it-sa 2026

Das Smartphone wird zum Identitätsnachweis

Wie das Smartphone zum Schlüssel, Ausweis und Zugangspunkt für Unternehmen wird.

Das Smartphone wird zum Identitätsnachweis

Eine Person, viele Zugänge: Schlüsselkarte für die Tiefgarage, Firmenausweis für das Gebäude, Smartcard für den Computer sowie separate Zugangsdaten für Netzwerke, Cloud-Dienste und interne Anwendungen prägen noch immer den Unternehmensalltag. Die getrennte Verwaltung physischer und digitaler Zugänge verursacht Aufwand und erschwert einheitliche Sicherheitsprozesse.

Künftig kann das Smartphone viele dieser Funktionen bündeln. Es wird damit zum Träger der Unternehmensidentität, weist Mitarbeitende gegenüber Gebäuden, Geräten und Anwendungen aus und übermittelt die erforderlichen Berechtigungen. Entscheidend ist, wie sich diese digitalen Identitäten sicher speichern, zentral verwalten und im Ernstfall sperren lassen.

Anzeige

Mehr als ein digitaler Türöffner

Das Smartphone ist längst ein selbstverständlicher Begleiter. Im Unternehmen wird es bislang vor allem für Kommunikation, mobile Anwendungen und den Zugriff auf Geschäftsdaten genutzt. Mobile Identitätslösungen erweitern diese Rolle: Das Smartphone kann zum digitalen Firmenausweis werden, Türen und Schranken öffnen, die Anmeldung an einem Notebook ermöglichen oder den Zugang zu Netzwerken und Cloud-Diensten freigeben.

Anzeige

Darüber hinaus kann es als Träger digitaler Zertifikate dienen. Diese ermöglichen beispielsweise die Verschlüsselung von E-Mails, die Verifizierung von Nutzern und digitale Signaturen. So bündelt das Smartphone den physischen Zutritt und den digitalen Zugriff in einem gemeinsamen Identitätsmedium.

Der Vorteil liegt nicht nur darin, weniger Karten und Schlüssel mitführen zu müssen. Unternehmen können auch die dahinterliegenden Prozesse vereinfachen. Beim Eintritt neuer Mitarbeitender müssen nicht mehrere Zugangsmittel ausgegeben werden. Ändert sich eine Rolle oder Abteilungszugehörigkeit, lassen sich Berechtigungen zentral anpassen. Beim Ausscheiden können Zugriffsrechte unmittelbar entzogen werden.

Security für ein Gerät, das viele Schlüssel trägt

Je mehr Funktionen das Smartphone bündelt, desto größer wird die Sicherheitsverantwortung. Es wird zu einem besonders schützenswerten Bestandteil der Infrastruktur. Unternehmen müssen deshalb Identitätsdaten vor Manipulation und unberechtigtem Zugriff schützen und die Vertrauenswürdigkeit des Geräts regelmäßig prüfen. Ebenso notwendig sind klare Verfahren für Verlust, Diebstahl, technische Ausfälle und kompromittierte Geräte. Berechtigungen müssen sich schnell sperren und bei Bedarf sicher neu vergeben lassen.

Der Schutz einer mobilen Identität muss über den gesamten Gerätelebenszyklus reichen, von der Bereitstellung über Rollen- und Gerätewechsel bis zum endgültigen Entzug aller Berechtigungen.

Der Schutz sensibler Identitäten beginnt in der Hardware

Eine zentrale Voraussetzung ist die geschützte Speicherung der Identitätsdaten. Sensible Schlüssel und Zertifikate sollten nicht im gewöhnlichen App-Speicher liegen, wo sie leichter zum Ziel eines Angriffs werden können. Stattdessen braucht es einen isolierten und besonders abgesicherten Speicherbereich innerhalb des Geräts.

Ein anschauliches Beispiel liefert Samsung mit einer Sicherheitsarchitektur, die tief in der Gerätehardware verankert ist. Bei ausgewählten Samsung-Smartphones1 werden sensible Daten wie digitale Schlüssel, kryptografische Zertifikate oder digitale Ausweise in einem sogenannten Secure Element gespeichert. Dabei handelt es sich um einen speziellen Sicherheitschip, der vom Hauptprozessor, vom Betriebssystem und vom regulären Gerätespeicher isoliert ist. Dadurch sollen die hinterlegten Informationen vor unbefugtem Auslesen und Manipulation geschützt werden.

Vom Smartphone zur sicheren Unternehmensidentität
Quelle: Samsung

Auf dieser Hardwarebasis baut Samsung Knox Native auf. Die Sicherheitsplattform ergänzt das Secure Element um weitere Funktionen für Verschlüsselung, Authentifizierung und sichere Kommunikation sowie um Schnittstellen, über die sich digitale Identitäten geschützt auf dem Gerät bereitstellen und nutzen lassen. Durch die Trennung vom normalen Betriebssystembereich und von anderen Anwendungen können sensible Identitätsdaten nicht ohne Weiteres durch einzelne Apps ausgelesen oder beeinträchtigt werden.

Das Zusammenspiel von Secure Element und Samsung Knox Native ermöglicht es, digitale Identitäten sicher zu speichern, zu verwalten und für unterschiedliche Anwendungen einzusetzen. Dabei kann das Smartphone mit jedem hinterlegten digitalen Schlüssel weitere Aufgaben übernehmen.

Entscheidend ist dabei, dass der Schutz nicht erst beim Zugriff auf das Unternehmensnetzwerk beginnt. Er setzt unmittelbar am Endgerät an, das die Identität sicher speichert und gegenüber anderen Systemen nachweist.

Ein Vertrauensanker entsteht nicht auf dem Gerät allein

Ein geschütztes Smartphone ist eine wichtige Voraussetzung, aber noch keine vollständige Identitätslösung. Dafür müssen die eindeutige Zuordnung zu einer Person, digitale Zertifikate, zentral gesteuerte Berechtigungen und die angebundenen Unternehmenssysteme zusammenspielen. Ebenso braucht es klare Verantwortlichkeiten, Sperrprozesse und Notfallverfahren.

So wird die digitale Identität zum Bestandteil der Unternehmensinfrastruktur. Vertrauen entsteht aus der geprüften Verbindung von Person, Gerät, Zertifikat und Berechtigung.

So entsteht eine vertrauenswürdige mobile Identität
Quelle: Samsung

Unternehmen müssen dabei neben der technischen Sicherheit auch Interoperabilität, Datenhoheit und Integrationsfähigkeit berücksichtigen. Die Identitätsplattform sollte sich in bestehende Zugangs- und Verwaltungssysteme einfügen lassen und Berechtigungen nachvollziehbar sowie kurzfristig anpassbar machen.

„Digitale Identitäten gehören zu den sensibelsten Unternehmenswerten. Wenn das Smartphone zum Ausweis und Schlüssel wird, muss ihr Schutz tief im Gerät beginnen und über den gesamten Lebenszyklus steuerbar bleiben.“

Nima Baharian-Shiraz, Head of Service & Solution MX B2B, Samsung

Eine mobile Identitätsinfrastruktur in der Praxis

Wie dieses Zusammenspiel aussehen kann, zeigt die Plattform Magenta Security Mobile ID, die die Deutsche Telekom derzeit für Geschäftskunden einführt. Sie bündelt Anwendungen wie Gebäudezutritt, Laptop-Anmeldung, E-Mail-Verschlüsselung, digitale Signaturen und Nutzerverifizierung in einer App.

Zum Start setzt die Plattform auf Samsung als technischen Partner. Samsung stellt mit dem Secure Element und Knox Native die geschützte Gerätebasis bereit. Zertifikate und Vertrauensdienste stammen aus dem Trust Center der Telekom, qualifizierte elektronische Signaturen werden über Magenta Security Sign ermöglicht. Das von Telekom Security entwickelte SE-Gateway verbindet Endgerät und Backend. Es verwaltet die Identitätsdaten in den Secure Elements über den gesamten Lebenszyklus, ist auf die BSI-Richtlinie TR-03165 ausgerichtet und wird ebenso wie die Plattform in Deutschland betrieben.

In einem Proof of Concept nutzen Telekom-Mitarbeitende die Lösung bereits, um Gebäude per NFC mit dem Smartphone zu öffnen, ohne die vorhandenen Zutrittssysteme anzupassen. Ein Backup-Secure-Element erleichtert Gerätewechsel. Alternativ kann ein zentrales Secure Element im Backend genutzt werden. Perspektivisch soll Magenta Security Mobile ID auch für weitere Geräteplattformen geöffnet werden.

Berechtigungen statt Karten verwalten

Der praktische Nutzen liegt vor allem in der zentralen Steuerung. Berechtigungen lassen sich digital vergeben, anpassen und entziehen. Das vereinfacht Onboarding, interne Wechsel und Offboarding, da physische Ausweise nicht neu produziert oder eingesammelt werden müssen.

Nach der Meldung eines Verlusts können angebundene Identitäten und Zugriffsrechte zentral gesperrt werden. Gleichzeitig benötigen Unternehmen Ersatz- und Wiederherstellungsverfahren für beschädigte oder nicht verfügbare Geräte. Auch bestehende Systeme, die mobile Identitäten oder moderne Authentifizierungsverfahren noch nicht unterstützen, müssen berücksichtigt werden.

Die Einführung ist daher ein Infrastrukturprojekt, das IT-Sicherheit, Gerätemanagement, Gebäudeschutz und Personalprozesse verbindet.

Vom mobilen Arbeitsgerät zum Vertrauensanker

Das Smartphone kann die Identität einer Person gegenüber Gebäuden, Geräten und digitalen Diensten nachweisen und bislang getrennte Zugänge zusammenführen.

Voraussetzung dafür sind eine eindeutig zugeordnete digitale Identität, eine hardwarebasiert geschützte Speicherung und die zentrale Verwaltung der Berechtigungen. Als Schlüssel, Ausweis und sicherer Zugangspunkt wird das Smartphone damit zu einem wichtigen Bestandteil der Identitäts- und Sicherheitsarchitektur von Unternehmen.

  1. Samsung nennt für Knox Native unter anderem folgende Smartphones: Galaxy S26 Enterprise Edition, Galaxy S26 Ultra Enterprise Edition, Galaxy S25 Ultra Enterprise Edition, Galaxy S25 Enterprise Edition, Galaxy S24 Ultra Enterprise Edition, Galaxy S23 Ultra Enterprise Edition, Galaxy Fold7 Enterprise Edition, Galaxy XCover7 Pro Enterprise Edition, Galaxy Tab S10 FE 5G Enterprise Edition, Galaxy Tab Active5 Pro 5G Enterprise Edition, Galaxy Tab Active5 Enterprise Edition. Die Verfügbarkeit kann je nach Geräteausführung und Softwarestand variieren. Stand: September 2026. ↩︎
Anzeige