Jetzt oder nie? Pro und contra E-Mailverschlüsselung in Unternehmen
Neues Produkt hilft Ingenieuren, Entwicklungsvorgaben zu erstellen, zu pflegen und zu validieren und dabei Fehler zu vermeiden

(pressebox) Dreieich/Frankfurt am Main, 27.06.2017 - Obwohl viele Unternehmen Verschlüsselung für wichtig halten, wird die Technologie nur von einem Bruchteil genutzt. Es gibt einige nachvollziehbare Hindernisse, aber auch eine Reihe sich hartnäckig haltender Mythen rund um die Usability und die Praxistauglichkeit. Anlässlich des Updates seines Outlook-Verschlüsselungs-Add-Ins gpg4o 5.1 hat der Lösungsanbieter Giegerich & Partner die gängigsten Argumente einem Plausibilitäts-Check unterzogen.

Es ist keine Überraschung: Die Digitalisierung des Geschäftsalltags nimmt zu, wie der DsiN-Sicherheitsmonitor 2016 in seinen Statistiken zeigt *. Gleichzeitig sagen rund 60% der befragten Unternehmen, dass ihnen Risiken und rechtliche Anforderungen bei der geschäftlichen Nutzung von Internet und E-Mails nicht bekannt sind. Diese Unsicherheit zeigt sich auch beim Einsatz entsprechender Schutzmaßnahmen, die – im Gegensatz zur steigenden Digitalisierung – unverändert bleiben. So setzen immer noch weniger als die Hälfte (48 Prozent) der befragten Unternehmen Maßnahmen zur E-Mailsicherheit ein.

Woher kommt die Verschlüsselungsmüdigkeit?

Hans-Joachim Giegerich, Geschäftsführer von Giegerich & Partner, kennt aus Gesprächen mit Kunden des hauseigenen E-Mailverschlüsselungs-Add-Ins gpg4o (www.gpg4o.de) die Sorgen und Nöte von Unternehmen: „Die Zurückhaltung liegt in der Regel daran, dass den Verantwortlichen das Thema zu komplex erscheint oder die Anwender einfach nicht mitspielen. Viele Mitarbeiter wissen zwar um die Wichtigkeit und begrüßen Verschlüsselung, aber man darf auch nicht vergessen: Sicherheit gibt es nicht zum Nulltarif. Die Mitarbeiter müssen ihre Komfortzone verlassen und dazu muss man sie motivieren und anleiten. Unsere Aufgabe als Anbieter ist es, die Usability weiter zu verbessern, damit es den Mitarbeitern leichter fällt, Abläufe und Verhaltensweisen anzupassen. Mit der aktuellen Version von gpg4o haben wir dieses Ziel praktisch erreicht. Die Version 5.1. enthält nur noch kleinere Optimierungen und Bugfixes. Die wesentlichen Usability-Anforderungen unserer Kunden haben wir in den letzten Jahren umgesetzt.“

Dichtung und Wahrheit: Argumente gegen E-Mailverschlüsselung im Check

Neben dem vermeintlichen hohen Aufwand und der Frage nach der Benutzerfreundlichkeit spielen noch weitere Aspekte eine Rolle bei der Zurückhaltung gegenüber Verschlüsselung. Vielfach zeigt sich hier ein diffuses Bild aus Ängsten und fehlendem Wissen zum Stand der Technik. Prof. Dr. Friedemann Vogel, Juniorprofessor für Medienlinguistik an der Universität Freiburg, hat sich bereits ausführlich den „Vorurteilen und Märchen zur Nachrichten-Verschlüsselung“** gewidmet. Im Folgenden hat Giegerich & Partner eine Übersicht zusammengestellt, die die häufigsten Argumente gegen Verschlüsselung thematisch gruppiert und auf ihren Wahrheitsgehalt überprüft.
 
Die sechs Totschlagargumente gegen E-Mailverschlüsselung im Härtetest 

1. Organisation: „E-Mailverschlüsselung ist aufwändig!“

Ganz ohne Vorarbeit geht es natürlich nicht. Unternehmen müssen sich vor allem Gedanken über die sichere Verwaltung und Organisation der E-Mailverschlüsselung machen. Hierzu gehören Themen wie die sichere Archivierung von E-Mails, die Rollen- und Rechtevergabe und vor allem die Verwaltung der Schlüssel, die andernfalls eine Schwachstelle darstellen kann. Der Aufwand hierfür variiert mit den eingesetzten Programmen: Sind diese für Unternehmen ausgerichtet, verfügen sie in der Regel über benutzerfreundliche Administratoren-Features wie beispielsweise einen zentralen Keyserver. „Ausgewachsene“ E-Mailverschlüsselungsprogramme lassen sich zudem von IT-Administratoren meist ohne Vorkenntnisse implementieren. Der Anwender selbst entscheidet wiederum beim Versenden mit einem simplen Klick ob die E-Mail verschlüsselt oder unverschlüsselt versendet wird (Abb. 1). 

2. Kosten: „E-Mailverschlüsselung ist teuer!“
Für Privatanwender gibt es zahlreiche Freeware-Lösungen, die den erforderlichen Funktionsumfang haben. So bietet auch Giegerich & Partner sein Outlook-Verschlüsselungs-Add-In gpg4o für private Nutzer kostenlos an (www.giepa.de/produkte/gpg4o/gpg4o-free-version/). Die Implementierung erfordert im Falle von gpg4o nur wenige Klicks und ist auch für eine große Nutzerzahl mit wenig Aufwand für IT-Administratoren verbunden. Für Unternehmen hängen die Betriebskosten von der Anzahl der Nutzer ab. Für ein mittelständisches Unternehmen mit rund 25 Mitarbeitern liegen die Lizenzkosten von gpg4o pro Mitarbeiter jährlich bei rund 65 €. Diesen Kosten gegenüber stehen der potenziellen (Image)-Schaden durch entwendete Betriebsgeheimnisse, Kundendaten oder Patentinformationen.
 
3. Sicherheit: „Jede E-Mailverschlüsselung lässt sich irgendwann knacken!“

Theoretisch stimmt das, doch in der Praxis stehen selbst Geheimdiensten hierfür natürlich nicht unbegrenzte zeitliche und finanzielle Ressourcen zur Verfügung. Aus diesem Grund gelten auch Fahrradschlösser ab einer „Knackdauer“ von drei Minuten als diebstahlsicher. Bei modernen Verschlüsselungsstandards - wie beispielsweise AES-256 - dauert es selbst mit den schnellsten derzeit verfügbaren Rechnern Milliarden von Jahren, um die Codes zu entschlüsseln. Deswegen ist es so wichtig, die Schlüssel samt hochwertiger Passphrasen und den Zugang zu Systemen sicher zu verwalten, denn hier liegt der eigentliche Angriffspunkt für Hacker. Halten sich Anwender und Administratoren an die Sicherheitsstandards, haben sie auch hier nichts zu befürchten. Eines sollten Anwender jedoch immer im Blick behalten: Absender, Adressat und Betreff werden bei PGP in aller Regel nicht verschlüsselt und sind also im Zweifelsfall für jeden sichtbar. Der Betreff sollte also besser keine schützenswerten Informationen enthalten.
 
4. Bedarf: „Wir haben nichts Wichtiges zu verbergen!“

Mit diesem Argument wurden in der Vergangenheit hauptsächlich Gesetzesinitiativen zur Überwachung verargumentiert. Doch vor allem bei Unternehmen gehören ja bereits Kunden- und Mitarbeiterdaten zu den sensiblen und damit schützenswerten Daten, ganz zu schweigen von Informationen zu Prototypen oder technologischen Betriebsgeheimnissen. Allein das Bekanntwerden eines Datenlecks in der Öffentlichkeit kann der Unternehmensreputation empfindlich und dauerhaft schaden. Auch Privatleute machen sich oftmals nicht bewusst, was es bedeutet, wenn beispielsweise die Korrespondenz mit dem Rechtsanwalt oder dem Steuerberater in falsche Hände gerät. Das Argument, „wer verschlüsselt, macht sich verdächtig“ macht dabei nur nicht mehr wirklich Sinn. Denn die Verschlüsselung in Unternehmen dient ja primär dem Schutz vor Cyberkriminalität und ist von daher ebenso legitim wie notwendig. Entsprechend unterstützt auch der Staat entsprechende Sicherheitsaktivitäten, etwa mit der Initiative des Bundes, Deutschland zum „Verschlüsselungsstandort Nr. 1 weltweit“ zu machen.
 
5. Verbreitung: „E-Mailverschlüsselung ist nicht weit genug verbreitet!“

Vermutlich das klassischste Argument gegen E-Mailverschlüsselung ist das Henne-Ei-Problem: „Wenn du nicht verschlüsselst, verschlüssele ich auch nicht“. Der Beratungsalltag bei Giegerich & Partner zeigt: Kunden, Dienstleister und Kooperationspartner stehen dem Vorschlag, die gemeinsame Korrespondenz zu verschlüsseln meist sehr offen gegenüber. Man muss es eben nur allen Kommunikationspartnern gleichzeitig vorschlagen. Zudem sind die meisten Verschlüsselungslösungen kompatibel zu Industriestandards. gpg4o ist beispielsweise bereits seit der Version 3.4 in der Lage, PGP/MIME-signierte E-Mails ordnungsgemäß zu verifizieren, wodurch die Kompatibilität zu Anwendungen wie beispielsweise GPGMail und vielen anderen gewährleistet ist. Dies vereinfacht die verschlüsselte Kommunikation und sorgt damit für eine höhere Akzeptanz von Verschlüsselungssoftware generell.
 
6. Recht: „E-Mailverschlüsselung ist nicht immer erlaubt!“

Auch wenn starke Kryptografie in den USA und vielen anderen Ländern nach wie vor kritisch gesehen wird, ist in Europa die Verschlüsselung von Daten generell erlaubt. Zum Teil lässt sie sich sogar eine Verpflichtung, zumindest aber die Sinnhaftigkeit von Verschlüsselung aus Gesetzen und Verordnungen zum Datenschutz – denen Unternehmen unterliegen– ableiten. Ein ganz aktuelles Beispiel hierfür ist die europäische Datenschutzgrundverordnung (EU-DSGVO). Wer verschlüsselt ist also eher auf der sicheren Seite.
 
Die meisten Argumente gegen den Einsatz von E-Mailverschlüsselung lassen sich also entkräften. Voraussetzung ist, dass Unternehmen und Mitarbeiter aktiv an der Umsetzung mitwirken und die grundlegenden Sicherheitsstandards eingehalten werden. Denn am Ende gilt wie immer: Ohne den Anwender geht gar nichts.
 
*Quelle: DsiN Sicherheitsmonitor 2016 Mittelstand, S. 8, www.sicher-im-netz.de/downloads/dsin-sicherheitsmonitor-2016
** Quelle: virtual-privacy.org/index.php/verschluesselung-vorurteile-und-maerchen
Sicherheit
[pressebox.de] · 27.06.2017 · 09:46 Uhr
[0 Kommentare]

Business/Presse

23.04. 11:34 | (00) Neue Führungsstruktur bei der Motor Presse Stuttgart
23.04. 11:30 | (00) ADLINK Technology und Rutronik unterzeichnen Kooperationsvertrag
23.04. 11:28 | (00) Wettbewerbsfähigkeit verbessern, Wohlstand sichern, Europa stärken“
23.04. 11:20 | (00) Die schaurig-schöne Poesie mit Quartett „LiLy“ am 30. April um 19: 30 Uhr in der ...
23.04. 11:15 | (00) Hermann Hesse und Thomas Mann im Café Peters Bad Harzburg am 02. Mai um 14: 30 ...
23.04. 11:15 | (00) Wasser- und Energiewirtschaft 4.0: Zenner auf der IFAT 2024
23.04. 11:11 | (00) SMC – Weltmarktführer für Automatisierungslösungen: Erstmals kombinierten ...
23.04. 11:10 | (00) Zwischen Urmeer und Rebenmeer in Rheinhessen
23.04. 11:03 | (00) Kabelwege in 3D planen
23.04. 11:00 | (00) Schnellecke Logistics: Azubi Marlon gewährt Einblicke in die Abteilung Fuhrpark ...
23.04. 11:00 | (00) TÜV Rheinland zu Cyber Resilience Act: Anforderungen nun klarer
23.04. 11:00 | (00) Anmeldungen ab sofort möglich: Copper Alloys mit anwendungsorientiertem Programm
23.04. 11:00 | (00) ClubFusion 2024
23.04. 11:00 | (00) Dermatologen geben falsche Hinweise zu Sonnenschutzprodukten für Kinder
23.04. 10:51 | (00) Rekord zum Jubiläum
23.04. 10:45 | (00) SUNMI D3 PRO Desktop Kassensystem
23.04. 10:45 | (00) Hybrid Software, der „Heartbeat“ der industriellen Druck- und ...
23.04. 10:43 | (00) E-Rechnungs-Gipfel in Berlin: Countdown zur obligatorischen E-Rechnung
23.04. 10:42 | (00) Kinder-Lebens-Lauf kommt nach Sachsen-Anhalt
23.04. 10:39 | (00) Multiple Sklerose (MS): Wenn sich das Immun­system gegen den eigenen Körper ...
23.04. 10:37 | (00) Funktionierende Gebäudeautomation entscheidend für Energieeffizienz und ...
23.04. 10:33 | (00) Innovationsführer LUNOS Lüftungstechnik setzt neue Maßstäbe in der dezentralen ...
23.04. 10:29 | (00) Hannover Messe: Bundeskanzler und norwegischer Ministerpräsident besuchen Rittal ...
23.04. 10:29 | (00) Billig und plump: Kriminelle setzen auf neue Ransomware „Marke Eigenbau“. Ist ...
23.04. 10:24 | (00) Rosenstein & Söhne Smarte Digital-Küchenwaage mit Kalorienzähler, ...
23.04. 10:21 | (00) Advanced Energy bringt die nächste Generation modularer AC/DC-Hochleistungs- ...
23.04. 10:18 | (00) RAD Studio 12.1 – Qualität im Fokus
23.04. 10:14 | (00) Transfernetzwerk will Deutschlands Transformation zur industriellen Bioökonomie ...
23.04. 10:12 | (00) Besser schlafen mit Magnesium
23.04. 10:02 | (00) Perspektive DVT – „Präzise Untersuchung dank hoher Bildqualität“
23.04. 10:00 | (00) Zusammenbruch der medizinischen Versorgung in Haiti
23.04. 10:00 | (00) GOLDBECK SOLAR wird 51 MWp Solarpark für Eneco Solar in den Niederlanden ...
23.04. 10:00 | (00) Mobilfunk-Router und Gateways für industrielle Netzwerke
23.04. 10:00 | (00) Caparol präsentiert Produktneuheit Capadur DecorLasur KF
23.04. 10:00 | (00) Nachhaltigkeitsinitiative #MITCAPAROLUMDENKEN
23.04. 10:00 | (00) Die Erste einer neuen Innenfarben-Generation
23.04. 10:00 | (00) Capatect Photovoltaik
23.04. 10:00 | (00) WDVS mit Holzfaser-Dämmplatte
23.04. 10:00 | (00) CO2-Fußabdruck reduzieren mit WDV-Systemen?
23.04. 10:00 | (00) Für ein Plus an Wohngesundheit
23.04. 10:00 | (00) Neue Original Meldorfer® Kollektion
23.04. 10:00 | (00) Verlässlicher Partner für das Malerhandwerk
23.04. 10:00 | (00) Kraft der Erfahrung
23.04. 10:00 | (00) Passende Systemlösungen für Bodenbeschichtung, Betoninstandsetzung, ...
23.04. 09:58 | (00) Fortschritt in der Behandlung von Harnröhrenstrikturen
23.04. 09:51 | (00) 70 Jahre „Badische Weinstraße“
23.04. 09:49 | (00) Tag der Streuobstwiese 2024: Hunderte Gastgeberinnen und Gastgeber laden ...
23.04. 09:44 | (00) Sprechtag mit dem RKW Baden-Württemberg
23.04. 09:42 | (00) Studie liefert wichtige Hinweise für die Behandlung von Frühgeborenen mit ...
23.04. 09:39 | (00) Für Großteil der deutschen Unternehmen ist KI der Schlüssel für 24/7- ...
23.04. 09:37 | (00) Daxten präsentiert die erste mobile und frei konfigurierbare Montageinsel ...
23.04. 09:37 | (00) askDANTE Arbeitszeiterfassung unterstützt KMUs im Homeoffice
23.04. 09:33 | (00) On demand schauen: "Lock-In-Thermografie für Elektronik- und ...
23.04. 09:32 | (00) Neu: Passauer Wolf Verwaltungsgesellschaft ist IHK-Ausbildungsbetrieb
23.04. 09:30 | (00) Angstexperte und Coach Ingo Weckermann über „Warum Zahnärzte für Angstpatienten ...
23.04. 09:09 | (00) Optimierung der Varianz im Herstellungsprozess: Wie Machine Learning und KI- ...
23.04. 09:08 | (00) Heute schon geIGeLt?
23.04. 09:00 | (00) Anadolu Isuzu auf der B2B in Berlin
23.04. 09:00 | (00) Aufregende Sommerferien im Ausland: In Summercamps von Experiment e.V. eine ...
23.04. 09:00 | (00) Louis Braille Festival 2024: Kultur, Barrierefreiheit und Gemeinschaft in der ...
23.04. 08:48 | (00) Geberit WC-Sets
23.04. 08:30 | (00) Aston Bay: Auf Kupferprojekt Storm wird bereits wieder gebohrt
23.04. 08:30 | (00) Kostenloses Update für Excire Foto 2024
23.04. 08:05 | (00) GEFMA 116: Neue Richtlinie definiert klaren Rahmen für planungs- und ...
23.04. 08:00 | (00) Innovativer 5-Achs-Aligner für die Halbleiterindustrie
23.04. 08:00 | (00) Präzisionsgetriebe in Mass Customisation
23.04. 08:00 | (00) Warum Ladehilfsmittel in der Logistik unverzichtbar sind
23.04. 08:00 | (00) Maßgeschneiderte AI-Lösungen mit HumaTx
23.04. 07:52 | (00) virtual7 auf der JavaLand 2024
23.04. 07:30 | (00) Digitalisierung der Risikobeurteilung und CE-Kennzeichnung – Safexpert jetzt ...
23.04. 07:01 | (00) Yukatel GmbH zieht in spektakuläre neue Zentrale und setzt ein Ausrufezeichen ...
22.04. 20:24 | (00) Revolutionäres Tool hilft dabei, den SharePoint-Speicher zu erweitern und Kosten ...
22.04. 16:54 | (00) Award „ZUKUNFT braucht VIELFALT“ – jetzt bewerben!
22.04. 16:42 | (00) Pasinex gibt verspätete Einreichung von Jahresberichten für 2023 bekannt
22.04. 16:39 | (00) Noch Plätze frei - Foto-Shooting-Workshop, HURRA! Atelier-Zeit & Samstagsatelier
22.04. 16:39 | (00) Datenschutz Medienpreis DAME 2023: Jury gibt Nominierungen bekannt
22.04. 16:37 | (00) Veranstaltungstipp — Kostenloser Sonntag mit Rundgängen auf Ukrainisch, Arabisch ...
22.04. 15:52 | (00) Gold Royalty meldet Rekord-Gesamteinnahmen, Erlöse aus Landverträgen und Zinsen ...
22.04. 15:33 | (00) PLCnext Technology: Festo und Phoenix Contact schließen strategische ...
22.04. 15:19 | (00) DATRON lädt zu 2 Tech Days mit individuellen Fokus-Themen ein
22.04. 15:09 | (00) 10. Art Dinner der Bürgerstiftung Berlin
22.04. 15:01 | (00) Steht der USA-Tourismus bei Trumps Wiederwahl vor dem Aus?
22.04. 14:56 | (00) Deskcenter und mosaic IT sorgen mit SaaS-Angebot für ein noch flexibleres IT ...
22.04. 14:55 | (00) 200 Flaschen Bier pro Kopf: Wissenschaftliche Fakten zum 30. Tag des Bieres
22.04. 14:49 | (00) Vorteile mobiler Arbeitszeiterfassung mit MyPrimion
22.04. 14:41 | (00) Aztec identifiziert neues Gold-Silber-Explorationsziel im Projekt Tombstone, ...
22.04. 14:33 | (00) Nubert freut sich auf Messeauftritt während der „High End“ in München
22.04. 14:28 | (00) Forschungsinitiative des Landes fördert die Hochschulen Ludwigshafen und Worms ...
22.04. 14:25 | (00) American West beginnt bisher größtes Bohrprogramm auf Kupferprojekt Storm
22.04. 14:24 | (00) Internationales Teilnehmerfeld im ADAC Opel Electric Rally Cup 2024
22.04. 14:20 | (00) Canada Nickel gibt die Ausübung der Option auf das Grundstück Mann mit Noble ...
22.04. 14:12 | (00) Endeavour Silver feiert Meilenstein: Bauarbeiten im Betrieb Terronera wurden zu ...
22.04. 14:08 | (00) ArGeZ Pressemitteilung zur Pressekonferenz am 22.04.2024
22.04. 14:08 | (00) Alles unter einem Dach: Rundgang durch die Vielfalt des Handwerks und seine ...
22.04. 14:01 | (00) Zustellerbefragung 2024
22.04. 14:00 | (00) Schlanker, schöner, schneller: die neuen Gaming-Laptops von MIFCOM
22.04. 13:58 | (00) Trufflepig Forensics expandiert mit neuem Standort in der Schweiz
22.04. 13:57 | (00) Mozarts „Così fan tutte“ wieder auf dem Spielplan des Aalto Musiktheaters
22.04. 13:55 | (00) Gut zu wissen: SELVE-Schulungsformate sorgen in Präsenz oder per Web für ...
22.04. 13:45 | (00) Langener Bürgermeister Werner informiert sich beim Forderungsmanager atriga über ...
12
3
4
...
308
 
Steinmeier und Erdogan bleiben in Nahost-Frage uneins
Ankara (dpa) - Deutschland und die Türkei wollen nach dem Willen ihrer Präsidenten die […] (02)
TV-Rechte-Streit von DAZN und DFL wird schärfer
Berlin (dpa) - Die Auseinandersetzung zwischen der Deutschen Fußball Liga (DFL) und dem […] (02)
Commerzbank zahlt teuer für ihre Schlamperei!
Die Commerzbank muss tief in die Tasche greifen: 1,45 Millionen Euro Strafe wegen gravierender […] (00)
Drohnen fliegen pausenlos mit Solarenergie: Extrem dünne Zellen fallen praktisch nicht ins Gewicht
Drohnen, Flugzeuge, Autos, tragbare Elektronik und andere Stromverbraucher können künftig von […] (00)
Lieferkettenbericht: Apple iPhone 16 soll keine physischen Tasten besitzen
Nach einem Lieferkettenbericht soll das iPhone 16 über keine physischen Tasten verfügen, […] (01)
Crown Wars: The Black Prince – Werft einen Blick aufs Spiel
NACON und Artefacts Studio veröffentlichen heute einen neuen Gameplay-Trailer zu Crown Wars: […] (00)
 
 
Suchbegriff

Diese Woche
25.04.2024(Heute)
24.04.2024(Gestern)
23.04.2024(Di)
22.04.2024(Mo)
Letzte Woche
Vorletzte Woche
Top News