openPR Recherche & Suche
Presseinformation

Transportverschlüsselung beim E-Mail Versand mit der Privacy Compliance Mail

24.04.201911:06 UhrIT, New Media & Software

(openPR) Mit dem Inkrafttreten der Datenschutzgrundverordnung (DSGVO) im Mai 2018 sind auch die technischen Anforderungen an digitales Dialogmarketing gestiegen und Marketer versuchen, diesen gerecht zu werden. Dazu gehören unter anderem Anforderungen hinsichtlich der Verschlüsselung von Kommunikation. Kürzlich hat nun die Landesbeauftragte für Datenschutz und Informationsfreiheit (LDI) in NRW eine Stellungnahme (https://www.ldi.nrw.de/mainmenu_Aktuelles/Inhalt/Technische-Anforderungen-an-technische-und-organisatorische-Massnahmen-beim-E-Mail-Versand/Technische-Anforderungen-an-technische-und-organisatorische-Massnahmen-beim-E-Mail-Versand.html) veröffentlicht, in der sie technische Anforderungen für die Versandverschlüsselung von E-Mails thematisiert. Inwiefern aber sind diese Anforderungen und Empfehlungen zur Umsetzung realistisch für echte Anwendungsfälle, z.B. in der Marketing- und Servicekommunikation? Kann überhaupt jeder Provider diese Anforderungen erfüllen? Und wenn die Anforderungen nicht erfüllt werden können, was dann? Es gibt durchaus Alternativen zur empfohlenen TLS-Verschlüsselung. Wie diese aussehen können, verraten wir Ihnen in diesem Blogbeitrag.



Doch sind Sie davon überhaupt betroffen? Grundsätzlich gelten die Anforderungen an Verschlüsselung für alle E-Mails, die personenbezogene Daten beinhalten. Dies können beispielsweise Transaktionsmails sein, die üblicherweise Adress- und Transaktionsdaten beinhalten. Auch in der Korrespondenz zwischen Unternehmen und Kunden, Unternehmen und Partnern aber auch unternehmensintern werden oftmals personenbezogene Daten übermittelt. So übermittelt beispielsweise der Hersteller BMW Motorrad personenbezogene Daten zu Testfahrtanfragen verschlüsselt per E-Mail an Vertragshändler (siehe Case Study am Ende des Artikels).



„Es bedarf mindestens der Transportverschlüsselung, wie sie von namhaften europäischen Providern standardmäßig angeboten wird“

Dies ist ein Zitat aus der erwähnten Stellungnahme vom 25.01.2019, welches ein Kriterium benennt, das Unternehmen, laut LDI, beim Versand von E-Mails erfüllen müssen. Aber wer genau sind „namhafte europäische Provider“? Diese Frage lässt sich nicht so leicht beantworten. Das Problem ist bereits das Wort "Provider". Was ist damit gemeint? Wir gehen davon aus, dass hier E-Mail Service Provider gemeint sind. Wie sehen deren standardmäßige Transportverschlüsselungs-Methoden aus? Dazu wird im Weiteren ausgeführt, dass eine Transportverschlüsselung nach den technischen Richtlinien „BSI TR-03108 Sicherer E-Mail-Transport“ eingerichtet werden sollte. In diesen Richtlinien findet sich der Begriff „DANE“. Hierbei handelt es sich um eine Technik, mit der sich Domainnamen mit TLS-/SSL-Zertifikaten verknüpfen lassen, um so festzulegen, welche Sicherheitszertifikate für eine Domain gültig sind. Im Wesentlichen bedeutet dies, dass unter der „standardmäßig angebotenen Transportverschlüsselung“, also dem Mindestsoll, TLS zu verstehen ist. Doch selbst wenn diese Art der Verschlüsselung als Standard angesehen werden kann, da sie von den Meisten E-Mail Providern unterstützt wird, so eben doch nicht von allen. Wenn keine Verschlüsselung per TLS möglich ist, dann bekommt der Empfänger dies nicht mit und weiß nicht, dass seine Inhalte unverschlüsselt versendet wurden. Diese Tatsache birgt Problempotential.

Realistische Aussichten auf Einhaltung?

Wenn Sie selbst, bzw. Ihr E-Mail Service Provider Transportverschlüsselung per TLS anbietet, aber der Provider einer Ihrer Empfänger tut das nicht, dann kann diese Art der Verschlüsselung nicht durchgeführt werden. Denn der Empfänger könnte nicht entschlüsseln, was Sie versenden. Deshalb verständigen sich die Provider von Sender und Empfänger vor dem Übermitteln der E-Mail über die Art der Verschlüsselung. Was können Sie also tun? Nicht viel, da Ihre Nachrichten einfach unverschlüsselt versendet werden, wenn es keine TLS-Kompatibilität gibt. Hier zeigt sich deutlich das Problem, dass die Stellungnahme der LDI beinhaltet. Derzeit bieten längst nicht alle Provider die nötigen Methoden und Maßnahmen an. Das bedeutet, wenn Sie nicht unverschlüsselt oder gar nicht versenden wollen, brauchen Sie eine Alternative.

Sichere Weiterleitung ist der Schlüssel

Ein Lösungsweg sieht folgendermaßen aus: Sofern die verschlüsselte Übertragung der konkreten Nachricht nicht möglich ist, wird eine alternative Nachricht versendet, in der nur ein Link enthalten ist. Dieser leitet den Empfänger in einen gesicherten Bereich weiter (eine sichere Domain, Cloud, etc.), wo er mit separat gesendeten, autorisierten Zugangsdaten auf die Inhalte zugreifen kann. Zugangsdaten, wie Passwörter, sollten allerdings auch keinesfalls unverschlüsselt versendet werden. Hierfür könnten Sie eine SMS versenden, um die Daten mitzuteilen. Den Link versenden Sie also per E-Mail und das Passwort oder den Zugriffscode, ohne weitere Hintergrundinformationen und Kontext, per SMS. Auf diese Weise wird die Übermittlung, dank getrennter Kanäle, noch etwas sicherer.

Privacy Compliance Mail

Unsere Realtime Marketing Automation Technologie ELAINE® ermöglicht standardmäßig den verschlüsselten Versand über die erwähnte Methode mittels der Privacy Compliance Mail. Mittels eines sog. TLS-Bounce wird abgefragt, ob TLS-Verschlüsselung vom Empfänger unterstützt wird. Sollte dies nicht der Fall sein, so werden die Inhalte niemals unverschlüsselt verschickt, sondern es wird ein PDF mit dem Inhalt erstellt, auf welches der Empfänger über ein separat versendetes Passwort zugreifen kann. Der Versand des Passworts sowie des Links zum Dokument erfolgen automatisiert. Auf diese Weise können Sie die Anforderungen zur Transportverschlüsselung umsetzen, auch wenn die technischen Gegebenheiten bei Ihren Empfängern dies eigentlich nicht zulassen würden. Die Privacy Compliance Mail unterstützt damit die Umsetzung und die Ziele des LDI NRW.

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 1046381
 530

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „Transportverschlüsselung beim E-Mail Versand mit der Privacy Compliance Mail“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von https://www.elaine.io/

Bild: AI Consumer Agents verändern das Marketing – und Unternehmen müssen reagierenBild: AI Consumer Agents verändern das Marketing – und Unternehmen müssen reagieren
AI Consumer Agents verändern das Marketing – und Unternehmen müssen reagieren
Die Spielregeln in der Kundenkommunikation verändern sich grundlegend. Nicht mehr der Empfänger selbst entscheidet, mit welchen Inhalten, Angebote oder Produkten er sich beschäftigt. Diese Aufgaben übernehmen zunehmend digitale Stellvertreter: sogenannte AI Consumer Agents. Sie analysieren, bewerten & filtern – schnell, effizient und augenscheinlich immer im Sinne ihres Nutzers. In diesem Blogbeitrag zeigen wir, wie AI Consumer Agents die Kommunikation entlang der Customer Journey verändern und weshalb Inhalte künftig nicht nur für Menschen,…
10 Use Cases für Mobile Omnichannel im digitalen Dialogmarketing
10 Use Cases für Mobile Omnichannel im digitalen Dialogmarketing
E-Mail Marketing verschmilzt mehr und mehr mit mobilen Dialogmarketing Kanälen zu einem integrierten, konsistenten Omnichannel Marketing Ansatz. Der Software as a Service Marketing Automation Anbieter artegic zeigt im neuen Whitepaper: Mobile Omnichannel im digitalen Dialogmarketing anhand von 10 Use Cases, wie sich SMS, Mobile Messenger und Push Notifications im digitalen Dialogmarketing einsetzen und mit anderen Kanälen integrieren lassen. Das Whitepaper ist ab sofort zum Download verfügbar unter https://www.artegic.com/de/whitepaper-mobile…

Das könnte Sie auch interessieren:

Bild: E-Mail Postfach Secure-Mail.biz im Test: Sicherer E-Mail-Versand bei einfacher BedienungBild: E-Mail Postfach Secure-Mail.biz im Test: Sicherer E-Mail-Versand bei einfacher Bedienung
E-Mail Postfach Secure-Mail.biz im Test: Sicherer E-Mail-Versand bei einfacher Bedienung
… der Test: Auf das Speichern oder die Angabe persönlicher Daten bei Registrierung wird im Sinne der Privatsphäre gänzlich verzichtet. Die Website-, Backend- und Transportverschlüsselung zeigt sich hochgradig, wie auch Qualys Labs in seinem SSL-Test einschätzt. Große Kritik üben die Tester allerdings an der unzureichenden Passwortkontrolle bei Registrierung: …
TrustArc erweitert die Unterstützung der Privacy Platform zur Verwaltung der Datenschutz-Grundverordung
TrustArc erweitert die Unterstützung der Privacy Platform zur Verwaltung der Datenschutz-Grundverordung
… effizient verwalten, prüfen und nachverfolgen. Darüber hinaus können mit dem Individual Rights Manager Prüfprotokolle verwaltet werden, was Rechenschaftspflicht und Compliance demonstriert. TrustArc Privacy Consultants können Unternehmen auch dabei helfen, individuelle Rechtsverwaltungsprozesse zu entwickeln, die auf ihre spezifischen Geschäftsanforderungen …
Bild: Trend Micro präsentiert Message Archiver - Sichere E-Mail-Archivierung für den MittelstandBild: Trend Micro präsentiert Message Archiver - Sichere E-Mail-Archivierung für den Mittelstand
Trend Micro präsentiert Message Archiver - Sichere E-Mail-Archivierung für den Mittelstand
… Technologien, die unter anderem digitales Fingerprinting und Verschlüsselung einsetzen. Dadurch wird gewährleistet, dass E-Mails unverändert und authentisch sind sowie rechtliche Compliance-Anforderungen erfüllen. In heutigen, hoch regulierten Umgebungen, gehört dies zu den kritischen Komponenten. Analysten prognostizieren, dass der Markt für Message …
TrustArc als Gewinner der 15. Info Security PGs 2019 Global Excellence Awards® ausgezeichnet
TrustArc als Gewinner der 15. Info Security PGs 2019 Global Excellence Awards® ausgezeichnet
… Gewinner der 15. Info Security PGs 2019 Global Excellence Awards® ausgezeichnet Führende Data-Privacy-Management-Plattform als beste Compliance-Lösung anerkanntwww.irw-press.at/prcom/images/messages/2019/45874/2019 (https://www.irw-press.at/prcom/images/messages/2019/45874/2019) Info Security Award Press Release_DE.001.png SAN FRANCISCO - 12 Feb. 2019 …
TrustArc führt All-in-One-Datenschutz-Compliance-Paket für Cloud-basierte Dienste ein
TrustArc führt All-in-One-Datenschutz-Compliance-Paket für Cloud-basierte Dienste ein
------------------------------ TrustArc führt All-in-One-Datenschutz-Compliance-Paket für Cloud-basierte Dienste ein Die Lösung kombiniert die TrustArc Privacy Platform mit dem DSGVO Validation Service, um Cloud-Unternehmen bei der Verwaltung und dem Nachweis fortwährender Compliance zu unterstützen. SAN FRANCISCO - 12. Dezember 2018 - TrustArc, das …
Rechtsanwalt: Verschlüsselung für WWW-Server und E-Mail-Transport aktivieren – Aufsichtsbehörden prüfen
Rechtsanwalt: Verschlüsselung für WWW-Server und E-Mail-Transport aktivieren – Aufsichtsbehörden prüfen
… Stand der Technik ist Pflicht. Unternehmen sollten sofort reagieren, um Probleme mit den Behörden zu vermeiden. Unternehmen müssen auf ihren E-Mail-Servern die so genannte Transportverschlüsselung aktivieren. Darauf hat Rechtsanwalt Matthias Bergt, IT-Rechtler der Sozietät von BOETTICHER [1], am Freitag in einem Fachvortrag [2] auf der Herbstakademie der …
Epsilon International verstärkt sich im Bereich „E-Mail-Deliverability-Service“
Epsilon International verstärkt sich im Bereich „E-Mail-Deliverability-Service“
… E-Mail-Marketing-Programme der Epsilon-Kunden weiter auszubauen. In seiner Position wird er sich zudem mit Fragen rund um die Themen „Privacy“ und „Compliance“ befassen. „Die Herausforderungen an E-Mail-Marketingverantwortliche sind heutzutage sehr komplex, jedoch werden häufig noch die Auswirkungen verschiedener Regularien und Datenschutzanforderungen unterschätzt“, …
E-Mails: Risikolos mit IDGARD – jetzt mit Outlook Add-in
E-Mails: Risikolos mit IDGARD – jetzt mit Outlook Add-in
… IDGARD für den Verbleib der Dokumente in den versiegelten Bereichen der Sealed Cloud in Deutschland. IDGARD vermeidet so kritische Verstöße gegen geltendes Datenschutzrecht und Compliance-Regeln. Die Kosten sind erschwinglich: So zahlt ein Unternehmen pro mit IDGARD ausgestattetem Arbeitsplatz lediglich 6 bis 8 Euro monatlich für den gesamten Service, der …
Bild: AvePoint stellt neuen Compliance Guardian für unternehmensweite Informationssicherheit vorBild: AvePoint stellt neuen Compliance Guardian für unternehmensweite Informationssicherheit vor
AvePoint stellt neuen Compliance Guardian für unternehmensweite Informationssicherheit vor
AvePoint Compliance Guardian reduziert Informationssicherheits- und Compliance-Risiken SharePoint-, Fileshare-, Datenbank- und Office 365-übergreifend Las Vegas – 29. September 2015 – Auf dem Privacy.Security.Risk. (P.S.R.) 2015 Kongress der CSA und der IAPP Privacy Academy stellt AvePoint, führender Hersteller im Bereich plattform- und geräteübergreifende …
Bild: Rechnung per E-Mail – Wird E-Mail-Verschlüsselung nun zur Pflicht?Bild: Rechnung per E-Mail – Wird E-Mail-Verschlüsselung nun zur Pflicht?
Rechnung per E-Mail – Wird E-Mail-Verschlüsselung nun zur Pflicht?
… 2023 stellte das OLG fest, dass weder die DSGVO noch das Bürgerliche Gesetzbuch ausdrücklich eine Ende-zu-Ende-Verschlüsselung vorschreiben. Im Geschäftsverkehr sei vielmehr eine Transportverschlüsselung (etwa per TLS) nach wie vor üblich und Stand der Technik. Zugleich betonte das Gericht, dass nicht jedes theoretische IT-Risiko unverhältnismäßige Maßnahmen …
Sie lesen gerade: Transportverschlüsselung beim E-Mail Versand mit der Privacy Compliance Mail