Alte Smartphones und Tablets: Gefahr für die Unternehmenssicherheit

Immer mehr Arbeitnehmer arbeiten gelegentlich im Homeoffice oder von unterwegs. Dafür stellen die Unternehmen ihnen verschiedene Geräte, vom Laptop über Tablet bis hin zum Smartphone, zur Verfügung. Liegt der Kaufpreis unter 800 Euro netto, kann ein solches Gerät als Geringwertiges Wirtschaftsgut (GWG) direkt im gleichen Jahr komplett abgeschrieben werden. Bei teureren Geräten ist das nicht möglich, hier beträgt die Nutzungsdauer drei Jahre. Erst dann ist es komplett abgeschrieben.

Stellt sich die Frage: Was haben diese steuerrechtlichen Fragen mit IT-Sicherheit zu tun? Ganz einfach: Ältere oder schlichtweg alte Geräte können für Unternehmen ein Sicherheitsrisiko darstellen. Dabei wäre es für Unternehmen durchaus möglich, ihren Arbeitnehmern aktuelle Modelle zur Verfügung zu stellen und diese über ein bis drei Jahre abzuschreiben.

Eine aktuelle Studie der Verbraucherschutzorganisation Which? zeigt, dass weltweit mehr als eine Milliarde Android-Geräte in Gebrauch sind, die keine Sicherheitsupdates mehr erhalten. Den Berechnungen zufolge sind das zwei von fünf Geräten, die damit einem höheren Risiko für Malware oder andere Sicherheitsbedrohungen ausgesetzt sind. Während die aktuelle Version Android 10 sowie die beiden Vorgänger 8 und 9 durchaus regelmäßig Sicherheitsupdates erhalten, sieht es bei den älteren Versionen schlecht aus. Trotzdem benutzen laut Google immer noch 40 Prozent der Android-User Version 6.0 oder sogar noch ältere. Das bedeutet, dass sie ein Smartphone oder Tablet von 2015 oder davor nutzen. Das Problem dabei ist, dass laut dem Android Security Bulletin 2019 kein einziges Sicherheitspatch für die Android-Versionen 7.0 und davor veröffentlicht wurde.

Wie die Verbraucherschützer betonen, laufen sogar einige lediglich drei Jahre alte Android-Geräte nur mit maximal Android 7.0. Diese konnten im Test alle mit mindestens einer Malware infiziert werden. Which? fordert daher mehr Transparenz darüber, wie lange Updates bereitgestellt werden, damit Verbraucher beim Kauf wissen, worauf sie sich einlassen. Diese Information wäre besonders für Unternehmen interessant, die Mitarbeitern Smartphones und Tablets zur Verfügung stellen, auf denen auch mit sensiblen Informationen gearbeitet wird. Wie lange und ob es überhaupt Updates gibt, ist jedoch nicht nur von Android bzw. Google abhängig sondern auch vom jeweiligen Hersteller des Geräts und vom Netzbetreiber. Sie alle nehmen Anpassungen am Betriebssystem vor und sind dafür verantwortlich, Sicherheitsupdates an die Nutzer auszuliefern. Google betont, dass beispielsweise die hauseigenen Pixel-Smartphones für mindestens drei Jahre Updates erhalten – allerdings nicht nach dem Kauf, sondern nach ihrem Erscheinungstermin.

Studien zeigen, dass Nutzer ihre Smartphones im Schnitt alle drei Jahre austauschen. Die von Google angegebenen drei Jahre sind also nicht unrealistisch, wenn man davon ausgeht, dass die aktuellsten Geräte gekauft werden. Für Unternehmen bedeutet das, dass sie die Abschreibungsmöglichkeiten nutzen und die Arbeitsgeräte ihrer Mitarbeiter regelmäßig austauschen sollten, um sicherzustellen, dass sie auch mit Sicherheitsupdates versorgt werden – selbst wenn diese Geräte noch einwandfrei funktionieren. Das mag zwar ärgerlich und aufwendig sein, ist für die Sicherheit aber essenziell. Ansonsten riskieren sie Malwareinfektionen und Hackerangriffe, die die Sicherheit sensibler Unternehmensdaten bedrohen können.

Über die 8com GmbH & Co. KG

Das 8com Cyber Defense Center schützt die digitalen Infrastrukturen von 8coms Kunden effektiv vor Cyberangriffen. Es beinhaltet ein Security Information and Event Management (SIEM), Vulnerability Management sowie professionelle Penetrationstests. Zudem bietet es den Aufbau und die Integration eines Information Security Management Systems (ISMS) inklusive Zertifizierung nach gängigen Standards. Awareness-Maßnahmen, Security Trainings und ein Incident Response Management runden das Angebot ab.

8com gehört zu den führenden Anbietern von Awareness-Leistungen und Informationssicherheit in Europa. Seit 15 Jahren ist das Ziel von 8com, Kunden die bestmögliche Leistung zu bieten und gemeinsam ein ökonomisch sinnvolles, aber trotzdem möglichst hohes Informationssicherheitsniveau zu erzielen. Durch die einzigartige Kombination aus technischem Know-how und direkten Einblicken in die Arbeitsweisen von Cyberkriminellen können die Cyber-Security-Experten bei ihrer Arbeit auf fundierte Erfahrungswerte zurückgreifen.

Firmenkontakt und Herausgeber der Meldung:

8com GmbH & Co. KG
Europastraße 32
67433 Neustadt an der Weinstraße
Telefon: +49 (6321) 48446-0
Telefax: +49 (6321) 48446-29
http://www.8com.de

Ansprechpartner:
Kent Gaertner
Pressereferent
Telefon: +49 (30) 3030808913
Fax: +49 (30) 30308089-20
E-Mail: gaertner@quadriga-communication.de
Eva-Maria Nachtigall
Leiterin Kommunikation & Medien
Telefon: +49 (6321) 48446-0
E-Mail: redaktion@8com.de
Für die oben stehende Pressemitteilung ist allein der jeweils angegebene Herausgeber (siehe Firmenkontakt oben) verantwortlich. Dieser ist in der Regel auch Urheber des Pressetextes, sowie der angehängten Bild-, Ton-, Video-, Medien- und Informationsmaterialien. Die United News Network GmbH übernimmt keine Haftung für die Korrektheit oder Vollständigkeit der dargestellten Meldung. Auch bei Übertragungsfehlern oder anderen Störungen haftet sie nur im Fall von Vorsatz oder grober Fahrlässigkeit. Die Nutzung von hier archivierten Informationen zur Eigeninformation und redaktionellen Weiterverarbeitung ist in der Regel kostenfrei. Bitte klären Sie vor einer Weiterverwendung urheberrechtliche Fragen mit dem angegebenen Herausgeber. Eine systematische Speicherung dieser Daten sowie die Verwendung auch von Teilen dieses Datenbankwerks sind nur mit schriftlicher Genehmigung durch die United News Network GmbH gestattet.

counterpixel