01.12.2021 Aufrufe

DStR 48/21 Tax goes Digital

In diesem Special geht es darum, wie die Pandemie als Beschleuniger der Digitalisierung wirkt.

In diesem Special geht es darum, wie die Pandemie als Beschleuniger der Digitalisierung wirkt.

MEHR ANZEIGEN
WENIGER ANZEIGEN

Sie wollen auch ein ePaper? Erhöhen Sie die Reichweite Ihrer Titel.

YUMPU macht aus Druck-PDFs automatisch weboptimierte ePaper, die Google liebt.

XLVIII <strong>DStR</strong> <strong>48</strong>/20<strong>21</strong><br />

ihrer Opfer ab, sondern haben es auf Kundendaten abgesehen.<br />

Diese Art von Angreifern kennt den Marktwert dieser Daten. Sie<br />

wollen möglichst lange und unentdeckt im Firmennetz verweilen,<br />

um ihre Ausbeute zu maximieren. Datensätze einzelner Kunden<br />

erzielen auf dem Schwarzmarkt stolze Preise2.<br />

Verschlüsselung: Die Allzweckwaffe gegen<br />

un berechtigten Zugriff auf sensible Daten?<br />

Es wirkt beinahe ironisch, dass die am weitesten verbreitete Angriffstechnik<br />

auf dem gleichen technischen Prinzip beruht wie<br />

die wirkungsvollste Methode zu ihrer Abwehr: Der Datenverschlüsselung.<br />

Eine moderne Verschlüsselung nach dem sogenannten Advanced<br />

Encryption Standard (AES) mit 128 Bit oder mehr ist ohne den<br />

dazugehörigen Schlüssel quasi unüberwindbar. Die meisten E-Mail-<br />

Dienste und Messenger nutzen eine Ende-zu-Ende Verschlüsselung,<br />

auch die Datenübertragung und -speicherung bei vielen<br />

Cloud-Anbietern erfolgt in der Regel verschlüsselt. So weit, so<br />

gut, doch es gibt einen Haken: Daten lassen sich im verschlüsselten<br />

Zustand nicht verarbeiten. Will man Dokumente editieren,<br />

müssen sie zunächst entschlüsselt werden. Ein findiger Angreifer<br />

wartet diesen Moment ab und greift dann die ungeschützt vorliegenden<br />

Informationen ab.<br />

sich sowohl auf Prozessorebene realisieren – wie es Google, Intel,<br />

IBM & Co. tun – oder auf Server-Ebene, wie es die TÜV-SÜD-<br />

Tochter uniscon mit der Sealed Cloud macht3. Man spricht dann<br />

auch von „Zero-Trust-Com puting“.<br />

Das heißt, die Datenver arbeitung findet auf speziell abgeschirmten<br />

– „versiegelten“ – Servern mit reduzierten Schnitt stellen<br />

statt, die Ein dringlinge durch einen Satz inei nander verzahnter<br />

tech nischer Maßnahmen konsequent aussperren. Auf diese Weise<br />

lassen sich Manipulation oder Diebstahl zuverlässig verhindern.<br />

Auch ein Datenzugriff durch den Cloud-Betreiber ist damit ausgeschlossen.<br />

Gerade im Bereich der Steuerberatung ergeben sich mit zunehmender<br />

<strong>Digital</strong>isierung enorme Chancen. <strong>Digital</strong>e Prozesse und<br />

Infrastrukturen erleichtern die Zusammenarbeit mit Mandanten.<br />

Neue Softwarelösungen ersetzen die traditionellen Arbeitsweisen<br />

mit Ordnern und schaffen Freiraum für eine aktive Mandatsbetreuung.<br />

Mit Confidential Computing erreichen Kanzleien ein<br />

Sicherheitsniveau, das so hoch ist, dass auch sensible und besonders<br />

schützenswerte Daten – etwa Finanz- und Kundendaten –<br />

rechtssicher ausgetauscht und sogar in der Cloud verarbeitet werden<br />

können4.<br />

3 https://de.wikipedia.org/wiki/Sealed_Cloud<br />

4 https://www.idgard.de/cloud-loesungen/steuerberatung/<br />

Confidential Computing: Mandantenkommunikation<br />

auf höchstem Sicherheitsniveau<br />

Doch auch für diese Achillesferse des Datenschutzes gibt es eine<br />

Lösung: Confidential Computing. Darunter versteht man den<br />

Ansatz, Daten nicht nur bei der Speicherung und Über tragung<br />

zu verschlüsseln, sondern sie auch während der Verarbeitung zu<br />

versiegeln.<br />

Dabei werden Daten inner halb einer sicheren Enklave oder<br />

„Trusted Execution Environment“ (TEE) verarbeitet. Dies lässt<br />

2 https://thenextweb.com/news/how-much-your-stolen-personal-data-is-worth-on-thedark-web-syndication<br />

Hinweis zum Autor:<br />

Wilhelm Würmseer<br />

ist für den Bereich Corporate<br />

Commu nications bei der uniscon GmbH<br />

(Mitgleid bei TÜV SÜD) tätig. uniscon ist<br />

ein Münchner Anbieter von hochsicheren<br />

Cloud-Collaboration-Lösungen für Unternehmen und seit 2017<br />

Teil der <strong>Digital</strong>isierungsstrategie von TÜV SÜD.<br />

Ð <strong>Tax</strong> <strong>goes</strong> <strong>Digital</strong> | Rubrik IT

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!