Praxisbeispiel Verschlüsselung Einsatz der Software Pretty Good Privacy (PGP) im SCHOTT-Konzern Jörg Triller, Leiter IT, Warum sollten Sie Verschlüsselungssoftware einsetzen? Stellen Sie sich selbst die Frage, was Ihnen Ihre Geschäftsdaten wert sind? z.b. Ihre Kundendatei??? z.b. Ihre Umsatz- / Ergebniszahlen??? z.b. Personaldaten??? Seite 2
Wer ist SCHOTT? Unternehmen der Spezialglasindustrie (CERAN, Optik, Haushaltsglas, Photovoltaik, Opto-Electronics, Displayglas, Pharma u.a.) ca. 2 Mrd. Euro Umsatz in 2002/03 knapp 20.000 Mitarbeiter weltweites Datennetz mit zentralem RZ in Jena Lotus Notes als Kommunikationsplattform Pretty Good Privacy als Verschlüsselungstool Seite 3 Einsatzgebiete von PGP Nutzung von PGP Corporate Desktop 7.1 (mail, disk) von Network Associates (seit 2001) Festplattenverschlüsselung für mobile User E-Mail-Verschlüsselung für Mailverkehr über das Internet (nicht Lotus Notes im KDN) Seite 4
Schlüsselverwaltung zentrale Verwaltung aller PGP- Schlüssel auf einem Key-Server (Public Keys) Importmöglichkeit in persönlichen Schlüsselring außerdem ein General je Standort! Seite 5 Festplattenverschlüsselung wird eingesetzt, um sensible Daten im lokalen File- System des Rechners zu verschlüsseln für den User sichtbar als Datei, die beim Starten nach Eingabe einer Pass-Phrase entschlüsselt, als separate Festplatte dargestellt und beim Herunterfahren wieder verschlüsselt wird Seite 6
E-Mail-Verschlüsselung wird eingesetzt, um sensible Daten über das Internet an Firmenfremde verschlüsselt zu versenden bzw. von Firmenfremden verschlüsselt zu erhalten (Mail-Text, Datei-Anhänge) momentan knapp 1.000 Mitarbeiter auf dem Schott-Schlüssel-Server registriert Einsatz vor allem in der Forschung und bei Projekten zum Aufbau neuer Geschäfte Seite 7 Demonstration E-Mail-Verschlüsselung 1 Seite 8
Demonstration E-Mail-Verschlüsselung 2 Seite 9 Demonstration E-Mail-Verschlüsselung 3 Seite 10
Demonstration E-Mail-Verschlüsselung 4 Seite 11 Demonstration E-Mail-Verschlüsselung 5 Seite 12
Vorteile & Nachteile + Sicherheitsrisiken (z.b. Datendiebstahl, Wirtschaftsspionage, Integrität der Daten) bei mobilen Usern und im E-Mail- Verkehr über das Internet sind drastisch reduziert + System ist absolut sicher und funktioniert einwandfrei Nutzung ist zusätzliche Arbeit und kostet Zeit, damit sinkt die Akzeptanz bei den Usern (insb. bei Mail-Verschlüsselung) Administration des Systems kostet Personal-Ressourcen Produktsupport ist durch wechselnde Hersteller schwierig Lizenzkosten sind nicht unerheblich (Listenpreis 80 p.a.) Seite 13 Was SCHOTT in der Zukunft plant... Ausstattung aller Notebook-User mit PGP verstärkte Nutzung von PGP im Projektgeschäft, Sensibilisierung der Mitarbeiter Einführung von PGP Desktop 8 zur (offiziellen) Unterstützung von Windows XP Vereinfachung der Mail-Verschlüsselung über die Integration von Plugins im Lotus Notes Seite 14
Warum sollten auch Sie Verschlüsselungssoftware einsetzen? Stellen Sie sich selbst die Frage, was Ihnen Ihre Geschäftsdaten wert sind? z.b. Ihre Kundendatei??? z.b. Ihre Umsatz- / Ergebniszahlen??? z.b. Personaldaten??? auch mit einer kleinen Lösung lässt sich schon viel für die Sicherheit IHRER Daten tun!!! Seite 15 Vielen Dank für Ihre Aufmerksamkeit! Ihre Fragen bitte...