Aktuelles, Branche - geschrieben von dp am Samstag, Juli 25, 2020 12:43 - noch keine Kommentare
Corona – und der Datenschutz macht Pause
Plädoyer für verschlüsselte E-Mail-Kommunikation, um Datenschutz zu wahren
[datensicherheit.de, 25.07.2020] Offensichtlich hat die „Corona-Pandemie“ auch auf die E-Mail-Kommunikation erhebliche Auswirkungen: IT-Sicherheitsspezialisten von REDDOXX warnen vor Leichtfertigkeit, denn „vielfach werden derzeit vertrauliche Informationen völlig unverschlüsselt per E-Mail verschickt“.
Christian Schröder: Beim Datenschutz jede Lösung besser als keine Lösung
Behörden-Infos und Home-Schooling als Datenschutz-Herausforderung
Christian Schröder, „Head of Sales & Marketing“ bei der REDDOXX GmbH, geht in seiner aktuellen Stellungnahme auf die Beobachtung ein, dass selbst Behörden vertrauliche Informationen völlig unverschlüsselt per E-Mail versendeten – so seien in Mecklenburg-Vorpommern beispielsweise Listen mit bekannten „Corona“-Infizierten per E-Mail an die Polizeibehörden des Landes übermittelt worden.
Schröder: „Was zum Selbstschutz der Beamten gedacht war, hat bei Datenschützern gleich in mehrfacher Hinsicht für Entsetzen gesorgt. Und in Brandenburg prüft die Datenschutzbeauftragte derzeit mögliche Verstöße im Rahmen des ,Home-Schoolings‘ – im Fokus stehen dabei unter anderem unverschlüsselte E-Mails mit sensiblen, personenbezogenen Daten.“
Datenschutz steht hinten an: Banken und Steuerberater agieren pragmatisch
Auch Banken, Versicherungen und Steuerberater agierten in der aktuellen Situation oft pragmatisch, ohne allzu großen Wert auf den Datenschutz zu legen: „Da werden Kreditunterlagen per E-Mail übersandt oder Lohnabrechnungen ,ausnahmsweise‘ vom privaten Notebook der Steuerfachangestellten von zu Hause aus per unverschlüsselter E-Mail verschickt.“
Seien Schulen im Spiel, komme in vielen Fällen noch nicht mal eine dienstliche E-Mail-Adresse zum Einsatz, sondern die Lehrkraft nutze zum Beispiel ein gängiges, kostenfreies Freemail-Account.
Auch private Anwender müssen Datenschutz beachten
„In vielen Firmen und Behörden sind die Mitarbeiter nach wie vor im ,Home-Office‘. Dass hier im Moment auch beim Thema E-Mail-Kommunikation vor allem pragmatisch gehandelt wird, ist auf den ersten Blick verständlich. Die Sicherheitsrisiken sind allerdings enorm, da unverschlüsselte Mails sehr leicht von Dritten abgefangen und mitgelesen werden können“, warnt Schröder.
Das Beispiel einer „Corona“-Infiziertenliste etwa zeige auf drastische Weise, welche unmittelbaren Auswirkungen ein solcher Datenverlust haben könnte. „Wir empfehlen deshalb auch privaten Anwendern dringend, sich zumindest für Versand und Empfang kritischer Daten mit dem Thema E-Mail-Verschlüsselung auseinanderzusetzen“, rät Schröder.
Datenschutz ist möglich: E-Mail-Verschlüsselung auch für Privatanwender
Für Unternehmen stündenn bereits seit Jahrzehnten Lösungen wie „S/MIME“ und „PGP“ zur Verfügung. Dabei handele es sich um eine sogenannte asymmetrische Verschlüsselung auf Basis von öffentlichen und privaten Zertifikaten, die im Vorfeld mit dem Gegenüber ausgetauscht werden müssten.
„Ein Vorgehen, welches in Unternehmen mit kompetenter IT-Abteilung mit einem vertretbaren Aufwand umgesetzt werden kann (und dennoch viel zu selten erfolgt).“ Spätestens bei privaten Anwendern hinterlasse das Thema E-Mail-Verschlüsselung aufgrund der Komplexität jedoch viele Fragezeichen.
Günstiger Datenschutz: kostenlose Verschlüsselung für private E-Mail-Versender
Gerade Versicherungen, Banken, Behörden oder Einrichtungen, die geschützt mit Privatpersonen kommunizieren möchten oder müssten, könnten in den seltensten Fällen technisches Fachwissen auf der Gegenseite voraussetzen – ganz zu schweigen vom Vorhandensein entsprechender Zertifikate. „Für E-Mails, bei denen die Gegenstelle keinerlei Zertifikate zur Verfügung stellt oder stellen kann, empfehlen wir alternative Lösungen wie etwa ,REDDCRYPT‘“, sagt Schröder.
Die Handhabung sei dabei vergleichbar mit dem Schreiben einer E-Mail im Webbrowser bei Diensten wie etwa „web.de“ oder „Gmail“, so dass die Verschlüsselung auch für Anwender mit geringen IT-Kenntnissen sehr einfach nutzbar sei. Für Privatanwender stehe „REDDCRYPT“ zudem komplett kostenfrei zur Verfügung.
Jede Datenschutz-Lösung besser als keine – aber Passwort-Wirrwarr vermeiden
Alternativ gebe es Ansätze, bei denen E-Mails zum Beispiel als verschlüsselte PDF-Datei versendet würden. Zum Entschlüsseln sei dann ein Passwort notwendig. Diese Vorgehensweise sei nach Ansicht der REDDOXX-Experten in der Praxis aber deutlich schwieriger. „Häufig entsteht ein Passwort-Wirrwarr, der auf Dauer schwer zu verwalten ist“, so Schröder. Da im schlimmsten Fall für jede E-Mail ein eigenes Passwort verwendet werde, stehe der Anwender vor der Herausforderung, sich diese Passwörter zu merken, um auch in einem halben Jahr noch auf eine alte E-Mail zugreifen zu können.
Durch die Sicherheitsbrille betrachtet sei allerdings „jede Lösung besser als keine Lösung“, betont Schröder. Anwender müssten sich bewusst machen, dass es ihre eigenen Daten seien, welche unter Umständen abgefangen werden könnten. „Aus diesem Grund raten wir dringend dazu, sich für den Versand solch sensibler Informationen mit Lösungen zur Verschlüsselung auseinanderzusetzen.“
Weitere Informationen zum Thema:
datensicherheit.de, 02.06.2019
E-Mail-Verschlüsselung: Doppelt schützt besser / Versand sensibler Daten erfolgt bei vielen Betrieben noch immer so offen, als würden Ansichts-Postkarten verschickt werden
Aktuelles, Experten - Dez 4, 2024 18:35 - noch keine Kommentare
Vorratsdatenspeicherung in Dauerschleife: eco fordert endlich klare Linie zum Schutz der Grundrechte
weitere Beiträge in Experten
- Crimenetwork: BKA und ZIT gelang Abschaltung
- TÜV Rheinland meldet weiter verschärfte IT-Sicherheitslage in Deutschland
- Datensouveränität: Bedeutung der Self Sovereign Identities
- Black Friday: Auch BSI warnt Schnäppchenjäger vor Cyber-Kriminellen
- Beantragung kostenfreier Schufa-Auskünfte gegen Entgelt: Verbraucherzentrale NRW moniert Web-Angebote
Aktuelles, Branche, Studien - Dez 6, 2024 13:54 - noch keine Kommentare
KnowBe4 veröffentlicht Phishing-Trends im dritten Quartal 2024 – QR-Code-Phishing auf dem Vormarsch
weitere Beiträge in Branche
- Banken müssen Cyber-Bedrohungslandschaft mit fortschrittlicher Sicherheitsstrategie begegnen
- KI-basierte Deepfakes zur effektiven Täuschung als Angriffsvektor etabliert
- Finanzsektor: Digitalisierung und Cloud bieten idealen Nährboden für Cyber-Angriffe
- Rund um den Black Friday 2024: Cyber-Gefahren für Einzelhandel drastisch zugenommen
- NIS-2 kompakt: it’s.BB e.V. lädt zu Präsenz-Awareness-Veranstaltung ein
Branche, Umfragen - Dez 21, 2020 21:46 - noch keine Kommentare
Threat Hunting: Bedeutung und Wertschätzung steigt
weitere Beiträge in Service
- Umfrage: 71 Prozent der IT-Entscheidungsträger besorgt über Mehrfachnutzung von Passwörtern
- Fast die Hälfte der Unternehmen ohne geeignete Sicherheitsrichtlinien für Remote-Arbeit
- Umfrage: Bedeutung der Konsolidierung von IT-Sicherheitslösungen
- TeleTrusT-Umfrage: „IT-Sicherheit im Home Office“
- Cybersicherheit: SANS-Studie zu Frauen in Führungspositionen
Kommentieren