Blog

Im InterNetX Blog erfahren Sie Neuigkeiten, Hintergründe und Innovationen
aus den Bereichen Domains, Server und SSL.

Sicherer E-Mail-Verkehr mit S/MIME

Unverschlüsselte E-Kommunikation gilt als eine der größten Sicherheitslücken. Im schlimmsten Fall können sie Millionenschäden in Unternehmen verursachen. Dabei lässt sich die Kommunikation leicht mit Zertifikaten sichern.


Eine E-Mail hat die Firma Scoular Co. weltweit in die Schlagzeilen gebracht. 17,2 Millionen US-Dollar überwies ein Manager des Agrar Konzerns für die Übernahme einer chinesischen Firma. Die Anweisung dazu hatte er per Mail von seinem Vorgesetzen erhalten. Tatsächlich war der Scoular-Mitarbeiter auf Phishing-Mails hereingefallen. Die Betrüger waren äußerst professionell vorgegangen: Die Übernahme der chinesischen Firma war tatsächlich lange geplant. In den E-Mails an den Manager betonten sie immer wieder, dass es sich um ein streng vertrauliches Projekt handele – daher sprach das Opfer auch nicht mit seinen Kollegen über die Transaktion.

29 Milliarden SPAM-Mails täglich

Der Fall ist natürlich extrem. Aber E-Mail-Kommunikation gehört in jeder Firma zum Alltag. Strategiepapiere werden per Mail ausgetauscht, Kontaktdaten übermittelt und selbst Zahlungsdaten verschickt. Daten, die auf einer Website nur verschlüsselt übertragen werden, werden per E-Mail oft ungeschützt übertragen. Sicherheitsexperten haben errechnet, dass rund 60 Prozent aller weltweit versendeten E-Mails Spam sind. 2013 landeten täglich rund 29 Milliarden unerwünschte Nachrichten in den Postfächern der Menschen. Damit ist der Anteil von Spam- und Phishing-Mails im Vergleich zu den vergangenen Jahren zwar auf dem Rückgang, trotzdem sind E-Mail-basierte Betrugsversuche noch immer weit verbreitet – und für Kriminelle sehr einträglich.

Digitaler Briefumschlag für E-Mails

Statistik: Geschätzte Menge täglicher Spam-Mails weltweit in den Jahren 2010 bis 2013 (in Milliarden) | Statista Gerade in Unternehmen ist der Wert verschlüsselter E-Mail-Kommunikation in den vergangenen Jahren unterschätzt worden. Obwohl E-Mail-Kommunikation Gefahren ausgesetzt ist, die sich der Kontrolle des Anwenders weitgehend entziehen. Dabei lässt sich das Problem durch Verschlüsselung mit Digitalen Zertifikaten relativ leicht beseitigen. Der Industriestandard S/MIME (Secure/Multipurpose Internet Mail Extensions) versiegelt die Mail mit einer Art digitalen Briefumschlag. Die Daten werden verschlüsselt übertragen und bleiben vertraulich. Mit einer Identitätskontrolle durch zusätzliche digitale Signaturen wird gleichzeitig nachgewiesen, woher die Nachricht stammt. Mit dem richtigen Zertifikat können also sowohl das Unternehmen als auch der Versender verifiziert werden. Für Scoular hält sich der finanzielle Schaden in Grenzen. Mit 6,2 Milliarden Umsatz reißt die verlorene Summe kein tiefes Loch in die Bilanz. Der betroffene Manager hat das Unternehmen jedoch verlassen.

Newsletter anmelden

InterNetXPress Newsletter

Werden Sie jetzt Teil von tausenden InterNetXPress-Lesern!
2x im Monat Jederzeit kündbar
Ich habe die Datenschutzerklärung zur Kenntnis genommen. Durch Anklicken „Abonnieren” willige ich ein, dass meine E-Mail-Adresse elektr. erhoben und gespeichert wird.

Hinweis: Sie können Ihre Einwilligung jederzeit ohne Angabe von Gründen für die Zukunft
per E-Mail datenschutz@internetx.com widerrufen.
Der Life-Cycle eines Code Signing-Zertifikats bezieht sich auf die Phasen seiner Lebensdauer – von der Beantragung bis zum Ablauf des Zertifikats.…
Im Snapshot Podcast unterhalten wir uns mit schlauen Köpfen und klugen Unternehmer:innen zu Themen aus den Bereichen der Digitalisierung, dem Online…
InterNetX blog cover Keith Mitchell from DNS-OARC
Das DNS ist ein kritisches System, das die Mitarbeit aller Beteiligten erfordert. Keith Mitchell, ein wahrer Internet-Experte, weiß das aus erster…
european e-commerce shops and their domains
Welche TLDs werden in Europa am häufigsten für den E-Commerce genutzt? Finden wir heraus, wie europäische Online-Shops Domains verwenden.