# Was ist Mobile Security?

> Mobile Security ist die Disziplin des Schutzes von Smartphones, Tablets, deren Daten, Anwendungen, Identitäten, Kommunikation und des Zugriffs auf organisationale Dienste über Beschaffung, Enrollment, Nutzung, Pflege, Verlust, Übergabe und Entsorgung hinweg.

- Kanonische URL: https://yellowcube.eu/de/glossary/mobile-security/
- Herausgeber: Yellow Cube
- Sprache: de
- Kontakt: hello@yellowcube.eu

## Inhalt

Sie kombiniert Governance, sichere Konfiguration, Authentifizierung, Anwendungskontrollen, Verschlüsselung, Update-Management, Monitoring, Reaktion und Wiederherstellung für organisations- und privateigene Geräte.

Mobilgeräte wechseln zwischen vertrauenswürdigen und nicht vertrauenswürdigen Orten, nutzen mehrere Funkschnittstellen und mischen berufliche mit privater Aktivität. Der Schutz sollte Geräteeigentum, Plattformfähigkeiten, Datenempfindlichkeit, Nutzerrolle, Konnektivität, Support-Lebensdauer und die Datenschutzfolgen organisationalen Monitorings widerspiegeln.

### Wichtigste Punkte

- **Lebenszyklus etablieren:** Unterstützbare Geräte auswählen, ein Inventar mit benannten Eigentümern pflegen, sie sicher einbinden, Konfigurationen und Updates anwenden, Verlust oder Kompromittierung behandeln, organisationalen Zugriff entfernen und sichere Entsorgung oder Wiederverwendung verifizieren.
- **Zugriff und Daten schützen:** Starke Geräte- und Dienstauthentifizierung, Least Privilege, Verschlüsselung, freigegebene Anwendungen und Stores, kontrolliertes Teilen, sichere Kommunikation und — wo angemessen — Trennung von Arbeitsdaten nutzen.
- **Verhältnismäßig überwachen:** Verwaltungs- und Update-Status, riskante Konfiguration, Anwendungsintegrität, abnormalen Zugriff und Sicherheitsereignisse bewerten, während nur die Telemetrie gesammelt wird, die Zweck und Eigentumsmodell rechtfertigen.
- **Wichtige Einschränkung:** Ein als eingebunden, compliant, verschlüsselt oder alarmfrei angezeigtes Gerät ist nicht notwendigerweise unkompromittiert. Plattformblindstellen, verzögerte Telemetrie, bösartige Anwendungen, gestohlene Sitzungen, Social Engineering und nicht unterstützte Geräte können Kontrollen umgehen oder überdauern.

### Verwandte Begriffe

[Endpoint Security](<https://yellowcube.eu/de/glossary/endpoint-security/>) · [Mobile Device Management (MDM)](<https://yellowcube.eu/de/glossary/mobile-device-management/>) · [Bring Your Own Device (BYOD)](<https://yellowcube.eu/de/glossary/bring-your-own-device/>) · [Authentifizierung](<https://yellowcube.eu/de/glossary/authentication/>) · [Data Loss Prevention (DLP)](<https://yellowcube.eu/de/glossary/data-loss-prevention/>) · [Mobile Anwendungssicherheit](<https://yellowcube.eu/de/glossary/mobile-application-security/>)

### Quellen

[NIST SP 800-124 Rev. 2, Guidelines for Managing the Security of Mobile Devices in the Enterprise](https://csrc.nist.gov/pubs/sp/800/124/r2/final) · [UK NCSC, Device Security Guidance](https://www.ncsc.gov.uk/collection/device-security-guidance) · [CISA, Mobile Device Cybersecurity Checklist for Organizations](https://www.cisa.gov/sites/default/files/publications/CEG_Mobile_Device_Cybersecurity_Checklist_for_Organizations_0.pdf)

## Quellenangabe und Geltungsbereich

Diese Markdown-Darstellung wird aus denselben freigegebenen Inhalten wie die kanonische HTML-Seite erzeugt. Verwenden Sie beim Zitieren die kanonische URL.

