Bildschirm-Wasserzeichen gegen Foto-Leaks

Anexet blendet ein dauerhaftes, konfigurierbares Wasserzeichen auf dem Bildschirm eines überwachten Arbeitsplatzes ein. Das erschwert das Fotografieren sensibler Daten und macht im Fall eines Leaks die Quelle nachvollziehbar. Anexet wird On-Premise betrieben; der Anbieter hat keinen Zugriff auf Ihre Daten.

Demo vereinbaren
Anexet Client Console mit Konfiguration einer DLP-Richtlinie

Der Kanal, den kein Perimeter-Tool sieht

Jede DLP-Kontrolle, die Uploads und USB-Transfers blockiert, lässt einen Kanal offen: ein Smartphone, das auf den Monitor gerichtet ist.

Jede DLP-Kontrolle, die Uploads, E-Mails oder USB-Transfers blockiert, lässt einen Kanal offen: ein Smartphone, das auf den Monitor gerichtet ist. Ein externer Mitarbeiter öffnet eine vertrauliche Preisliste, fotografiert sie und verlässt den Raum. Keine Datei wurde übertragen, keine Richtlinie hat ausgelöst – die Daten sind trotzdem weg.

Das Bildschirm-Wasserzeichen schließt diese Lücke, indem es den Bildschirm selbst zum Träger identifizierender Informationen macht: Text, der den Benutzernamen, das Datum oder eine frei definierte Zeichenfolge enthalten kann und über der Arbeitsfläche festgelegter Anwendungen eingeblendet wird. Ein Foto dieses Bildschirms ist damit zugleich ein Foto des Wasserzeichens – das macht es deutlich einfacher, einen Leak auf die verantwortliche Person zurückzuführen.

Das DLP-Modul von Anexet deckt die Übertragungskanäle bereits ab, die ein Wasserzeichen nicht erreicht – HTTP(S), Zwischenablage, Druck, externe Speichermedien, Netzwerkfreigaben und Dateien aus Messengern. Das Bildschirm-Wasserzeichen ist eine ergänzende Ebene, die gezielt für das Risiko des Fotografierens des Bildschirms konzipiert ist – nicht für die Exfiltration einer Datei.

Warum das wichtig ist

  • Schließt die Kameralücke

    Perimeter- und Netzwerk-DLP-Kontrollen können ein Foto des Bildschirms nicht verhindern – ein sichtbares Wasserzeichen schließt diesen blinden Fleck.

  • Selbstkennzeichnender Nachweis

    Taucht ein Foto auf, hilft der identifizierende Text im Wasserzeichen dem Sicherheitsteam, Nutzer und Sitzung zuzuordnen und den zeitlichen Ablauf des Vorfalls nachzuvollziehen.

  • Gezielt einsetzbar, wenig Reibung

    Wasserzeichen werden auf risikorelevante Nutzer oder Ansichten sensibler Dokumente begrenzt – die tägliche Arbeit im übrigen Unternehmen bleibt unberührt.

Funktionen des Bildschirm-Wasserzeichens

Die folgenden Einstellungen werden über dieselbe DLP-Richtlinienebene konfiguriert wie die übrigen Datenschutzregeln von Anexet.

Darstellung und Erscheinungsbild

  • Konfigurierbare Transparenz

    Der Sicherheitsverantwortliche legt einen Transparenzgrad fest, der auf einem Handyfoto sichtbar bleibt, ohne die Arbeit des Nutzers zu stören.

  • Schriftart und Neigung einstellbar

    Schriftart und Rotationswinkel lassen sich anpassen, sodass sich das Wasserzeichen aus einem Foto schwerer zuschneiden oder digital entfernen lässt.

  • Nutzerbezogener Inhalt

    Der Wasserzeichentext kann dynamische Kennungen wie den angemeldeten Benutzernamen enthalten, ergänzt um statischen Text oder eine frei definierte Zeichenfolge.

Umfang und Aktivierung

  • Selektive Aktivierung

    Das Wasserzeichen erscheint ausschließlich in den festgelegten Anwendungen oder beim Aufruf der festgelegten Websites – jeder andere Bildschirm bleibt unverändert.

  • Zuordnung je Profil

    Wasserzeichenregeln werden bestimmten Agentenprofilen zugeordnet – Gruppen von Nutzern, Abteilungen oder einzelnen Endpoints.

  • Verwaltung über die Console

    Konfiguriert über die Anexet Client Console gemeinsam mit den übrigen DLP-Regeln, ohne separates Werkzeug.

Das Bildschirm-Wasserzeichen ist ebenso ein Transparenz- wie ein Abschreckungsinstrument: Mitarbeiter sehen unmittelbar, dass sie mit Daten arbeiten, die das Unternehmen als sensibel eingestuft hat.

So wird das Wasserzeichen am Endpoint eingeblendet

Der Anexet-Endpoint-Agent blendet das Wasserzeichen über den festgelegten Anwendungen ein, sobald diese in den Vordergrund treten – ausschließlich auf Darstellungsebene, ohne die zugrunde liegenden Dokumente oder Dateien zu verändern.

Anexet wird vollständig On-Premise betrieben. Alle DLP-Richtlinienkonfigurationen, Agenten-Bereitstellungen und Vorfalldaten verbleiben in Ihrer eigenen Infrastruktur. Scinero Software Limited hat zu keinem Zeitpunkt Einblick in die Daten Ihres Unternehmens.

Konfiguration einer DLP-Richtlinie in der Anexet Client Console
Zeitleiste der Nutzeraktivität in der Anexet Client Console

So funktioniert das Bildschirm-Wasserzeichen

Ein vierstufiger Ablauf, vollständig in der Client Console konfiguriert.

Der Sicherheitsverantwortliche öffnet das DLP-Modul in der Client Console und legt eine Wasserzeichenregel an: Anzeigetext (feste Zeichenfolge, dynamische Nutzerkennung oder beides), Transparenz, Schriftart und Neigungswinkel.

1

Die Regel wird einem oder mehreren Agentenprofilen zugeordnet – bestimmten Gruppen von Nutzern, Abteilungen oder einzelnen Endpoints – zusammen mit den Anwendungen und Webressourcen, in denen das Overlay erscheinen soll.

2

Der Anexet-Endpoint-Agent blendet das Wasserzeichen über den festgelegten Anwendungen ein, sobald diese in den Vordergrund treten, ohne das zugrunde liegende Dokument oder die Datei zu verändern.

3

Kursiert ein Foto des Bildschirms, hilft der Text des Wasserzeichens, Nutzer, Datum oder jedes andere in der Richtlinie hinterlegte Kennzeichen zu identifizieren, sodass das Sicherheitsteam den Ablauf des Vorfalls in der Client Console nachvollziehen kann.

4

Der Sicherheitsverantwortliche öffnet das DLP-Modul in der Client Console und legt eine Wasserzeichenregel an: Anzeigetext (feste Zeichenfolge, dynamische Nutzerkennung oder beides), Transparenz, Schriftart und Neigungswinkel.

1

Die Regel wird einem oder mehreren Agentenprofilen zugeordnet – bestimmten Gruppen von Nutzern, Abteilungen oder einzelnen Endpoints – zusammen mit den Anwendungen und Webressourcen, in denen das Overlay erscheinen soll.

2

Der Anexet-Endpoint-Agent blendet das Wasserzeichen über den festgelegten Anwendungen ein, sobald diese in den Vordergrund treten, ohne das zugrunde liegende Dokument oder die Datei zu verändern.

3

Kursiert ein Foto des Bildschirms, hilft der Text des Wasserzeichens, Nutzer, Datum oder jedes andere in der Richtlinie hinterlegte Kennzeichen zu identifizieren, sodass das Sicherheitsteam den Ablauf des Vorfalls in der Client Console nachvollziehen kann.

4

Arrow

Bildschirm-Wasserzeichen nach Tarif

StandardGrundlegende Überwachung der Mitarbeiteraktivität.
Erfassung des Netzwerkverkehrs
USB-Kontrolle
Drucküberwachung
Erfassung von Messengern
Erfassung von Browsern
und 4 weitere
Am beliebtesten
AdvancedErgänzt DLP und mehr Tiefe in der Analyse.
Plan Standard enthalten
DLP-Funktionen
Überwachung von Netzlaufwerken
Keylogger
Webcam-Bilder
und 4 weitere
Alles in einem
PremiumDie All-in-one-Lösung.
Pläne Standard + Advanced enthalten
Erweiterte Suche (digitale Fingerabdrücke, Hash-Suche)
Überwachung von Dateisystemen
Analyse von Nutzerbeziehungen
Risikoanalyse
und 6 weitere

Häufig gestellte Fragen

Häufige Fragen zum Bildschirm-Wasserzeichen in Anexet.

Was ist ein Bildschirm-Wasserzeichen im DLP-Kontext?

Ein Bildschirm-Wasserzeichen ist ein halbtransparentes Text-Overlay auf dem Monitor eines Nutzers, das den Nutzer oder die Sitzung direkt auf dem Bildschirm kennzeichnet – so erfasst ein Smartphone-Foto zugleich diesen identifizierenden Text. Im DLP-Kontext erschwert das Fotografieren des Bildschirms als Leak-Kanal und liefert im Fall eines Leaks einen identifizierenden Nachweis.

Ja. Das Bildschirm-Wasserzeichen ist eine aktuelle Funktion von Anexet und wird über dieselbe DLP-Richtlinienebene konfiguriert wie die übrigen Datenschutzregeln in der Client Console.

Nein. Das Sicherheitsteam legt genau fest, welche Desktop-Anwendungen und Websites das Overlay auslösen – jeder andere Bildschirm bleibt unverändert.

Lassen Sie sich die Verfügbarkeit für Ihren gewählten Tarif im Rahmen der Demo vom Scinero-Team bestätigen. Der Preis wird stets individuell ermittelt.

Nein. Das Overlay wirkt ausschließlich auf der Darstellungsebene, ohne das zugrunde liegende Dokument, die Datei oder Anwendungsdaten zu verändern.

Ja. Anexet wird On-Premise betrieben; der Anbieter hat keinen Zugriff auf Ihre Daten. Alle erfassten Kommunikationsdaten und Richtlinienkonfigurationen verbleiben in Ihrer eigenen Infrastruktur. Scinero Software Limited hat zu keinem Zeitpunkt Einblick in die Daten Ihres Unternehmens.

Ja, als eine Ebene unter mehreren. Das Bildschirm-Wasserzeichen unterstützt interne Richtlinien zum Umgang mit Daten, indem es vertrauliche Informationen schwerer per Foto entwendbar macht, und hilft dabei, interne Sicherheitsrichtlinien und einschlägige regulatorische Rahmenwerke einzuhalten. Anexet selbst hält keine Compliance-Zertifizierungen.

Nein – das Wasserzeichen ist für den Mitarbeiter sichtbar, nicht verborgen. Es wirkt als Transparenzmechanismus: Der Mitarbeiter sieht, dass er mit Daten arbeitet, die das Unternehmen als sensibel eingestuft hat. Deshalb ist die Einführung als technische Kontrolle nach § 87 Abs. 1 Nr. 6 BetrVG mitbestimmungspflichtig und sollte gemeinsam mit dem Betriebsrat im Rahmen einer Betriebsvereinbarung geregelt werden – anders als bei verdeckter Überwachung schafft die sichtbare Kennzeichnung hierfür eine tragfähige Ausgangslage.

Drei Fachleute besprechen sich in einem Meeting und schauen auf ein Tablet

Fragen Sie nach Wasserzeichen für Ihre DLP-Strategie

Beschreiben Sie uns die sensiblen Anwendungen und Nutzergruppen, die Sie schützen möchten – wir vereinbaren eine Demo oder einen kostenlosen Test von Anexet Ultimate.

Ich stimme zu, dass meine personenbezogenen Daten gemäß der Datenschutzerklärung verarbeitet werden