Jump to content

Inhaltliche Mailverschlüsselung (Office 365)


SBK
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Geschrieben (bearbeitet)

Hallo Leute,

 

Wir verwenden seit einem Jahr das Office 365. Nun wurde ich mit der Frage konfrontiert, ob man beim Office 365 (E3 Lizenz nötig) die Mailverschlüsselung aktivieren könnte, damit pesonenbezogene Daten im Mailverkehr geschützt sind.

 

Ich habe etwas recherchiert und hierbei einige Informationen gefunden. Was für mich noch nicht klar ist, wie erfolgt die Verschlüsselung wenn das Mail unsere Domain bei Office 365 verlässt? Also wenn ich ein Mail zu einer GMX, GMAIL oder anderne Provider verschicke, wie ist gewährleistet das dieser den Inhalt entschlüsseln kann? Was passiert wenn der Empfänger auf mein Mail antwortet? Hat jemand Erfahrung mit der Inhaltsverschlüsselung von Mails? Macht es sinn das man dann gleich alle Mails verschlüsselt?

 

Gruss SBK

bearbeitet von SBK
Geschrieben

Vielen Dank für das Stichwort s/mime und den Link.

 

Dann formuliere ich meine Frage etwas anders. Hat jemand von euch die Mailverschlüsselung standardmässig aktiviertund implementiert? Wenn ja, dürfen die Benutzer entscheiden welche Mails verschlüsselt werden?

 

Gruss SBK

Geschrieben

Häufig findet man bei S/MIME: Signieren immer, Verschlüsseln je nach Empfänger. Bei S/MIME brauchst du den öffentlichen Schlüssel des Empfängers um ihm eine verschlüsselte E-Mail zu schicken. Und die Verschlüsselung von SMTP auf Transportebene ist noch einmal etwas anderes. TLS ist da Standard.

Geschrieben

Danke, das ist was ich vermutet hatte und wenn ich sehe wie Office365 Mails verschlüsselt und der Empfänger (ohne Office 365) das Mail entschlüsseln muss, dann verliere ich auch noch die wenigen Haare die mir geblieben sind. Denn der Supportaufwand intern/extern dürfte enorm ansteigen.

 

Gruss SBK

Geschrieben
vor 4 Minuten schrieb testperson:

Auf der Gegenseite findet man häufig keine Akzeptanz

Das häufigste Argument... Nutzt ja keiner. Meine Antwort ist dann meist, das sagen die anderen auch immer. ;) Ich kann aus meinem Umfeld aber sagen, dass in den letzten Monaten verstärkt über S/Mime Implementationen (meist Gateway to end) nachgedacht wurde und die ersten Implementierungen jetzt erfolgen.

Geschrieben
vor 18 Minuten schrieb NorbertFe:

Ich kann aus meinem Umfeld aber sagen, dass in den letzten Monaten verstärkt über S/Mime Implementationen (meist Gateway to end) nachgedacht wurde und die ersten Implementierungen jetzt erfolgen.

Gateway ist ja häufig schon Krücke, da in der Regel immer ein Plan B mit dabei ist, und unterm Strich nicht "viel" mehr wie TLS. Bei "To End" hört die Akzeptanz halt auf, sobald realisiert wird, dass iPhone und Co. raus sind.

 

Bei unseren Kunden sind eigentlich die Gegebenheiten top. Beim Steuerberater hat mittlerweile nahezu jeder ein S/Mime-fähiges Zertifikat und die entsprechenden Empfänger beim Mandanten i.d.R. auch. Jetzt kann ich allerdings auch schon wieder auf die ersten beiden Sätze in der Antwort hier verweisen und über "End-To-End" überfordert die User ergänzen. ;)

Geschrieben
Gerade eben schrieb testperson:

Gateway ist ja häufig schon Krücke, da in der Regel immer ein Plan B mit dabei ist, und unterm Strich nicht "viel" mehr wie TLS.

Ist halt wie immer eine Frage, wovor man sich schützen mag bzw. was das Ziel ist. End to End wird in meinen Augen solange nicht funktionieren, wie es keine vernünftige Zertifikatsverwaltung gibt, die ein Normlbenutzer versteht und verwenden kann. Also nie. :)

Geschrieben

Wir nützen SEMS von Symantec (PGP Universal Server als Mail Gateway) ... allerdings kein O365 ... alles on premise. Bedienerfreundlicher für die User geht es nicht mehr. In Outlook den Status der Mail auf vertraulich setzen oder [PGP] in der Betreffzeile vornedran stellen ... fertig! Rest geschieht automatisch!

Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...