Sicherheit und Flexibilität für Behörden Apple indigo und BlackBerry UEM

Ein Gastbeitrag von Abdelkader Boui 5 min Lesedauer

Anbieter zum Thema

Apple Indigo erlaubt die sichere Nutzung von iPhones und iPads in Behörden und Organisationen mit hohem Sicherheitsbedarf. Kombiniert mit BlackBerry UEM entsteht eine effiziente und benutzerfreundliche Lösung, die den IT-Aufwand reduziert, Datenschutz stärkt und mobile Nutzung erleichtert.

Apple indigo (iOS Native Devices in Government Operations) wurde speziell entwickelt, um in sicherheitskritischen Bereichen den Einsatz mobiler Endgeräte wie iPhones und iPads zu ermöglichen.(Bild:  Dall-E / KI-generiert)
Apple indigo (iOS Native Devices in Government Operations) wurde speziell entwickelt, um in sicherheitskritischen Bereichen den Einsatz mobiler Endgeräte wie iPhones und iPads zu ermöglichen.
(Bild: Dall-E / KI-generiert)

Behörden und Organisationen mit höchsten Sicherheitsanforderungen stehen vor der Herausforderung, mobile Geräte sicher und effizient zu verwalten. Neben der Absicherung sensibler Daten steht zunehmend auch das Ziel im Fokus, den Nutzerkomfort zu erhöhen – denn moderne Arbeitsumgebungen verlangen beides. Apple indigo, eine vom Bundesamt für Sicherheit in der Informationstechnik (BSI) zugelassene Lösung, ermöglicht den sicheren Einsatz von iPhones und iPads bis zur Klassifizierungsstufe „Verschlusssache – nur für den Dienstgebrauch“ (VS-NfD). In Kombination mit BlackBerry UEM (Unified Endpoint Management) bietet Apple indigo Behörden und Unternehmen eine umfassende, flexible Lösung, die hohe Sicherheitsstandards und Benutzerfreundlichkeit verbindet. Der BSI-konforme Einsatz von BlackBerry UEM ist nicht nur mit Apple-Endgeräten möglich. Es können auch Samsung-Endgeräte für die VS-NfD-Kommunikation mit dem BlackBerry UEM verwaltet werden.

Apple indigo: Technologischer Gamechanger für Behörden

Apple indigo wurde speziell entwickelt, um in sicherheitskritischen Bereichen den Einsatz mobiler Endgeräte wie iPhones und iPads zu ermöglichen. Das Akronym indigo steht für „iOS Native Devices in Government Operations“ und die Lösung bietet eine native Trennung von dienstlichen und privaten Daten. So können Mitarbeiter mit einem Gerät gleichzeitig ihre beruflichen Aufgaben erfüllen und Anwendungen privat nutzen, ohne dass es zu einer Datenvermischung kommt.

Die Trennung der Daten erfolgt direkt auf Betriebssystemebene. Für viele Behörden stellt dies einen großen Fortschritt dar, da Mitarbeitende nicht länger auf separate Geräte angewiesen sind, um dienstliche und private Nutzung zu trennen.

Allerdings sind technische Voraussetzungen zu erfüllen: Für den Einsatz von Apple indigo wird ein zertifiziertes Mobile Device Management (MDM) benötigt. Während Darksite-Lösungen, bei denen Geräte nur im behördlichen Netzwerk aktiviert werden können, keine Zertifizierung erfordern, ist BlackBerry UEM eine bei Usern höchst willkommene Lösung für den flexibleren Brightsite-Betrieb.

BlackBerry UEM ist mehr als nur MDM

BlackBerry UEM leistet mehr als ein klassisches MDM: Es bietet eine innovative Architektur, die höchste Sicherheitsanforderungen erfüllt. Ein entscheidender Vorteil liegt in der Art und Weise, wie die Lösung aus dem Internet erreichbar ist. Anstatt Ports in der Firewall zu öffnen, erfolgt die gesamte Verbindung ausgehend und Ende-zu-Ende-verschlüsselt. Dadurch entfällt eine typische Schwachstelle, die bei vielen anderen Lösungen existiert.

Zusätzlich integriert sich BlackBerry UEM nahtlos in bestehende IT-Infrastrukturen. BlackBerry UEM kann sicher im internen Netzwerk betrieben werden, ohne dass eine Platzierung in der sogenannten demilitarisierten Zone (DMZ) erforderlich ist. Dies verringert sowohl Sicherheitsrisiken als auch die Kosten und den Betriebsaufwand, da vorhandene Ressourcen wie Virtualisierungsplattformen und Datenbanklösungen weiterhin genutzt werden können.

Ein besonderes Merkmal ist die einfache Bereitstellung von Geräten. Mitarbeitende erhalten die Option, vorkonfigurierte Geräte selbstständig zu aktivieren, sogar außerhalb des Bürostandorts. Damit hebt sich BlackBerry UEM deutlich von traditionellen Darksite-Lösungen ab, bei denen die Aktivierung ausschließlich im Netzwerk einer Organisation möglich ist.

Anwendungsbeispiele: Sicherheit und Effizienz im Alltag

Die Kombination aus Apple indigo und BlackBerry UEM schafft neue Möglichkeiten für den sicheren Einsatz mobiler Geräte. Ein praktisches Beispiel ist die Nutzung eines Ersatzgeräts. Wenn ein Gerät verloren geht oder beschädigt wird, kann ein neues Gerät beschafft und mit minimalem Aufwand aktiviert werden. Dieses Szenario ist besonders relevant für Behörden, deren Mitarbeitende häufig mobil und im Ausland tätig sind.

Darüber hinaus ermöglicht der Ansatz die sichere Nutzung spezialisierter Apps, die den Funktionsumfang erweitern. Browser wie SecuFox bieten Zugriff auf interne Systeme. Damit wird zum Beispiel der Zugriff auf das Intranet oder auf virtuelle Desktops, der Fernzugriff auf Arbeitsumgebungen, ermöglicht. Dies ist insbesondere für Mitarbeitende in sicherheitskritischen Bereichen von Vorteil, da sie so auf sensible Daten und Anwendungen zugreifen können, ohne physisch im Büro sein zu müssen.

Jetzt Newsletter abonnieren

Täglich die wichtigsten Infos zur IT-Sicherheit

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung

Ein weiterer praktischer Aspekt ist die geplante Unterstützung für Workflows wie das Umlaufverfahren. Dokumente können sicher digital zur Freigabe oder Unterschrift weitergereicht werden. Dadurch lassen sich Prozesse effizienter und transparenter gestalten. Der Ansatz zeigt, wie sich Sicherheit und Benutzerfreundlichkeit in der Praxis vereinen lassen.

Technische Details: Was BlackBerry UEM besonders macht

Ein zentraler Bestandteil von BlackBerry UEM ist das BlackBerry NOC (Network Operations Center), eine bewährte Technologie, die seit den 90er-Jahren für sichere Kommunikation genutzt wird. Der Lösungsansatz minimiert die potenziellen Angriffsflächen von Bedrohungsakteuren, da Server nicht direkt aus dem Internet erreichbar sind.

Im Detail bietet BlackBerry UEM folgende Vorteile:

  • Keine Platzierung des BlackBerry UEM in der DMZ erforderlich: Server können sicher im internen Netzwerk verbleiben, die Notwendigkeit einer zusätzlichen Infrastruktur entfällt.
  • Ende-zu-Ende-Verschlüsselung: Alle Verbindungen sind verschlüsselt und ausgehend – eine enorme Vereinfachung der Sicherheitsarchitektur.
  • Effiziente Verwaltung: Die Integration in Active Directory oder anderen LDAP-Verzeichnissen ermöglicht eine automatisierte Nutzerverwaltung. Die direkte Erreichbarkeit der Verwaltungskonsole macht den täglichen Betrieb einfacher.

Der Ansatz wurde in zahlreichen Proof-of-Concept-Projekten validiert und hat sich als sicher und effizient erwiesen. Ein weiterer Vorteil ist die Flexibilität der Lösung: Behörden können mit minimalem Aufwand skalieren und neue Geräte und Nutzer hinzufügen, ohne dabei die Sicherheit zu gefährden.

Zukunftsperspektiven: Das Potenzial von Apple indigo

Die Entwicklung von Apple indigo und BlackBerry UEM wird kontinuierlich vorangetrieben. Ein zentrales Ziel ist die Erweiterung des App-Ökosystems, um zusätzliche Funktionen bereitzustellen. Anwendungen wie die Dateien-App und KI-gestützte Tools könnten in Zukunft Einzug halten, sobald sie die strengen Sicherheitsanforderungen des BSI erfüllen.

BlackBerry hat als erster Anbieter die vorläufige Einsatzerlaubnis des BSI erhalten und bewiesen, dass Innovation und Sicherheit Hand in Hand gehen können. Die Fortschritte belegen, dass moderne Lösungen sowohl den Status quo verbessern als auch zukunftsweisende Entwicklungen ermöglichen.

Apple indigo in Kombination mit BlackBerry UEM bietet Behörden und sicherheitskritischen Organisationen eine Lösung, die Sicherheit, Flexibilität und Benutzerfreundlichkeit vereint. Die Fähigkeit, sowohl dienstliche als auch private Nutzung auf einem Gerät zuzulassen, setzt neue Maßstäbe für die Verwaltung mobiler Endgeräte. Mit einer klaren Vision für die Zukunft punktet die Lösung als Meilenstein in der IT-Sicherheit und als Vorbild für kommende Generationen mobiler Technologien.

Über den Autor: Abdelkader Boui ist Principal Sales Engineer bei BlackBerry.

(ID:50387561)