E-Mail-Sicherheit - Warum?

Als die Entwickler vor über 30 Jahren die elektronische Post "erfunden" haben, wollten sie über eine Reihe universitär genutzter Rechner miteinander Nachrichten austauschen. Da es sich um ein in sich geschlossenes Netzwerk handelte, gab es keine Notwendigkeit für E-Mail-Sicherheitslösungen.

Heute ist es anders: Das Internet ist ein offenes Netz geworden und über das E-Mail-Protokoll SMTP werden milliardenfach Nachrichten verschickt. Darunter auch ein hoher Anteil mit sensiblen, privaten oder wertvollen Informationen. Die potenzielle Wertigkeit dieser nachlässig quasi als virtuelle Postkarte und damit leicht einsehbar versandten Informationen brachte erste Missbrauchsfälle, die mittlerweile alltäglich geworden sind. Leider hat das SMTP-Protokoll weiterhin keine eingebaute E-Mail-Sicherheit und daher gilt: Ohne zusätzliche Schutzmechanismen können Sie als Empfänger einer E-Mail weder dem Absender noch dem Inhalt vertrauen!

E-Mail-Sicherheit kann anhand der gleichen Merkmale bewertet werden wie die von IT-Systemen insgesamt:
  • Vertraulichkeit
  • Integrität
  • Authentizität
Relevant für die IT-Sicherheit sind E-Mail-Nachrichten, bei denen sich der Absender "maskiert" und eine fremde Identität vorgibt. Diese Fälschung soll Empfänger veranlassen, die E-Mail zu lesen und zu reagieren z.B. einen E-Mail-Anhang öffnen, einen Link aktivieren oder auf die E-Mail antworten. Besonders populär sind sog. "phishing"-Mails geworden, die z.B. die Bekanntgabe der Kreditkartennummer oder/und eines Passwortes entlocken sollen. Daher auch die Bezeichnung "phishing" = p‑assword f‑ishing. Diese Angriffe führen bei unachtsamen Menschen auch innerhalb von Unternehmen und Behörden oft zum Erfolg und sollten daher nicht auf die leichte Schulter genommen werden.

Wenn E-Mails mitgelesen und manipuliert werden kann dies zu enormen wirtschaftlichen Schäden führen. Dies fällt meist zunächst nicht auf, doch die möglichen Auswirkungen durch das Bekanntwerden von Produktentwicklungen, Vertragskonditionen, persönlichen Informationen, medizinischen Daten etc. sind enorm.

Für den geschäftlichen E-Mail-Versand empfiehlt sich eine zentrale Verschlüsselungs- und Signaturlösung. Damit lässt sich ein sehr hohes Maß an Authentizität, Vertraulichkeit, Integrität und auch Verbindlichkeit erreichen. Natürlich erfüllen Sie mit unseren Lösungen zur Email-Verschlüsselung und zur digitialen Signatur auch die für den geschäftlichen E-Mail-Austausch geltenden Compliance-Anforderungen.


Alle Markennamen sind Eigentum der jeweiligen Inhaber.

AKTUELLE NEWS 

23.04.2013

Z1 SecureMail auf der Crocodial SecurityFair in Hamburg

Der E-Mail-Verschlüsselungsspezialist Zertificon Solutions GmbH stellt am 26. April 2013 auf der diesjährigen…

Weiter…
Z1 Produkte sind im Einsatz bei: 

email encryption gateway - email verschluesselung Kundenlogos

IT-Security Qualitätszeichen:

Bleiben Sie informiert:

KontaktSitemap
English version

Zertificon Solutions > E-Mail-Sicherheit

 
Email Verschluesselung - compliance
Email encryption - compliance