Höheres Sicherheitsniveau bei Smartphone und Co.: BSI benennt Mindeststandard für Mobile Device Management

Für die Einbindung mobiler Endgeräte in die IT-Infrastruktur hat das BSI jetzt einen neuen Mindeststandard veröffentlicht. Er stellt Sicherheitsanforderungen an ein Mobile Device Management und soll zum Beispiel von Behörden bei Vergabeverfahren herangezogen werden.

Das BSI veröffentlicht Mindeststandards für die Einbindung mobiler Endgeräte in die IT-Infrastruktur.
(Foto: Rawpixel.com / Fotolia)

Einen neuen Mindeststandard für die Einbindung mobiler Endgeräte in die IT-Infrastruktur hat das BSI jetzt veröffentlicht. Der Standard nach §8 BSI-Gesetz (BSIG) stellt Sicherheitsanforderungen an ein Mobile Device Management, die von Behörden bereits bei Vergabeverfahren herangezogen werden können.

Mithilfe von Mobile Device Management (MDM) können Mobilgeräte wie Smartphones und Tablets in die IT-Infrastruktur einer Institution integriert und zentral verwaltet werden. Neben den Vergabekriterien regelt der Standard den Betrieb des MDM durch die Vorgabe von technischen und organisatorischen Maßnahmen. Mit der Umsetzung dieser Maßnahmen können Unternehmen und Institutionen ein definiertes Mindestsicherheitsniveau erreichen, das laut BSI nicht unterschritten werden sollte.

»Mobilgeräte gehören heute zur Standardausstattung in Verwaltung und Wirtschaft, oftmals ist auch der Zugriff auf Unternehmensnetze per Smartphone möglich. Dies steigert die Arbeitseffizienz, birgt aber auch Risiken, insbesondere wenn die Geräte für dienstliche und private Zwecke genutzt werden können«, sagt BSI-Präsident Arne Schönbohm. Der neue Mindeststandard des BSI sorge hier für ein klar definiertes Mindestniveau an Informationssicherheit, auch in der mobilen Welt. Der von der nationalen Cyber-Sicherheitsbehörde BSI entwickelte Mindeststandard definiert ein Mindestsicherheitsniveau für Mobile Device Management, das durch die Stellen des Bundes eingesetzt wird. Darüber hinaus sollen die Sicherheitsanforderungen und Maßnahmen auch Behörden der Länder und Kommunen sowie Unternehmen als Leitfaden dienen. Der Mindeststandard für Mobile Device Management ist auf der Webseite des BSI abrufbar.