IT-Sicherheit mobiler Applikationen zur Unterstützung von Geschäftsprozessen. Bachelorarbeit



Ähnliche Dokumente
IT-Governance und Social, Mobile und Cloud Computing: Ein Management Framework... Bachelorarbeit

Bachelorarbeit. Preisvergleichdienste auf Smartphones: Vergleich deutscher Anbieter und technische Trends. Vorgelegt von.

Interkulturelles Projektmanagement in internationalen Projekten am Beispiel von afghanischen Mitarbeitern. Bachelorarbeit

Das Projekt wird durchgeführt von den Bezirksregierungen in Nordrhein- Westfalen in ihrer Funktion als Fachstelle für die öffentlichen Bibliotheken

Patch-Management. Leibniz-Akademie Hannover Wirtschaftsinformatik B. Sc. Praxisreflexion im Bereich Management im SS 2011

Version smarter mobile(zu finden unter Einstellungen, Siehe Bild) : Gerät/Typ(z.B. Panasonic Toughbook, Ipad Air, Handy Samsung S1):

Verwaltung von Geräten, die nicht im Besitz des Unternehmens sind Ermöglich mobiles Arbeiten für Mitarbeiter von verschiedenen Standorten

1.3 MDM-Systeme KAPITEL 1 ZAHLEN UND FAKTEN

SBB Schulung für digitale Fahrplanabfrage und Ticketkäufe.

DATENSICHERUNG MOBILE ENDGERÄTE

IT- Wir machen das! Leistungskatalog. M3B Service GmbH Alter Sportplatz Lake Schmallenberg

Diskussion eines IT-Outsourcing unter Berücksichtigung von Compliance Anforderungen. Bachelorarbeit

DATENSICHERUNG MOBILE ENDGERÄTE

Windows 10 Sicherheit im Überblick

Symantec Mobile Computing

Konzeption eines Enterprise 2.0 Projektmanagement - Tool mit Beteiligung diverser Stake Holder. Bachelorarbeit

Lizenzierung von System Center 2012

4.1 Download der App über den Play Store

All for One Steeb. Das SAP Haus. ALL FOR ONE STEEB DAS SAP HAUS

mobile Dokumente, Informationen, ECM... Immer präsent auch unterwegs.

Enterprise Mobility, Live! Pascal Kaufmann, Swisscom IT Services AG 12. Juni 2013

FEHLER! TEXTMARKE NICHT DEFINIERT.

Die Vielfalt der Apps. Wohin geht die Reise?

Der Weg zur eigenen App

BRAND APPS WHITEPAPER MOBILE MARKEN- UND KUNDENBINDUNG

Risikomanagement für IT-Projekte: Vergleich von Risiken und Methoden

Lineargleichungssysteme: Additions-/ Subtraktionsverfahren

Installation und Bedienung von vappx unter Android

ICS-Addin. Benutzerhandbuch. Version: 1.0

Bluefire Reader für ipad & iphone

Herzlich willkommen. Die Zukunft von Client und Mobile Device Management. Tobias Frank, baramundi software AG

Erfolgreiches mobiles Arbeiten. Markus Meys

Analyse kritischer Erfolgsfaktoren für Enterprise Social Networking Anwendungen. Bachelorarbeit

YouTube: Video-Untertitel übersetzen

2. Die eigenen Benutzerdaten aus orgamax müssen bekannt sein

Installation und Bedienung von vappx unter ios

POWER YOUR BUSINESS BY QUALIFICATION

Windows 10 > Fragen über Fragen

Installation. Windows. E-mP Ernst-mechanische Produkte Auf die Bell Linkenheim-Hochstetten Deutschland

IDV Assessment- und Migration Factory für Banken und Versicherungen

Inhalt. 1 Installation und Konfiguration des Citrix Receivers

Tess TeSign nutzen mit App's"! iphone und Bria Informationen zur Nutzung

Microsoft Update Windows Update

Präsentation Von Laura Baake und Janina Schwemer

Neue Arbeitswelten Bürokultur der Zukunft

FlowFact Alle Versionen

Agile Enterprise Development. Sind Sie bereit für den nächsten Schritt?

Fachvorträge und Ausstellung

TomTom WEBFLEET Logbook. Partner Produkt Kit

Mobile-Szenario in der Integrationskomponente einrichten

iphone- und ipad-praxis: Kalender optimal synchronisieren

Presseinformation. Ihre Maschine spricht! Mai GLAESS Software & Automation Wir machen industrielle Optimierung möglich.

IVE-W530BT. Bluetooth Software Update Manual mit Android Telefonen

Es ist Zeit, dass die IT sich auf den Benutzer fokussiert, nicht auf das Endgerät.

Benutzerleitfaden MobDat-CSG (Nutzung des Heimrechners für dienstliche Zwecke)

Endpoint Web Control Übersichtsanleitung. Sophos Web Appliance Sophos Enterprise Console Sophos Endpoint Security and Control

LÖSUNGSANSÄTZE FÜR DIE SICHERE INTEGRATION VON SMART DEVICES SIGS. 30. März 2016 / RG-C0

Einleitung... 2 Eingeben der Daten... 2 Datenabgleich... 3 Zusammenfassung... 5

auf den ebook-reader Ausleihen und Nutzen von ebooks auf einem ebook-reader

Enterprise Social Networking: Ein Framework und ein Fachkonzept für ein Industrieunternehmen

Ein mobiler Electronic Program Guide

Informationen als Leistung

Installation OMNIKEY 3121 USB

Warum sich das Management nicht für agile Softwareentwicklung interessieren sollte - aber für Agilität

Leistungsstarke Enterprise Apps. Für Menschen erdacht. Für Veränderungen entwickelt.

Horstbox VoIP. Stefan Dahler. 1. HorstBox Konfiguration. 1.1 Einleitung

Saxonia Forum 2015: SMART BUSINESS APPLIKATIONEN: ZIELGRUPPENORIENTIERTE SOFTWARELÖSUNGEN

Test zur Bereitschaft für die Cloud

Big, Bigger, CRM: Warum Sie auch im Kundenmanagement eine Big-Data-Strategie brauchen

Mobile ERP Business Suite

WinVetpro im Betriebsmodus Laptop

Anwendertage WDV2012

Wir testen mobile Apps und Webseiten. Wir nennen das Crowdtesting. Mobile Strategie Deutscher Unternehmen 2014 Zusammenfassung der Studienergebnisse

Bring Your Own Device. Roman Schlenker Senior Sales Engineer Sophos

MOBILE APPLIKATIONEN IM TRAVEL MANAGEMENT. Einführung Mobile Applikationen für Geschäftsreisen Eine Handlungsempfehlung VDR Fachausschuss Technologie

Zentrum. Zentrum Ideenmanagement. Zentrum Ideenmanagement. Umfrage zur Nutzung von mobilen Endgeräten im Ideenmanagement

White-Label-Apps für Werbe- und Mediaagenturen Nutzen Sie Ihren Namen und unser Know-How.

MOBILE MANAGEMENT Dienstleistungspaket für mobile Endgeräte

FINANZ+ mobile Erfassung. Finanzmanagementsystem FINANZ+ Erfassung von Zählerständen auf mobilen Geräten

Mobiles SAP für Entscheider. Permanente Verfügbarkeit der aktuellen Unternehmenskennzahlen durch den mobilen Zugriff auf SAP ERP.

Unterrichtsmaterialien in digitaler und in gedruckter Form. Auszug aus: Abi-Retter-Strategien: Texterörterung. Das komplette Material finden Sie hier:

Effizienz steigern, Kosten senken und die Sicherheit erhöhen. Einfache Lösungen, leichte Wege.

Schnittstelle DIGI-Zeiterfassung

Universität Passau. Betriebswirtschaftslehre mit Schwerpunkt Internationales Management Prof. Dr. Carola Jungwirth. Bachelorarbeit Netzwerkservices

Anleitung zur Nutzung des SharePort Utility

MOBILE DEVICE MANAGEMENT BERATUNG Mehr Sicherheit für Ihre Entscheidung

Digitale Checklisten sparen Zeit und Geld. Stellen Sie jetzt um von Papier auf eine moderne digitale Lösung.

Tipps & Tricks Neuerungen Nr. 5/ Externe Web-Shops im UniKat für Laborverbrauchsmaterial & Chemikalien

Keine Kompromisse. Optimaler Schutz für Desktops und Laptops CLIENT SECURITY

Ägypten als IT-Offshoring Standort: Chancen und Herausforderungen. Diplomarbeit

Analyse Mobiler Applikationen zur Patientenbetreuung in Krankenhäusern. Bachelorarbeit

Spieglein, Spieglein an die Wand

Der einfache Weg zu Sicherheit

SharePoint Portal für eine effiziente Zusammenarbeit

Grundlagen für den erfolgreichen Einstieg in das Business Process Management SHD Professional Service

sage Office Line und cobra: die ideale Kombination!

Kundenbefragung als Vehikel zur Optimierung des Customer Service Feedback des Kunden nutzen zur Verbesserung der eigenen Prozesse

FUTURE NETWORK MOBILE TESTING. EBCONT proconsult, Millennium Tower, Handelskai 94 96, A 1200 Vienna 15/05/14

Transkript:

IT-Sicherheit mobiler Applikationen zur Unterstützung von Geschäftsprozessen Bachelorarbeit zur Erlangung des akademischen Grades Bachelor of Science (B.Sc.) im Studiengang Wirtschaftswissenschaft der Wirtschaftswissenschaftlichen Fakultät der Leibniz Universität Hannover vorgelegt von Name: Yacoubi Vorname: Nisrine Geb. am: 13.08.1990 in: Wolfsburg Prüfer: Prof. Dr. M. H. Breitner Hannover, den 31.07.2014

Inhaltsverzeichnis Abkürzungsverzeichnis... III Tabellenverzeichnis... IV Abbildungsverzeichnis... V 1 Einleitung... 1 2 Mobile Endgeräte... 3 2.1 Klassifizierung mobiler Endgeräte... 3 2.2 Charakteristische Eigenschaften mobiler Endgeräte... 7 2.3 Mobile Betriebssysteme... 10 2.3.1 Google Android... 11 2.3.2 Apple ios... 11 2.3.3 Windows Phone 8... 12 3 Einsatzmöglichkeiten mobiler Applikationen im Unternehmenskontext... 14 3.1 Geschäftsprozessoptimierung durch Mobile Applikationen... 15 3.2 Anforderungen des mobilen Einsatz im Unternehmenskontext... 19 3.3 Herausforderungen des mobilen Einsatz im Unternehmenskontext... 24 3.4 Praxisbeispiele... 26 4 IT-Sicherheit- Schwachstellen & Risiken, Präventionen &Lösungsansätze... 29 4.1 Beispielhafte Sicherheitsrisiken mobiler Endgeräte... 30 4.1.1 Verlust oder Diebstahl des mobilen Endgerätes... 30 4.2.2 Phishing... 31 4.2.3 Spyware & Malware... 32 4.2.4 Unkontrolliertes Patchen... 33 4.2.5 Jailbreak... 34 4.2 Mobile Device Management Lösungsansätze... 35 4.2.1 Over-the-Air Konfiguration... 37 4.2.2 Remote-Control... 38 I

4.2.3 White- und Blacklisting Möglichkeiten... 39 4.2.4 Geo- Fencing... 40 4.2.5 Data Leackage Prevention... 41 5 Kriterienkatalog... 42 5.1 Implikationen und Vorgehensweise... 42 5.2 Ergebnis... 43 6 Diskussion und Limitationen... 45 7 Fazit... 47 Literaturverzeichnis... I Ehrenwörtliche Erklärung... I II

1 Einleitung Im Zuge der Digitalisierung und Mobilisierung wächst die Bedeutung mobiler Lösungen im Unternehmenskontext. Bring your own Device lautet die neue strategische Lösung vieler Unternehmen zur Integration mobiler Endgeräte in Geschäftsprozesse. Mobile Endgeräte gehören längst zum Alltag und sind kaum aus diesem wegzudenken. Unternehmen erhoffen sich mithilfe mobiler Endgeräte Wettbewerbsvorteile zu schaffen. Orts- und zeitunabhängig können Mitarbeiter Geschäftsdaten abrufen und analysieren. Geschäftsprozesse, die abhängig vom ständigen Datenaustausch sind, können effizienter abgewickelt werden. Beispielsweise können im Customer- Relationship- Management System (CRM) Prozesse vereinfacht und verbessert und damit Prozesse in Interaktion mit dem Kunden effizienter gestaltet werden. Mitarbeiter, die mobil arbeiten, also z.b. Außendienstmitarbeiter sind in der Lage Geschäftsaufträge durch einen Datenabruf direkt vom mobilen Endgerät zu erfassen. Vor diesem Hintergrund können Mitarbeiter sofort auf Datenänderungen reagieren und im Enterprise- Ressource Planning System (ERP) durch Synchronisation integrieren. Losgelöst von stationären Computersystemen werden Prozesse optimiert. Auch beim Kunden steigt damit die Zufriedenheit und als Folge daraus ergibt sich eine höhere Kundenbindung an das Unternehmen. Denn Geschäftsunterlagen sind nun nicht mehr auf bloßem Papier verfügbar, sondern auch digital. Kunden können damit die Auftragsbearbeitung stets mitverfolgen. Die Umsetzung erfolgt dabei durch mobile Anwendungen, sogenannten Apps. App ist die Kurzform für Application, also Anwendungssoftware. Apps sind im Betriebssystem des jeweiligen mobilen Endgeräts integriert, wenn es sich um eine native oder hybride- App handelt. Es existieren bereits zahlreiche Software- Anbieter, die Applikationen im Unternehmenskontext entwickeln und implementieren. Dabei unterscheiden sich diese Applikationen darin, ob sie speziell nur mit einem oder mehreren mobilen Betriebssystemen kompatibel sind. Als Praxisbeispiel sei auf Awisto Business Solutions, ein CRM Beratungs- und Softwareunternehmen, hingewiesen, die eine Native App entwickelten zur Unterstützung ihrer Geschäftsprozesse. 1 Die daraus resultierenden Mehrwerte in Unternehmen können besser ausgeschöpft werden. 1 Vgl. Isreport (2014), S.46. 1

Der Einsatz mobiler Endgeräte in Unternehmen kann die Effizienz von Geschäftsprozessen steigern, da Daten und Informationen in Echtzeit verarbeitet und ausgetauscht werden können. Zugleich sind damit aber erhöhte Sicherheitsrisiken und Herausforderungen für das Unternehmen verbunden. Deshalb werden Schwachstellen und Risiken der IT-Sicherheit analysiert, um daraus Lösungsansätze zu etablieren. Um die Sicherheitslücken zu schließen bieten sich viele Lösungsansätze, die im Rahmen dieser Arbeit anhand des Mobile Device Managements analysiert werden. Dazu wird beispielhaft die Citrix Receiver for Mobile Devices 2 vorgestellt, die einen Vorschlag über das Verwalten mobiler Endgeräte in Unternehmen macht. Als Ergebnis liefert diese Arbeit einen Kriterienkatalog, der die identifizierten Risiken, Lösungen des mobile Device Managements gegenüberstellt. Dabei soll dieser den Umgang mit IT- Sicherheitsrisiken durch mobile Apps in Unternehmen herausstellen. 2 Citrix = US- amerikanisches Softwareunternehmen. 2

7 Fazit Die Integration mobiler Applikationen in den Unternehmenskontext wird in den nächsten Jahren ein bedeutender Aspekt für Unternehmen sein. Dabei stehen die Unternehmen vor wichtigen Anforderungen und Herausforderungen, die mit dem mobilen Einsatz verbunden sind. Schwierigkeiten entstehen hier die resultierenden Geschäftsprozessoptimierungen und damit Produktivitätssteigerungen in Verbindung mit der IT- Sicherheit und dem Verwalten von mobilen Endgeräten in Einklang zu bringen. Bereits etablierte Lösungen geben hierbei verschiedene Softwareanbieter, die im Abschnitt 3.4 exemplarisch vorgestellt wurden. Damit haben Unternehmen die Möglichkeit mittels der Unterstützung von Apps entscheidungsrelevante Informationen schneller zu erfassen und sich damit Wettbewerbsvorteile zu verschaffen. Im Fokus steht dabei immer die Optimierung von Geschäftsprozessen. Denn mobile Applikationen vereinfachen und verkürzen komplexe Geschäftsprozesse. Aufgrund der mit Internet verbundenen Charakteristika sind Informationen ubiquitär und damit können Unternehmen flexibler reagieren. Applikationen im Unternehmensumfeld stehen dabei hohen Sicherheitsanforderungen gegenüber. Beispielhafte Sicherheitsrisiken wurden in Abschnitt 4.1 identifiziert und anhand von Beispielen im Unternehmenskontext diskutiert. Dabei wurden die Hintergründe zu Risiken erwähnt und ihre Konsequenzen für das Unternehmen verdeutlicht. Insgesamt ist festzuhalten, dass mobile Apps im Unternehmenskontext zwar viele Vorteile bringen, aber auch gleichzeitig mit riskanten Sicherheitsaspekten verbunden sind, die nicht außer Acht gelassen werden dürfen. 47