Apple iNDiGO – eine Option zum Schutz sensibler Daten auf mobilen iOS-Geräten
Was bedeutet Apple iNDiGO?
iNDiGO ist ein Kunstbegriff, gebildet aus "iOS Native Device in Government Operation" und beschreibt primär drei Prämissen:- iNDiGO richtet sich als technische Kommunikationslösung für mobile Endgeräte speziell an den öffentlichen Sektor, einschließlich Ministerien, Ämter, Kommunen und Behörden. Es wurde erfolgreich durch das Bundesamt für Sicherheit in der Informationstechnik (BSI) als kommerzielle Apple-Lösung zertifiziert. Die BSI-Zertifizierung legt strenge Produktanforderungen fest, die von iNDiGO erfüllt werden müssen.
- Ein gehärtetes Apple iOS und iPadOS gewährleistet eine sichere Trennung sensibler Daten, einschließlich solcher mit dem Klassifizierungsgrad „Verschlusssache – Nur für den dienstlichen Gebrauch“ (VS-NfD), durch die native Nutzung des Geräts. Diese Härtung ermöglicht eine klare Abgrenzung der Daten ohne zusätzliche Software auf dem Gerät.
- iNDiGO beinhaltet eine sichere Datenanbindung an geschützte Dienste, was einen abgesicherten Zugriff auf sensible Ressourcen wie E-Mail-Dienste gewährleistet. Die Daten werden nicht, wie oft üblich, direkt über das Internet oder aus einer Cloud heraus bereitgestellt. Sie sind so lediglich über eine schützende Tunnelverbindung erreichbar.
Die Umsetzung in einer Kombination verschiedener Sicherheitsmethoden:
- Die Verwaltung der iOS-Geräte erfordert einen überwachten Modus. Dazu ist es notwendig, diese Geräte entweder als DEP-Geräte zu erwerben oder entsprechend umzuwandeln.
Wir unterstützen Sie gerne bei der Einrichtung Ihres Apple-Business-Accounts und der Umwandlung bestehender Geräte zu DEP-Geräten. Sprechen Sie uns an!
- Die Geräte werden umfassend durch ein Mobile Device Management (MDM) wie BlackBerry UEM über Apple DEP verwaltet. Dabei härtet die UEM-Lösung das iOS-Betriebssystem, um eine strikte Trennung zwischen geschäftlichen und persönlichen Daten auf dem Gerät zu erreichen.Die UEM-Lösung muss hier eine nicht aus dem Internet angreifbare Lösung, sog. "Darkside UEM" sein. Der BlackBerry UEM bietet hier eine Ausnahme, aufgrund seines technischen Konzepts ist dieses "Brightside UEM" vom BSI für iNDiGO zertifiziert. Cloud UEM Lösungen scheiden dazu aus.
- Mit iNDiGO wird vorausgesetzt, dass auf den Dienst, bspw. E-Mail, technisch nicht direkt aus dem Internet zugegriffen werden kann. iNDiGO schließt sich somit eine klassische Cloud-E-Mail Lösung aus. Ein VPN-Zugang von den Geräten zu den Diensten muss über ein durch die BSI zugelassenes Produkt eingerichtet werden. Hier sind nur sehr wenige VPN-Produkte vom BSI für iNDiGO zertifiziert worden, wir unterstützen Sie gern bei der Umsetzung.
iNDiGO steht aktuell sehr im Fokus. Diese Lösung wird mit Attributen wie hoher Sicherheit und Vielseitigkeit umworben, wodurch sie sich sowohl für den öffentlichen Sektor als auch darüber hinaus als sichere Alternative präsentiert.
Für wen ist Apple iNDiGO geeignet?
iNDiGO ist für Bereiche des öffentlichen Sektors, allerdings ebenso Bereiche der Privatwirtschaft gedacht, die mit hochsensiblen Daten agieren.
Dazu zählen:
Privatwirtschaft:
- Energieversorger
- Rüstung
- Versicherungen
- Bankwesen
- Gesundheitseinrichtungen
- kritische Infrastrukturen, Firmen mit hohem Schutzbedarf
- Behörden
- Verwaltung (Bund, Länder, Kommunen)
- Polizei
- Einsatzkräfte
- DRK, THW, usw.
Frequently Asked Questions
Diese Art der Abgrenzungen kennen wir bereits von anderen Containerlösungen. Zwar kommen weiterhin Apple-Apps zum Einsatz, diese verhalten sich jedoch anders, was auf die verstärkte Sicherheit des Betriebssystems zurückzuführen ist. Einige ausgereifte Containerlösungen wie BlackBerry Work bieten aus diesem Grunde innerhalb des Containers zusätzliche Funktionen wie einen alternativen Browser, lokalen Speicher und Dateibetrachter, wodurch in bestimmten Fällen sogar eine verbesserte Benutzererfahrung gegenüber iNDiGO erreicht werden kann.
BlackBerry UEM ist derzeit das einzige System, welches BSI-zertifiziert die Sicherheitsanforderungen für beide Betriebsweisen erfüllt - eine Darkside- und Brightside-Konfiguration.
Schön, dass Sie es bis hier unten geschafft haben.
Dann rufen Sie uns doch gleich an! Sie erreichen uns von Montag bis Freitag in der Zeit von 08:00 Uhr bis 19:00 Uhr.