Sicherheitsrisiken mobiler Systeme fur den M-Business-Einsatz und Aspekte einer angepassten IT-Sicherheitspolitik

Bok av Kay Fiolka
Diplomarbeit aus dem Jahr 2002 im Fachbereich BWL - Marketing, Unternehmenskommunikation, CRM, Marktforschung, Social Media, Note: 1,5, Universitt Hamburg (Informatik), Sprache: Deutsch, Abstract: Inhaltsangabe:Einleitung: Die verstrkte und intensivierte Nutzung mobiler Endgerte durch Privatleute und insbesondere Unternehmen, wirft Fragen ber die Sicherheit der Kommunikation und Datenhaltung auf. Viele unabhngig voneinander durchgefhrte Untersuchungen, Einschtzungen und Umfragen zeigen immer wieder deutlich die Relevanz dieses Themas auf, so sei exemplarisch dafr die IBM-Information Mobile Office erwhnt. M-Business kann und wird nach allgemeiner Auffassung erst dann auf breiter Basis eingesetzt werden, wenn die Sicherheit hinreichend gewhrleistet werden kann. Verschiedenste Verfahren zur Verbesserung der unterschiedlichen Sicherheitsaspekte, wie beispielsweise Vertraulichkeit und Datenintegritt, versuchen den zahlreichen Angriffsmethoden und -arten entgegenzuwirken. Auch um die Gefahrenpotentiale, Verhaltensweisen und Gegenmanahmen fr jeden Mitarbeiter offensichtlich zu machen, sollte zumindest jedes grere Unternehmen heutzutage eine geschriebene und ausformulierte IT-Security Policy haben. In Deutschland ist das allerdings bei ungefhr zwei Drittel der hier ansssigen Unternehmen nicht der Fall. Dieses Problem zu lsen ist jedoch nicht Gegenstand dieser Arbeit. Diese Ausarbeitung untersucht, analysiert und beschreibt die prominentesten Technologien fr Mobilkommunikation, zeigt welche Schwchen sie haben und welche Angriffsmglichkeiten dazu bestehen. Sie soll zur Steigerung der Sensibilitt gegenber der ubiquitren Gefahr durch Angriffe und der bestehenden Sicherheitsdefizite der verwendeten Systeme beitragen. Durch die Auffhrung der gngigsten Angriffe und ihrer Beschreibung soll dem Leser bewusst gemacht werden, wie einfach es potentiellen Angreifern bei fehlenden Sicherheitsvorkehrungen gemacht wird, unautorisiert Zugriff auf Informationen un