Zunehmende elektronische Kommunikation von öffentlichen Einrichtungen macht einen verstärkten Schutz vor dem Zugriff unbefugter Dritter notwendig. Dass effektive E-Mail-Verschlüsselung weder kompliziert noch teuer sein muss, zeigt die Initiative Sicherer Bürgerdialog. Gemeinsam mit der D-TRUST, einem Unternehmen der Bundesdruckerei-Gruppe, engagieren wir uns für die Initiative.
Net at Work veröffentlicht NoSpamProxy Cloud Die Net at Work GmbH gibt die sofortige Verfügbarkeit von NoSpamProxy Cloud bekannt. Damit können Kunden die Sicherheit ihrer E-Mail-Kommunikation in die Hände erfahrener E-Mail-Security-Experten legen und umfassende Schutzmaßnahmen als Managed Service aus der Cloud beziehen. Der neue Managed Service für E-Mail-Sicherheit aus der Cloud bietet bestmöglichen Schutz ‚Made […]
Der Trend zu cloudbasierten IT-Services ist ungebrochen. Doch nicht nur das: Ganze Lösungen oder IT-Infrastrukturen werden nicht mehr on-premises betrieben, sondern sind in die Cloud gewandert. Auch der Bereich der E-Mail-Sicherheit befindet sich im Umbruch, so dass einige Anbieter im Bereich Email Security bereits verkündet haben, in absehbarer Zeit überhaupt keine On-Premises-Lösungen mehr anzubieten und vollständig […]
Im IT Finanzmagazin, dem Fachmagazin für IT und Organisation bei Banken, Sparkassen und Versicherungen blickt Metehan Manap, Leiter der Abteilung IT-Operational Services der WWK, auf ein tolles Projekt im Bereich E-Mail-Verschlüsselung zurück. NoSpamProxy sichert gemeinsam mit GlobalSign die datenschutzkonforme Kommunikation der Versicherungsgruppe mit ihren zahlreichen Partnern.
Jede E-Mail ist angreifbar – theoretisch. Der Weg einer E-Mail durch das Internet ist lang, auch wenn die Schnelligkeit der Übertragung dies oft vergessen lässt. E-Mails können während des Transports abgefangen, gelesen oder sogar verändert werden. Zumindest, wenn sie unverschlüsselt versendet werden. Die Folgen sind unter Umständen verheerend: Finanzielle Schäden, Datenverlust oder Imageeinbußen drohen all denjenigen, die E-Mails unverschlüsselt austauschen. Zudem sind unverschlüsselte E-Mails schon heute nicht mehr mit dem Datenschutz vereinbar – auch im Hinblick auf die Datenschutz-Grundverordnung (DSGVO)
Ein Weg, sichere E-Mail-Kommunikation zu ermöglichen und Informationen vertraulich und geschützt zu versenden, ist die PKI-basierte E-Mail-Verschlüsselung und -Signatur. PKI steht für Public Key Infrastructure, und der bei Behörden und Firmen gebräuchlichste Standard für eine solche Verschlüsselung ist S/MIME (Secure/Multipurpose Internet Mail Extensions).
Seit Monaten lesen wir in unregelmäßigen Abständen von immer perfideren Angriffen auf Unternehmen. Bei jeder neuen Welle wird aufs Neue staunend festgestellt, dass dieser Virus oder Trojaner ganz besonders gefährlich und ausgefuchst ist. Ein Fleißsternchen darf sich der Programmierer der Schadsoftware ans Revers heften, wenn sogar das BSI eine Meldung herausgibt oder die Tagesschau berichtet.
Die Debatte um #Efail hat bei Anwendern und in IT-Abteilungen zu großer Verunsicherung bezüglich der Wirksamkeit von E-Mail-Verschlüsselung geführt. Schlagzeilen wie S/MIME und PGP geknackt waren allerdings nicht nur falsch, sondern führten einige “Experten” dazu, generell von E-Mail-Verschlüsselung abzuraten. Völlig außer Acht gelassen wurde dabei häufig die Tatsache, dass das Problem nicht bei S/MIME oder PGP selbst liegt. In Wahrheit wird die Verschlüsselung umgangen, indem der E-Mail-Client dazu gebracht wird, den Klartext der E-Mail an den Angreifer zu senden.
Egal, ob privat oder beruflich: E-Mails sind ein selbstverständlicher Teil unserer Kommunikation. Das Bewusstsein für die Angreifbarkeit jeder einzelnen E-Mail ist aber häufig nicht vorhanden. Dabei tritt jede gesendete E-Mail häufig eine Reise über eine Vielzahl Server und Länder an – völlig unabhängig davon, ob der Empfänger auf einem anderen Kontinent oder nur auf einer anderen Etage im selben Haus wohnt. Die Struktur des Internets macht es möglich.
Was diese Struktur auch möglich macht: Theoretisch kann jeder, der das technische Wissen besitzt, E-Mails an jedem Knotenpunkt während des Transports abfangen, lesen oder sogar verändern. Und er kann E-Mails in Ihrem Namen schreiben.
NoSpamProxy
Letzte News
- Was ist ein Zero Day Exploit?23.04.2025 - 14:00
- Was ist Spoofing?11.04.2025 - 14:00