E-Mailverschlüsselung: Unternehmen wünschen sich weniger Eintrittsbarrieren - Bericht von der Business-Cryptoparty
Eine Veranstaltung von Giegerich & Partner und QGroup mit freundlicher Unterstützung der TeleTrusT - Bundesverband IT-Sicherheit e.V.

(pressebox) Dreieich, 16.04.2014 - Dreieich/Frankfurt am Main, 15. April 2014 - Die Themen IT-Sicherheit und E-Mailverschlüsselung sind wegen der Vielzahl bekanntgewordener Sicherheitslücken weiterhin in aller Munde. Sowohl bei Privatanwendern, als auch bei Unternehmen steigt das Bewusstsein für etwaigen Handlungsbedarf und damit zunächst der Informationsbedarf. Obwohl Unternehmen das Thema öffentlich ungern ansprechen, lässt sich dies beispielsweise an der rasanten Zunahme der bei Schlüsselservern hinterlegten OpenPGP-Keys für die Emailverschlüsselung ablesen*. Dem Ruf zur Business-Cryptoparty, veranstaltet von Giegerich & Partner gemeinsam mit der QGroup, unterstützt vom TeleTrusT-Verband, folgten am 10. April entsprechend rund 30 Unternehmensvertreter aus den unterschiedlichsten Branchen, von Wirtschaftsprüfern über Industriedienstleister bis hin zu Datenvernichtern.

Mehr Fragen als Antworten und noch mehr Handlungsbedarf

Die Diskussion in der Veranstaltung zeigte, dass es auf Unternehmensseite derzeit noch mehr Fragen als Antworten gibt. Vor allem solche Unternehmen, die naturgemäß sensible Daten intern wie extern austauschen, beispielsweise Kanzleien, Forschungs- und Entwicklungseinrichtungen oder Behörden, suchen nach ebenso sicheren wie einfachen Lösungen. Viele Fragen der Teilnehmer drehten sich um Chancen und Risiken der Einführung eines Verschlüsselungssystems. Wie groß ist der Aufwand? Wie sorge ich dafür, dass im Notfall die Geschäftsführung oder autorisierte Dritte Zugang zu allen verschlüsselten Daten haben? Inwiefern bin ich sogar rechtlich verpflichtet, Daten durch Verschlüsselung zu schützen? Bedarf es einer Zertifizierung nach z.B. ISO 27001 oder BS7799 und: Stellt ein solches Zertifikat wirklich sicher, dass die Daten in einem zertifizierten Unternehmen geschützt sind?

Oftmals wird das Thema auch von Kundenseite an die Firmen herangetragen. So berichtete ein Teilnehmer, IT-Verantwortlicher eines Unternehmens für Forderungsmanagement, dass ein Stromversorger eine entsprechende E-Mailverschlüsselungslösung zur Bedingung für die Zusammenarbeit machte: "Das Thema drängte sich schon lange auf und nun war es an der Zeit, das anzugehen. Wir haben uns dann für eine gatewaybasierte Lösung entschieden, bei der die einzelnen Nutzer keine Auswirkungen beim Versand der E-Mails zu spüren bekommen. Die Akzeptanz der Nutzer ist bei der Einführung ja oftmals ein kritischer Punkt. Nun, wo die Lösung da ist, können wir das Thema "verschlüsselte Kommunikation" natürlich auch aktiv bei Kundengesprächen platzieren und anbieten."

Ein Lieferant für vertrauliche Industriedaten merkte an, dass der Anstoß üblicherweise von Kunden- und nicht von Lieferantenseiten komme und sich die Frage stelle, wie man denn die eigenen Kunden von der Notwendigkeit eines verschlüsselten Datenaustauschs überzeugen könne. Hier empfahl Hans-Joachim Giegerich, Geschäftsführer des IT-Lösungsanbieters Giegerich & Partner ein aktives Vorgehen: "Setzten Sie Signale! Zeigen Sie Ihrem Kunden, dass Sie seine Sicherheitsrisiken erkennen, ernst nehmen und Lösungen parat haben. Nur so kann man dem "Henne-Ei-Problem" beim Thema Verschlüsselung Herr werden."

Status quo ist die elektronische Postkarte zum Mitlesen

Herr Giegerich zeigte in seinem Vortrag, wie naiv der allgemeine Umgang mit dem Thema E-Mailsicherheit derzeit meist noch ist und welche Lösungen aktuell von privater und öffentlicher Seite in der Mache oder bereits verfügbar sind: "Niemand würde vertrauliche Daten per Postkarte verschicken, sondern immer in einem versiegelten Brief - in der Hoffnung, dass das Briefgeheimnis eingehalten wird. E-Mails sind jedoch nichts anderes als elektronische Postkarten, die mit ein bisschen IT-Wissen unterwegs mitgelesen werden können." Mit dem Fokus auf vertraulicher und nachweisbarer Behördenkommunikation entstand so abseits der bekannten Industriestandards OpenPGP und S/MIME die deutsche Lösung DE-Mail. Die dahinter liegende IT-Infrastruktur ermöglicht verbindliche elektronische Geschäftsbriefe - allerdings nur für deutsche Teilnehmer und mit Transportverschlüsselung, anstatt Ende-zu-Ende Verschlüsselung. Wer mehr Sicherheit, d.h. eine durchgehende Verschlüsselung wünscht, muss derzeit auf eine eigene Lösung auf Basis eines gängigen Verschlüsselungsstandards setzen.

Das richtige Maß: client- vs. serverbasierte Lösungen

Soll eine Nachricht sicher verschlüsselt sein, empfiehlt sich ein Produkt auf Basis der Standards OpenPGP oder S/MIME, bei denen mit Paaren aus privatem und öffentlichem Schlüssel eine Verschlüsselung von Absender bis zum Empfänger sichergestellt werden kann. Dabei unterscheidet man zwischen clientbasierten Lösungen, bei der jeder Nutzer ein zusätzliches Verschlüsselungsprogramm oder PlugIn einsetzt und server- bzw. gatewaybasierten Methoden - wie im Fall des oben genannten Inkasso-Unternehmens -, bei denen die Verschlüsselung zentral durch ein Gateway vorgenommen wird, bevor die Nachricht das Unternehmen verlässt. Die Vor- und Nachteile liegen auf der Hand: clientbasierte Lösungen bieten eine höhere Vertraulichkeit für den Anwender, erhöhen aber vor allem in größeren Organisation auch den administrativen Aufwand für die Schlüsselverwaltung und die Schulung der Mitarbeiter, was bei der serverbasierten Verschlüsselung entfällt.

Wie bei allen Sicherheitsthemen geht es auch hier um das richtige Maß, das sich aus den Daten und den Adressaten ergibt: Handelt es sich um interne Mitarbeiter oder um Kunden und Lieferanten? Wie schutzbedürftig sind die Daten, also handelt es sich z.B. um Personaldaten, Bilanzzahlen oder um Forschungsergebnisse? Im Falle des Unternehmens für Forderungsmanagement geht es beispielsweise auch um Informationen zur Liquidität bis hin zur Insolvenz eines Unternehmens. Schließlich kommt noch der Übertragungsweg hinzu, wenn Mitarbeiter zum Beispiel aus dem Ausland ohne VPN-Verbindung E-Mails verschicken oder auf Dateien zugreifen. Dirk Kopp von der QGroup stellte in diesem Zusammenhang verschiedene Remote-Access-Lösungen vor, die den Nutzer anhand seiner Biometrie via Smart Card oder Smartphone eindeutig identifizieren. Durch den Einsatz eines sicheren Betriebssystems und einer Multifaktor-Authentifizierungslösung lassen sich Daten schützen und Angriffsszenarien abwenden.

Rechtliche und organisatorische Fragen

Im Hinblick auf die Eingangs genannten Fragen der Teilnehmer verwies Herr Giegerich beim Thema "Datensicherheitspflicht" auf die gängige Rechtsprechung, dass Unternehmen Sicherheit "nach dem aktuellen Stand der Technik" gewährleisten müssen, ansonsten handeln sie in der Regel zumindest "fahrlässig". Im Hinblick auf die Zugänglichkeit der Daten für Behörden, können Unternehmen hingegen schon im Vorfeld durch eine systematische und gesicherte Schlüsselverwaltung den Zugriff jederzeit gewährleisten. Beim Thema Zertifizierung gilt das gleiche wie für alle anderen Zertifikate: Papier ist geduldig, am Ende zählt ausschließlich die gelebte Praxis im Unternehmen. Hier sieht Herr Giegerich die wichtigste Baustelle: "Wir arbeiten auf die denkbar einfachste Lösung hin, die weder die IT-Abteilung, noch die einzelnen Anwender in ihrer täglichen Arbeit stört. E-Mailverschlüsselung als Standard wird es nur geben, wenn die Eintrittsbarriere minimal ist, dass zeigen auch die Rückmeldungen der heutigen Teilnehmer aufs Neue."

Giegerich und Partner und die QGroup planen für den Herbst die nächste Business-Cryptoparty, um weiteren Unternehmen die Möglichkeit zu geben, Antworten auf grundlegenden Fragen zum Thema IT-Sicherheit und E-Mailverschlüsselung zu erhalten.

* Laut SKS-Keyservers (https://sks-keyservers.net/status/key_development.php) wurden allein in den letzten 30 Tagen (Stand 11. April) rund 27.000 neue Keys verzeichnet.
Software
[pressebox.de] · 16.04.2014 · 15:52 Uhr
[0 Kommentare]

Business/Presse

14.05. 14:00 | (00) DRG verleiht Eugenie-und-Felix-Wachsmann-Preise und den Eugenie-und-Felix- ...
14.05. 13:53 | (00) Presseeinladung am 24.05.2024 um 11 Uhr in Hannover
14.05. 13:38 | (00) Unwissentlich abgeschlossenen Verträge: Wehren Sie sich
14.05. 13:36 | (00) Nebenberuflich tätige Dozenten sind sozialversicherungspflichtig
14.05. 13:32 | (00) Weiträumiges Tätigkeitsfeld oder erste Tätigkeitsstätte: Was Rettungssanitäter ...
14.05. 13:29 | (00) Interprofessionelle Zusammenarbeit: Wie Ärzte mit Therapeuten kooperieren können
14.05. 13:26 | (00) Wachstumschancengesetz: Was sich für Ärzte steuerlich ändert
14.05. 13:22 | (00) Hochdorf: Buslinien 25 und 36 umgeleitet
14.05. 13:22 | (00) CIBORIUS Auszubildenden-Tag 2024
14.05. 13:21 | (00) Abendliche Taktverdichtung der Linie 4 für Messebesuchende
14.05. 13:17 | (00) Freiburg feiert fünf Jahre Frelo
14.05. 13:10 | (00) Element79: Außergewöhnlich hochgradige Gold- und Silbergehalte von der Lucero- ...
14.05. 13:09 | (00) Verspätete Pauschalversteuerung führt zur Sozialversicherungspflicht
14.05. 13:04 | (00) Auf den Spuren der Filmgeschichte: Reisen zu ikonischen Drehorten
14.05. 13:00 | (00) Supply Chain Awards 2024: Nur wer sich bewirbt, kann gewinnen
14.05. 13:00 | (00) Deutsche Röntgengesellschaft verleiht Walter-Friedrich-Preis an PD Dr. med. Keno ...
14.05. 12:58 | (00) Trijicon launcht neues Rotpunktvisier - Neu am Start das RMR HD
14.05. 12:55 | (00) Bayridge Resources beauftragt Geotech mit einer VTEM-Untersuchung auf dem ...
14.05. 12:54 | (00) Praxiseinsatz: SUNMI V3 MIX All-In-One Tablet
14.05. 12:51 | (00) ber 2 Millionen ungenutzte Dächer – was für ein Potential
14.05. 12:50 | (00) Abenteuerreisen: Eine Welt voller Spannung und Herausforderungen
14.05. 12:49 | (00) Mawson gibt Update über die Ausübung der Beteiligungsrechte an der SXG- ...
14.05. 12:38 | (00) Geheime Reiseziele: Entdecken Sie verborgene Schätze abseits der üblichen Pfade
14.05. 12:37 | (00) ALLPLAN startet internationale Lernplattform ALLPLAN LEARN NOW
14.05. 12:27 | (00) Wiedereröffnung der psychosomatischen Privatstation im Klinikum Christophsbad
14.05. 12:11 | (00) Pei tel und elw-tec Partnernetzwerk beschließen Kooperation
14.05. 12:11 | (00) KITO beim ersten bundesweiten IHK-Tag
14.05. 12:10 | (00) E-Learning in der Elektrotechnik -flexibel und bedarfsgerecht!
14.05. 12:10 | (00) Knowhow-Offensive zum Fuhrpark-Management: Zauner startet kostenfreie Webinar- ...
14.05. 12:08 | (00) Blogeintrag Innovatives Ladungs- und Transportmonitoring: ganzheitlich ...
14.05. 12:03 | (00) Leichte Aufhellung am Konjunkturhimmel
14.05. 12:00 | (00) Deutsche Röntgengesellschaft ernennt Ehrenmitglieder
14.05. 11:56 | (00) Das Ende der DVD ist eingeleitet.
14.05. 11:45 | (00) Premiere im bayerischen Altötting
14.05. 11:43 | (00) "Climateflation: Inflationstreiber" - der aktuelle Neuwirth Finance Zins- ...
14.05. 11:34 | (00) Aufbruch in die Zukunft: Kommunen setzen auf Agilität, um Herausforderungen zu ...
14.05. 11:33 | (00) Fachkongress „Robotics meets eMobility“ zeigt neue Wege für die ...
14.05. 11:29 | (00) YOU Selected Pre-Owned
14.05. 11:27 | (00) Fiskalisierung im Gesundheitswesen: HiMed von Siemens setzt auf Swissbit TSE
14.05. 11:15 | (00) Nachhaltigkeitsmanagement mit End-to-End-Digitalisierung
14.05. 11:12 | (00) noris network erweitert Angebot um modulare Rechenzentren mit innovIT AG
14.05. 11:05 | (00) Welt verbessern oder BWL? Es geht auch beides! Nachhaltigkeitsstudiengänge der ...
14.05. 11:04 | (00) Aufbruchstimmung Teil 2
14.05. 11:00 | (00) Zweifache Ehrung: DRG verleiht Alfred-Breit-Preis an Prof. Dr. Julia Schnabel ...
14.05. 11:00 | (00) Was braucht ein erfolgreiches Webinar & virtuelles Klassenzimmer? Zwei Dinge!
14.05. 11:00 | (00) WASSERMANN TECHNOLOGIE unterstützt Prozessoptimierung bei Schuster Maschinenbau ...
14.05. 10:51 | (00) WEMACOM feiert den 6.000. Kilometer im geförderten Breitbandausbau
14.05. 10:48 | (00) Agil in zwei Tagen - wer kann das schon?
14.05. 10:47 | (00) Flughafen Karlsruhe/Baden-Baden (FKB) startet Pfingsten in den Hochbetrieb
14.05. 10:45 | (00) TÜV SÜD prüft elektrische Schutzeinrichtungen an PV-Anlagen
14.05. 10:41 | (00) Weltpremiere des neuen Opel Frontera: Vollelektrisches Opel-SUV kommt bereits ...
14.05. 10:41 | (00) Nachhaltiger Erfolg: Doppelte GreenSign Zertifizierung für Hotel Renthof
14.05. 10:38 | (00) Gold und Silber: So unterschiedlich wie die einzelnen Anleger
14.05. 10:33 | (00) Biofrontera strategisch auf Wachstumskurs; Neuausrichtung des Aufsichtsrats
14.05. 10:29 | (00) IFAT 2024: Hauraton gibt Technologiepartnerschaften bekannt
14.05. 10:21 | (00) Neuer Meilenstein erreicht: Ultraschneller Kurzzeitspeicher für effizientere ...
14.05. 10:11 | (00) AGT Kabelloser Akku-Poolreiniger-Roboter PRR-100, bis 90 Min. Laufzeit, bis 80 ...
14.05. 10:10 | (00) First Hydrogen berichtet über den aktuellen Stand der Einsatztests auf der ...
14.05. 10:09 | (00) Ein Fußballplatz im ukrainischen Mykolaiv für Kinder mit geistigen Behinderungen
14.05. 10:08 | (00) Cor.Speed Deville am Mercedes S 500 L im AMG-Outfit
14.05. 10:06 | (00) Neues nachhaltiges Konzept –– Der Süwag-Energiepark kommt am 26. Mai zum ...
14.05. 10:00 | (00) Experten-Interview von Christian Löffler mit Thomas Bulang und Julian Schultz ...
14.05. 10:00 | (00) DRG verleiht Wilhelm-Conrad-Röntgen-Preis 2024 an PD Dr. Michael Breckwoldt vom ...
14.05. 10:00 | (00) Mehr Insights, mehr Service, mehr Fachwissen: Raven51 stellt neuen Online- ...
14.05. 10:00 | (00) ASUS IoT gibt Zusammenarbeit mit BRESSNER zur Vorstellung der ASUS IoT ...
14.05. 10:00 | (00) LieberLieber: LemonTree auch in der Lehre sehr beliebt
14.05. 10:00 | (00) Wettbewerbsvorteile durch signifikante Effizienz- und Qualitätssteigerung mit ...
14.05. 10:00 | (00) Wesentlichkeitsanalyse nach CSRD / ESRS: neues GUTcert-Webinar
14.05. 09:53 | (00) Pasinex veröffentlicht Update zu seinem Antrag auf Handelsaussetzung für das ...
14.05. 09:42 | (00) Sophos State of Ransomware Report 2024: 97 Prozent der von Ransomware ...
14.05. 09:39 | (00) Fußball im Schwarzwald
14.05. 09:38 | (00) Vielfalt der Menschen ist Bereicherung
14.05. 09:36 | (00) Radeln mit Kids – aber sicher
14.05. 09:33 | (00) Pfingstferienprogramm in den Pfahlbauten am Bodensee – „Hausbau in der ...
14.05. 09:29 | (00) LandsAid-Einsatz für die Ukraine: Freude und Hoffnung schenken
14.05. 09:20 | (00) apollon und PMMG schließen strategische Partnerschaft
14.05. 09:14 | (00) Defence Therapeutics verstärkt und erweitert den weltweiten Patentschutz für ...
14.05. 09:07 | (00) BA-CAM – Kompaktes Messsystem für Strahlparameter
14.05. 09:03 | (00) Victoria Gold: Ergebnisse des ersten Quartals 2024
14.05. 09:03 | (00) Gold Royalty Berichtet über die Ergebnisse des ersten Quartals 2024; ...
14.05. 09:01 | (00) Aktivurlaub in Schweden
14.05. 09:00 | (00) Ostseebad bietet Highlight für die Souvenirjäger und Sammler
14.05. 09:00 | (00) Exklusiver Einblick in das bewegte Leben von Justus Frantz: Die Biografie des ...
14.05. 09:00 | (00) Führungswechsel in der PRIVÀ Alpine Lodge Lenzerheide
14.05. 09:00 | (00) Neousys bringt Erweiterungs-PC der nächsten Generation auf den Markt mit ...
14.05. 09:00 | (00) NUMROTO X: NUM setzt neue Massstäbe in Flexibilität und Präzision beim ...
14.05. 08:40 | (03) Rheinmetall startet mit starken Zahlen in das erste Quartal 2024 – Konzern ...
14.05. 08:36 | (00) NOVOTERGUM feiert 20 Jahre erfolgreiche Unternehmensgeschichte und Neueröffnung ...
14.05. 08:33 | (00) Navigieren durch die KI-Revolution: Anpassung, Wachstum und Mensch-Maschine- ...
14.05. 08:32 | (00) technotrans stellt Weichen für Profitabilität und bestätigt Prognosen für 2024 ...
14.05. 08:29 | (00) foerderdata ebnet den Weg zur optimalen Nutzung staatlicher Heizungsförderung
14.05. 08:25 | (00) Brandschutz für Lithium-Ionen-Batterien und die Zukunft chemischer Löschmittel
14.05. 08:13 | (00) Musikalische Weite: Andreas Kilge Band am 26. Mai 14 Uhr
14.05. 08:11 | (00) OceanaGold schließt IPO ab und nimmt 106 Mio. US$ für den Verkauf einer 20%igen ...
14.05. 08:00 | (00) SAP Global SAP Customer Experience Partner Excellence Award: All for One ...
14.05. 08:00 | (00) Wohnquartier Becker³ von AOC und Fundamenta in Leipzig-Neulindenau ...
14.05. 08:00 | (00) PASSION4IT präsentiert: "NIS2 leicht gemacht"
14.05. 08:00 | (00) 3U Konzern mit erwartet solider Aufwärtsentwicklung im 1. Quartal 2024
14.05. 08:00 | (00) Innerbetrieblicher Transport: Paketverwaltung innerhalb Ihres Unternehmens
14.05. 08:00 | (00) TSUBAKI KABELSCHLEPP legt zum zweiten Mal Nachhaltigkeitsbericht vor
1
...
4
5
6
...
304
 
Tödliches Schiffsunglück in Ungarn - Kapitän festgenommen
Budapest (dpa) - Nach einem Schiffsunglück auf der ungarischen Donau mit zwei Toten und fünf Vermissten […] (00)
Wer erreicht wie welchen Europapokal?
Berlin (dpa) - Diese Konstellation ist im Fußball selten, aber die Fans von Eintracht […] (01)
Binance unter Beobachtung: US-Behörden setzen Auflagen durch
U.S.-Regulierungsbehörden haben zwei unabhängige Compliance-Monitore ernannt, um […] (00)
Melissa Joan Hart: Drama war eine zu große Herausforderung
(BANG) - Melissa Joan Hart hat sich in ihren jungen Jahren nie getraut, Rollen in Dramen zu […] (00)
Blinkist: Buchzusammenfassungen für Leser auf dem Sprung
Berlin (dpa/tmn) - Um komplexe Sachbuchinhalte zu lesen und zu verstehen, braucht man oft viel […] (00)
Eröffnung eines neuen Entwicklerstudios in Polen
Larian Studios kündigt heute die Eröffnung eines neuen Entwicklerstudios in Polen, Warschau, […] (01)
 
 
Suchbegriff

Diese Woche
21.05.2024(Heute)
20.05.2024(Gestern)
Letzte Woche
Vorletzte Woche
Top News