresse? 
  • Installieren Sie Updates möglichst schnell, sobald diese verfügbar sind?

Sollten Sie einige dieser Fragen mit „Nein“ beantwortet haben, dann raten wir Ihnen, sich ernsthaft mit dem Thema auseinanderzusetzen. Mit unserer Software GAIMS behalten Sie hier stets den Überblick. Wir beraten Sie gerne! https://www.datatree.ag/kontakt/ 

Was ist ein Mobile-Device-Management?

In den letzten Jahren wurden Smartphones, Phablets und Tablets vermehrt im geschäftlichen Verkehr eingesetzt, wodurch ein wachsender Bedarf der Nutzung mobiler Geräte, einschließlich für die Speicherung und Handhabung sensibler Informationen, besteht. Aufgrund von Art und Umfang der generierten Daten können sich vielfältige Bedrohungen und Risiken ergeben. Aber auch die Komplexität – verursacht durch eine Vielzahl installierter Anwendungen und multipler Ökosysteme wie Windows oder iOS– ist ein entscheidender Faktor für die potenzielle Bedrohungslage. Hier ist es besonders anspruchsvoll, die genutzten Anwendungen im Blick zu haben. Dies muss auch mit dem technischen Support bekämpft werden.  

Mittels eines Mobile Device Management (MDM)-Systems können mobile Endgeräte in die IT-Infrastruktur eingebunden und zentral verwaltet werden. In Bezug auf die Sicherheit besteht die Hauptfunktion eines MDM-Systems darin, definierte Sicherheitsrichtlinien und Konfigurationseinstellungen auf mobilen Geräten effektiv durchzusetzen. 

Der Einsatz eines MDM stellt nur einen Baustein des Gesamtkonzeptes des sicheren mobilen Arbeitens dar. Weitere Bausteine sind u. a. die Auswahl sicherheitsgeprüfter Applikationen oder der Einsatz von sicheren Lösungen für die Product-Information-Management-Datenverarbeitung. 

Kontrolle behalten – dank wirksamer Informationssicherheit 

Eine umfassende Bestandsanalyse deckt Schwächen auf und schafft Voraussetzungen für ein starkes Informationssicherheit-Management-System, sowie für ein Mobile-Device-Management.

Gemeinsam definieren wir einen angemessenen Handlungsumfang – Ihren individuellen Scope. Mit Berücksichtigung aller Beteiligter und Fachabteilungen, gepaart mit einer Dokumentation und dem Aufbau eines Vorgehensmodells erhalten Sie mit unserem Assessment für Informationssicherheit eine ausgewogene Entscheidungsvorlage für die weitere Maßnahmenplanung. Vereinbaren Sie direkt einen Termin: https://www.datatree.ag/kontakt/. Wir freuen uns auf Sie!