Textversion
Wer bietet was Recht Markt Produkte Services Whitepapers Fachartikel Compliance-Kiosk Schwerpunkte Branchen Videothek Schulungen Literatur Governance Webinare Compliance-Lexikon Success Stories Specials Security-Telegramm SaaS / Cloud-Telegramm Compliance-Archiv Security & Safety
Home Services Überwachung & Analyse

Services


Beratung Management Outsourcing/Outtasking Rechenzentren Trainings SaaS / Cloud Computing Überwachung & Analyse

Events / Veranstaltungen Datenschutzerklärung Newsletter Marktübersichten Stellenanzeigen - Jobsuche Compliance-Shop Shopping-Portal & Shopping Mall Impressum Kontakt: Pressemitteilungen Links RSS: Compliance-Magazin.de-News Feed abonnieren RSS: IT SecCity.de-News Feed abonnieren Geschäftsbedingungen Wichtiger Hinweis zu Rechtsthemen Compliance-Magazin für Mobile Devices Sitemap Suche Mediadaten

Compliance und Web-Mail-Zugriff


Privatnutzung von E-Mail am Arbeitsplatz ist für viele Unternehmen ein ernstes Problem
Mit Webmail kann man Compliance-Problemen entgehen, die mit der Privatnutzung des Firmen-Accounts verbunden sind, schafft aber möglicherweise neue Sicherheitsrisiken


Anzeige

(17.04.08) – Zugriff auf Webmail am Arbeitsplatz kann neue Sicherheitsrisiken schaffen: Über die üblichen SSL-Verbindungen zu den Webmail-Anbietern kann unkontrolliert Malware ins Firmennetz geraten, weil die gewöhnlichen Gateways keinen Zugriff auf verschlüsselte Verbindungen haben. Mit einem preisgünstigen SSL-Scan-Service möchte SSP Europe diesen Konflikt lösen.

In vielen Unternehmen ist der Zugriff auf private Webmail-Accounts wie Hotmail, Google-Mail, Web.de und Yahoo ein Zugeständnis, das man den Mitarbeitern nicht nehmen will. Speziell Unternehmen "auf der grünen Wiese" schätzen dieses Konzept als kleinen Ausgleich für die langen Anfahrtswege, die man den Angestellten zumutet.

Manche Anwälte empfehlen die Webmail-Regelung sogar ausdrücklich als Ersatz für die Privatnutzung des Firmen-Accounts, die je nach verwendeter Technik zu Problemen bei einer rechtskonformen Archivierung der elektronischen Geschäftspost und speziell bei Recherchen im Gesamt-Mailbestand führen kann: Sind hier Privatmails enthalten, kann dies zu Compliance-Problemen führen, denn der Zugriff nicht ohne weiteres erlaubt.

Die verschlüsselten Zugänge zu Webmail-Diensten bergen allerdings die Gefahr, dass über Attachments Trojaner, Viren und Spyware auf die Arbeitsplatz-PCs und von dort ins Unternehmensnetz gelangen, weil normale Antivirus-Gateways und Firewalls die Daten in SSL-Kanälen nicht prüfen können. SSL-Scanner gibt es, aber ihre Anschaffung stellt speziell für kleine und mittlere Unternehmen eine erhebliche Investition dar.

Der Security Service Provider SSP Europe löst dieses Problem jetzt mit einem besonders günstigen Angebot: Unternehmen können ihren Traffic über die Rechenzentren des Anbieters umleiten und das Sicherheitsmodul "SSP SSL-Scanning" für einen Einstiegspreis von 3 Euro pro User und Monat buchen.

"Privatnutzung von E-Mail am Arbeitsplatz ist für viele Unternehmen ein ernstes Problem", erklärt Dieter Steiner, Geschäftsführer bei SSP Europe. "Sie wollen den Compliance-Problemen entgehen, die mit der Privatnutzung des Firmen-Accounts verbunden sind. Sie wissen aber auch, dass die Erlaubnis zur maßvollen Nutzung privater E-Mails am Arbeitsplatz das Betriebsklima verbessert und die Zufriedenheit der Mitarbeiter steigert. Die SSL-Problematik stand bisher dem einfachen Ausweg entgegen, den Zugriff auf Webmail-Accounts zu gewähren. Wir freuen uns nun besonders, hier mit einem günstigen Angebot einen wirklich lästigen Konflikt aus dem Weg zu räumen."

Als Unternehmen mit Sitz in Regensburg und Rechenzentren in Deutschland kann SSP Europe garantieren, dass der Service gemäß den strengen deutschen Datenschutzregeln arbeitet.
(SSP Europe: ra)

- Anzeigen -


Meldungen: Überwachung & Analyse

Schutz sensibler Daten einhalten Nogacom, Anbieterin von Datenklassifizierungs-Lösungen für Information-Governance stellt "NogaLogic Sensitive Data Identification Service" vor. Im Rahmen der Dienstleistung analysiert Nogacom in sieben Arbeitstagen bis zu 1 Terabyte unstrukturierter Unternehmensdaten und identifiziert Dokumente, die sensible Geschäftsinformationen enthalten. Der NogaLogic Sensitive Data Identification Service ist derzeit für Unternehmen in Deutschland verfügbar und wird für einen 7-Tage-Service angeboten.

Schutz vor Wirtschaftskriminalität Die Economic Crime Intelligence (ECI) Division der Scalaris AG unterstützt ihre Kunden mit Beratung und Services in der wirksamen Prävention als auch der restlosen Aufklärung von Wirtschaftsdelikten. Durch die beschlossene Vertriebsvereinbarung setzt das Unternehmen verstärkt auf die Lösungen von LexisNexis. Die Scalaris AG wird so in Zusammenarbeit mit LexisNexis das Servicespektrum erweitern: Bei der Rekrutierung von Mitarbeitern können Unternehmen entsprechend der Risikoeinschätzung auf maßgeschneiderte Analysen und Background Checks zugreifen. Von "einfachen" Screenings der Mitarbeiter bis zu Recherchen über Hochrisikopersonen des Top Managements und vom Projektmanagement bis zu Analyse und Reporting werden alle KYE-Anforderungen aus einer Hand erfüllt.

Neuartigen Service im Bereich Direktmailing Eller repro+druck bietet in ihrem Webshop deutlich erweiterte Dienstleistungen an. So können die Kunden von Eller repro+druck im Webshop mit einem einzigen Mausklick die juristische Prüfung ihrer Werbedrucksachen beauftragen. ?Eller-mailings.de? ist ein Webshop, der sich ausschließlich auf Direktmailings konzentriert. Viele Produkte können künftig bereits ab einer Auflage von 1.000 Stück bestellt werden. Zudem stehen erweiterte Serviceoptionen zur Verfügung, wie der CO2-neutrale Versand über GoGreen.

Compliance mit dem Chemikaliengesetz REACH Freudenberg IT und die Freudenberg Forschungsdienste (FFD) bieten eine Produkt-Compliance-Plattform an. Mit der Lösung "Fit4Compliance" sollen Unternehmen aller Größen und Branchen in und außerhalb der EU vollständig rechtskonform agieren können. Dabei geht es vor allem um das europäische Chemikaliengesetz REACH.

De-Mail: Interoperabilität und Funktionalität Anbieter für den Postfach- und Versanddienst De-Mail können sich nun von secunet prüfen lassen. Dazu hat das Unternehmen vom Bundesamt für Sicherheit in der Informationstechnik (BSI) eine entsprechende Zulassung erhalten. Im Rahmen für das Akkreditierungsverfahren notwendige Testierungsverfahren überprüft secunet die Bereiche Interoperabilität und Funktionalität, die in der "Technischen Richtlinie TR 01201 De-Mail" festgelegt sind.

Identitätsdiebstahl frühzeitig erkennen Identitätsdiebstahl und der anschließende Missbrauch der gestohlenen Daten ist eine der am stärksten zunehmenden Kriminalitätsformen weltweit und bringt die Opfer in große Not. Die Folgen sind gravierend: Nicht nur der gute Ruf leidet und ist schwer wieder herzustellen, auch Schuldenberge können sich anhäufen oder man wird für Straftaten zur Verantwortung gezogen, die man nicht begangen hat. Der Schufa-UpdateService informiert zeitnah über Anfragen der persönlichen Schufa-Informationen und kann so helfen, einen Missbrauch persönlicher Daten frühzeitig zu erkennen.

Wunsch nach unabhängiger Compliance-Analyse Mit "Compliance Care" bringt TÜV Rheinland ein Analysewerkzeuge und einen umfassenden Kriterienkatalog für Compliance Management-Systeme (CMS) auf den Markt. Ziel des neuen Programms ist es, insbesondere den rund zwei Millionen kleinen und mittelständischen Unternehmen in Deutschland mehr Sicherheit ihres unternehmerischen Handelns zu geben. Damit reagiert der international tätige Prüfdienstleister auf die wachsende Bedeutung von Compliance und den Wunsch von Unternehmen nach einer unabhängigen Compliance-Analyse, an deren Ende eine Zertifizierung stehen kann.

Bonitätsinformationen über Unternehmen Mit der neuen Unternehmensauskunft bietet die Schufa für Privatpersonen erstmals die Möglichkeit an, Bonitätsinformationen über ein Unternehmen einzuholen. Damit können sich Privatpersonen bereits vor einer Geschäftsbeziehung ein genaueres Bild von der Kreditwürdigkeit eines Unternehmens machen.

Auflagen für Datensicherheit & Compliance erfüllen In der Version 4.0 unterstützt "Repscan" von Sentrigo auch Cloud-basierte Open Source-Datenbankplattformen. Hinzu kommen Leistungsverbesserungen und zusätzliche Managementoptionen für Datenbankadministratoren (DBA’s). Und die Kunden können sich über flexiblere Preisoptionen freuen.

Risk Assessment und Datenklassifizierung Nogacom stellt ihren Service "NogaLogic Data Risk Assessment" vor. Mit ihm sollen Kunden ungeschützte, sensible Daten aufspüren und damit Risiken abzuwenden können.

Druckbare Version

Privatsphäre im Internet schützen Nachweis für überprüften Datenschutz