E-Mail-Sicherheit - Warum?

Als die Entwickler vor über 30 Jahren die elektronische Post "erfunden" haben, wollten sie über eine Reihe universitär genutzter Rechner miteinander Nachrichten austauschen. Da es sich um ein in sich geschlossenes Netzwerk handelte, machte sich auch keiner Gedanken über eine missbräuchliche Nutzung.

Heute ist es anders: Das Internet ist ein offenes Netz geworden und über das E-Mail-Protokoll SMTP werden milliardenfach Nachrichten verschickt. Darunter auch ein hoher Anteil mit sensiblen, privaten oder wertvollen Informationen. Leider hat das SMTP-Protokoll immer noch keine eingebaute E-Mail-Sicherheit und daher gilt: Ohne zusätzliche Schutzmechanismen können Sie als Empfänger einer E-Mail weder dem Absender noch dem Inhalt vertrauen!

E-Mail-Sicherheit kann anhand der gleichen Merkmale bewertet werden wie die von IT-Systemen insgesamt:
  • Vertraulichkeit
  • Integrität
  • Authentizität
Relevant für die IT-Sicherheit sind E-Mail-Nachrichten, bei denen sich der Absender "maskiert" und eine fremde Identität vorgibt. Diese Fälschung soll Empfänger veranlassen, die E-Mail zu lesen und zu reagieren z.B. einen E-Mail-Anhang öffnen, einen Link aktivieren oder auf die E-Mail antworten. Besonders populär sind sog. "phishing"-Mails geworden, die z.B. die Bekanntgabe der Kreditkartennummer oder/und eines Passwortes entlocken sollen. Daher auch die Bezeichnung "phishing" = p‑assword f‑ishing. Diese Angriffe führen bei unachtsamen Menschen auch innerhalb von Organisationen oft zum Erfolg und sollten daher nicht auf die leichte Schulter genommen werden.

Angriffe auf die Vertraulichkeit und Integrität sind jedoch wesentlich gefährlicher: Wenn E-Mails mitgelesen und manipuliert werden, fällt dies zunächst nicht auf, aber die möglichen Schäden durch das Bekanntwerden von Produktentwicklungen, Vertragskonditionen, persönlichen Informationen, medizinischen Daten etc. sind weitaus höher.

Fallbeispiele:

Polizei bild Ihr E-Mail-Verkehr kann von Einrichtungen und Regierungsstellen fremder Nationen mitgelesen werden. justiz bild Sie müssen gesetzliche Verpflichtungen zum Datenschutz einhalten.

Egov bild Deutsche Verwaltungen machen sich fit für eGovernment

Spion bild Ihr E-Mail-Verkehr kann von Ihren Wettbewerbern ausspioniert werden.

dollar bild Die Kreditkonditionen Ihrer Bank richten sich künftig auch nach den Risiken denen Ihre IT ausgesetzt ist: Je anfälliger die IT desto teurer der Kredit.

key bild Sie möchten Ihren Kunden z.B. einen Elektro- oder Automobilkonzern nicht verlieren. Er verlangt, dass sie nur noch gesicherte E-Mails austauschen.

trittbrett bild Sie investieren viel in Ihren Markenaufbau. Aber e-Communication gefährdet Ihre Werbegelder. Schützen Sie sich vor Trittbrettfahrern im Internet!

briefmarke bild Sie möchten rechtsgültige Geschäfte elektronisch abschließen und dadurch Geld sparen?

Polizei bild Geheimdienste und Polizei erfahren mehr über die Bevölkerung, als die Verfassung erlaubt. Sie möchten einfach Ihre Privatsphäre im Internet wahren.

Produktboxen Sie möchten ein Kryptografie-Produkt kaufen.



Alle Markennamen sind Eigentum der jeweiligen Inhaber.
Z1 Global TrustPoint Logo
26.02.2010 | NEWS 

Zertificon weist CeBIT-Besuchern den Weg zu sicheren E-Mails

Die virtuellen Posteingänge vieler Unternehmen werden täglich überflutet – die meisten der E-Mails sind ungesichert.... Weiter...
16.02.2010 | NEWS 

Zertificon startet Tutorial-Reihe 2010: Basics und Trends der E-Mail-Verschlüsselung

IT-Sicherheit ist kein Luxus, sondern eine Notwendigkeit. Dies bestätigen nicht zuletzt Datenskandale namhafter... Weiter...
Zertificon-Infoletter
Customer Spotlight 
Jenoptik AG
Customer's Voice 
Customer's Voice
"Das Z1 SecureMail Gateway ist bei uns seit 2003 im Einsatz. Damit waren wir europaweit wohl die erste Versicherung, die..."
Zum Anwenderbericht (PDF)
Zu den Referenzen
Link zu Zertificon
ResourcesKontaktSitemap
Zertificon SolutionsEnglish version
 
Email Security
Email Sicherheit