E-Mailverschlüsselung: Unternehmen wünschen sich weniger Eintrittsbarrieren - Bericht von der Business-Cryptoparty
Eine Veranstaltung von Giegerich & Partner und QGroup mit freundlicher Unterstützung der TeleTrusT - Bundesverband IT-Sicherheit e.V.

(pressebox) Dreieich, 16.04.2014 - Dreieich/Frankfurt am Main, 15. April 2014 - Die Themen IT-Sicherheit und E-Mailverschlüsselung sind wegen der Vielzahl bekanntgewordener Sicherheitslücken weiterhin in aller Munde. Sowohl bei Privatanwendern, als auch bei Unternehmen steigt das Bewusstsein für etwaigen Handlungsbedarf und damit zunächst der Informationsbedarf. Obwohl Unternehmen das Thema öffentlich ungern ansprechen, lässt sich dies beispielsweise an der rasanten Zunahme der bei Schlüsselservern hinterlegten OpenPGP-Keys für die Emailverschlüsselung ablesen*. Dem Ruf zur Business-Cryptoparty, veranstaltet von Giegerich & Partner gemeinsam mit der QGroup, unterstützt vom TeleTrusT-Verband, folgten am 10. April entsprechend rund 30 Unternehmensvertreter aus den unterschiedlichsten Branchen, von Wirtschaftsprüfern über Industriedienstleister bis hin zu Datenvernichtern.

Mehr Fragen als Antworten und noch mehr Handlungsbedarf

Die Diskussion in der Veranstaltung zeigte, dass es auf Unternehmensseite derzeit noch mehr Fragen als Antworten gibt. Vor allem solche Unternehmen, die naturgemäß sensible Daten intern wie extern austauschen, beispielsweise Kanzleien, Forschungs- und Entwicklungseinrichtungen oder Behörden, suchen nach ebenso sicheren wie einfachen Lösungen. Viele Fragen der Teilnehmer drehten sich um Chancen und Risiken der Einführung eines Verschlüsselungssystems. Wie groß ist der Aufwand? Wie sorge ich dafür, dass im Notfall die Geschäftsführung oder autorisierte Dritte Zugang zu allen verschlüsselten Daten haben? Inwiefern bin ich sogar rechtlich verpflichtet, Daten durch Verschlüsselung zu schützen? Bedarf es einer Zertifizierung nach z.B. ISO 27001 oder BS7799 und: Stellt ein solches Zertifikat wirklich sicher, dass die Daten in einem zertifizierten Unternehmen geschützt sind?

Oftmals wird das Thema auch von Kundenseite an die Firmen herangetragen. So berichtete ein Teilnehmer, IT-Verantwortlicher eines Unternehmens für Forderungsmanagement, dass ein Stromversorger eine entsprechende E-Mailverschlüsselungslösung zur Bedingung für die Zusammenarbeit machte: "Das Thema drängte sich schon lange auf und nun war es an der Zeit, das anzugehen. Wir haben uns dann für eine gatewaybasierte Lösung entschieden, bei der die einzelnen Nutzer keine Auswirkungen beim Versand der E-Mails zu spüren bekommen. Die Akzeptanz der Nutzer ist bei der Einführung ja oftmals ein kritischer Punkt. Nun, wo die Lösung da ist, können wir das Thema "verschlüsselte Kommunikation" natürlich auch aktiv bei Kundengesprächen platzieren und anbieten."

Ein Lieferant für vertrauliche Industriedaten merkte an, dass der Anstoß üblicherweise von Kunden- und nicht von Lieferantenseiten komme und sich die Frage stelle, wie man denn die eigenen Kunden von der Notwendigkeit eines verschlüsselten Datenaustauschs überzeugen könne. Hier empfahl Hans-Joachim Giegerich, Geschäftsführer des IT-Lösungsanbieters Giegerich & Partner ein aktives Vorgehen: "Setzten Sie Signale! Zeigen Sie Ihrem Kunden, dass Sie seine Sicherheitsrisiken erkennen, ernst nehmen und Lösungen parat haben. Nur so kann man dem "Henne-Ei-Problem" beim Thema Verschlüsselung Herr werden."

Status quo ist die elektronische Postkarte zum Mitlesen

Herr Giegerich zeigte in seinem Vortrag, wie naiv der allgemeine Umgang mit dem Thema E-Mailsicherheit derzeit meist noch ist und welche Lösungen aktuell von privater und öffentlicher Seite in der Mache oder bereits verfügbar sind: "Niemand würde vertrauliche Daten per Postkarte verschicken, sondern immer in einem versiegelten Brief - in der Hoffnung, dass das Briefgeheimnis eingehalten wird. E-Mails sind jedoch nichts anderes als elektronische Postkarten, die mit ein bisschen IT-Wissen unterwegs mitgelesen werden können." Mit dem Fokus auf vertraulicher und nachweisbarer Behördenkommunikation entstand so abseits der bekannten Industriestandards OpenPGP und S/MIME die deutsche Lösung DE-Mail. Die dahinter liegende IT-Infrastruktur ermöglicht verbindliche elektronische Geschäftsbriefe - allerdings nur für deutsche Teilnehmer und mit Transportverschlüsselung, anstatt Ende-zu-Ende Verschlüsselung. Wer mehr Sicherheit, d.h. eine durchgehende Verschlüsselung wünscht, muss derzeit auf eine eigene Lösung auf Basis eines gängigen Verschlüsselungsstandards setzen.

Das richtige Maß: client- vs. serverbasierte Lösungen

Soll eine Nachricht sicher verschlüsselt sein, empfiehlt sich ein Produkt auf Basis der Standards OpenPGP oder S/MIME, bei denen mit Paaren aus privatem und öffentlichem Schlüssel eine Verschlüsselung von Absender bis zum Empfänger sichergestellt werden kann. Dabei unterscheidet man zwischen clientbasierten Lösungen, bei der jeder Nutzer ein zusätzliches Verschlüsselungsprogramm oder PlugIn einsetzt und server- bzw. gatewaybasierten Methoden - wie im Fall des oben genannten Inkasso-Unternehmens -, bei denen die Verschlüsselung zentral durch ein Gateway vorgenommen wird, bevor die Nachricht das Unternehmen verlässt. Die Vor- und Nachteile liegen auf der Hand: clientbasierte Lösungen bieten eine höhere Vertraulichkeit für den Anwender, erhöhen aber vor allem in größeren Organisation auch den administrativen Aufwand für die Schlüsselverwaltung und die Schulung der Mitarbeiter, was bei der serverbasierten Verschlüsselung entfällt.

Wie bei allen Sicherheitsthemen geht es auch hier um das richtige Maß, das sich aus den Daten und den Adressaten ergibt: Handelt es sich um interne Mitarbeiter oder um Kunden und Lieferanten? Wie schutzbedürftig sind die Daten, also handelt es sich z.B. um Personaldaten, Bilanzzahlen oder um Forschungsergebnisse? Im Falle des Unternehmens für Forderungsmanagement geht es beispielsweise auch um Informationen zur Liquidität bis hin zur Insolvenz eines Unternehmens. Schließlich kommt noch der Übertragungsweg hinzu, wenn Mitarbeiter zum Beispiel aus dem Ausland ohne VPN-Verbindung E-Mails verschicken oder auf Dateien zugreifen. Dirk Kopp von der QGroup stellte in diesem Zusammenhang verschiedene Remote-Access-Lösungen vor, die den Nutzer anhand seiner Biometrie via Smart Card oder Smartphone eindeutig identifizieren. Durch den Einsatz eines sicheren Betriebssystems und einer Multifaktor-Authentifizierungslösung lassen sich Daten schützen und Angriffsszenarien abwenden.

Rechtliche und organisatorische Fragen

Im Hinblick auf die Eingangs genannten Fragen der Teilnehmer verwies Herr Giegerich beim Thema "Datensicherheitspflicht" auf die gängige Rechtsprechung, dass Unternehmen Sicherheit "nach dem aktuellen Stand der Technik" gewährleisten müssen, ansonsten handeln sie in der Regel zumindest "fahrlässig". Im Hinblick auf die Zugänglichkeit der Daten für Behörden, können Unternehmen hingegen schon im Vorfeld durch eine systematische und gesicherte Schlüsselverwaltung den Zugriff jederzeit gewährleisten. Beim Thema Zertifizierung gilt das gleiche wie für alle anderen Zertifikate: Papier ist geduldig, am Ende zählt ausschließlich die gelebte Praxis im Unternehmen. Hier sieht Herr Giegerich die wichtigste Baustelle: "Wir arbeiten auf die denkbar einfachste Lösung hin, die weder die IT-Abteilung, noch die einzelnen Anwender in ihrer täglichen Arbeit stört. E-Mailverschlüsselung als Standard wird es nur geben, wenn die Eintrittsbarriere minimal ist, dass zeigen auch die Rückmeldungen der heutigen Teilnehmer aufs Neue."

Giegerich und Partner und die QGroup planen für den Herbst die nächste Business-Cryptoparty, um weiteren Unternehmen die Möglichkeit zu geben, Antworten auf grundlegenden Fragen zum Thema IT-Sicherheit und E-Mailverschlüsselung zu erhalten.

* Laut SKS-Keyservers (https://sks-keyservers.net/status/key_development.php) wurden allein in den letzten 30 Tagen (Stand 11. April) rund 27.000 neue Keys verzeichnet.
Software
[pressebox.de] · 16.04.2014 · 15:52 Uhr
[0 Kommentare]

Business/Presse

25.04. 09:45 | (00) Exzellenzzentrum für MES-Implementierungen an mehreren Standorten
25.04. 09:41 | (00) ABO Wind: Zielvolumen der Anleihe erreicht, Zinsspanne auf 7,5 bis 8 % p.a. ...
25.04. 09:38 | (00) Versicherungen: Gemeinsam günstiger
25.04. 09:36 | (00) Von Sachertorte, Strudel und Software
25.04. 09:30 | (00) Sozial-ökologische Wirkung durch Weiterverwendung von IT-Hardware
25.04. 09:15 | (00) TÜV-Verband kritisiert deutschen Alleingang bei der Umsetzung der ...
25.04. 09:15 | (00) Stechmücken – 2024 eine der größten Gefahren für Reisende
25.04. 09:14 | (00) GreenSign Hotel Level 4 für Hotel am Main: Anerkennung für nachhaltige Exzellenz
25.04. 09:13 | (00) Nach Rücksetzer: Chinesische Nachfrage wird den Goldpreis 2024 stützen
25.04. 09:10 | (00) Das Android-Prinzip für mobile Arbeitsmaschinen“
25.04. 09:10 | (00) Aktivurlaub weltweit: Das sind die Top-Fernziele 2024
25.04. 09:04 | (00) Aurania erhöht Schuldenvergleich auf 2,07 Millionen CAD$
25.04. 09:00 | (00) Ab sofort bestellbar: Der neue PEUGEOT E-Traveller
25.04. 09:00 | (00) Bachmann Steckdosenleisten: Clevere Energiezentralen für jeden Raum
25.04. 09:00 | (00) Erwin Bowien - ein Künstler im Exil in Egmond
25.04. 08:55 | (00) Mehr Effizienz in der Bewirtschaftung großer landwirtschaftlicher Flächen
25.04. 08:46 | (00) New Work Ansätze und deren Auswirkungen auf die Arbeitsweise von Unternehmen
25.04. 08:33 | (00) Tessitura holt Calibrate in sein Partnernetzwerk
25.04. 08:32 | (00) Energieeffiziente Kühlsysteme mit Förderung: technotrans-Lösungen sichern ...
25.04. 08:30 | (00) Geschäftsführer Dr. Erdmann Flindt stellt neues Produkt auf der diesjährigen ...
25.04. 08:26 | (00) Funktionale Sicherheit auf dem nächsten Level
25.04. 08:19 | (00) Verantwortungsvolles Naturerleben
25.04. 08:15 | (00) Silver X liefert solides Produktionswachstum im ersten Quartal 2024
25.04. 08:13 | (00) a/c/t: AV-over-IP für die Medizin von morgen an der Technischen Universität ...
25.04. 08:10 | (00) Yukatel bezieht neue Zentrale Dreieich
25.04. 08:09 | (00) IPercom führt Bestandsgebäude ins digitale Zeitalter
25.04. 08:00 | (00) BioEcho Life Sciences stellt das EchoLUTION™ Tissue RNA Kit für schnelle und ...
25.04. 08:00 | (00) TKD Kabel: Verbindungslösungen aus Deutschland
25.04. 08:00 | (00) Filtertechnik-Symposium in Würzburg
25.04. 08:00 | (00) Nationalbanken performen mit FTS von ek robotics
25.04. 08:00 | (00) Mit dem richtigen MDE-Gerät optimal für den Einzelhandel gerüstet
25.04. 07:45 | (00) Erleben Sie Patagonien auf eigene Faust: Maßgeschneiderte Mietwagenreisen von ...
25.04. 07:39 | (00) PlakaDiva 2024: OOH preisgekrönt
25.04. 07:33 | (00) NETZSCH setzt neue Maßstäbe in der Arbeitswelt
25.04. 07:30 | (00) Maifeiertage 2024: Hotels in Deutschland für Städtetrips beliebt
25.04. 07:28 | (00) GAF AG gewinnt Ausschreibung zum GAP-Flächenmonitoring 2024 in Bayern
24.04. 19:12 | (00) KOMSA-Hausmesse und Leistungsschau dieses Jahr in Essen am 28. Mai
24.04. 18:24 | (00) Finanz-Presse-Information: SIMONA 2023 - Hohe Profitabilität - deutliche Absatz- ...
24.04. 18:24 | (00) Gewinnen gegen Krebs – Die Handballer Michael und Uli Roth sowie Tillmann Loch ...
24.04. 17:40 | (00) VOGEL startet FoodTec Insider
24.04. 17:23 | (00) Allmählich entschwindende heile Welt
24.04. 17:10 | (00) Klinkerriemchen statt Putz: Schutzpanzer für das me and all hotel in Düsseldorf
24.04. 16:29 | (00) Textil kann viel – Südwesttextil veröffentlicht Innovationsatlas
24.04. 16:02 | (00) Pinot and Rock Festival vom 4.-7. Juli
24.04. 15:58 | (00) Taktische Kommunikation der Bundeswehr: Rheinmetall gewinnt Rahmenvertrag mit ...
24.04. 15:55 | (00) Cava wird knapp: Kurzarbeit bei Freixenet
24.04. 15:54 | (00) Bundesverband Metall neuer Partner im SIAM-Netzwerk
24.04. 15:52 | (00) Stadtwerke-Glasfasernetz wächst in Friedrichsthal, Görries und Paulsstadt
24.04. 15:52 | (00) Kommunalpolitischer Podcast „Trockene Regeln, pralles Leben! “
24.04. 15:47 | (00) Aalto Musiktheater macht mit neuem Komponistinnenfestival „her: voice“ das ...
24.04. 15:45 | (00) Accso ist ein vielfach ausgezeichneter Great Place to Work®
24.04. 15:36 | (00) Herkules befördert: Elektrischer Antrieb der Serie LET-X11 bewegt hohe Lasten ...
24.04. 15:22 | (00) Kompakt integriert: Leuchten, schalten, greifen
24.04. 15:20 | (00) dierotationsdrucker.de übernehmen den Shop zeitung.jetzt
24.04. 15:19 | (00) Studie von Intellias: Deutsche Konsumenten sind der Meinung, dass KI-gestützte ...
24.04. 15:15 | (00) Stefan Jost wird Geschäftsführer der DAH Gruppe
24.04. 15:07 | (00) Vorsicht: Unbekannte geben sich in Schwiggerow und Schwaan als WEMAG- ...
24.04. 15:03 | (00) Paula – nun auch in den USA
24.04. 15:03 | (00) Ein Landschaftspflegeverband für den Vogelsberg?
24.04. 14:55 | (00) Collective Mining durchschneidet 632,25 Meter mit einem Goldäquivalent von 1,10 ...
24.04. 14:46 | (00) CBA Aachen 2024
24.04. 14:46 | (00) Klassische Boys- oder Girls-Berufe sind sowas von gestern!
24.04. 14:39 | (00) Innovativer, digitaler Einkauf in der Verwaltung
24.04. 14:38 | (00) Arcondis Foundation kündigt CHF 50'000 Globalsubvention für Life Sciences Start- ...
24.04. 14:37 | (00) Neuer Antrieb für effizientere Abläufe
24.04. 14:33 | (00) Ohne Strom und ohne Atomenergie geht es nicht
24.04. 14:28 | (00) Die ifh-Intherm Messe - Wärmepumpen revolutionieren die Heiztechnik
24.04. 14:26 | (00) Perfekt positioniert im weltweiten Wettbewerb um Kritische Metalle und ...
24.04. 14:17 | (00) Innovatives Workflow-Management im Gesundheitswesen
24.04. 14:12 | (00) Adobe Inc. – Lohnt sich der Einstieg nach 28% Kursverlust?
24.04. 14:07 | (00) Internationale Bodenseewoche, Maritimer Markt & Verkaufsoffener Sonntag
24.04. 14:07 | (00) Aufkleber verschafft anerkannten Ausbildungsbetrieben im Handwerk mehr ...
24.04. 14:05 | (00) Wanderung entlang des Gatterwegs ins Okertal
24.04. 14:04 | (00) Wanderung zum sagenumwobenen Elfenstein
24.04. 14:00 | (00) Automobilclub KS e.V. warnt vor Marderschäden am Auto
24.04. 13:57 | (00) Kurzwanderung zum Großen Burgberg
24.04. 13:56 | (00) Alternative zum E-Bike-Kauf: der elektrische Nachrüst-Antrieb
24.04. 13:56 | (00) Führung auf dem Besinnungsweg
24.04. 13:53 | (00) Wanderung entlang des Buchenwalds zur Luisenbank
24.04. 13:52 | (00) Cosa Resources meldet Abschluss des ersten Diamantbohrprogramms auf dem Ursa- ...
24.04. 13:49 | (00) 3-Stempel-Tour
24.04. 13:45 | (00) Neuartige Adaptionstechnologie für hygienischere Abfüllungen
24.04. 13:27 | (00) Kauf eines Gebrauchten im EU-Ausland kann sich lohnen
24.04. 13:25 | (00) Golf Variant patzt im Dauertest: Schlechtestes Ergebnis seit 24 Jahren
24.04. 13:23 | (00) KBA ermittelt gegen Ford wegen fehlerhafter Partikelfilter
24.04. 13:21 | (00) Solarzellen von CESI liefern Strom für die Satelliten des globalen Internets
24.04. 13:21 | (00) Starke Kombination: BCA AG mit neuem Kundenselektions- und Kampagnentool
24.04. 13:09 | (00) Online Personal Branding Test für erfolgreiche Selbstvermarktung
24.04. 13:03 | (00) Unternehmen müssen sich auf viele Neuerungen einstellen
24.04. 12:56 | (00) Gold Royalty schmiedet strategische Allianz mit Taurus Mining Royalty Fund
24.04. 12:53 | (00) Jetzt an der TH Mittelhessen berufsbegleitend weiterqualifizieren
24.04. 12:42 | (00) Leuna Dialog 2024
24.04. 12:40 | (00) Online Glücksspiele - Spieler erhält Verlust in Höhe von 95.000 Euro zurück
24.04. 12:40 | (00) 25 Jahre Dennenloher Schloss- und Gartentage
24.04. 12:33 | (00) Sauerland und Siegen-Wittgenstein sind Nachhaltige Reiseziele
24.04. 12:30 | (00) 45 Stipendien für die Zukunft des Wirtschaftsstandorts
24.04. 12:23 | (00) DRA setzt sich für besseren Küstenschutz in Mosambik ein
24.04. 12:22 | (00) Stärkung der Gesundheitsbranche im Land: BIOPRO Baden-Württemberg vernetzt sich ...
24.04. 12:17 | (00) Sicherheitslücke in WordPress-Plugin bedroht mehr als 300.000 Webseiten
24.04. 12:06 | (00) Metz präsentiert Sondermodell CUBUS pro
 
Sparkurs - Über eine halbe Million Argentinier protestieren
Buenos Aires (dpa) - Hunderttausende Menschen sind in Argentinien gegen die Kürzungen im […] (03)
Zwei Bluetooth-Kopfhörer gleichzeitig nutzen
Berlin (dpa/tmn) - Ob das gemeinsame Entdecken neuer Songs oder das Teilen von Lieblingsalben: […] (00)
DEB-Auswahl gewinnt WM-Test gegen Österreich
Garmisch-Partenkirchen (dpa) - Angeführt von Doppeltorschütze Marc Michaelis hat Vizeweltmeister […] (00)
Crown Wars: The Black Prince – Werft einen Blick aufs Spiel
NACON und Artefacts Studio veröffentlichen heute einen neuen Gameplay-Trailer zu Crown Wars: […] (00)
Paramount+ verlängert «Dora»
Paramount+ teilte mit, dass die originale animierte Vorschulserie Dora für eine zweite Staffel verlängert […] (00)
Peter Maffay: Fiese Betrüger legen seine Fans herein
(BANG) - Netzbetrüger bitten im Namen von Peter Maffay um Geld. Seit einigen Jahren kommt es in […] (00)
 
 
Suchbegriff

Diese Woche
25.04.2024(Heute)
24.04.2024(Gestern)
23.04.2024(Di)
22.04.2024(Mo)
Letzte Woche
Vorletzte Woche
Top News