+49 (0) 8171/405-0 info@proSoft.de

E-Mail Verschlüsselung: Nach wie vor vernachlässigt

06.
Okt
2020
Dateitransfer, digitale Kommunikation, E-Mail-Sicherheit, Sicherer Datentransfer

Dass es eigentlich ziemlich sinnvoll wäre, E-Mails beim Versand zu verschlüsseln, ist vielen Anwendern durchaus bewusst. Zu einer wirklichen Verhaltensänderung scheint dies aber nach wie vor nicht zu führen, wie eine neue Studie zur E-Mail Verschlüsselung zeigt.

Ohne E-Mails geht beruflich und auch privat fast nichts: Für die meisten Deutschen zählen die elektronischen Nachrichten fest zum Alltag. Das Thema Sicherheit wird dabei allerdings zumeist vernachlässigt, wie jetzt einmal mehr eine aktuelle Studie belegt. Der Softwarehersteller Reddoxx hatte dazu rund 1.000 Berufstätige zu ihrem Umgang mit E-Mails befragt. Die Ergebnisse sprechen zunächst einmal ganz klar dafür, dass E-Mail wohl auch in Zukunft von Bedeutung sein wird: Für 92 Prozent werden die Mails auch „in Zukunft ein wichtiges Kommunikationsmittel“ sein. Und die meisten Befragten machen sich bei der Nutzung offenbar auch durchaus Gedanken dazu, wie geschützt – oder eher ungeschützt – ihre Inhalte in einer E-Mail eigentlich sind: Nur knapp 12 Prozent schätzen E-Mail grundsätzlich als sehr sicheres Medium ein. Gleichzeitig besteht die Sorge, dass Dritte auf E-Mails zugreifen bzw. diese mitlesen könnten: Ein gutes Drittel der Umfrageteilnehmer ist darüber besorgt oder sogar sehr besorgt. Keinerlei Ängste haben diesbezüglich lediglich 5 Prozent.

Die meisten Anwender verzichten auf E-Mail Verschlüsselung

Wer nun schlussfolgert, dass diese „Awareness“ zu entsprechendem Verhalten bei der E-Mail Nutzung führt, sieht sich der Studie zufolge allerdings getäuscht. Dies gilt insbesondere für die Verschlüsselung von E-Mails – eine Sicherheitsmaßnahme, mit der sich ein Mitlesen von Inhalten wirksam verhindern lässt. Denn selbst wenn eine derart verschlüsselte E-Mail von einem unbefugten Dritten abgefangen würde, könnte dieser damit nichts anfangen. Allerdings zeigt die vorliegende Umfrage erneut auf, dass bislang immer noch nur sehr wenige Anwender in Deutschland tatsächlich zur E-Mail Verschlüsselung greifen. Nur gut 12 % verschlüsseln häufig, knapp jeder Dritte greift zumindest manchmal zu dieser Option. Die klare Mehrheit (57 %) jedoch verzichtet grundsätzlich auf eine E-Mail Verschlüsselung.

 

Verwenden Sie eine E-Mail-Verschlüsselung?

Ursachen von Pannen beim Datentransfer

Ist E-Mail Verschlüsselung laut DSGVO verpflichtend?

Nein! Auch die Datenschutzgrundverordnung (DSGVO) schreibt die E-Mail Verschlüsselung nicht zwingend vor. Aber bereits das Bundesdatenschutzgesetz empfiehlt den Einsatz von Verschlüsselung, wenn personenbezogene Daten versandt werden. Verletzen Organisationen datenschutzrechtliche Vorgaben entsteht dadurch bei Bekanntwerden ein meldepflichtiger Datenschutzvorfall. Bei einer verschlüsselten E-Mail entfällt dagegen die Meldepflicht. Verzichten Unternehmen auf die Datenverschlüsselung bei E-Mails, stellt das also erst einmal kein Problem dar. Werden personenbezogene Daten «unterwegs» gehackt, entsteht sofort ein meldepflichtiger Datenschutzvorfall mit entsprechenden Bußgeldern. Etwas kritischer ist die Lage bei sogenannten Berufsgeheimnisträgern wie Rechtsanwälten, Ärzten, Steuerberatern, Apothekern etc. Häufig versenden diese Berufsgruppen besondere Kategorien personenbezogener Daten (§9 DSGVO), wie zum Beispiel Gesundheitsdaten. Datenschutzbeauftragte empfehlen hier dringend die E-Mail Verschlüsselung. Eine fehlende Verschlüsselung könnte nach § 203 StGB sogar als Straftat geahndet werden.

Eine reine Transportverschlüsselung per TLS ist sowohl rechtlich als auch technisch unsicher. Der verschlüsselte Versand von personenbezogenen Daten muss laut § 5 DSGVO bei Bedarf nachweisbar sein. Bei einer reinen TLS-Verschlüsselung ist das nicht möglich. Technisch gesehen schützt TLS den Transport der Daten, nicht aber die Zwischenspeicherung, beispielsweise auf Servern von Providern. Eine zusätzliche Ende-zu-Ende Inhaltsverschlüsselung bietet größtmögliche und nachweisbare Sicherheit.

Neben personenbezogenen Daten versendet jedes Unternehmen auch sensible Informationen wie Geschäftsgeheimnisse per E-Mail. Deshalb sollten E-Mails schon aus eigenem Interesse immer verschlüsselt werden.

Verschlüsselung war früher relativ aufwendig

Ein unter dem Strich dann möglicherweise doch noch zu gering ausgeprägtes Bewusstsein für potenzielle Gefahren muss dabei gar nicht einmal der Hauptgrund sein. Ein häufiges Problem bei Ansätzen sowohl zur E-Mail Verschlüsselung als auch zur Verschlüsselung anderer Daten (beispielsweise Dateien oder Ordnern) war in der Vergangenheit, dass der technische Aufwand relativ hoch war. Auf beiden Seiten – also beim Sender und beim Empfänger – mussten bestimmte Voraussetzungen erfüllt werden. Dies konnte auch mit Blick auf die Administration durchaus anspruchsvoll sein, etwa hinsichtlich Einrichtung, Verwaltung und Pflege von Zertifikaten.

Neue Ansätze zur Verschlüsselung von E-Mails, Dateien und Dateiordnern

Mittlerweile gibt es allerdings auch Lösungen, die einen anderen Weg gehen und bewusst eine möglichst einfach zu nutzende Verschlüsselung ermöglichen. So bietet etwa ZIVVER eine Plattform für datenschutzkonforme digitale Kommunikation, die die Grundlage für einen sicheren Austausch digitaler Daten per E-Mail und Dateitransfer schafft. Neben einer asymmetrischen Verschlüsselung kommen dabei noch weitere Sicherheitsmerkmale in Spiel, darunter zum Beispiel TLS-gesicherte Verbindungen, ein Zugriffsschutz über eine Zwei-Faktor-Authentifizierung und die Option, den Zugriff für Empfänger zeitlich zu befristen. Selbst bereits gelesene E-Mails können zurückgerufen werden. Außerdem werden Inhalte und Empfänger sowie eventuell vorhandene Attachments bereits vorab auf mögliche Risiken untersucht.

Fazit: „Dauerbrenner“ E-Mail Verschlüsselung: Schon seit Jahren wird durch Umfragen und Studien immer wieder deutlich, dass bei der tatsächlichen Nutzung noch erhebliche Defizite bestehen. Zumindest zu komplexe Lösungen sollten allerdings heute niemanden mehr davon abhalten, durch eine professionelle Verschlüsselung mehr Sicherheit für E-Mails, Dateien oder auch ganze Dateiordner zu erreichen.

Nicht alle E-Mails bzw. Inhalte und Anlagen müssen jedoch verschlüsselt werden. Und genau darin liegt die Tücke: «Menschliche Fehler» sind auch bei der E-Mail Verschlüsselung das größte Risiko. False positive E-Mails sind hierbei nicht das Problem; false negative, also Mails deren Inhalt verschlüsselt werden sollten, aber unverschlüsselt versandt werden, dafür umso mehr. Lösungen die Anwender durch KI (Künstliche Intelligenz) bei der Beurteilung der Kritikalität von Inhalten wirkungsvoll unterstützen, sind die deutlich bessere Wahl.

Potenziell #Backdoor Lücke bei #Cisco gepatcht. https://t.co/TQ3sFXTqZK
@safetogo_de: Die verschlüsselten USB-Sticks #SafeToGo 302E und SafeToGo Solo sind jetzt auch kompatibel zur #macOS Version Ventura. https://t.co/uaOTOjw64r https://t.co/Ht2irhj2P5
#dell schließt Schadcode-Schlupfloch im BIOS mehrerer PC-Modelle https://t.co/imkTREUgf2 https://t.co/ob641j3yDJ
Große #Microsoft Störung Deutsche beklagen massenhaft Ausfälle bei #Teams und #Outlook https://t.co/2tMfZbMR5m https://t.co/1776PfXt1x
Zunehmende Cyberkriminalität – Welche Gegenmaßnahmen helfen wirklich? https://t.co/kA0sIJ10PM #cyberangriff #cyberdefense #itsicherheit https://t.co/tp1RBM4pTE
Cyberkriminelle verschaffen sich Zugang zu Sky-Kundenkonten https://t.co/mPtWKobNG5 #Sky https://t.co/M1nU038UeZ
Fernwartungs-Software mit SSL & TLS für mehr Sicherheit https://t.co/TcT8IP2OVA #NetSupport
#Fernwartung https://t.co/NAj203kh9V
Dortmunder Datenpanne – Personenbezogene Daten im Lost Place #Dortmund #LostPlace https://t.co/UNuaJhaNiy https://t.co/brjrrE564g
Nach drohender #Cyberattacke reagierte die Stadt #Potsdam mit dem Abschalten der Internetverbindungen. Nach umfangreichen Sicherheits-Checks geht es nun weiter. https://t.co/skdKzbND3N https://t.co/KNa6jgL6Kp
Hacker versuchen #Ionos Passwörter zu phishen https://t.co/lqTDa8v0Hf
Handelsblatt: „Kaum zu bewältigen“: Neue EU-Richtlinie für Cybersicherheit setzt Unternehmen unter Zeitdruck - https://t.co/GVPGf4jXsC
Attacken auf kritische Lücke in ManageEngine-Produkte von Zoho bald möglich | Security https://t.co/HqRLyjtDW3
@heisec: Industrie-Router von InHand: Angreifer könnten Geräte in der Cloud übernehmen https://t.co/DEy74bF6wh #InHand #InRouter
Cyber-Attacken auf kritische Lücke in Control Web Panel | Security https://t.co/XW83hKUc8F
Fahrradbauer #Prophete: Erste Details zum Cyber-Angriff | Die Insolvenz der Prophete-Gruppe wurde schlussendlich durch einen Cyber-Angriff ausgelöst. Security https://t.co/IrjyYFWjJu
So schützt die #OPSWAT MetaDefender-Plattform vor Cyberangriffen https://t.co/m1Yo1jA7WQ
Sicherheitsprüfung: 13.000 Passwörter der US-Regierung in 90 Minuten geknackt. Weil Mitarbeiter des US-Innenministeriums leicht zu erratene Kennwörter wie Password-1234 nutzen, könnten Angreifer leichtes Spiel haben. https://t.co/R9S2L77pnK https://t.co/QcqGLwTIO4

Der ProBlog Newsletter

Bleiben Sie auf dem Laufenden mit unseren interessanten News, Updates und Insights
zu modernen IT-Security & IT-Infrastruktur-Lösungen.

Members Only:
Alle Newsletter-Empfänger erhalten jetzt Zugriff auf exklusive Inhalte!

Bitte füllen Sie kurz das Formular aus.
Anschließend erhalten Sie eine E-Mail, mit der Sie Ihre Anmeldung bestätigen können.

 

 
Mit der Anmeldung akzeptiere ich die Datenschutzbestimmungen der ProSoft GmbH.

 

Share This