Knox Native Solution
Samsung und BSI:
IT-Sicherheit für Unternehmen
Eingebaute Sicherheit direkt im Gerät: Mit Samsung Knox Native bietet Samsung erstmals eine Hardware-basierte IT-Sicherheitslösung. Sie ist vom BSI (Bundesamt für Sicherheit in der Informationstechnik) evaluiert und für die Verarbeitung von Verschlusssachen geeignet.
Historie
Samsung Knox Native wurde gemeinsam mit dem BSI für Kunden in den Bereichen VS-NfD, Unternehmen aus dem Segment KRITIS (kritische Infrastruktur) und B2B entwickelt, um die IT Sicherheit in Unternehmen und der öffentlichen Verwaltung zu sichern.
Sowohl das BSI als auch Samsung sehen hier die Möglichkeit, einen Standard für hochsichere Digitalisierung zu schaffen.
Die Entwicklung erstreckt sich vom Hardware-Design bis hin zur Usability des Samsung Galaxy Endgeräts (Android) und betrachtet alle Sicherheits- sowie Nutzungsaspekte.
Sicherer Einsatz nativer Apps:
Mit dem embedded Secure Element (eSE), das in den mobilen Devices verbaut ist, können personenspezifische und klassifizierte Daten verschlüsselt und fälschungssicher lokal auf dem Gerät gespeichert werden.
Damit werden die nativen Funktionen wie der Samsung E-Mail Client, Kalender oder Kontakte sicher genutzt. Samsung kommt mit der Samsung Knox Native Verschlüsselung den wachsenden Sicherheitsanforderungen insbesondere der IT-Sicherheit in der öffentlichen Verwaltung, auf Regierungsebene, in Landesbehörden und Unternehmen mit hohen Sicherheitsstandards nach.
Die Speicherung von kryptografischen Schlüsseln erfolgt nach BSI Vorgaben auf dem von Samsung bereitgestellten embedded Secure Element (eSE). Die verwendeten kryptographischen Schlüssel können auch personenbezogen sein und bilden somit die digitale dienstliche Identität des Anwenders auf dem Device ab.
Die neue Lösung für Cybersicherheit eignet sich nicht nur für den Einsatz innerhalb eines Regierungsapparats, bei Landesbehörden und öffentlichen Verwaltungen. Auch für private Unternehmen wie Energieversorger, Banken, Mittelstand, KMUs oder andere Organisationen mit hohen Sicherheitsstandards ist diese Lösung umsetzbar.
Einfache Handhabung für Cybersicherheit auf allen Devices
Ein einziger PIN aktiviert alle Bereiche. Spezifische Schnittstellen bieten die Möglichkeit, unternehmenseigene Apps ohne weitere aufwändige Evaluation sicher zu integrieren. Damit werden auch größere Geräteflotten mit höchsten Anforderungen an Cybersicherheit ausgestattet und wirtschaftlich betrieben. Verwaltet werden können alle Geräte über die Knox Suite.
Begrifflichkeiten
Was ist ein Embedded Secure Element (eSE)?
Was ist ein Embedded Secure Element (eSE)?
Das Embedded Secure Element, kurz eSE, ist ein unabhängiger physischer Chip, der eine isolierte sichere Ausführungsumgebung und sicheren Ort zum Speichern vertraulicher Daten bietet.
Sicherheitsaspekte des eSE
Sicherheitsaspekte des eSE
Das eSE ist geeignet, sensitive Daten wie kryptographische Schlüssel sicher zu speichern und zu verarbeiten, da es sich um eine isolierte Umgebung handelt. Dies hebt sich ab von den bisher genutzten Umgebungen wie Rich Execution Environment (REE), Trusted Execution Environment (TEE). Von Angriffen auf REE & TEE bleibt das eSE unberührt.
Was ist VS-NfD?
Was ist VS-NfD?
VS-NfD steht für „Verschlusssachen – nur für den Dienstgebrauch“ und ist die unterste von insgesamt vier Geheimhaltungsstufen für Behörden. Informationen, die mit VS-NfD gekennzeichnet sind, dürfen nur von berechtigten Personen eingesehen werden. Als Verschlusssache gelten Informationen, wenn sie aus staatlichen Interessen geheim gehalten werden müssen.
Verschlusssachen (kurz „VS“ genannt) sind im öffentlichen Interesse geheimhaltungsbedürftige Erkenntnisse, Gegenstände oder Tatsachen. Die Einstufung wird von einer Behörde je nach Geheimhaltungsbedürftigkeit vorgenommen.
In Deutschland werden vier Geheimhaltungsstufen unterschieden:
1) VS-Nur für den Dienstgebrauch (VS-NfD)
2) VS-Vertraulich
3) Geheim
4) Streng Geheim
VS-NfD - IT-Sicherheit für öffentliche Verwaltung und Unternehmen
Werden Verschlussachen (VS) mit Hilfe von IT-Systemen verarbeitet, wird das Thema Cybersicherheit relevant. Je nach Geheimhaltungsgrad müssen besondere Schutzmaßnahmen ergriffen werden, um Verfügbarkeit, Integrität und Vertraulichkeit der VS zu gewährleisten. Hierunter fallen technische und organisatorische Maßnahmen, wie zum Beispiel Zugangs- und Zugriffskontrolle, das Löschen und Vernichten von Daten und Datensicherung.
Zertifizierung versus Zulassung
Zertifizierung versus Zulassung
Ein Produkt hat keine „VS-NfD Zertifizierung“, sondern ist für die Verwendung mit Verschlusssachen bis zum Grad xy (z.B. NfD – s.o.) zugelassen. Knox Produkte haben per-se keine BSI-Zertifizierung.
Mit einer durch das BSI ausgesprochenen Zulassung wird die gesetzliche Aufgabe erfüllt, IT-Sicherheitsprodukte zu prüfen und eine verbindliche Aussage zur Stärke der umgesetzten Sicherheitsfunktionen zu treffen (Evaluierung und Beurteilung). Das ist insbesondere für IT-Sicherheitsprodukte notwendig, die für die Verarbeitung, Übertragung und Speicherung von amtlich geheim gehaltenen Informationen (VS) im Bereich des Bundes und der Länder oder bei Unternehmen im Rahmen von Aufträgen des Bundes oder der Länder eingesetzt werden. Die Angemessenheit der IT-Sicherheitsfunktionen bestätigt das BSI durch eine Zulassungsaussage.
Was bedeutet Nativ?
Was bedeutet Nativ?
Wir bei Samsung betrachten den Lifecycle eines Gerätes aus mehreren Blickwinkeln:
• Beschaffung
• Administration
• Nutzung
• Pflege
Bei der Entwicklung von Knox Native haben wir es uns gemeinsam mit dem BSI zur Aufgabe gemacht, die heutigen Anforderungen an höchste IT Sicherheit für Unternehmen, Mittelstand, KMUs und öffentlicher Verwaltung wirtschaftlich umsetzbar zu machen. Dabei sind Standardapplikationen wie Samsung Mail, Samsung Kontakte und Samsung Kalender mit möglichst geringem Verwaltungsaufwand zu realisieren.
Was ist Knox Native Solution?
Was ist Knox Native Solution?
Ausgezeichnet mit einer Zulassungsaussage vom BSI ist Samsung Knox Native Solution eine Lösung für Geschäftsbereiche mit hohen Sicherheitsanforderungen an mobile Endgeräte wie Smartphones und Tablets. Knox Native Solution ist eine Symbiose aus Hard- und Software Produkten, die es ermöglicht, Smartphones und Tablets auf einfache Art mit industriellen Standards hoch sicher zu gestalten. Trotz hohem Sicherheitsstandard erlebt der Endanwender dabei keine Defizite in der Usability.
Ausprägungen und Usecases
Die Konfiguration der Endgeräte kann mittels Samsung Knox Plattform und Knox Native für verschiedene Usecases individualisiert werden. Basis für diese Individualisierung sind die Standards Fully Managed (COBO) und Work Profile on Company Owned device (COPE)*.
Vorteile
Samsung bietet mit Knox Native Kunden und Partnern eine einzigartige Lösung, die Digitalisierung in Unternehmen und Behörden voranzutreiben. Zur Umsetzung wurde das embedded Secure Element (EAL6+) in einem breiten Portfolio von Samsung Hardware verbaut. Mit Knox Native werden vorinstallierten Applikationen wie Samsung Mail, Kontakte und Kalender VS-konform abgesichert und geschützt. Der Endanwender kann mit gewohnten Apps, die er aus der privaten Nutzung kennt, arbeiten.
Mit Knox Native schaffen wir die Transformation von einer Data at rest Verschlüsselung über eine Krypto SD Karte hin zu einer Data at rest and in transit Verschlüsselung, bei der ein kryptografischer Schlüssel im embeeded Secure Element gespeichert wird. Der Vorteil für unseren Kunden und uns ist ein schnellerer Marktzugang durch reduzierte Zulassungsverfahren bei gleichzeitig geringeren Anschaffungskosten.
Features
Die Nutzungsart der Endgeräte entscheidet aus Anwenderperspektive über die Funktionalität: Wird das Gerät ausschließlich für den dienstlichen Gebrauch verwendet oder darf es auch privat genutzt werden?
Beide Anwendungsbeispiele können mit Knox Native umgesetzt werden. Hierfür werden die Android Standards – Fully Managed (COBO) und Work Profile on Company Owned Device (COPE)* verwendet.
Samsung Knox Native fügt sich in jede Systemlandschaft ein - egal welches EMM/MDM Sie einsetzen.
Mit den Standard Android Mechanismen können Nutzungsarten auf den Geräten konfiguriert und verwaltet werden. Samsung-spezifische Funktionen können mithilfe vom Samsung Knox Service Plugin eingerichtet werden. Das Samsung KNOX Service Plugin ist kostenlos im Google Play Store verfügbar.
*COPE ab Android 15 verfügbar
Zusätzliche Knox Lösungen
Unterstützte Modelle
Verfügbare Tools zur Bereitstellung und
Verwaltung der Knox Native Solution
* Für bright/dark side Betrieb kann das SDS EMM anstelle von Knox Manage verwendet werden. Knox Native Solution ist auch mit weiteren EMMs kompatibel.