Anzeige

Anzeige

VERANSTALTUNGEN

eoSearchSummit
06.02.20 - 06.02.20
In Würzburg, Congress Centrum

DSAG-Technologietage 2020
11.02.20 - 12.02.20
In Mannheim, Congress Center Rosengarten

E-commerce Berlin Expo
13.02.20 - 13.02.20
In Berlin

KI Marketing Day - Konferenz
18.02.20 - 18.02.20
In Wien

DIGITAL FUTUREcongress
18.02.20 - 18.02.20
In Frankfurt a.M.

Anzeige

Anzeige

E-Mail Security

Die E-Mail ist das Kommunikationsmittel Nummer eins. Unternehmen sind in der Pflicht, sich mit der E-Mail-Sicherheit zu beschäftigen, kommunizieren sie doch sowohl intern als auch extern.

Nahezu täglich ist von Datenpannen und Datendiebstählen zu hören: Fremde verschaffen sich – zum Teil leider kinderleicht – Zugang zum internen Unternehmenssystem und greifen Daten ab oder manipulieren diese.

Einfache, unverschlüsselte E-Mails stellen deshalb grundsätzlich eine Gefahr dar: Sie ähneln einer Postkarte, deren Inhalt jeder lesen kann. „Denn gehen E-Mails weder digital signiert noch verschlüsselt auf die Reise, können die Inhalte nicht nur ausspioniert, sondern auch manipuliert werden. Da Angriffe dieser Art in aller Regel nicht sicht- und nachweisbar sind, wird die E-Mail-Sicherheit leider nach wie vor oft stiefmütterlich behandelt. Wie oft und von wem E-Mails gelesen werden, kann ihnen niemand ansehen“, warnt Patrycja Tulinska, Geschäftsführerin der PSW GROUP.

Dabei geht es Cyberkriminellen gar nicht darum, brisante E-Mail-Inhalte aufzuspüren. Sie fangen einfach den kompletten E-Mail-Verkehr von Unternehmen ab, kopieren diese und werten sie aus. „Aus solchen Big Data-Analysen können die Cyberkriminellen Themen, die sie interessieren, herausfiltern und entsprechende Nutzerprofile erstellen. Daten dieser Art lassen sich prima verkaufen. Weiter ist es möglich, so eine aufwändige Attacke auf die internen Unternehmensinfrastrukturen zu starten“, weist die IT-Sicherheitsexpertin hin.

Das Abfangen und Manipulieren von E-Mails lässt sich durch eine einfache Maßnahme verhindern: Verschlüsselung mittels Zertifikaten. „E-Mail-Zertifikate schützen Organisation effizient und kostengünstig vor Datendiebstahl, Spionage oder Manipulation. E-Mail-Zertifikate verhindern nämlich zum Ersten, dass Unbefugte den Inhalt der E-Mail lesen können. Das schafft Vertraulichkeit. Zweitens ist es nicht möglich, den Inhalt zu manipulieren. Das schafft Integrität. Drittens wird durch eine digitale Signatur nachgewiesen, dass die E-Mail wirklich von dem Absender stammt, als der er sich ausgibt. So wird Authentizität geschaffen“, erklärt Patrycja Tulinska. E-Mail Verschlüsselung ist zudem nicht teuer: Die PSW GROUP hält in ihrem Portfolio beispielsweise E-Mail-Zertifikate namhafter Anbietern bereits ab 19 Euro jährlich bereit – geeignet beispielsweise für Freelancer und Einzelunternehmer. „Wer klug in seine IT-Sicherheit investiert und dabei die Kommunikation per E-Mail einbezieht, lässt Cyberkriminellen keine Chance an Informationen, Betriebsgeheimnisse oder Innovationen zu kommen“, so die Expertin.

Nicht zuletzt legt auch die Datenschutz-Grundverordnung (DSGVO) größten Wert darauf, die Vertraulichkeit, die Integrität sowie die Authentizität von Daten zu bewahren. Mit der E-Mail-Verschlüsselung nähern sich Unternehmen damit auch dem Datenschutz nach DSGVO an und erfüllen wichtige gesetzliche Kriterien, die sich im Falle etwaiger Datenpannen bußgeldmindernd auswirken können.

Noch bis vor einigen Monaten waren zudem sogenannte „Man-in-the-Middle“-Angriffe ein weit verbreitetes Problem: Ein unbefugter Dritter klinkt sich unbemerkt in die elektronische Kommunikation ein, kann Daten abgreifen oder sie manipulieren. „Mit MTA-STS hat die IETF, eine Organisation, die sich mit der technischen Weiterentwicklung des Internets befasst, einen Standard geschaffen, der die Verbindungen zwischen den einzelnen Mailservern mittels Verschlüsselungsprotokoll TLS und E-Mail Zertifikaten absichert und so aktiv vor Man-in-the-Middle-Angriffen schützt“, verweist Tulinska auf einen neuen Standard, der Empfang und Versand von E-Mails noch sicherer macht.

Weitere Informationen finden Sie hier.

www.psw-group.de
 

Neuste Artikel

E-Mail Lupe

Archivfunktion des E-Mail-Programms nicht rechtssicher

PSW GROUP klärt über Irrtümer der E-Mail Archivierung auf und zeigt, wie es richtig geht Fulda – Vor allem aus steuerrechtlichen Gründen sind Unternehmen dazu verpflichtet, geschäftliche Korrespondenzen aufzubewahren: Das Finanzamt erhebt den Anspruch, auch…
Marketing Trends 2020

Das sind die Marketing-Trends 2020!

Marketing entwickelt sich stetig weiter. Und für Shopbetreiber ist es wichtig, am Puls der Zeit zu bleiben, um auch weiterhin die eigenen (und neue) Kunden zu erreichen.
HR 2020

HR und Recruiting: Das wird 2020 wichtig

Geschwindigkeit und Flexibilität – das sind nach Einschätzung der internationalen Personalberatung Robert Walters die entscheidenden Faktoren für erfolgreiche Personalarbeit in diesem Jahr – vor allem, wenn es um das Gewinnen neuer Mitarbeiter geht.
Puzzle

Demant launcht EPOS

Sennheiser Communications A/S, das Joint Venture zwischen Demant A/S und der Sennheiser Electronic GmbH & Co. KG, hatte bereits angekündigt, dass es sich in einer neuen Konstellation weiterentwickeln wird. Im Jahr 2020 endet nun das Joint-Venture.
Strategiegipfel IT Management

Die IT als Technology Innovator

Über den Weg zur digitalen IT-Organisation und wie digitale Technologien die Struktur, die Rollen und das Verständnis der IT im Unternehmen verändern, spricht CIO Sinanudin Omerhodzic, Chief Information Officer bei der Paul Hartmann AG auf dem Strategiegipfel…
Field Service Management

Field Service Management: Flexibilität als oberstes Gebot

Field Service Management-Lösungen bieten für Unternehmen viele Vorteile – von erhöhter Produktivität bis hin zu mehr Effizienz. Die Implementierung solcher Lösungen ist allerdings auch mit Herausforderungen an Management und Belegschaft verbunden.

Anzeige

GRID LIST
E-Mail Lupe

Archivfunktion des E-Mail-Programms nicht rechtssicher

PSW GROUP klärt über Irrtümer der E-Mail Archivierung auf und zeigt, wie es richtig geht…
USA EU Flaggen

Datenschutz: Daten-Deal mit den USA auf dem Prüfstand

Der Europäische Gerichtshof (EuGH) prüft derzeit die Zulässigkeit des 2016 geschlossenen…
Bombe

Werden Archive durch die DSGVO zur “tickenden Zeitbombe”?

Bestehende Archivsysteme sind in vielen Fällen bewusst gegen das Löschen von Daten…