+49 (0) 8171/405-0 info@proSoft.de

E-Mail Verschlüsselung: Nach wie vor vernachlässigt

06.
Okt
2020
Dateitransfer, digitale Kommunikation, E-Mail-Sicherheit, Sicherer Datentransfer

Dass es eigentlich ziemlich sinnvoll wäre, E-Mails beim Versand zu verschlüsseln, ist vielen Anwendern durchaus bewusst. Zu einer wirklichen Verhaltensänderung scheint dies aber nach wie vor nicht zu führen, wie eine neue Studie zur E-Mail Verschlüsselung zeigt.

Ohne E-Mails geht beruflich und auch privat fast nichts: Für die meisten Deutschen zählen die elektronischen Nachrichten fest zum Alltag. Das Thema Sicherheit wird dabei allerdings zumeist vernachlässigt, wie jetzt einmal mehr eine aktuelle Studie belegt. Der Softwarehersteller Reddoxx hatte dazu rund 1.000 Berufstätige zu ihrem Umgang mit E-Mails befragt. Die Ergebnisse sprechen zunächst einmal ganz klar dafür, dass E-Mail wohl auch in Zukunft von Bedeutung sein wird: Für 92 Prozent werden die Mails auch „in Zukunft ein wichtiges Kommunikationsmittel“ sein. Und die meisten Befragten machen sich bei der Nutzung offenbar auch durchaus Gedanken dazu, wie geschützt – oder eher ungeschützt – ihre Inhalte in einer E-Mail eigentlich sind: Nur knapp 12 Prozent schätzen E-Mail grundsätzlich als sehr sicheres Medium ein. Gleichzeitig besteht die Sorge, dass Dritte auf E-Mails zugreifen bzw. diese mitlesen könnten: Ein gutes Drittel der Umfrageteilnehmer ist darüber besorgt oder sogar sehr besorgt. Keinerlei Ängste haben diesbezüglich lediglich 5 Prozent.

Die meisten Anwender verzichten auf E-Mail Verschlüsselung

Wer nun schlussfolgert, dass diese „Awareness“ zu entsprechendem Verhalten bei der E-Mail Nutzung führt, sieht sich der Studie zufolge allerdings getäuscht. Dies gilt insbesondere für die Verschlüsselung von E-Mails – eine Sicherheitsmaßnahme, mit der sich ein Mitlesen von Inhalten wirksam verhindern lässt. Denn selbst wenn eine derart verschlüsselte E-Mail von einem unbefugten Dritten abgefangen würde, könnte dieser damit nichts anfangen. Allerdings zeigt die vorliegende Umfrage erneut auf, dass bislang immer noch nur sehr wenige Anwender in Deutschland tatsächlich zur E-Mail Verschlüsselung greifen. Nur gut 12 % verschlüsseln häufig, knapp jeder Dritte greift zumindest manchmal zu dieser Option. Die klare Mehrheit (57 %) jedoch verzichtet grundsätzlich auf eine E-Mail Verschlüsselung.

 

Verwenden Sie eine E-Mail-Verschlüsselung?

Ursachen von Pannen beim Datentransfer

Ist E-Mail Verschlüsselung laut DSGVO verpflichtend?

Nein! Auch die Datenschutzgrundverordnung (DSGVO) schreibt die E-Mail Verschlüsselung nicht zwingend vor. Aber bereits das Bundesdatenschutzgesetz empfiehlt den Einsatz von Verschlüsselung, wenn personenbezogene Daten versandt werden. Verletzen Organisationen datenschutzrechtliche Vorgaben entsteht dadurch bei Bekanntwerden ein meldepflichtiger Datenschutzvorfall. Bei einer verschlüsselten E-Mail entfällt dagegen die Meldepflicht. Verzichten Unternehmen auf die Datenverschlüsselung bei E-Mails, stellt das also erst einmal kein Problem dar. Werden personenbezogene Daten «unterwegs» gehackt, entsteht sofort ein meldepflichtiger Datenschutzvorfall mit entsprechenden Bußgeldern. Etwas kritischer ist die Lage bei sogenannten Berufsgeheimnisträgern wie Rechtsanwälten, Ärzten, Steuerberatern, Apothekern etc. Häufig versenden diese Berufsgruppen besondere Kategorien personenbezogener Daten (§9 DSGVO), wie zum Beispiel Gesundheitsdaten. Datenschutzbeauftragte empfehlen hier dringend die E-Mail Verschlüsselung. Eine fehlende Verschlüsselung könnte nach § 203 StGB sogar als Straftat geahndet werden.

Eine reine Transportverschlüsselung per TLS ist sowohl rechtlich als auch technisch unsicher. Der verschlüsselte Versand von personenbezogenen Daten muss laut § 5 DSGVO bei Bedarf nachweisbar sein. Bei einer reinen TLS-Verschlüsselung ist das nicht möglich. Technisch gesehen schützt TLS den Transport der Daten, nicht aber die Zwischenspeicherung, beispielsweise auf Servern von Providern. Eine zusätzliche Ende-zu-Ende Inhaltsverschlüsselung bietet größtmögliche und nachweisbare Sicherheit.

Neben personenbezogenen Daten versendet jedes Unternehmen auch sensible Informationen wie Geschäftsgeheimnisse per E-Mail. Deshalb sollten E-Mails schon aus eigenem Interesse immer verschlüsselt werden.

Verschlüsselung war früher relativ aufwendig

Ein unter dem Strich dann möglicherweise doch noch zu gering ausgeprägtes Bewusstsein für potenzielle Gefahren muss dabei gar nicht einmal der Hauptgrund sein. Ein häufiges Problem bei Ansätzen sowohl zur E-Mail Verschlüsselung als auch zur Verschlüsselung anderer Daten (beispielsweise Dateien oder Ordnern) war in der Vergangenheit, dass der technische Aufwand relativ hoch war. Auf beiden Seiten – also beim Sender und beim Empfänger – mussten bestimmte Voraussetzungen erfüllt werden. Dies konnte auch mit Blick auf die Administration durchaus anspruchsvoll sein, etwa hinsichtlich Einrichtung, Verwaltung und Pflege von Zertifikaten.

Neue Ansätze zur Verschlüsselung von E-Mails, Dateien und Dateiordnern

Mittlerweile gibt es allerdings auch Lösungen, die einen anderen Weg gehen und bewusst eine möglichst einfach zu nutzende Verschlüsselung ermöglichen. So bietet etwa ZIVVER eine Plattform für datenschutzkonforme digitale Kommunikation, die die Grundlage für einen sicheren Austausch digitaler Daten per E-Mail und Dateitransfer schafft. Neben einer asymmetrischen Verschlüsselung kommen dabei noch weitere Sicherheitsmerkmale in Spiel, darunter zum Beispiel TLS-gesicherte Verbindungen, ein Zugriffsschutz über eine Zwei-Faktor-Authentifizierung und die Option, den Zugriff für Empfänger zeitlich zu befristen. Selbst bereits gelesene E-Mails können zurückgerufen werden. Außerdem werden Inhalte und Empfänger sowie eventuell vorhandene Attachments bereits vorab auf mögliche Risiken untersucht.

Fazit: „Dauerbrenner“ E-Mail Verschlüsselung: Schon seit Jahren wird durch Umfragen und Studien immer wieder deutlich, dass bei der tatsächlichen Nutzung noch erhebliche Defizite bestehen. Zumindest zu komplexe Lösungen sollten allerdings heute niemanden mehr davon abhalten, durch eine professionelle Verschlüsselung mehr Sicherheit für E-Mails, Dateien oder auch ganze Dateiordner zu erreichen.

Nicht alle E-Mails bzw. Inhalte und Anlagen müssen jedoch verschlüsselt werden. Und genau darin liegt die Tücke: «Menschliche Fehler» sind auch bei der E-Mail Verschlüsselung das größte Risiko. False positive E-Mails sind hierbei nicht das Problem; false negative, also Mails deren Inhalt verschlüsselt werden sollten, aber unverschlüsselt versandt werden, dafür umso mehr. Lösungen die Anwender durch KI (Künstliche Intelligenz) bei der Beurteilung der Kritikalität von Inhalten wirkungsvoll unterstützen, sind die deutlich bessere Wahl.

Sicherheitslücke in #Moxa MXsecurity Series gefährdet kritische Infrastrukturen. Eine kritische #Sicherheitslücke in der Netzwerküberwachungslösung MXsecurity bringt Industrieanlagen in Gefahr. https://t.co/m3r4xGmzh1 https://t.co/MkLqc0Nrhr
8 Tipps für die IT-Sicherheit in Ihrem Unternehmen | IHK München https://t.co/8pPcHS0pIh
Webbrowser: Google Chrome 114 schließt 16 Lücken und verbessert Sicherheit | Security https://t.co/5E3z0aiTZo #Google
Hallo Herr Doktor, wieso haben Sie meine Diagnose an Fremde geschickt? https://t.co/6CO4ehbYsi via @zeitonline
WithSecure startet neue Incident-Response-Services https://t.co/2zWriqDAlD
LibreOffice-Lücken: Risiko von Codeschmuggel mit präparierten Dokumenten | heise online #Libreoffice https://t.co/6NOeMggioB
Kritische Lücken in Netzwerkverwaltungssoftware D-Link D-View 8 geschlossen | heise online https://t.co/ZX9u7HRR5e
So bewerten Datenschützer die #DSGVO https://t.co/ORFloLtpum
OT-Security: Wie Security Gateways und Datendioden Datenströme absichern https://t.co/Xf6Md4L6l0 #otsecurity https://t.co/dpOeM9Y6Tw
Sicherheitsupdates: Zyxel-Firewalls anfällig für Schadcode-Attacken | Security https://t.co/mZ2VFd2CUF #zyxel #Sicherheitslücke #patch
Betrüger nutzen ChatGPT und verdienen Geld mit Fleeceware-Apps https://t.co/cEzNRrEt7P via @zdnet_de
Hacker nutzen Dropbox für betrügerische E-Mails https://t.co/TYwNZfrfnV via @zdnet_de
@NetSupportNSM: NetSupport Manager offers a unique range of supporting tools to maximize efficiency and minimise system downtime, ensuring uninterrupted productivity. Try it free for 30 days. https://t.co/KH8QEfRavD 

#RemoteControl #Efficiency #Downtime https://t.co/QDDsrgFmsG
5af0a
KeePass: Angreifer können auf Master-Passwort zugreifen | Security https://t.co/h7eXDHmwl2
Kritische Lücken in Canon-Druckern ermöglichen Codeschmuggel | Security https://t.co/dBbIqoRsqQ
@heisec: Attacken könnten bevorstehen: Kritische Root-Lücken bedrohen Cisco-Switches https://t.co/W03ScEMl90 #Cisco #Patches
Datenleck in der Cloud: Standortdaten von Toyota-Fahrzeugen jahrelang einsehbar https://t.co/t2mjLxvckn #Sicherheitslücke #Toyota
#synology VPN Plus Server aufgrund von Schwachstelle angreifbar | Security https://t.co/LhBmYUu7D2
LG Köln entscheidet: Einbindung von Google Analytics auf Webseite der Deutschen Telekom ist rechtswidrig https://t.co/ePraW8aVix #Google https://t.co/JWPfw41VR0

Der ProBlog Newsletter

Bleiben Sie auf dem Laufenden mit unseren interessanten News, Updates und Insights
zu modernen IT-Security & IT-Infrastruktur-Lösungen.

Members Only:
Alle Newsletter-Empfänger erhalten jetzt Zugriff auf exklusive Inhalte!

Bitte füllen Sie kurz das Formular aus.
Anschließend erhalten Sie eine E-Mail, mit der Sie Ihre Anmeldung bestätigen können.

 

 
Mit der Anmeldung akzeptiere ich die Datenschutzbestimmungen der ProSoft GmbH.

 

Share This