Sicherheit in Dropbox Business

In seinen Business-Editionen – Dropbox Business Standard, Advanced und Enterprise sowie der Edition Dropbox Education – bietet Dropbox diverse, vielfältige und mehrstufige Möglichkeiten, die Nutzung transparent und sicher zu gestalten. Das fängt mit der Architektur an und geht bis zur Auswahl des Rechenzentrumstandorts.

Dropbox Business (in den Varianten Standard, Advanced und Enterprise) sowie Dropbox Education bieten einen seit Jahren kontinuierlich erweitertes, breites und vielfältiges Spektrum an Sicherheitsfunktionen. Mit ihnen erhalten IT-Administratoren die notwendige Transparenz und Kontrolle. Aber auch Team-Administratoren können auf mehreren Ebenen eigene Richtlinien festlegen und auch die einzelnen Nutzer profitieren von diversen Sicherheitsfunktionen. In diesem Whitepaper erläutert Dropbox vorrangig die Back-End-Richtlinien und die verfügbaren Optionen für Administratoren sowie Drittanbieterintegrationen für das Management grundlegender IT-Prozesse.

Sicherheit bei Dropbox Business beginnt bereits mit der grundlegenden Architektur des Dienstes. Er verfügt über eine mehrschichtige Sicherheitsstruktur für Datenübertragung, Verschlüsselung und Netzwerkkonfiguration. Dazu gehören ein Verarbeitungsdienst, der über die herkömmliche Verschlüsselung zum Schutz von Nutzerdaten hinausgeht, sowie ein Speicherdienst, der das Speicherverfahren Content Addressed Storage (CAS) nutzt, bei dem jeder verschlüsselte Dateiblock anhand seines Hash-Wertes abgerufen wird. Ebenfalls Teil der mehrschichtigen Sicherheitsstruktur sind ein gesondert gesicherter Metadatendienst sowie ein Benachrichtigungsdienst.

Zudem hat Dropbox in einem Managementsystem zur Sicherstellung der Geschäftskontinuität (Business Continuity Management System, BCMS) festgelegt, wie bei der Unterbrechung geschäftskritischer Prozesse und Aktivitäten die Dienste wieder aufgenommen werden oder weiterhin angeboten werden können und wie das Unternehmen in solch einem Fall vorgehen wird.

Dropbox bietet inzwischen zahlreiche Funktionen zur administrativen Kontrolle und Transparenz. Für ein effektives Team-Management können jedem Team-Administrator drei Rollen zugewiesen werden: Team-Administrator, Nutzer-Administrator, und Support-Administrator. Auch die Unterschiede dieser Rollen sowie die diversen Bereitstellungsmöglichkeiten für Nutzer, die Tools und Optionen zur Domainverwaltung und der Freigabe von Berechtigungen werden in diesem Whitepaper behandelt.

Um auf die individuelle Bedürfnisse von unterschiedlichen Organisationen eingehen zu können, hat Dropbox zudem einige Tools entwickelt, mit denen Administratoren Dropbox Business an die Anforderungen ihrer Teams anpassen können. Auch diesbezüglich werden in diesem Whitepaper mehrere Funktionen vorgestellt, die über die Verwaltungskonsole von Dropbox Business zur Verfügung stehen.