zum Inhalt springen

Sichere Videokonferenz für Behörden und Unternehmen

Worauf es bei der Auswahl wirklich ankommt

  • Sichere Kommunikation
Person sitzt mit Laptop vor großem Bildschirm, auf dem Login‑Felder mit Passwortpunkten zu sehen sind; ein Schild mit Vorhängeschloss und Zahnräder im Hintergrund symbolisieren sichere Anmeldung und Datenschutz.

Videokonferenzen gehören spätestens seit der Corona-Pandemie zur Grundausstattung von Verwaltung, Bildungseinrichtungen und Unternehmen. Mit der Verbreitung ist jedoch auch der Anspruch an eine sichere Videokonferenz gestiegen. Nicht zuletzt, weil sensible Inhalte, wie Personaldaten, Vergabeverfahren oder interne Abstimmungen zunehmend digital besprochen werden. Der Begriff „sicher“ wird dabei häufig unscharf verwendet. Eine verschlüsselte Verbindung zum Server allein sagt wenig darüber aus, wie geschützt ein Gespräch tatsächlich ist.

Warum oberflächliche Sicherheitsversprechen nicht ausreichen

Viele Anbieter werben mit Verschlüsselung zwischen Endgerät und Server (TLS). Der Anbieter selbst kann die Inhalte in diesem Fall technisch mitlesen. Für eine wirklich sichere Videokonferenz braucht es einen genaueren Blick auf mehrere Ebenen: die Verschlüsselung selbst, den Ort der Datenverarbeitung, den Zugangsschutz sowie die Nachvollziehbarkeit der eingesetzten Software.

Kriterien für eine sichere Videokonferenz

Echte Ende-zu-Ende-Verschlüsselung. Der Unterschied zwischen Transport- und Ende-zu-Ende-Verschlüsselung ist entscheidend, sobald der Betriebsinfrastruktur nicht vollständig vertraut werden kann. Bei einer echten Ende-zu-Ende-Verschlüsselung, etwa auf Basis des IETF-Standards MLS (Messaging Layer Security), sind Inhalte für den Betreiber der Plattform selbst nicht einsehbar. Und das unabhängig davon, wo und wie die Server betrieben werden. Das ist gerade für Gremiensitzungen, Personalgespräche oder rechtlich sensible Beratungen relevant.

Serverstandort und Betriebsmodell. Wo Daten verarbeitet werden, entscheidet mit darüber, welches Recht greift. Lösungen, die ausschließlich ein EU- beziehungsweise EWR-Rechenzentren betrieben werden vermeiden die rechtliche Unsicherheit, die etwa im Zusammenspiel von DSGVO, CLOUD Act und Data Privacy Framework bei US-Anbietern entstehen kann.

Kontrollierter Zugang. Eine sicherere Videokonferenz beginnt schon vor dem eigentlichen Gespräch: Einwahl-Codes und personalisierte Einladungslinks verhindern, dass unbefugte über erratene oder weitergegebene Links Zugriff erhalten.

Nachvollziehbarkeit durch Open Source. Quelloffene Software erlaubt es, Sicherheitsversprechen tatsächlich zu überprüfen, statt ihnen blind zu vertrauen. Das schafft Vertrauen, insbesondere im öffentlichen Sektor, wo Nachvollziehbarkeit zunehmend auch politisch gefordert wird.

Barrierefreiheit als Teil der Zugänglichkeit. Sicherheit und Zugänglichkeiten werden selten zusammen gedacht, gehören im Kontext öffentlicher Auftraggeber aber zusammen: Standards wie BITV und WCAG 2.1 stellen sicher, dass eine Lösung auch von Menschen mit Behinderungen und Einschränkungen zuverlässig genutzt werden kann.

Europäische Alternativen zu US-Cloud-Anbietern

Ein Großteil der marktführenden Videokonferenzlösungen stammt aus den USA und unterliegt damit dem CLOUD Act, unabhängig davon wo die Server stehen. Für Behörden, Bildungseinrichtungen und regulierte Branchen gewinnen europäische Open-Source-Alternativen deshalb zunehmend an Bedeutung. Sie bieten die Möglichkeit, Datenverarbeitung, Hosting und Software-Auditierung vollständig in einem europäischen Rechtsrahmen zu halten.

openVisavid ist ein Beispiel für eine Enterprise-Open-Source-Videokonferenzlösung, die mehrere dieser Kriterien miteinander verbindet: echte Ende-zu-Ende-Verschlüsselung über das MLS-Protokoll, Betrieb ausschließlich innerhalb der EU, ein dynamisches Mesh-System zur Lastverteilung sowie native Apps für Desktop, iOS und Android. Der Quellcode ist bei openCode offen einsehbar.

Mehr zur Sicherheit bei openVisavid.

Fazit

Eine sichere Videokonferenz lässt sich nicht an einem einzelnen Merkmal festmachen. Erst das Zusammenspiel aus echter Ende-zu-Ende-Verschlüsselung, europäischen Betrieb, kontrollierten Zugang, Open Source ergibt ein tragfähiges Sicherheitskonzept – gerade für Organisationen, die mit sensiblen oder personenbezogenen Daten arbeiten. Ob TLS allein genügt oder Ende-zu-Ende-Verschlüsselung nötig wird, hängt letztlich davon ab, wie sehr man der eigenen Infrastruktur vertraut.