Archiv für die Kategorie ‘Startseite’

Vertraulichkeit und Integrität: Datenschutz auch in der E-Mail-Kommunikation gewährleisten

25. Januar 2012
Veröffentlicht von Tulinska

Die Berichte über Datenschutz-Verstöße im Zusammenhang mit den neuen Kommunikationsmedien häufen sich. Zugleich steigt die Sensibilität: Bürger wehren sich gegen Google Earth, die Verbraucherschutzbehörden warnen vor sozialen Netzwerken und selbst Netzwerkverbindungen sollten immer verschlüsselt werden, so die Empfehlung von Datenschützern. Die kontrovers diskutierten Probleme im Umgang mit dem Internet und der E-Mail-Kommunikation betreffen jedoch nicht nur Privatpersonen, sondern umso mehr die Wirtschaft – gilt es doch vor allem hier brisante und vertrauliche Daten sicher auf elektronischem Wege auszutauschen. Dieses Bedürfnis nach mehr Datenschutz und Datensicherheit der Wirtschaft greifen wir auf und bieten Unternehmen spezielle Lösungen für die E-Mail-Kommunikation. 

Dabei handelt es sich unter anderem um S/MIME-Zertifikate, die ähnlich den bereits etablierten Zertifikaten für Website-Betreiber, in der E-Mail-Kommunikation für Vertraulichkeit und Integrität sorgen: Die Identität der Kommunikationspartner wird hierzu mithilfe authentifizierter Signaturen zertifiziert und belegt. Aus seiner Expertise als Full Service-Anbieter für Lösungen im Bereich Internet Security heraus setzt die PSW GROUP ganz auf die Innovationskraft und Zukunftsfähigkeit von E-Mail- sowie Client-Zertifikaten. Diese lassen sich nicht nur für einzelne E-Mail-Nutzer ausstellen, sondern ebenso für komplette Teams aber auch Gateways. Unternehmen können so beispielsweise einen eignen Zertifikatsserver in Betrieb nehmen, um das Optimum an Datensicherheit in ihrer E-Mail-Kommunikation zu gewährleisten. 

Auch in der internationalen E-Mail-Korrespondenz lassen sich Zertifikate problemlos einsetzen. Dadurch können Global Player, unabhängig von sonstigen Standortfaktoren, Vorkehrungen gegen den Abfluss von wichtigen Geschäftsdaten, gegen Wirtschaftsspionage und somit gegen materielle sowie Image-Schäden treffen. Denn: E-Mail-Zertifikate wie die S/MIME-Zertifikate sind weltweit etabliert und unterliegen im Hinblick auf die Zertifizierung einheitlichen Anforderungen.

Datenschutz – Was gilt es zu beachten?

11. Januar 2012
Veröffentlicht von Tulinska

Aus Gründen der Haftung und der Reputation sollten sich Website-Betreiber und Betreiber von Online-Shops unbedingt mit den Themen Datenschutz und Datensicherheit beschäftigen. Denn nicht zuletzt aufgrund der öffentlich sehr kontrovers geführten Datenschutz-Debatte sind die Internet-Nutzer und somit die Online-Konsumenten stark für das Thema sensibilisiert. So ist es mittlerweile zu einem echten Kaufargument geworden, wenn sich ein Website-Betreiber um höchstmöglichen Datenschutz bemüht. Doch auch der Gesetzgeber stellt Anforderungen, die es zu beachten gilt. Dabei sind vor allem die Bestimmungen des Bundesdatenschutzgesetzes einschlägig.

Vom Kontaktformular, über Registrierungs- sowie Login-Formulare, Web-Assistenten und – bei Online-Shops – sogar durch das gesamte Bestellverfahren: Überall dort, wo persönliche Daten zwischen dem Nutzer und dem eigenen Web-Server ausgetauscht werden, sollten Website-Betreiber konsequent auf Verschlüsselung setzen, um den gewachsenen Ansprüchen der Nutzer – aber auch denen des Gesetzgebers – zu genügen. Mit dem SSL-Zertifikat gelingt dies, sorgt es durch Verschlüsselung doch für ein Höchstmaß an zertifizierter Datensicherheit bei Datenübertragungen. Darüber hinaus ist es sehr schnell und einfach einzurichten.

Allerdings reicht die Verschlüsselung von Datenübertragungen allein nicht aus, um einen durchgängigen Schutz personenbezogener Daten zu gewährleisten. Persönliche Informationen wie auch Passwörter gilt es auch sicher zu speichern. So sollten besonders sensible Daten niemals im Klartext in den Datenbanken abgelegt werden. Andernfalls ist es für Angreifer ein Leichtes in den Besitz der erfassten persönlichen Informationen, der Account-Daten sowie der Zahlungsinformationen aller Nutzer einer Website zu gelangen. Sie müssten sich lediglich Zugang zur Datenbank verschaffen. Website-Betreiber sollten daher die Nutzer-Daten generell so speichern, dass sie für unbefugte Dritte möglichst unbrauchbar sind. Sprich: Bestenfalls verschlüsselt und unknackbar. Hierzu stehen diverse kryptografische Hash- und Salt-Funktionen zur Verfügung, die über Zusatzmodule auch mit vielen beliebten Content Management Systemen genutzt werden können.

Eine weitere Stolperfalle für Website-Betreiber in Sachen Datenschutz sind Web-Analyse- und –Tracking-Tools. Häufig greifen Betreiber hierfür auf Dienste Dritter zurück. Diese Dienste legen jedoch oftmals Cookies auf dem Rechner des Nutzers ab, mit denen dessen genaues Surf-Verhalten auf der eigenen Website erfasst und dann im Rahmen von Analysen und Reports abgebildet werden kann. Zudem werden weitere Daten wie u.a. IP-Adressen erfasst. Da nicht nur letztere unlängst zu den persönlichen, durch das Bundesdatenschutzgesetz geschützten Daten zählt, müssen Nutzer vor der Erhebung, Speicherung und Verarbeitung ihrer IP-Adressen hierfür prinzipiell um ihre Zustimmung gebeten werden. Da sich dies in der Praxis jedoch als sehr schwierig darstellt, sollten Website-Betreiber von vorherein auf datenschutzkonforme Webanalyse-Lösungen setzen. Sie machen sich zur Identifizierung von Nutzern unter anderem die so genannte Pixel-Technologie zunutze. Dabei kann das Surfverhalten von Nutzern ebenso exakt wie bei Cookie-basierten Verfahren verfolgt werden.

Wie Internet-Nutzer beim Onlinekauf dubiose Anbieter meiden können

28. Dezember 2011
Veröffentlicht von admin

Der Trend zum Online-Shopping setzt sich hierzulande ungebrochen fort: Jeder zweite Bundesbürger und damit 81 Prozent der Internet-Nutzer haben bereits online Einkäufe getätigt. Das ergab die jüngste Studie des Hightech-Verbandes BITKOM. Zugleich steigt jedoch auch die Zahl der Internet-Betrugsdelikte laut den Kriminalstatistiken stetig an. „So erfreulich der wachsende Online-Umsatz ist, muss man auch konstatieren, dass es unter den Anbietern einige schwarze Schafe gibt“, so Christian Heutger.

Für Online-Shopper wird daher eine gewisse Wachsamkeit empfohlen. Denn meistens lässt sich bereits auf den ersten Blick die Spreu vom Weizen trennen. Ein Klick aufs Impressum der Website gibt Auskunft, wer hinter dem Angebot steht. Sollten hier keine Informationen enthalten sein oder das Impressum gleich ganz fehlen, ist höchste Vorsicht geboten! Wer nicht weiß, mit wem er Geschäfte abschließt und dabei seine persönlichen Daten anvertraut, der geht ein schwer kalkulierbares Risiko ein.

Grundsätzlich gilt das Motto „Augen auf beim Online-Kauf!“ auch dann, wenn vermeintliche Schnäppchen locken. Liegen die Preise deutlich unter dem Marktdurchschnitt, kann dies durchaus auf einen Anbieter mit unredlichen Absichten hindeuten. Internet-Experte Christian Heutger rät Online-Shoppern daher insbesondere, vertrauenswürdigen Websites den Vorzug zu geben: „Etablierte Gütesiegel beispielsweise vom TÜV oder von Trusted Shops sind gute Anhaltspunkte beim Online-Kauf. Gleiches gilt für die grüne Browseradressleiste und das Schloss-Symbol, das eine sichere, verschlüsselte Übertragung der eigenen Daten gewährleistet.“

Übrigens: Auch die Professionalität eines Web-Angebots ist ein Indikator für dessen Seriosität. „In diesem Punkt sind sich Online und Offline durchaus ähnlich. Wer würde schon in einem heruntergekommenen Laden nach Qualitätsprodukten suchen?“, gibt Christian Heutger zu bedenken.

Schnelle und sichere Übertragung von Web-Inhalten: Secure CDN als Umsatzmotor für den Online-Handel

21. Dezember 2011
Veröffentlicht von admin

Eine hohe Geschwindigkeit bei der Übertragung von Web-Inhalten ist aus zwei Gründen ein entscheidender Erfolgsfaktor für den Online-Handel: Sie sorgt zum einen für ein gutes Suchmaschinen-Listing von Websites und stärkt zum anderen die Kundenbindung. Denn Nutzer halten sich bevorzugt dort im Internet auf, wo sie komfortabel sowie schnell an Inhalte gelangen. Online-Shops, deren Bilder, Videos, Streams und Texte in hoher Geschwindigkeit laden, sind hier klar im Vorteil, da sie potentiellen Käufern ein Plus an Qualität und Freude beim Navigieren durchs Internet bieten.

„Das macht sich häufig direkt beim Umsatz bemerkbar. Denn ein positives Kauferlebnis lässt Online-Kunden wiederkommen und gerne auch nach weiteren Angeboten stöbern“, weiß Christian Heutger. Wenn dann noch das Vertrauen hinzukommt, dass Sicherheit beim Datentransfer gewährleistet ist, hat ein Online-Shop zwei wesentliche Kriterien erfüllt, die für Kunden höchste Priorität beim Online-Einkauf genießen. Und genau deshalb sind Secure CDNs, die hohe Lade-Geschwindigkeiten und Sicherheit miteinander kombinieren, laut PSW so attraktiv für Online-Händler.

Ein Secure CDN (Secure Content Delivery Network) bietet gegenüber klassischen CDNs weitere Vorteile. Da es nur wenige, strategisch platzierte Points of Presents betreibt, wird eine noch schnellere Auslieferung von Content ermöglicht. Optimiert für Rich Media-Inhalte werden gerade auch bei hochauflösenden Videos oder Live-Streams die Stärken eines Secure CDN sichtbar. Dank des HyperText Transfer Protocol Secure (HTTPS) ist zudem eine “abhörsichere” Datenübertragung gewährleistet. Und mittels weiterer Sicherheitsfunktionen werden Direktverlinkungen unterbunden und eine Benutzerzugangsbeschränkung realisiert.

Betreiber von Websites und Online-Shops profitieren mit einem Secure CDN von flexiblen Speicheroptionen, zumal Daten wahlweise auf Speicherknoten hochgeladen oder auf dem eigenen Server gespeichert werden können. Modernste Berichts- und Analysefunktionen bieten jederzeit einen Zugang zu aktuellen Leistungsdaten und die sofortige Verfügbarkeit von neuen Reports. Generell geben Secure CDNs den Website-Betreibern völlige Kontrolle darüber, wie, wann und ob ihre Inhalte ausgeliefert werden.

Professionelle E-Mail-Verschlüsselung und digitale Signaturen für die Energiewirtschaft

14. Dezember 2011
Veröffentlicht von admin

Datenschutz ist grundlegend für das Vertrauen in Geschäftsbeziehungen und sichert damit letztlich die positive Unternehmensentwicklung ab. Für Energieunternehmen sind E-Mail-Sicherheit und digitale Signaturen allein schon deshalb unverzichtbar, da der Bundesverband der Energie- und Wasserwirtschaft (BDEW) hierzu verbindliche Richtlinien für die Marktteilnehmer festgesetzt hat. Mit Blick auf Kundenvertrauen, Image, Rechtssicherheit und Schutz vor Wirtschaftsspionage liegt die Sicherheit im elektronischen Datenverkehr darüber hinaus im ureigensten Interesse der Energiekonzerne aber auch von Unternehmen anderer Branchen.

Mit dem Z1 SecureMail Gateway von Zertificon Solutions bietet wir eine wirtschaftliche und effiziente Lösung für die Verschlüsselung von E-Mails sowie für digitale Signaturen. Das Z1 SecureMail Gateway arbeitet als „virtuelle Poststelle“, die alle ein- und ausgehenden E-Mails ver- und entschlüsselt und Signaturen automatisch auf ihre Gültigkeit überprüft. Das Gateway operiert dabei mit einem asymmetrischen Verschlüsselungsverfahren – das bedeutet, es werden zum Ver- und Entschlüsseln je ein öffentlicher Schlüssel (public key) und ein privater Schlüssel (private key) verwendet. Die Einhaltung beispielsweise der BDEW-Richtlinien werden zugleich durch eine S/MIME-basierte Signatur und die Verschlüsselung von E-Mails mit EDIFACT-Anhängen gewährleistet. Sowohl S/MIME als auch EDIFACT gelten als internationaler Standard.

Das Z1 SecureMail Gateway ist skalierbar für jedes Unternehmen: Vom einfachen Stand-Alone-System bis hin zum hochverfügbaren Rechenzentrums-Cluster im Enterprise- beziehungsweise ASP-Umfeld mit PKI- und ERP-Integration sowie HSM-Nutzung. Bei der Implementierung des Gateway erhalten Kunden die kompetente Unterstützung von der PSW GROUP. „Das Gateway unterstützt die Validierung von Signaturen in zip-komprimierten Dateien wie auch die Komprimierung eigener Dateien. Die Zertifikatssuche läuft automatisiert und darüber hinaus können Archivierungssysteme und weitere Prozesse problemlos angebunden werden. Das Gateway von Zertificon Solutions ist daher die zentrale Serverlösung zur Gewährleistung von E-Mail-Sicherheit in Unternehmen“, urteilt Christian Heutger.

Auch als Virtual Appliance auf Basis von VMWare und Xen kommen die Vorteile des Z1 SecureMail Gateway voll zum Tragen. Christian Heutger weist zudem darauf hin, dass das Gateway ebenso für Debian Linux und Solaris verfügbar ist: „Insgesamt zeichnet sich die Lösung durch Sicherheit, Effizienz und Wirtschaftlichkeit aus und ist damit sehr attraktiv für Unternehmen, die Datensicherheit und Wettbewerbsfähigkeit zusammen denken wollen.“

Vorsicht beim Online-Weihnachtsshopping: Damit es keine böse Bescherung gibt

07. Dezember 2011
Veröffentlicht von admin

Die Vorweihnachtszeit ist nicht nur für den Einzelhandel die umsatzstärkste Zeit des Jahres. Auch die unzähligen Online-Shops und -Versandhändler haben dieser Tage Hochkonjunktur. Denn immer mehr Verbraucher suchen die passenden Weihnachtsgeschenke für Verwandte und Bekannte nicht nur online, sondern bestellen diese auch gleich bequem und mit wenigen Mausklicks über das Internet. Dabei kommt es nicht selten zu bösen Überraschungen. Denn Kriminelle nutzen gerade die Vorweihnachtszeit, um unvorsichtige Internet-Nutzer beim Online-Geschenke-Kauf über den Tisch zu ziehen. Über eigene Online-Shops und Websites ködern sie Verbraucher zunächst mit Tiefstpreisen für besonders beliebte Produkte – meist aus dem Bereich der Unterhaltungselektronik –, nehmen Bestellungen an und warten auf die Zahlungseingänge, liefern dann aber nicht.

Schwarze Schafe haben im Online-Weihnachtsshopping leider nach wie vor leichtes Spiel. Gerade der berühmt berüchtigte Weihnachtsstress scheint seine Wirkung auch bei Internet-Nutzern nicht zu verfehlen und lässt diese unvorsichtig werden. Wir haben für Verbraucher, die beim Geschenke-Kauf im Internet keine böse Bescherung erleben möchten, ein paar einfache Grundregeln zusammengestellt, anhand derer seriöse von unseriösen Anbietern unterschieden werden können:

Immer einen Blick ins Impressum werfen
Grundsätzlich sollte jeder Weihnachtshopper wissen, mit wem er Geschäfte macht. Handelt es sich um einen professionellen Händler mit eigenem Unternehmen und fester Anschrift? Besonders misstrauisch sollte man werden, wenn lediglich ein Postfach als Anschrift angegeben wird.

Gute Erreichbarkeit
Die Angabe einer Telefonnummer und einer E-Mail-Adresse ist für Betreiber von Online-Shops nicht nur empfehlenswert, sondern zudem gesetzlich verpflichtend. Daher sollten Verbraucher darauf achten, dass diese unbedingt genannt werden. Bei Telefon-Hotlines gilt es außerdem zu prüfen, wie hoch die Kosten sind, die bei einem Anruf anfallen würden. Denn eine gute Erreichbarkeit des Online-Händlers ist vor allem für spätere Reklamationen und Rückfragen unerlässlich.

Nicht jedes Schnäppchen ist ein Schnäppchen
Günstige Preise sind zwar auch beim Weihnachtsshopping verlockend. Liegen diese aber weit unter den Angeboten anderer Shops oder des Einzelhandels ist Vorsicht geboten.

Gütesiegel
Das Vorhandensein von Gütesiegeln wie “Trusted Shops” und “EHI Geprüfter Online-Shop” schafft Vertrauen. Die Herausgeber dieser Siegel prüfen den entsprechenden Online-Shop gemäß bestimmter Vergabe-Kriterien, zu denen unter anderem das Vorhandensein einer vollständigen Anbieterkennzeichnung, klare und verständliche Angaben zu Produkten und Dienstleistungen, Transparenz hinsichtlich Preisen, Versand- und möglichen Zusatzkosten, Informationen zur Lieferung sowie Verfügbarkeit von Waren und die Einhaltung des Widerrufs- sowie des Rückgaberechts zählen.

Datenschutz
Verbraucher sollten nur Online-Shop-Betreibern ihre Daten anvertrauen, die mit diesen auch verantwortungsbewusst umgehen. Besonders wichtig ist es, dass die persönlichen Daten im Rahmen des Bestellvorgangs verschlüsselt an den Anbieter übertragen werden. Nur dann können sie nicht durch unbefugte Dritte abgefangen und eingesehen werden. Die Verschlüsselung erkennen Internet-Nutzer an dem Schloss-Symbol in der Adressleiste ihres Browsers.

Website Anti-Malware Scans schaffen Vertrauen und schützen die Reputation von Unternehmen

30. November 2011
Veröffentlicht von admin

Nicht nur Internet-Nutzer sondern auch Websites sind permanent Sicherheitsrisiken ausgesetzt. Denn Hacker manipulieren mittlerweile nicht mehr nur eigene Websites sondern auch die von seriösen Unternehmen, um ihre Schadprogramme – darunter Viren, Trojaner und Würmer – reichweitenstark im Netz zu verbreiten. Hierzu nutzen sie gezielt Sicherheitslücken in der Website-Programmierung und den Systemen der Website-Betreiber aus. Allein im vergangenen Jahr hat sich laut einem aktuellen Internet Security Thread Report von Symantec die Verbreitung von Malware über Websites fast verdoppelt.

Und infizieren sich auf diesem Wege Internet-Nutzer mit einem digitalen Schädling, ist dies nicht nur ärgerlich, sondern für das Unternehmen, über dessen Website dies stattfand, enorm reputations- sowie umsatzschädigend. “Darüber hinaus laufen Unternehmen, deren Websites gehackt und für die Verbreitung von Schadprogrammen missbraucht werden, Gefahr, dass ihre Internet-Präsenzen bei Suchmaschinen geblacklistet beziehungsweise die Viren-Scanner der eigenen Besucher und Kunden Alarm schlagen”, veranschaulicht Christian Heutger weitere negative Folgen.

Damit Unternehmen ihre Websites vor Hackern und digitalen Schädlingen schützen können, bieten die Internet Security-Spezialisten aus Fulda ab sofort neue Web Site Anti-Malware Scans von ihren renommierten Partnern GeoTrust und VeriSign an. Die Sicherheitstools scannen hierzu die zu schützende Website täglich auf Malware-Befall. Sie ermöglichen Betreibern außerdem ein Monitoring zur Identifizierung von schädlichen Aktivitäten und alarmieren sie umgehend, sobald entsprechender Schadcode identifiziert worden ist. Auf diesem Wege kann dieser zeitnah von den Website-Betreibern entfernt werden.

Damit auch den Website-Besuchern und Kunden die ergriffenen Schutzmaßnahmen und die so gewährleistete Sicherheit der Website nicht verborgen bleibt, generieren sowohl der VeriSign Malware Scan, der mittlerweile Bestandteil jeden VeriSign EV-Zertifikats der Produktlinien “Secure Site” und “Secure Site Pro” ist, als auch der GeoTrust Web Site Anti-Malware Scan entsprechende Trust-Label. Diese werden von den Unternehmen in ihre Websites eingebunden und informieren alle Besucher gut sichtbar mit Datumsangabe über den letzten erfolgreich verlaufenen Scan der Website und schaffen so Vertrauen. Das wiederum wirkt sich positiv auf Umsatzentwicklung und Reputation aus.

Webanalyse: Mit der Open-Source-Lösung Piwik behalten Website-Betreiber die Kontrolle über ihre Besucherdaten

22. November 2011
Veröffentlicht von admin

Genutzte Suchmaschine, verwendete Suchbegriffe, Sprache, Betriebssystem, Auflösung: Diese Informationen über Besucher und deren Zugriffe sind für Website-Betreiber von großer Wichtigkeit, um das eigene Angebot erfolgreich auszugestalten. Um diese Daten erfassen und optimal auswerten zu können, gibt es so genannte Webanalyse-Lösungen. Viele dieser Lösungen sind allerdings kostenpflichtig, vernachlässigen den Datenschutz-Aspekt oder werden auf dem Server des jeweiligen Anbieters betrieben. Anders verhält es sich bei der Open-Source-Lösung Piwik, die sich als Webanalyse-Software zu einer beliebten Alternative zu Tools wie Google Analytics entwickelt hat.

Unterstützt von Sponsoren wie der PSW GROUP kann Piwik von Website-Betreibern kostenlos heruntergeladen und dann binnen nur weniger Minuten auf dem eigenen Web-Server installiert werden. Nach Einbindung des entsprechenden JavaScript Tracking-Codes in die Website kann dann die Besucherentwicklung schließlich aufgezeichnet werden. “Das besondere an Piwik – gerade im Hinblick auf den Datenschutz – ist, dass der Website-Betreiber Herr über seine Besucherdaten bleibt. Denn die Weitergabe von Daten an dritte Webanalyse-Anbieter wäre datenschutzrechtlich kritisch zu bewerten – vor allem wenn diese im Ausland ansässig sind”, erläutert Christian Heutger.

Sein Unternehmen unterstützt das Projekt wie auch andere Open-Source-Lösungen aus Überzeugung. Zumal sich Piwik auch im Hinblick auf die Funktionsvielfalt auf Augenhöhe mit kommerziellen Webanalyse-Tools befindet. Teilweise bietet sie sogar noch mehr. So liefert die PHP / MySQL-basierte Lösung detaillierte Berichte über die Besucher einer Website – und zwar in Echtzeit. Alle Statistiken sind dabei über offene APIs in vielen verschiedenen Formaten zugänglich. Die Piwik-Bedienoberfläche können Anwender außerdem vollständig auf ihre Bedürfnisse zuschneiden. Sie entscheiden, welche Widgets angezeigt werden sollen, und können diese per Drag & Drop einfach organisieren. Die Lösung unterstützt dabei über 30 Sprachen.

Darüber hinaus sind die Funktionen von Piwik in einzelnen Plug-ins zusammengefasst, was die Usability noch weiter erhöht. So können neue Funktionen über Plug-ins schnell hinzufügt und nicht mehr benötigte ebenso einfach wieder entfernt werden. Außerdem können Website-Betreiber mit programmiertechnischen Kenntnissen so auch eigene Funktionen in die Webanalyse-Software integrieren. Piwik ist aktuell in der Version 1.6 verfügbar, kann unter GPL-Lizenz genutzt werden und setzt mindestens PHP 5.1 als Anforderung voraus.

Mit PDFlib gelingt Unternehmen der schnelle Umstieg auf die automatische, elektronische Rechnungslegung

10. November 2011
Veröffentlicht von admin

Die Erzeugung von und der Umgang mit PDF-Dokumenten ist heute in vielen Unternehmen ein wichtiger Bestandteil alltäglicher Arbeitsschritte. Dies gilt vor allem für die Rechnungslegung. Denn dank PDF kann diese – ebenso wie andere Dokumentenprozesse – einfach elektronisch abgewickelt werden. Allerdings findet die Erzeugung von PDF-Dateien in den meisten Unternehmen noch manuell statt. Sprich: Rechnungen oder bestimmte Unterlagen werden zunächst in einer Office-Anwendung erstellt und dann per PDF-Converter ins PDF-Format umgewandelt. Dies kostet jedoch wertvolle Arbeitszeit.

Abhilfe schafft hier ab sofort PDFlib aus dem Lösungsportfolio der PSW GROUP. Mit der webbasierten ASP-Lösung können Unternehmen die PDF-Erzeugung künftig automatisieren und dynamisch ausgestalten. Dabei profitieren sie von deren Fähigkeiten, neben Text-Inhalten selbst Grafiken und andere Elemente zuverlässig ins PDF-Format zu bringen. So müssen Unternehmen im Gegensatz zu vielen herkömmlichen PDF-Convertern bei der elektronischen Rechnungslegung keine Abstriche beim Rechnungsdesign hinnehmen und können ihre Corporate Identity wahren.

Bei der Implementierung von PDFlib auf dem eigenen oder einem gehosteten Webserver erhalten Unternehmen kompetente Unterstützung von der PSW GROUP. Ist die Lösung erst einmal eingerichtet, läuft die PDF-Rechnungslegung weitgehend automatisch: Denn die für die Rechnungen notwendigen Daten holt sich die Lösung selbst aus den entsprechenden Datenbanken des Servers.

Christian Heutger, rät Unternehmen schon aufgrund der neuen Rechtslage in Deutschland zum Umstieg auf die kosteneffizientere, automatische PDF-Rechungslegung: “Der Gesetzgeber hat mit dem Steuervereinfachungsgesetz 2011 die rechtlichen Anforderungen an elektronische Rechnungen den papiergebundenen Rechnungen gleichgesetzt. Damit werden die besonderen Ansprüche an die elektronische Rechnungslegung entschärft und den Unternehmen bei dieser mehr Flexibilität an die Hand gegeben.”

Das Gesetz, das im kommenden Jahr in Kraft tritt, wird rückwirkend bereits auf Rechnungen angewandt, die nach dem 1. Juli 2011 erstellt werden. Unternehmen sollten daher schon jetzt auf die dynamische Generierung von PDF-Rechnungen umsteigen, empfehlen die Experten der PSW GROUP.

Open Source meets SSL: OpenSSL dank Funktionsumfang und attraktiver Doppellizenzierung bei der Online-Datenverschlüsselung die erste Wahl

26. Oktober 2011
Veröffentlicht von admin

Die Sicherheit und Vertraulichkeit von im World Wide Web übermittelten Daten wird heutzutage durch SSL-Zertifikate – sprich: durch Verschlüsselung – gewährleistet. Erkennbar sind diese am Schloss-Symbol oder der grünen Browser-Adressleiste, die sich beim Aufruf einer SSL-gesicherten Website darstellt. Um Website-Betreibern die Einbindung von SSL-Zertifikaten und dem derzeit etablierten Transport Layer Security-Protokoll für die Abwicklung der verschlüsselten Datenübertragungen zwischen Nutzern und Webserver zu ermöglichen beziehungsweise zu erleichtern, wurde unter dem Namen OpenSSL 1998 ein Open Source-Projekt ins Leben gerufen. Ziel des Projektes ist die Entwicklung, Weiterentwicklung und Bereitstellung eines entsprechenden Toolkits.

Über die Jahre hat sich OpenSSL – nicht zuletzt dank der Unterstützung von zahlreichen Sponsoren wie dem deutschen Internet Security-Spezialisten PSW GROUP (www.psw.net) – als eine führende Sammlung an Applikationen, kryptografischen Funktionen und Bibliotheken etabliert. Als solche erleichtert OpenSSL nicht nur die Implementierung von SSL-Zertifikaten auf Apache-Webservern, sondern gibt Website-Betreibern Tools an die Hand, mit denen Zertifikate verwaltet, neue erzeugt oder Zertifizierungsanträge erstellt werden können.

Den Siegeszug von OpenSSL führt Christian Heutger, nicht zuletzt auf die Doppellizenzierung zurück: “Der Anwender hat die Möglichkeit frei zwischen der OpenSSL-Lizenz, die der Apache-Lizenz 1.0 entspricht, und der SSLeay-Lizenz zu wählen. Die Anforderungen, die die beiden Lizenzen an die Anwender stellen, befinden sich auf niedrigem Niveau, so dass die kostenfreie Nutzung von OpenSSL sehr attraktiv bleibt”.

OpenSSL basiert im Übrigen ursprünglich auf dem sogenannten SSLeay-Paket, das von den Entwicklern Eric A. Young und Tim J. Hudson entwickelt wurde. Heute steht das Open Source-Toolkit in der neuesten 1.0.0e-Version zur Verfügung, die am 6. September 2011 erschien. Die nächste Version 1.0.1. ist aber bereits in Planung.