Verschlüsselung zentral auf dem Mailserver

Unternehmen vernachlässigen E-Mail-Sicherheit

Die Group Business Software mahnt zusätzliche Verschlüsselung der E-Mail-Inhalte an.

Andreas Richter, Marketing-Manager bei GBS, mahnt Verschlüsselungsverfahren nach aktuellem Stand der Technik an

Trotz Sensibilisierung für den Datenschutz vernachlässigen offenbar viele Firmen und Behörden immer noch ihre E-Mail-Sicherheit: In einem automatisierten TLS-Check des Bayerischen Landesamtes für die Datenschutzaufsicht fehlte bei rund einem Drittel von 2.000 Probanden die Transportverschlüsselung TLS sowie die Unterstützung von „Perfect Forward Secrecy“ für den E-Mail-Versand.

„Unternehmen sind nach Paragraph 9 des Bundesdatenschutzgesetzes dazu verpflichtet, Verschlüsselungsverfahren nach aktuellem Stand der Technik zu verwenden“, warnt Andreas Richter, Marketing-Manager bei Group Business Software (GBS). Der Einsatz des Verschlüsselungsprotokolls StartTLS entspreche hier zwar dem Stand der Technik, sei jedoch kein Ersatz für eine Ende-zu-Ende-Verschlüsselung mit PGP oder S/MIME. „TLS ist die serverseitige Verschlüsselung des Daten-austausches auf Transportebene“, erläutert Richter. „Konkret bedeutet dies, dass die E-Mail-Übertragung vom sendenden zum empfangenden Mailserver verschlüsselt erfolgt. Diese kann jedoch von technisch gut ausgerüsteten Hackern angegriffen werden. Eine Ende-zu-Ende-Verschlüsselung dagegen verschlüsselt zusätz-lich die Inhalte einer E-Mail gegen unbefugte Zugriffe.“
 
Eine solche Verschlüsselung gestaltet sich jedoch für viele Firmen schwierig, was sie laut Richter oft ganz verhindere. Die Verschlüsselungslösung von GBS dagegen werde auf dem vorhandenen Mailserver integriert und mache eine Installation auf den Clients überflüssig. Der gesamte Prozess der Ver- und Entschlüsselung wird auf dem Server realisiert. Das zentrale, serverbasierte Verfahren reduziert die Anzahl notwendiger Schlüssel sowie Zertifikate, integriert PKI-Strukturen und vereinfacht so das Schlüssel- und Zertifikatsmanagement. Unterstützt werden gängige  Verfahren wie PGP und S/MIME.

Die Integration ist sowohl unter Notes/Domino als auch Microsoft Exchange/SMTP möglich und erlaubt zudem den Einsatz auf Smartphones und Tablets.

www.gbs.com/de

©2019Alle Rechte bei MEDIENHAUS Verlag GmbH

Unsere Website verwendet Cookies, um Ihnen den bestmöglichen Service zu bieten. Durch die weitere Nutzung der Seite stimmen Sie der Verwendung zu. Weitere Infos finden Sie in unserer Datenschutzerklärung.

ok