Zum Hauptinhalt springen

Sicherheit bei Instant Messaging und warum sie wichtig ist

Nachrichtenübermittlung auf Verbraucherbasis birgt Risiken hinsichtlich Datenschutzverletzungen und Nichteinhaltung von Vorschriften. Regierungen benötigen souveräne, verschlüsselte und konforme Kommunikationswege, um Daten zu schützen, die Privatsphäre zu gewährleisten und die Kontinuität aufrechtzuerhalten.

11. Juli 2023

·

Blog

·

Noah Campbell

Sicherheit und Datenschutz sind für Regierungen und regulierte Branchen von größter Bedeutung, insbesondere bei der Nutzung von Kommunikationslösungen für Unternehmen.

Mitarbeiter benötigen Instant-Messaging-Tools (IM) für die sofortige Kommunikation, um produktiv zu bleiben, und diese Tools müssen extrem sicher sein. Viele IM-Tools sind jedoch für Privatanwender konzipiert und verfügen nicht über eine grundlegende Sicherheitsarchitektur, die in die Lösung integriert ist.

In vielen Fällen nutzen diese Tools auch die Daten, die eigentlich das alleinige Eigentum der Organisationen und Nutzer sein sollten, die sie bereitgestellt haben. Darüber hinaus können die Tools unwissentlich böswillige Akteure beherbergen und sind häufig Ziel von Phishing- und Malware-Angriffen. Die Verwendung des falschen IM-Tools kann zu einer langen Liste negativer Folgen führen. Aus diesem Grund ist ein Kommunikations-Tool, das außergewöhnliche Sicherheit bietet und moderne Funktionen für die Produktivität der Benutzer bietet, ein Muss ist, insbesondere für Regierungen und regulierte Branchen.

Unsichere Kommunikation und die Kosten der Nichteinhaltung

Regierungen und regulierte Branchen wie Finanzinstitute waren aufgrund der Verwendung von Kommunikationsmitteln für Verbraucher Gegenstand schwerwiegender Vertrauens- und Datenschutzverletzungen. Anfang dieses Jahres wurden mehr als 100.000 private WhatsApp-Nachrichten des ehemaligen britischen Gesundheitsministers veröffentlicht. Diese digitalen Chats enthüllten private Gespräche zwischen mehreren hochrangigen Politikern und Beamten. Die Natur dieser angeblich privaten Nachrichten führte zu einem erheblichen Reputationsschaden für die Beteiligten und untergrub das Vertrauen der Öffentlichkeit in Bezug auf ohnehin schon umstrittene Themen.

Im Jahr 2022 klagte die SEC 16 Finanzunternehmen der Wall Street wegen weitreichender Verstöße gegen die Aufbewahrungspflicht an. Die Mitarbeiter dieser Unternehmen nutzten Chat-Anwendungen für Verbraucher, deren Sicherheits- und Archivierungsprotokolle für die Arbeitsabläufe in regulierten Branchen unzureichend waren. Die Strafen beliefen sich insgesamt auf mehr als 1,1 Milliarden US-Dollar.

Allgegenwärtige Off-Channel-Kommunikationssysteme ohne Trennung von Arbeits- und persönlichen Daten, unzureichenden Sicherheitsprotokollen, unzureichenden Aufzeichnungsmöglichkeiten und einem schlechten Ruf in Bezug auf Vertrauen und Datenschutz sind in den komplexen und stark regulierten Anwendungen von Behörden und Industrieunternehmen von heute einfach nicht zuverlässig genug.

Wie Messaging-Tools für Verbraucher Unternehmen im Stich lassen

Aus den zuvor beschriebenen Fällen von Datenlecks und Sicherheitsverletzungen geht klar hervor, dass Messaging-Apps für Verbraucher in Behörden und regulierten Organisationen nichts zu suchen haben und dass ihre Verwendung mit erheblichen Risiken verbunden sein kann. Diese Tools werfen jedoch nicht nur Sicherheitsbedenken auf.

Ein kritischer Punkt ist, dass Nutzer Messaging-Tools für Verbraucher als informelle Möglichkeit zur schnellen Kommunikation betrachten. Durch die Vermischung von Arbeits- und Verbrauchertools verschwimmen die Grenzen zwischen Formalität, Verfahren und Prozessen. Diese unklaren Perspektiven erhöhen oft das regulatorische Risiko.

Es gibt weitere Nachteile, die zu berücksichtigen sind, wenn Regierungen und regulierte Branchen auf Apps für Verbraucher setzen:

  • Backups sind nicht von Natur aus sicher.

  • Die Fähigkeiten zur Aufbewahrung und Archivierung von Unterlagen sind unzureichend.

  • Eine mangelnde Identitätsprüfung öffnet Betrügern, Phishing-Angriffen und Malware Tür und Tor, was zu Datendiebstahl führen kann.

  • Auch der Datenschutz ist ein Thema. In einigen früheren Fällen wurden Gruppengespräche bei Google indexiert, sodass jeder daran teilnehmen konnte.

Ist eine End-to-End-Verschlüsselung ausreichend?

Einige Tools gelten als sicher, weil sie End-to-End-Verschlüsselung nutzen. Allerdings gehören sie oft Unternehmen, die in der Vergangenheit persönliche Daten für Werbezwecke monetarisiert haben. Und einige sicherheitsbewusstere Tools sind auch bei Kriminellen im Dark Web und böswilligen Akteuren beliebt, da sie für Verbraucher frei verfügbar sind. Keine dieser Lösungen eignet sich für wichtige geschäftliche oder behördliche Gespräche.

BlackBerry Messenger Enterprise sorgt für sichere und konforme Produktivität

BlackBerry® Messenger Enterprise (BBMe) geht davon aus, dass jede Kommunikation abgehört wird, und wendet Sicherheitsfunktionen an, um jegliche Abhörversuche zu vereiteln. Zu diesem Zweck wird ein patentierter Sicherheitsschlüsselaustausch genutzt, um Vertrauen aufzubauen. Sender und Empfänger verfügen jeweils über einzigartige öffentliche/private Verschlüsselungs- und Signaturschlüssel. Diese Schlüssel werden auf dem Gerät von einer FIPS 140-2-validierten Kryptografie-Bibliothek generiert und werden nicht von BlackBerry kontrolliert. Jede Nachricht verwendet einen neuen symmetrischen Schlüssel für die Nachrichtenverschlüsselung.

Sichere End-to-End-Signierung und -Verschlüsselung schützen alle BBMe vor Abhörversuchen oder Manipulationen. Darüber hinaus schützt die TLS-Verschlüsselung (Transport Layer Security) die Verbindungen zwischen dem Gerät und der von BlackBerry bereitgestellten Infrastruktur.

Die Nachrichtenarchivierung ist auch über das hochsichere und vertrauenswürdige Unified Endpoint Management (UEM) verfügbar, das jegliche Bedenken hinsichtlich unsicherer Backups ausräumt und zur Einhaltung gesetzlicher Vorschriften beiträgt – einschließlich der Anforderungen der Security and Exchange Commission (SEC), HIPPA und DSGVO.

BBMe zuverlässige Kommunikation

Die Zuverlässigkeit BBMegenießt das Vertrauen von Regierungen und regulierten Branchen gleichermaßen. Wenn Netzwerke aufgrund eines Cyberangriffs oder eines anderen Ereignisses kompromittiert oder nicht verfügbar sind, BBMe dank der hoch angesehenen Infrastruktur von BlackBerry – dem BlackBerry Network Operations Centre (NOC) – BBMe betriebsbereit und sicher.

BBMe außerdem in hohem Maße kompatibel mit BlackBerrys Critical Event Management Lösung von BlackBerry, BlackBerry® AtHoc®, in hohem Maße kompatibel. Diese Integration ermöglicht eine sichere, bandunabhängige, bidirektionale Krisenkommunikation zwischen BlackBerry AHoc und BBMe, indem automatisierte Reaktionspläne genutzt werden, die Teams bei den ersten Anzeichen von Problemen mobilisieren.

Abbildung 1 – Beispiel für BBMe einem Mobiltelefon
 

Die Sicherheit und Compliance von BBMe auf Regierungsniveau BBMe mit reibungslosen, einfach zu implementierenden und verbraucherfreundlichen Funktionen kombiniert, um Folgendes zu bieten:

  • Verbesserte Multimedia-Nachrichtenübermittlung und -Konferenzen

    • Sichere und zuverlässige Kommunikation in Echtzeit, von überall aus

    • Fördern Sie den Datenschutz, indem Sie sich mit einer PIN anstelle einer E-Mail-Adresse oder Telefonnummer registrieren.

    • Chatten Sie einzeln oder in Gruppen und führen Sie Sprach- und Videoanrufe mit vertrauenswürdigen Kontakten innerhalb und außerhalb Ihres Unternehmens.

    • Eskalieren Sie verschlüsselte Chats zu einem verschlüsselten Sprach- oder Videoanruf für dringende Gespräche.

    • Teilen Sie Bilder, Videos, Sprachnotizen, Dateien und BBMe

    • Teile Inhalte von einem sicheren Chat in einen anderen, um nahtlos zwischen Chats zu wechseln und den Kommunikationsfluss aufrechtzuerhalten

    • Standortfreigaben bereitstellen, damit Kontakte oder eine Gruppe für einen selbst gewählten Zeitraum Standorte in Echtzeit anzeigen können

    • Starten Sie Telefonkonferenzen ganz einfach über eine URL oder einen QR-Code.

    • Beziehen Sie sich beim Senden einer neuen Nachricht über Zitiernachrichten auf vorhandene Chat-Nachrichten. Dies ist besonders nützlich in Gruppenchats, wenn Benutzer auf eine frühere Nachricht im Thread antworten möchten.

    • @Erwähnen Sie die Teilnehmer des Gruppenchats, damit sie auf Nachrichten reagieren können.

  • Kommunikationssteuerung

    • Bearbeiten, Abrufen oder Festlegen einer Ablaufzeit für eine Nachricht, ein Bild oder ein Dokument

    • Erfahren Sie, wann eine Nachricht zugestellt, gelesen oder gelöscht wurde.

    • Alle gesendeten Nachrichten zurückziehen, indem die ursprünglichen Chat-Verschlüsselungsschlüssel gelöscht werden, sodass neue Schlüssel erstellt und ausgetauscht werden müssen, um weitere Nachrichten zu senden.

    • Erkennen, wann eine Nachricht in einem Screenshot erfasst wurde

    • Beschränken Sie, wer Benutzer zu einer Gruppe hinzufügen/eine Gruppe bearbeiten kann.

  • Multiplattform-Unterstützung

    • Verbinden Sie bis zu fünf Geräte gleichzeitig und sicher, egal ob Mobilgeräte oder Desktop-PCs, unterAndroid™,iOS®,Windows® undmacOS®, wobei die Kommunikation zwischen allen Geräten in Echtzeit synchronisiert wird.

    • Wechseln Sie nahtlos zwischen Mobil- und Desktop-Clients, ohne dass sich die Benutzererfahrung und der Chat-Verlauf ändern.

Schlussfolgerung  

BBMe Nutzer sicher verbunden, geschützt und produktiv BBMe . BBMe wurde für sensible Kommunikation entwickelt, daher BBMe Datensicherheit für uns BBMe nur ein Punkt auf unserer Checkliste: Sie ist Teil unserer DNA und die Grundlage für alles, was wir tun.

Erhalten Sie Updates zu den neuesten fundierten Erkenntnissen für sichere Kommunikation.