{"id":7378,"date":"2020-02-11T16:13:35","date_gmt":"2020-02-11T15:13:35","guid":{"rendered":"https:\/\/www.psw-group.de\/blog\/?p=7378"},"modified":"2024-07-29T11:39:48","modified_gmt":"2024-07-29T09:39:48","slug":"s-mime-teletrust-leitfaden","status":"publish","type":"post","link":"https:\/\/www.psw-group.de\/blog\/s-mime-teletrust-leitfaden\/","title":{"rendered":"S\/MIME: TeleTrusT ver\u00f6ffentlicht Leitfaden zur E-Mail-Verschl\u00fcsselung"},"content":{"rendered":"<p>TeleTrusT, der Bundesverband IT-Sicherheit e. V., betont in einem Leitfaden zur E-Mail-Verschl\u00fcsselung, wie wichtig das Verschl\u00fcsseln von E-Mails ist. Die Publikation wurde von der TeleTrusT-Arbeitsgruppe \u201eCloud Security\u201c erstellt und enth\u00e4lt neben diversen Erkl\u00e4rungen auch illustrierte Handlungsanleitungen.<\/p>\n<p>Auch wir, die PSW GROUP verstehen die E-Mail-Verschl\u00fcsselung als einen relevanten und notwendigen Teil der Gesch\u00e4ftskommunikation und der elektronischen Kommunikation im Allgemeinen. Daher haben wir uns der Arbeitsgruppe des TeleTrust angeschlossen. Gemeinsam konnte ein Leitfaden erstellt werden, der Ihnen die Funktionsweise, Relevanz und den technischen Hintergrund der E-Mail-Verschl\u00fcsselung darlegt.<\/p>\n<h2>TeleTrusT-Leitfaden f\u00fcr E-Mail-Verschl\u00fcsselung<\/h2>\n<p>Auf mehr als 70 Seiten fasst die Arbeitsgruppe die Wichtigkeit von E-Mail-Verschl\u00fcsselung zusammen und gibt konkrete Handlungsempfehlungen. Da die Kommunikation per E-Mail in zahlreichen Organisationen und Unternehmen Kommunikationsmittel Nummer Eins ist, ist die Verschl\u00fcsselung von E-Mails einer der wesentlichen Schritte in der Kommunikationssicherheit.<\/p>\n<p>T\u00e4glich werden viel zu viele vertrauliche Informationen einschlie\u00dflich unternehmenskritischer Vorg\u00e4nge oder sensibler Daten per E-Mail versendet \u2013 leider oft unverschl\u00fcsselt oder lediglich transportverschl\u00fcsselt. Das hat zur Folge, dass solche E-Mails wie Postkarten lesbar sind. Weiter lassen sich solch unverschl\u00fcsselte E-Mails auf dem Transportweg abfangen, manipulieren oder gar l\u00f6schen.<\/p>\n<p>Die neue TeleTrusT-Publikation, <a href=\"https:\/\/www.teletrust.de\/fileadmin\/user_upload\/2020-TeleTrusT_E-Mail-Verschl%C3%BCsselung.pdf\" target=\"_blank\" rel=\"nofollow noopener\">die Sie hier herunterladen k\u00f6nnen<\/a> (PDF), erl\u00e4utert Verschl\u00fcsselungs- sowie Signaturmechanismen. Als Leserin oder Leser werden Sie in die Lage versetzt, eigenst\u00e4ndig einzusch\u00e4tzen, f\u00fcr welche Situation Sie auf welche Technik setzen k\u00f6nnen. Weiter erhalten Sie Anleitungen zum Einrichten der wichtigsten Mechanismen und einen kleinen Blick auf m\u00f6gliche Zukunftstechnologien.<\/p>\n<h3>E-Mail-Verschl\u00fcsselung \u2013 vertrauensw\u00fcrdige Kommunikation<\/h3>\n<p>Mit der E-Mail-Verschl\u00fcsselung machen Sie aus einer f\u00fcr alle lesbaren Postkarte einen versiegelten Brief, den nur der berechtigte Empf\u00e4nger lesen kann. Zwei Motivationen sorgen daf\u00fcr, dass E-Mail-Verschl\u00fcsselung wichtig ist: Zum einen sollen bestimmte Daten und Informationen schlichtweg geheim gehalten werden. Zum Schutz vor Industriespionage oder Manipulation geh\u00f6ren E-Mails verschl\u00fcsselt. Zum anderen gilt es, Compliance zu erf\u00fcllen. Denn nicht zuletzt mit der Datenschutz-Grundverordnung (DSGVO) macht der Gesetzgeber konkrete Vorgaben zum Umgang mit personenbezogenen Daten. Vorst\u00e4nde, Gesch\u00e4ftsf\u00fchrer und Verantwortliche m\u00fcssen mit Haftung rechnen. Nationale und internationale Vorgaben erg\u00e4nzen diese Gesetzgebung.<\/p>\n<p>Die TeleTrusT-Publikation zitiert auf Seite 4 unter 2.2 Bedrohungslage die Studie \u201eIndustriespionage 2014 \u2013 Cybergeddon der Wirtschaft durch NSA &amp; Co.?\u201c von Corporate Trust, AON Risk Solutions, der Securiton GmbH sowie der Zurich Gruppe Deutschland. Neben 6.767 deutschen Unternehmen wurden auch 1.396 \u00f6sterreichische Unternehmen zur Bedrohungslage befragt.<\/p>\n<p>Dieser Studie zufolge hatte jedes zweite Unternehmen einen konkreten Spionageangriff oder zumindest Verdachtsf\u00e4lle zu beklagen. Verglichen mit der Studie aus 2012 bedeutet dies einen Anstieg innerhalb Deutschlands um 5,5 %! Festgestellt wurden am h\u00e4ufigsten Hackerangriffe auf die EDV-Systeme oder Ger\u00e4te. Am zweith\u00e4ufigsten war jedoch das Abfangen von elektronischer Kommunikation: In Deutschland stellten 41,1 %, in \u00d6sterreich 40,0 % solche Aktivit\u00e4ten fest.<\/p>\n<p>Erschreckend dabei ist, dass lediglich 16 % aller befragten Unternehmen auf E-Mail-Verschl\u00fcsselung setzen. Auch 2017 zeigte die Studie, dass mehr als die H\u00e4lfte aller Unternehmen Opfer von Angriffen geworden sind. Knappe 30 % betroffener Unternehmen gehen sogar davon aus, dass durch den Angriff Informationen abgeflossen sind.<\/p>\n<h3>TeleTrusT-Leitfaden: Praxisnahe L\u00f6sungen<\/h3>\n<p>Die TeleTrusT-Arbeitsgruppe zeigt Technologien auf, die das Verschl\u00fcsseln von E-Mails erm\u00f6glichen. Weiterhin wird sich dann mit L\u00f6sungen f\u00fcr die Praxis befasst. Vorgestellt werden die Verschl\u00fcsselung direkt im Client des Anwenders sowie Gateway-L\u00f6sungen.<\/p>\n<p>Bei der Verschl\u00fcsselung \u00fcber den E-Mail-Client des Users k\u00f6nnen E-Mail-Zertifikate auf einem Token oder als Softkey vorhanden sein. So l\u00e4sst sich die Verschl\u00fcsselung Ende-zu-Ende realisieren; die verschl\u00fcsselten E-Mails liegen auch auf dem Mailserver sowie im internen Unternehmensnetz immer verschl\u00fcsselt vor. Die E-Mail-Verschl\u00fcsselung \u00fcber S\/MIME wird von g\u00e4ngigen E-Mail-Programmen wie Outlook unterst\u00fctzt, w\u00e4hrend f\u00fcr PGP in aller Regel zus\u00e4tzliche Programme ben\u00f6tigt werden.<\/p>\n<p>F\u00fcr Verschl\u00fcsselungs-Gateways wird zentral konfiguriert, welche E-Mails ausschlie\u00dflich verschl\u00fcsselt \u00fcbertragen werden. Entsprechende Prozesse innerhalb der IT-Administration nehmen die Komplexit\u00e4t vom einzelnen User weg. Ein Gateway kann sicherstellen, dass bestimmte Kommunikation grunds\u00e4tzlich verschl\u00fcsselt wird, au\u00dferdem lassen sich Mail-Inhalte vor dem Verschl\u00fcsseln und nach dem Entschl\u00fcsseln auf Malware oder kritische Inhalte pr\u00fcfen.<\/p>\n<p>Welcher dieser Ans\u00e4tze im rechtlichen, organisatorischen und technischen Kontext f\u00fcr welches Unternehmen geeignet ist, muss jede Organisation f\u00fcr sich entscheiden. Denkbar ist auch ein Mix: Bestimmte Mitarbeiter verschl\u00fcsseln am Client, die restliche Belegschaft nutzt die Verschl\u00fcsselungsfunktion des Gateways.<\/p>\n<p>Die TeleTrusT-Publikation beschreibt im Folgenden verschiedene Verschl\u00fcsselungsverfahren. In Punkt 4.4 wird die Sicherheit beim Zertifikats- und Schl\u00fcsselmanagement sehr praxisnah beschrieben, bevor das technische Kompendium mit detaillierten technischen Anleitungen an die Reihe kommt.<\/p>\n<p>Durch die folgenden Lese-Vorschl\u00e4ge k\u00f6nnen Sie Ihr Wissen rund um die E-Mail-Verschl\u00fcsselung weiter vertiefen:<\/p>\n<ul>\n<li><a href=\"https:\/\/www.psw-group.de\/blog\/e-mail-verschluesseln-so-kommunizieren-sie-sicher\/3762\" target=\"_blank\" rel=\"noopener\">\u201eE-Mail verschl\u00fcsseln: So kommunizieren Sie sicher\u201c<\/a>: In diesem Beitrag stellen wir Ihnen eine Studie zur E-Mail-Verschl\u00fcsselung vor, zeigen Ihnen Gr\u00fcnde auf, warum sich Verschl\u00fcsselung empfiehlt, und zeigen verschiedene Verfahren und Funktionsweisen auf.<\/li>\n<li><a href=\"https:\/\/www.psw-group.de\/blog\/e-mail-sicherheit-abgefangene-e-mails-sind-eine-gefahr\/7266\" target=\"_blank\" rel=\"noopener\">\u201eE-Mail-Sicherheit: Abgefangene E-Mails sind eine Gefahr\u201c<\/a>: Welche Vorteile haben Zertifikate f\u00fcr die E-Mail-Sicherheit? Dieser Frage sind wir in diesem Beitrag auf den Grund gegangen.<\/li>\n<li><a href=\"https:\/\/www.psw-group.de\/blog\/e-mail-verschluesselung-ist-sicher-efail-nutzt-schwachstellen-in-e-mail-clients\/5043\" target=\"_blank\" rel=\"noopener\">\u201eE-Mail-Verschl\u00fcsselung ist sicher \u2013 Efail nutzt Schwachstellen in E-Mail-Clients\u201c<\/a>: Efail, eine Schwachstelle in E-Mail-Clients, hatte es auf verschl\u00fcsselte Nachrichten abgesehen. Welche Verfahren betroffen waren und wie Sie sich sch\u00fctzen k\u00f6nnen, haben wir in diesem Beitrag aufgezeigt.<\/li>\n<\/ul>\n<h2>E-Mail-Verschl\u00fcsselung nicht vernachl\u00e4ssigen<\/h2>\n<p>In Zeiten von Schwachstellen wie Efail, Industriespionage und Hackerangriffen stellt die verschl\u00fcsselte \u00dcbertragung von E-Mails einen sehr wichtigen Baustein zur IT-Sicherheit dar. Nur verschl\u00fcsselte Kommunikation kann als sicher und vertrauensw\u00fcrdig angesehen werden. Da g\u00e4ngige E-Mail-Programme die Verschl\u00fcsselung unterst\u00fctzen und mit Gateway-L\u00f6sungen der Aufwand nicht beim User, sondern in der IT-Abteilung liegt, gibt es keine Ausreden: E-Mail-Verschl\u00fcsselung ist l\u00e4ngst nicht mehr so komplex wie h\u00e4ufig angenommen.<\/p>\n<p>In unserem Portfolio finden Sie eine gro\u00dfe Auswahl an <a href=\"https:\/\/www.psw-group.de\/smime\/\">E-Mail-Zertifikaten<\/a> \u2013 f\u00fcr jeden Bedarf gibt es das passende Produkt. So pr\u00e4sentieren wir Ihnen beispielsweise das E-Mail-Zertifikat <a href=\"https:\/\/www.psw-group.de\/smime\/detail\/zertifikat\/c11-certum-basic-id\/\">\u201eIndividual ID\u201c aus dem Hause Certum<\/a> f\u00fcr nur 19 Euro pro Jahr, das <a href=\"https:\/\/www.psw-group.de\/smime\/detail\/zertifikat\/c53-sectigo-cpac-enterprise\/\">Sectigo-Zertifikat \u201eCPAC Enterprise\u201c<\/a> ab 39 Euro pro Jahr oder Schweizer Sicherheit mit dem <a href=\"https:\/\/www.psw-group.de\/smime\/detail\/zertifikat\/c59-swisssign-edi-pro\/\">SwissSign-Zertifikat EDI Pro<\/a>. Letzteres nutzt den RSASSA-PSS-Standard sowie den Hash-Algorithmus SHA256. Dank dieser Eigenschaften ist das Zertifikat f\u00fcr Energieversorger besonders gut geeignet.<\/p>\n<p>Haben Sie Fragen zur E-Mail-Verschl\u00fcsselung im Allgemeinen oder zu einem bestimmten S\/MIME-Zertifikat im Besonderen, freuen wir uns auf den <a href=\"https:\/\/www.psw-group.de\/kontakt\/\">Kontakt<\/a> mit Ihnen!<\/p>\n<div class=\"shariff\"><ul class=\"shariff-buttons theme-default orientation-horizontal buttonsize-medium\"><li class=\"shariff-button facebook shariff-nocustomcolor\" style=\"background-color:#4273c8\"><a href=\"https:\/\/www.facebook.com\/sharer\/sharer.php?u=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fs-mime-teletrust-leitfaden%2F\" title=\"Bei Facebook teilen\" aria-label=\"Bei Facebook teilen\" role=\"button\" rel=\"nofollow\" class=\"shariff-link\" style=\"; background-color:#3b5998; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 18 32\"><path fill=\"#3b5998\" d=\"M17.1 0.2v4.7h-2.8q-1.5 0-2.1 0.6t-0.5 1.9v3.4h5.2l-0.7 5.3h-4.5v13.6h-5.5v-13.6h-4.5v-5.3h4.5v-3.9q0-3.3 1.9-5.2t5-1.8q2.6 0 4.1 0.2z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button twitter shariff-nocustomcolor\" style=\"background-color:#595959\"><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fs-mime-teletrust-leitfaden%2F&text=S%2FMIME%3A%20TeleTrusT%20ver%C3%B6ffentlicht%20Leitfaden%20zur%20E-Mail-Verschl%C3%BCsselung\" title=\"Bei X teilen\" aria-label=\"Bei X teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#000; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 24 24\"><path fill=\"#000\" d=\"M14.258 10.152L23.176 0h-2.113l-7.747 8.813L7.133 0H0l9.352 13.328L0 23.973h2.113l8.176-9.309 6.531 9.309h7.133zm-2.895 3.293l-.949-1.328L2.875 1.56h3.246l6.086 8.523.945 1.328 7.91 11.078h-3.246zm0 0\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button xing shariff-nocustomcolor\" style=\"background-color:#29888a\"><a href=\"https:\/\/www.xing.com\/spi\/shares\/new?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fs-mime-teletrust-leitfaden%2F\" title=\"Bei XING teilen\" aria-label=\"Bei XING teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#126567; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 25 32\"><path fill=\"#126567\" d=\"M10.7 11.9q-0.2 0.3-4.6 8.2-0.5 0.8-1.2 0.8h-4.3q-0.4 0-0.5-0.3t0-0.6l4.5-8q0 0 0 0l-2.9-5q-0.2-0.4 0-0.7 0.2-0.3 0.5-0.3h4.3q0.7 0 1.2 0.8zM25.1 0.4q0.2 0.3 0 0.7l-9.4 16.7 6 11q0.2 0.4 0 0.6-0.2 0.3-0.6 0.3h-4.3q-0.7 0-1.2-0.8l-6-11.1q0.3-0.6 9.5-16.8 0.4-0.8 1.2-0.8h4.3q0.4 0 0.5 0.3z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button linkedin shariff-nocustomcolor\" style=\"background-color:#1488bf\"><a href=\"https:\/\/www.linkedin.com\/sharing\/share-offsite\/?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fs-mime-teletrust-leitfaden%2F\" title=\"Bei LinkedIn teilen\" aria-label=\"Bei LinkedIn teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#0077b5; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 27 32\"><path fill=\"#0077b5\" d=\"M6.2 11.2v17.7h-5.9v-17.7h5.9zM6.6 5.7q0 1.3-0.9 2.2t-2.4 0.9h0q-1.5 0-2.4-0.9t-0.9-2.2 0.9-2.2 2.4-0.9 2.4 0.9 0.9 2.2zM27.4 18.7v10.1h-5.9v-9.5q0-1.9-0.7-2.9t-2.3-1.1q-1.1 0-1.9 0.6t-1.2 1.5q-0.2 0.5-0.2 1.4v9.9h-5.9q0-7.1 0-11.6t0-5.3l0-0.9h5.9v2.6h0q0.4-0.6 0.7-1t1-0.9 1.6-0.8 2-0.3q3 0 4.9 2t1.9 6z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><\/ul><\/div>","protected":false},"excerpt":{"rendered":"<p>TeleTrusT, der Bundesverband IT-Sicherheit e. V., betont in einem Leitfaden zur E-Mail-Verschl\u00fcsselung, wie wichtig das Verschl\u00fcsseln von E-Mails ist. Die Publikation wurde von der TeleTrusT-Arbeitsgruppe \u201eCloud Security\u201c erstellt und enth\u00e4lt neben diversen Erkl\u00e4rungen auch illustrierte Handlungsanleitungen. Auch wir, die PSW GROUP verstehen die E-Mail-Verschl\u00fcsselung als einen relevanten und notwendigen Teil der Gesch\u00e4ftskommunikation und der elektronischen Kommunikation im Allgemeinen. Daher haben wir uns der Arbeitsgruppe des TeleTrust angeschlossen. Gemeinsam konnte ein [&hellip;]<\/p>\n","protected":false},"author":64,"featured_media":7384,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[379,770],"tags":[65],"class_list":["post-7378","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-it-security","category-news","tag-e-mail-zertifikate"],"_links":{"self":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/7378","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/users\/64"}],"replies":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/comments?post=7378"}],"version-history":[{"count":9,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/7378\/revisions"}],"predecessor-version":[{"id":11176,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/7378\/revisions\/11176"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/media\/7384"}],"wp:attachment":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/media?parent=7378"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/categories?post=7378"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/tags?post=7378"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}