E-Mail-Sicherheit - Warum?

Als die Entwickler vor über 30 Jahren die elektronische Post "erfunden" haben, wollten sie über eine Reihe universitär genutzter Rechner miteinander Nachrichten austauschen. Da es sich um ein in sich geschlossenes Netzwerk handelte, gab es keine Notwendigkeit für E-Mail-Sicherheitslösungen.

Heute ist es anders: Das Internet ist ein offenes Netz geworden und über das E-Mail-Protokoll SMTP werden milliardenfach Nachrichten verschickt. Darunter auch ein hoher Anteil mit sensiblen, privaten oder wertvollen Informationen. Die potenzielle Wertigkeit dieser nachlässig quasi als virtuelle Postkarte und damit leicht einsehbar versandten Informationen brachte erste Missbrauchsfälle, die mittlerweile alltäglich geworden sind. Leider hat das SMTP-Protokoll weiterhin keine eingebaute E-Mail-Sicherheit und daher gilt: Ohne zusätzliche Schutzmechanismen können Sie als Empfänger einer E-Mail weder dem Absender noch dem Inhalt vertrauen!

E-Mail-Sicherheit kann anhand der gleichen Merkmale bewertet werden wie die von IT-Systemen insgesamt:
  • Vertraulichkeit
  • Integrität
  • Authentizität
Relevant für die IT-Sicherheit sind E-Mail-Nachrichten, bei denen sich der Absender "maskiert" und eine fremde Identität vorgibt. Diese Fälschung soll Empfänger veranlassen, die E-Mail zu lesen und zu reagieren z.B. einen E-Mail-Anhang öffnen, einen Link aktivieren oder auf die E-Mail antworten. Besonders populär sind sog. "phishing"-Mails geworden, die z.B. die Bekanntgabe der Kreditkartennummer oder/und eines Passwortes entlocken sollen. Daher auch die Bezeichnung "phishing" = p‑assword f‑ishing. Diese Angriffe führen bei unachtsamen Menschen auch innerhalb von Unternehmen und Behörden oft zum Erfolg und sollten daher nicht auf die leichte Schulter genommen werden.

Wenn E-Mails mitgelesen und manipuliert werden kann dies zu enormen wirtschaftlichen Schäden führen. Dies fällt meist zunächst nicht auf, doch die möglichen Auswirkungen durch das Bekanntwerden von Produktentwicklungen, Vertragskonditionen, persönlichen Informationen, medizinischen Daten etc. sind enorm.

Für den geschäftlichen E-Mail-Versand empfiehlt sich eine zentrale Verschlüsselungs- und Signaturlösung. Damit lässt sich ein sehr hohes Maß an Authentizität, Vertraulichkeit, Integrität und auch Verbindlichkeit erreichen. Natürlich erfüllen Sie mit unseren Lösungen zur Email-Verschlüsselung und zur digitialen Signatur auch die für den geschäftlichen E-Mail-Austausch geltenden Compliance-Anforderungen.


Alle Markennamen sind Eigentum der jeweiligen Inhaber.

Z1 Global TrustPoint Logo

23.01.2012 | NEWS 

Zertificon auf der CeBIT 2012: Vereinfachte Nutzung PKI-gebundener Applikationen

Zertificon Solutions GmbH, führender Lösungsanbieter für E-Mail-Verschlüsselung und -Signatur, präsentiert auf der...

Weiter...
16.01.2012 | NEWS 

Zertificon und SwissSign beschließen Kooperation

Der E-Mail-Verschlüsselungsspezialist Zertificon Solutions GmbH hat eine Kooperation mit dem Schweizer Trustcenter...

Weiter...
Zertificon-Infoletter

Customer Spotlight 

SüdFactoring GmbH

Customer's Voice 
Customer's Voice

"Aufgrund unserer Anforderungen haben wir die Lösungen verschiedener Hersteller untersucht. Die Entscheidung fiel auf..."
Zum Anwenderbericht (PDF)
Zu den Referenzen

Aktuelle Meldungen
KontaktSitemap
English version

Zertificon Solutions > E-Mail-Sicherheit

 
Email Security
Email Sicherheit