Smartphones und Tablets begleiten ihre Nutzer nahezu überall. Entsprechend häufig befinden sich darauf geschäftliche E-Mails, Dokumente, Zugangsdaten, Zertifikate oder Authentisierungstoken. Ein verlorenes oder gestohlenes Gerät kann deshalb schnell zum Sicherheitsvorfall werden.
Moderne mobile Betriebssysteme setzen auf mehrere ineinandergreifende Schutzmechanismen. Besonders wichtig sind dabei:
Die erste sichtbare Schutzschicht ist die Gerätesperre. Übliche Verfahren sind PIN, Passwort sowie biometrische Verfahren wie Fingerabdruck oder Gesichtserkennung. Dabei erfüllen PIN bzw. Passwort eine besondere Rolle: Sie dienen nicht nur dazu, den Sperrbildschirm zu überwinden. Bei modernen Plattformen sind sie in die kryptografischen Schutzmechanismen des Geräts eingebunden.

Die Gerätesperre schützt mehr als nur den Bildschirm. Moderne Smartphones binden die Nutzerauthentisierung auch in den kryptografischen Schutz der gespeicherten Daten ein. PIN oder Passwort bilden dabei die grundlegende Authentisierung. Biometrische Verfahren wie Fingerabdruck oder Gesichtserkennung können den Zugriff komfortabel freigeben, ersetzen den Gerätecode jedoch nicht vollständig.
Wiederholte falsche Eingaben können zudem verzögert oder begrenzt werden. Dadurch werden automatisierte Versuche erschwert, eine PIN oder ein Passwort durch Ausprobieren zu ermitteln.
Wichtig ist, dass das Gerät automatisch nach einer kurzen Zeitspanne (z.B. 1 Min.) selbständig den Bildschirm sperrt.
✅ Über zentrale Endpoint-Management-Lösungen (MDM/EMM/UEM) können Unternehmen Sicherheitsvorgaben für die Gerätesperre zentral durchsetzen, beispielsweise Anforderungen an den Gerätecode oder die maximale Zeit bis zur automatischen Sperre.
Moderne Smartphones und Tablets verschlüsseln die auf dem Gerät gespeicherten Nutzerdaten. Dazu gehören beispielsweise Fotos, Dokumente, Nachrichten, App-Daten oder lokal gespeicherte Unternehmensinformationen.
Die Verschlüsselung sorgt dafür, dass diese Daten auf dem Speicher nicht einfach im Klartext vorliegen. Selbst wenn ein Angreifer physischen Zugriff auf das Gerät oder dessen Speicher erhält, benötigt er die entsprechenden kryptografischen Schlüssel, um aus den verschlüsselten Informationen wieder lesbare Daten zu erhalten.
Dabei arbeitet das Gerät für den Nutzer weitgehend transparent: Die App speichert Daten, das Betriebssystem verschlüsselt sie. Daraufhin liegen die verschlüsselten Daten im Speicher.
Beim berechtigten Zugriff läuft der Vorgang umgekehrt: Nach der Authentifizierung kann der Schlüssel verwendet werden, worauf die Daten entschlüsselt werden und die App Zugriff auf die Daten erhält.
Damit sind die Daten auch bei Verlust des Gerätes sicher:


„Muss ich die Verschlüsselung bei einem iPhone oder Android-Smartphone eigentlich irgendwo in den Einstellungen einschalten?“
„Bei modernen iPhones und Android-Geräten normalerweise nicht. Die Verschlüsselung ist bereits Bestandteil des Betriebssystems. Wichtig ist vor allem, eine sichere Gerätesperre mit PIN oder Passwort einzurichten, da die Nutzerauthentisierung in den kryptografischen Schutz der gespeicherten Daten eingebunden wird.“

Geht ein verwaltetes mobiles Endgerät verloren oder wird es gestohlen, können über zentrale Endpoint-Management-Lösungen verschiedene Maßnahmen aus der Ferne eingeleitet werden, sofern das Gerät eine Internetanbindung hat. Welche Möglichkeiten bestehen, hängt unter anderem vom Betriebssystem, dem Eigentumsmodell und der Art der Geräteverwaltung ab. Prinzipiell geht es aber immer daraum, die zu schützenden Daten zu löschen – also ein Remote Wipe.
Dabei lassen sich grundsätzlich zwei Vorgehensweisen unterscheiden:
📌 Grundprinzip: Je stärker ein Gerät durch das Unternehmen verwaltet wird, desto weiter können die administrativen Eingriffsmöglichkeiten reichen. Bei BYOD steht dagegen die gezielte Kontrolle und Entfernung der geschäftlichen Daten im Vordergrund.

Zusätzlich zum Schutz der gespeicherten Daten können mobile Plattformen verhindern, dass ein gestohlenes Gerät nach einem Zurücksetzen einfach von einem anderen Benutzer neu eingerichtet wird. Solche Mechanismen erhöhen den Diebstahlschutz, schützen jedoch einen anderen Aspekt als die Verschlüsselung: Sie verhindern nicht primär den Zugriff auf Daten, sondern erschweren die weitere Nutzung des Geräts.