

Wie die Samsung eigene Studie gezeigt hat, hat das mobile Betriebssystem Android in Europa einen Marktanteil von annähernd 70 Prozenten im Privatkundenbereich erreicht, im Unternehmenseinsatz sind es dagegen jedoch weit weniger als 20 Prozentpunkten. Mit Hilfe von KNOX will Samsung dies ändern und Android auch für den Geschäftseinsatz sicher machen. Laut Samsung ist der Trend Bring Your Own Device (BYOD) längst etwablierte Praxis, unabhängig davon, ob eine Organisation davon weiß oder nicht. Oftmals wird der dienstliche Einsatz privater Geräte einfach geduldet und eine wirkliche Trennung bei mobilen Endgeräten ist heute deutlich schwieriger geworden. Der Betriebssystemaufsatz KNOX schafft auf dem androiden Smartphone einen besonders geschützen Bereich, in dem sichere Geschäftsdaten verrtaulich abgelegt werden können. Das Unternehmen bekommt nur Zugriff auf diesen separierten Bereich und lässt den Mitarbeiter in seinem privaten Bereich (Daten und Apps) freie Hand.
Auf der gerade statgefundenen Entwicklerkonferenz "Google I/O 2014" hat Google angekündigt, dass zukünftig Android Bestandteile von Samsungs KNOX übernehmen wird. Der genaue Umfang ist hier jeodch noch nicht definiert worden. Sicher scheint nur, dass die die Data Separation auf Betriebssytemebene Kernbestandteil des neuen Androids werden wird. Samsungs KNOX habe laut dem Keynotespeaker der Konferenz einen essentiellen Sicherheitsvorteil, den so kein anderer Hersteller bietet. Wenn jemand das Gerät rootet (quasi das von Werk aufgespielte Android löscht und mit einer eigenen Version überschreibt), dann zerstört KNOX die Datensicherung beim Zugriff auf den geschützen Bereich.
Durch die strikte Trennung von privaten und geschäftlichen Daten sieht Samsung nun eine sichere Möglichkeit, geschäftliche Daten auf privat angeschafften Geräten unterzubringen und so über BYOD das Potential im bisher kaum zugänglichen Business-Segment zu erreichen. Auch wenn es sicher gute Argumente für diese Initiative gibt, so sehe ich dies aus verschiedenen Gründen deutlich kritisch und bezweifele eine starke Verbreitung von Android Systemen durch die KNOX Integration:
| Hinweis: Teile dieses Beitrags könnten unter Einsatz von KI-gestützten Tools erstellt oder überarbeitet worden sein. Weitere Informationen finden Sie im Impressum/Disclaimer. | Marken- und Bildrechte: Dargestellte Logos und genannten Marken liegen ausschließlich bei den jeweiligen Rechteinhabern. Nutzung erfolgt ausschließlich zu illustrativen Zwecken. |
Wenn Sie den Blog-Beitrag abonnieren, senden wir Ihnen eine E-Mail, sobald es Updates auf dieser Website gibt.

Kommentare 21
Mich interessiert besonders, woran sich der praktische Nutzen des beschriebenen Vorgehens zuerst erkennen lässt. Welches erste Signal wäre dafür im Alltag wirklich aussagekräftig?
Ich würde zunächst einen konkreten Ablauf auswählen und dort Ausgangslage, Entscheidung und Ergebnis gegenüberstellen. Sonst bleibt die Bewertung leicht abstrakt.
Den Pilotgedanken finde ich gut. Ergänzen würde ich eine klare Schwelle: Ab wann führt das Ergebnis zu einer Entscheidung und wann bleibt es nur eine Beobachtung?
Beides gehört zusammen: ein überschaubarer Einstieg und eine klare Konsequenz bei Abweichungen. Ohne diese Konsequenz bleibt auch eine gute Kennzahl letztlich informativ statt steuernd.
Das überzeugt mich. Ein konkreter Fall mit klarer Zuständigkeit und Nachprüfung dürfte mehr zeigen als ein umfangreiches Modell ohne praktische Rückkopplung.
Den Punkt würde ich gern vertiefen. Welche Regeln sind bei der mobilen Nutzung besonders wichtig für einen praktikablen Einstieg?
Ich würde Datenzugriff, Verlust eines Geräts und Unterstützung der Nutzer getrennt betrachten. Dafür braucht es verständliche Regeln und Ansprechpartner.
Offen bleibt für mich, wer bei der mobilen Nutzung die Wirksamkeit bestätigt und wer eine notwendige Änderung freigibt. So bliebe der Bezug zur ursprünglichen Entscheidung erhalten. Dafür müsste kein zusätzlicher großer Prozess entstehen.
Dazu eine Rückfrage: Wie viel Schutz bringt eine Sicherheitsfunktion, wenn Updates und Berechtigungen nicht gepflegt werden? Ich würde das am konkreten Anwendungsfall dieses Artikels festmachen.
Wie würdet ihr Abwägung von Bedienbarkeit und Sicherheitsvorgaben konkret prüfen, wenn die Maßnahme bereits auf dem Papier abgeschlossen ist?
Für diesen Fall wäre mein Ansatz: die Umsetzung an einem konkreten Fall nachvollziehen und dabei das tatsächliche Ergebnis prüfen. Damit bleibt sichtbar, was entschieden wurde und was noch offen ist. Bei Abwägung von Bedienbarkeit und Sicherheitsvorgaben sollte die Prüfung aus meiner Sicht auf den im Beitrag beschriebenen Zusammenhang begrenzt werden.
Wo liegt für dich die Grenze zwischen einer Geräteschwachstelle und einem organisatorischen Problem?
Ich würde beides getrennt untersuchen. Eine technische Absicherung kann unklare Zuständigkeiten oder unkontrollierte Datenwege nicht vollständig ausgleichen. Das bezieht sich für mich auf den hier beschriebenen Ansatz.
Ich finde den Ansatz plausibel, aber noch sehr grundsätzlich. An welchem konkreten Entscheidungspunkt würde er einen Unterschied machen? Diese Unterscheidung finde ich beim Thema dieses Beitrags besonders wichtig.
Ich würde die Ausnahme nicht verstecken, sondern mit Begründung, zuständiger Person und Prüfanlass festhalten. Dann kann man auch später erkennen, ob die Grundlage noch gilt.
Damit kann ich mehr anfangen. Die Grenze zwischen einem hilfreichen Nachweis und zusätzlichem Papier bleibt für mich der entscheidende Punkt. Gerade bei dieser Fragestellung würde ich die Abwägung offen dokumentieren.
Wie könnte bei Verlust und Austausch mobiler Geräte eine Rückmeldung aus der operativen Umsetzung in die Steuerung einfließen?
Ein kurzer Austausch über konkrete Schwierigkeiten wäre aus meiner Sicht hilfreicher als eine reine Fortschrittsabfrage. Aus der Rückmeldung sollte eine benannte Entscheidung oder Maßnahme entstehen. Für Verlust und Austausch mobiler Geräte würde ich den ersten Prüfschritt bewusst klein halten.
Ein sinnvoller nächster Schritt wäre eine begrenzte Erprobung von sichere mobile Nutzung ohne unnötige Hürden. So werden offene Annahmen und Zuständigkeiten schnell sichtbar.
Ich würde bei der Umsetzung mit sichere mobile Nutzung ohne unnötige Hürden beginnen. Hilfreich wäre eine vorher festgelegte Schwelle, ab der tatsächlich gehandelt wird.
Interessant finde ich hier vor allem sichere mobile Nutzung ohne unnötige Hürden. Eine kleine, sauber ausgewertete Erprobung wäre dafür aussagekräftiger als eine breite Papierlösung.