Menü

Kontakt aufnehmen
Logo
Presse

Verschlüsselung / Festplattenverschlüsselung

Gerät verloren. Daten schützen.

Ein verlorener Laptop darf nicht zum offenen Zugang zu Ihren gespeicherten Geschäftsdaten werden. Mit DiskEncrypt und einem passenden Geräte- und Recovery-Konzept schützen wir Arbeitsplätze kleiner Unternehmen ebenso wie große Geräteflotten. Unser Angebot umfasst den normalen Unternehmenseinsatz und gesondert die zugelassenen Ausführungen für VS-NfD, EU oder NATO RESTRICTED. Als exklusiver EMEA-Distributor begleiten wir Beschaffung, Installation, kundenspezifische Integration, Wartung und Level-1–3-Support.

Leistungen im Detail
Speicherbausteine und Laufwerke in einer IT-Umgebung – Symbolmotiv
Festplattenverschlüsselung

Analyse, Integration und nachvollziehbare Übergabe

Utimaco / OTOKO®

Verschlüsselung vom Produkt bis zum laufenden Betrieb.

Exklusiver EMEA-Distributor für DiskEncrypt und u.trust LAN Crypt. Ihr Partner für kundenspezifische Anpassungen, Installation, Inbetriebnahme, Wartung und Level-1–3-Support.

Festplattenverschlüsselung

DiskEncrypt

Gespeicherte Daten auf Unternehmensgeräten gegen unbefugtes Auslesen schützen. OTOKO® liefert DiskEncrypt und übernimmt die Integration von Authentisierung, Schlüsselverwaltung, Geräte-Rollout und Wiederherstellung.

Für kleine Unternehmen, Mittelstand und Enterprise: Standard-Einsatz und gesonderte Ausführungen für eingestufte Informationen. Wir stimmen Lizenzierung, Nutzerumfang und Betreuung auf Ihre Organisation ab.

Zugelassene Ausführung: Version 9.10 · VS-NfD
Hersteller
Utimaco IS GmbH
BSI-Zulassung
BSI-VSA-10717 · bis VS-NfD
Zulassung vom
15.02.2025
Befristet bis
29.02.2028
Stand des Eintrags
15.02.2025
EU
RESTREINT UE/EU RESTRICTED · 10.03.2025
NATO
NATO RESTRICTED · 15.02.2025

Die Angaben gelten für die genannten Versionen und ihre jeweiligen Einsatz- und Betriebsbedingungen. Kundenspezifische Umbauten und Änderungen werden vor Umsetzung auf ihren Einfluss auf den Zulassungsumfang geprüft. BSI-Liste zugelassener Produkte.

Ihr Auftrag an OTOKO®

Festplattenverschlüsselung: Was wir für Sie übernehmen.

Die Arbeitspakete werden aus Ihrer Ausgangslage abgeleitet. Ihr Team kennt den vereinbarten Umfang, die benötigte Mitwirkung und die Ergebnisse, die bei der Übergabe vorliegen sollen.

Standard oder zugelassene Ausführung

Wir bestimmen den Schutzbedarf, die Zahl der Nutzer und die betrieblichen Voraussetzungen. Sie erhalten eine passende Auswahl für den normalen Unternehmenseinsatz oder eine gesondert geprüfte zugelassene Ausführung. Produkt, Version und enthaltene Leistungen werden im Angebot konkret benannt.

Ihr Ergebnis

Ein nachvollziehbarer Vorschlag zu Ausstattung, Einführung und laufender Betreuung.

Geräte und Betriebszustände bewerten

Hardware, Betriebssysteme, externe Datenträger und mobile Nutzung werden erfasst. Gemeinsam definieren wir, welche Daten und Zustände geschützt sein müssen und wie sich die Verschlüsselung mit dem vorhandenen Gerätemanagement verträgt.

Ihr Ergebnis

Geräte- und Anforderungsmatrix für die Produktauswahl.

Anmeldung und Schlüssel absichern

Der gewählte Aufbau verbindet Authentisierung, Schlüsselverwaltung und die benötigte Administration. Wo eine Pre-Boot-Anmeldung vorgesehen ist, wird sie einschließlich Vertretungs- und Ausfallsituationen in den Betriebsablauf aufgenommen.

Ihr Ergebnis

Dokumentiertes Authentisierungs- und Administrationskonzept.

Recovery und Wartung erproben

Verlorene Anmeldemittel, Hardwaretausch und Änderungen an der Gerätebasis müssen beherrschbar bleiben. Ein Pilot prüft die vorgesehenen Wiederherstellungswege und Wartungsschritte, bevor die Lösung auf weitere Geräte ausgerollt wird.

Ihr Ergebnis

Erprobtes Recovery-Verfahren und Wartungsvorgaben.

Rollout und Nachweise organisieren

Einführungswellen, Zuständigkeiten und Bestandsnachweise werden geplant. Für eingestufte Informationen prüfen wir die konkrete Zulassung einschließlich Version, Plattform und Betriebsbedingungen vor dem produktiven Einsatz.

Ihr Ergebnis

Rolloutplan und dokumentierte Konfiguration der aufgenommenen Geräte.

Planung & Umsetzung

Festplattenverschlüsselung im Projektalltag.

Festplattenverschlüsselung gehört auch in den normalen Büroalltag

Außendienst, Homeoffice und Geschäftsreisen bringen Unternehmensgeräte regelmäßig aus der kontrollierten Büroumgebung. Auf ihnen liegen nicht nur bewusst gespeicherte Dokumente, sondern auch lokale Arbeitsstände und Daten von Anwendungen. Wir nehmen auf, welche Geräte, Datenträger und Betriebszustände geschützt werden sollen. Daraus entsteht ein passendes Einführungskonzept für den normalen Unternehmenseinsatz. Ob zusätzlich eine zugelassene Konfiguration benötigt wird, entscheiden die verarbeiteten Informationen und Ihre Einsatzvorgaben, nicht die Unternehmensgröße.

Wenige Notebooks oder mehrere tausend Endgeräte

Für kleine Teams stehen eine verständliche Anmeldung, ein benannter Administrator und ein verlässlich dokumentierter Notfallzugriff im Mittelpunkt. In größeren Organisationen planen wir Rollout-Gruppen, Softwareverteilung, unterschiedliche Geräteprofile und die Zusammenarbeit mit dem Service Desk. Ein Pilot prüft repräsentative Hardware, Updates und Wiederherstellung, bevor weitere Gruppen folgen. Auch Gerätewechsel, Reparatur und Ausscheiden von Mitarbeitenden erhalten einen definierten Ablauf. So endet das Projekt nicht bei einer einmalig eingeschalteten Verschlüsselung.

Den Schutz ausgeschalteter Geräte richtig einordnen

Festplattenverschlüsselung richtet sich insbesondere gegen das Auslesen gespeicherter Daten ohne die erforderliche Berechtigung, beispielsweise nach Verlust eines Geräts oder eines Datenträgers. Die Wirksamkeit hängt vom konkreten Aufbau und vom Gerätezustand ab. Deshalb betrachten wir die vorgesehene Nutzung einschließlich Anmeldung, Abschaltung und Wiederaufnahme. Die Auswahl darf nicht allein anhand eines Verschlüsselungsalgorithmus erfolgen: Schlüsselverwaltung und der tatsächlich zulässige Betrieb gehören ebenso zur Bewertung.

Nach erfolgreicher Anmeldung können Betriebssystem und berechtigte Anwendungen auf Daten zugreifen. Disk Encryption verhindert dann nicht automatisch Schadsoftware, missbräuchliche Aktionen eines angemeldeten Benutzers oder Datenabfluss über andere Wege. Datei- und Ordnerverschlüsselung kann zusätzliche Schutzanforderungen adressieren; sie verfolgt jedoch ein anderes Berechtigungsmodell. Gemeinsam legen wir fest, welche Kombination benötigt wird. So erhält Ihr Unternehmen einen klaren Schutzumfang und vermeidet die Annahme, dass ein verschlüsselter Datenträger sämtliche Risiken am Arbeitsplatz beseitigt.

Die Wiederherstellung vor dem breiten Rollout klären

Eine Verschlüsselungseinführung betrifft den Lebenszyklus des Geräts. Zur Planung gehören neue Mitarbeitende, geänderte Rollen, verlorene Anmeldemittel, Reparaturen und die Aussonderung. Recovery muss erreichbar sein, ohne die vorgesehenen Zugriffskontrollen zu unterlaufen. Dafür werden Verantwortliche, Identitätsprüfung und Freigaben festgelegt. Ein technisch vorhandener Wiederherstellungsschlüssel allein ist noch kein nutzbares Verfahren. Es muss klar sein, wer ihn unter welchen Bedingungen einsetzen darf und wie dieser Vorgang nachvollziehbar bleibt.

Im Pilot werden die vorgesehenen Geräte und Wartungsschritte mit der Verschlüsselung getestet. Dazu gehören die im Projekt relevanten Änderungen an Hardware oder Systemkonfiguration und die Zusammenarbeit mit vorhandenen Managementverfahren. Die Ergebnisse bestimmen den Rolloutplan und notwendige Einweisung. Für den laufenden Betrieb werden Bestandsinformationen, offene Ausnahmen und Zuständigkeiten dokumentiert. Damit lässt sich später erkennen, welche Geräte tatsächlich in den Schutzumfang aufgenommen wurden und wo noch eine bewusste Entscheidung erforderlich ist.

Zugelassene Konfiguration statt allgemeinem Sicherheitslabel

DiskEncrypt Version 9.10 von Utimaco IS GmbH ist unter BSI-VSA-10717 bis VS-NfD zugelassen. Die Zulassung vom 15.02.2025 ist bis zum 29.02.2028 befristet, mit Stand 15.02.2025. Der Eintrag nennt RESTREINT UE/EU RESTRICTED zum 10.03.2025 und NATO RESTRICTED zum 15.02.2025. Diese Angaben beziehen sich auf die genannte Produktversion und ihren zulässigen Einsatz. Vor dem Rollout gleichen wir die konkrete Hardware, Plattform und Konfiguration mit den zugehörigen Unterlagen ab und stimmen den Einsatz mit Ihren verantwortlichen Stellen ab.

Bei militärischen Auftraggebern können zusätzliche Vorgaben für Räume, Geräte, Zugänge und das eingesetzte Personal bestehen. Eine erforderliche Ü3 ist dabei eine personenbezogene Voraussetzung und kein Nachweis für die technische Eignung eines Produkts. Das Projekt trennt deshalb personelle Freigaben von der Auswahl der Verschlüsselung und der Freigabe der Umgebung. Wir planen diese Schnittstellen mit Ihnen; eine pauschale Aussage, jede OTOKO® Leistung oder jedes Teammitglied sei für jede eingestufte Umgebung zugelassen, wird daraus nicht abgeleitet.

Von der EMEA-Distribution bis zum Level-1–3-Support

Als exklusiver EMEA-Distributor für DiskEncrypt verbindet OTOKO® die Bereitstellung der Lösung mit der technischen Umsetzung bei Ihnen. Wir übernehmen kundenspezifische Anpassungen und Umbauten, Installation und Inbetriebnahme. Zunächst halten wir fest, welche Systeme und Abläufe angebunden werden sollen, welche Funktionen benötigt werden und wer die Lösung später administriert. Daraus entstehen ein abgestimmter Implementierungsumfang, ein Pilot und ein Rolloutplan. Anpassungen werden dokumentiert und gegen die jeweilige Zulassung bewertet: Die Freigabe der Originalversion gilt nicht automatisch für jeden veränderten Aufbau.

Nach der Inbetriebnahme bleiben Wartung und Level-1–3-Support Teil unseres Angebots. Level 1 dient der strukturierten Annahme und ersten Einordnung, Level 2 der vertieften Analyse von Konfiguration und Integration, Level 3 der Bearbeitung komplexer technischer Ursachen und der erforderlichen Herstellerabstimmung. Supportumfang, Erreichbarkeit, Reaktionszeiten und erlaubte Fernzugriffe werden passend zum Projekt vereinbart. Bei eingestuften Umgebungen berücksichtigen wir die zulässigen Zugangs- und Kommunikationswege. Wartungsänderungen werden nachvollziehbar bewertet, getestet und über die vereinbarten Freigaben in den Betrieb übernommen.

Illustratives Projektszenario

Beispiel: mobile Geräte mit erhöhtem Schutzbedarf

Ein Unternehmen möchte Notebooks für sensible Projektarbeit einsetzen. Im Pilot werden Anmeldung, Gerätezustände, Hardwaretausch und Recovery geprüft. Erst danach folgen Rolloutwellen mit dokumentierten Zuständigkeiten und – falls erforderlich – einer bestätigten zulässigen Produktkonfiguration.

Vor dem Start

Fragen zu Festplattenverschlüsselung.

Ist diese Lösung nur für VS-NfD oder große Organisationen gedacht?

Nein. Unser Angebot umfasst auch den normalen Unternehmenseinsatz – vom kleinen Betrieb über den Mittelstand bis Enterprise. Wir dimensionieren nach Ihren Daten, Nutzern und Arbeitsabläufen. VS-NfD, EU- oder NATO-Anforderungen werden separat betrachtet und beziehen sich ausschließlich auf die jeweils nachgewiesene Version und Konfiguration.

Ersetzt Disk Encryption eine Datei- und Ordnerverschlüsselung?

Nein. Disk Encryption schützt den Datenträger im vorgesehenen Zustand. Datei- und Ordnerverschlüsselung kann einen zusätzlichen Zugriffsschutz auf Inhaltsebene bieten. Welche Kombination passt, wird aus Ihren Datenwegen und Anforderungen abgeleitet.

Welche Zulassungen gelten für DiskEncrypt 9.10?

Der Eintrag BSI-VSA-10717 nennt VS-NfD, RESTREINT UE/EU RESTRICTED und NATO RESTRICTED. Die nationale Zulassung vom 15.02.2025 ist bis 29.02.2028 befristet. Entscheidend bleiben die zugehörigen Einsatz- und Betriebsbedingungen; die Angaben lassen sich nicht pauschal auf andere Versionen oder kundenspezifische Umbauten übertragen.

Wie kommen berechtigte Personen nach einem Defekt an ihre Daten?

Ein vorab definiertes Recovery-Verfahren regelt Voraussetzungen, Identitätsprüfung, Freigabe und Durchführung. Der vereinbarte Ablauf wird an den vorgesehenen Geräten erprobt.

Können wir bestehende Geräte weiterverwenden?

Die vorhandene Hardware und Systemkonfiguration werden gegen die gewählte Lösung geprüft. Für zugelassene Einsatzfälle können spezifische Vorgaben gelten; eine pauschale Freigabe für jeden Bestand ist nicht möglich.

Übernimmt OTOKO® auch Anpassungen, Wartung und Support?

Ja. Wir bieten als exklusiver EMEA-Distributor kundenspezifische Anpassungen und Umbauten sowie Installation, Inbetriebnahme, Wartung und Level-1–3-Support an. Leistungsumfang und Servicezeiten werden vereinbart. Bei zugelassenen Einsatzfällen prüfen wir vor Änderungen den Einfluss auf den Zulassungsumfang; eine Herstellerzulassung deckt nicht automatisch jeden Umbau ab.

Zusammenhängende Leistungen

Zur Cybersecurity-Übersicht

Festplattenverschlüsselung mit OTOKO®

Beschreiben Sie Ihr Vorhaben. Wir klären den passenden Einstieg.

Nennen Sie uns Ihren Einsatzfall, die ungefähre Zahl der Geräte oder Nutzer und den gewünschten Schutzumfang. Wir besprechen Standardausführungen und besondere Anforderungen getrennt und planen Beschaffung, Einführung und Betreuung passend zu Ihrem Unternehmen.

Festplattenverschlüsselung besprechen

Unsere Partner

  • Microsoft
  • Microsoft Azure
  • Amazon AWS
  • Google Cloud
  • Thales Group
  • Arrow ECS
  • Vodafone
  • IBM
  • Veeam
  • Atlassian
  • JetBrains
  • NinjaOne
  • OPSWAT
  • Utimaco
  • Eviden

Barrierefreiheit

Passe die Darstellung an deine Bedürfnisse an.

Für diese Seite ist noch keine einfache Fassung verfügbar.

Einstellungen gelten aktuell für diesen Besuch. Dauerhaftes Speichern kannst du in den Cookie-Einstellungen erlauben.