PM Forum 2017
24.10.17 - 25.10.17
In Nürnberg

PM Forum 2017
24.10.17 - 25.10.17
In Nürnberg

10. gfo-Jahreskongress
25.10.17 - 26.10.17
In Düsseldorf

Google Analytics Summit 2017
09.11.17 - 09.11.17
In Hamburg

Data Driven Business 2017
13.11.17 - 14.11.17
In Berlin

E-Mail VerschlüsselungWeit verbreitet scheint die Annahme, ein sicherer E-Mail-Austausch sei nur mit viel Aufwand zu erreichen und vor allem für die spontane sichere Kommunikation mit Dritten stehe keine Lösung zur Verfügung.

Dieser Eindruck entsteht leicht, weil seit dem NSA-Skandal vielfach exklusiv von OpenPGP die Rede ist und entsprechende Tutorials das Thema auch im Internet dominieren. Der Einsatz von OpenPGP verlangt jedoch, dass sich die Kommunikationsteilnehmer zuvor auf dieses Verschlüsselungsformat verständigt haben, entsprechende Software beim Sender und Empfänger installiert ist, Schlüssel erstellt, verteilt und gegengezeichnet werden. OpenPGP ist seit Jahren frei verfügbar, kann sich jedoch wegen des hohen Aufwandes und schlechter Skalierbarkeit in der Fläche nicht durchsetzen. Für den effizienten Unternehmenseinsatz gibt es eine bewährte Alternative, die bei Bedarf auch ganz ohne Schlüssel auskommt.

Zertificons Z1 SecureMail Gateway gewährleistet mit einer passwortbasierten Verschlüsselungslogik als Ergänzung zur zertifikatsbasierten Verschlüsselung einen reibungslosen und sicheren E-Mail-Austausch mit jedermann zu jeder Zeit. Ist für den Empfänger kein gültiger öffentlicher PGP-Schlüssel und auch kein X.509 Zertifikat auffindbar, wird mit Passwörtern verschlüsselt.

E-Mails werden dabei beispielsweise in verschlüsselte PDFs oder HTML-Container konvertiert und als Anhang per E-Mail übermittelt. Alternativ erreichen vertrauliche E-Mails den Adressaten über den Z1 WebSafe, einen für den Empfänger automatisiert erstellten HTTPS-gesicherten Webmailer-Account. Das zugehörige Passwort wird je nach Sicherheitsstufe per separater E-Mail, Telefon oder automatisiert per SMS zugestellt. Eine Antwortfunktion ist ebenfalls enthalten.

Z1 WebSafe
Bild: Passwortbasierte Zustellung mit Z1 SecureMail Gateway – Z1 WebSafe.

Diese passwortbasierte Verschlüsselung funktioniert ohne zusätzliche Apps auch auf mobilen Endgeräten. Der vom Empfänger benötigte Browser und PDF-Reader ist üblicherweise bereits im Auslieferungszustand installiert.

Zertificons technisch führender Ansatz der passwortbasierten Verschlüsselung war bereits Mitte der 2000er Jahre maßgebend für die Branche und wurde inzwischen unter der Bezeichnung „Push“- und „Pull“-Technologie vielfach von weiteren Marktteilnehmern nachempfunden.

Neuerdings bietet Zertificon passwortbasierte Verschlüsselung auch als Ende-zu-Ende-Verschlüsselung an. Die flexible Verschlüsselung nach außerhalb wird hierbei mit einer zertifikatsbasierten Verschlüsselung innerhalb des Unternehmensnetzwerkes verknüpft. Mit dieser Organizational End2End genannten Lösung steht Unternehmen eine compliance-konforme und alltagstaugliche Ende-zu-Ende-Verschlüsselung zur Verfügung. Zusätzlich wird eine rein zertifikatsbasierte Ende-zu-Ende-Verschlüsselung angeboten.

Weitere Informationen:

Zum besseren Verständnis des komplexen Themas „Ende-zu-Ende Verschlüsselung“ sollen Interessierte aktuell das White Paper: „Ende-zu-Ende-Verschlüsselung für jedermann? – Warum Firmen und Privatleute unterschiedliche Lösungen benötigen“ unter www.zertificon.com/whitepaper kostenfrei herunterladen können.

www.zertificon.com

GRID LIST
Security Specialist

Der moderne Datenschutzbeauftragte

Mittlerweile ist Datenschutz in aller Munde, unter anderem durch neue Regularien, die in…
Marcel Mock

Zweiter Anlauf für den Verschlüsselungsstandort Nummer 1 | Statement

Wir dürfen gespannt sein, wie die neue Bundesregierung die vom letzten Kabinett…
Fragen

Von wegen „Nichts zu verbergen“: Die Folgen der Datensammelwut

Die ausufernde Datenschnüffelei lässt viele Menschen kalt. Zu Unrecht. Die Brabbler AG…
Rettungsring

Datenrettung: Weshalb sind virtuelle Daten nicht immer sicher?

Anstatt physikalischer Server nutzen Unternehmen vermehrt virtuelle Systeme. Angesichts…
EU Flagge

Legacy Datensysteme machen Compliance-Risiko bei DSGVO unkalkulierbar

Rund ein Drittel der europäischen und US CIOs können nicht sicherstellen, Daten innerhalb…
EU

Die DSGVO für Finanzinstitute | Kommentar

Die Gewährleistung von Compliance bezüglich der DSGVO kommt zur gleichen Zeit auf die…
Frische IT-News gefällig?
IT Newsletter Hier bestellen:

Newsletter IT-Management
Strategien verfeinert mit profunden Beiträgen und frischen Analysen

Newsletter IT-Security
Pikante Fachartikel gewürzt mit Shortnews in Whitepaper-Bouquet