SICHERE E-MAIL-KOMMUNIKATION –AUCH IN DER CLOUD

29
SICHERE E-MAIL-KOMMUNIKATION – AUCH IN DER CLOUD 17.09.21 SEPPmail - Deutschland GmbH | Stephan Heimel 1 STEPHAN HEIMEL LL.M. Prokurist – Sales Director

Transcript of SICHERE E-MAIL-KOMMUNIKATION –AUCH IN DER CLOUD

Page 1: SICHERE E-MAIL-KOMMUNIKATION –AUCH IN DER CLOUD

SICHERE E-MAIL-KOMMUNIKATION – AUCH IN DER CLOUD

17.09.21 SEPPmail - Deutschland GmbH | Stephan Heimel1

S T E P H A N H E I M E LLL.M.Prokurist – Sales Director

Page 2: SICHERE E-MAIL-KOMMUNIKATION –AUCH IN DER CLOUD

A G E N D A

ü Sichere E-Mail- und Datenkommunikation

ü E-Mail Signatur, Zertifikate und mPKI

ü Verschlüsselung

ü Anti-Virus / Anti-Spam

ü Large File Transfer – sicherer Austausch übergroßer Daten

ü Zentrales Disclaimer – Management

ü Die Probleme mit der Cloud

ü Lösung durch SEPPmail Cloud Data Protection

ü Unternehmen, Kunden, Quellen

17.09.21 SEPPmail - Deutschland GmbH | Stephan Heimel2

Page 3: SICHERE E-MAIL-KOMMUNIKATION –AUCH IN DER CLOUD

G A N Z H E I T L I C H E E - M A I L - S I C H E R H E I T

17.09.21 SEPPmail - Deutschland GmbH | Stephan Heimel3

Interner Nutzer Externer Email-Sender/Empfänger

Page 4: SICHERE E-MAIL-KOMMUNIKATION –AUCH IN DER CLOUD

B E G R I F F S B E S T I M M U N G

17.09.21 SEPPmail - Deutschland GmbH | Stephan Heimel5

Digitale E-Mail-Signatur:

ü Integrität

ü Authentizität

ü Verbreitung des öffentlichen Schlüssels

E-Mail-Verschlüsselung:

ü Verschlüsselung des Transportweges (TLS)

ü Vertraulichkeit des E-Mail-Inhaltes

Page 5: SICHERE E-MAIL-KOMMUNIKATION –AUCH IN DER CLOUD

S E P P M A I L A R C H I T E K T U R

17.09.21 SEPPmail - Deutschland GmbH | Stephan Heimel6

Das SEPPmail Gateway ist eine HW/VM Appliance als „all-in“ Firmware Paket• beinhaltet OS: openBSD• verfügbare VMs sind ESX, Hyper-V, Hyper-Visor, KVM oder Azure• zentralisierter Download-Server• zentralisierter Update und Lizenzserver

Mailserver

Mitarbeiter bzw. Sender

Firewall

SMTP

ohne Schutzbzw. unbekannt

ExternerEmpfänger

andere Organisation mit secureGateway (z.B. SEPPmail)

Page 6: SICHERE E-MAIL-KOMMUNIKATION –AUCH IN DER CLOUD

E - M A I L S I G N A T U R

Signatur und Zertifikate

17.09.21 SEPPmail - Deutschland GmbH | Stephan Heimel7

Page 7: SICHERE E-MAIL-KOMMUNIKATION –AUCH IN DER CLOUD

E - M A I L S I G N AT U R

17.09.21 SEPPmail - Deutschland GmbH | Stephan Heimel8

Mailserver Firewall

SMTP

ExternerEmpfänger

1. Alle öffentliche Schlüssel werden automatisch aus den Signaturen gesammelt und bei Bedarf zur Verschlüsselung an den Sender herangezogen.

Page 8: SICHERE E-MAIL-KOMMUNIKATION –AUCH IN DER CLOUD

E - M A I L S I G N A T U R

17.09.21 SEPPmail - Deutschland GmbH | Stephan Heimel9

Mailserver Firewall

SMTP

ExternerEmpfänger

1. Alle öffentliche Schlüssel werden automatisch aus den Signaturen gesammelt und bei Bedarf zur Verschlüsselung an den Sender herangezogen.

2. Alle ausgehenden E-Mails werden am Gateway automatisch im Namen des Senders signiert.

Page 9: SICHERE E-MAIL-KOMMUNIKATION –AUCH IN DER CLOUD

E - M A I L S I G N A T U R

17.09.21 SEPPmail - Deutschland GmbH | Stephan Heimel10

Mailserver Firewall

SMTP

ExternerEmpfänger

1. Alle öffentliche Schlüssel werden automatisch aus den Signaturen gesammelt und bei Bedarf zur Verschlüsselung an den Sender herangezogen.

2. Alle ausgehenden E-Mails werden am Gateway automatisch im Namen des Senders signiert.

3. Integrierte Konnektoren erlauben vollautomatischen Bezug und Verwaltung von Zertifikaten

Page 10: SICHERE E-MAIL-KOMMUNIKATION –AUCH IN DER CLOUD

O N B O A R D I N G

17.09.21 SEPPmail - Deutschland GmbH | Stephan Heimel11

Mailserver Firewall

SMTP

ExternerEmpfänger

1. Mitarbeiter sendet seine erste Mail über das neu implementierte Gateway

2. Das Gateway prüft nun, ob der Nutzer im angeschlossenen AD Mitglied einer angelegten Gruppe istWenn ja:

- Wird ihm eine Lizenz zugewiesen- und über den Konnektor ein Zertifikat ausgestellt

Wenn nein:- Das Gateway verhält sich wie ein „heißer Draht“

Page 11: SICHERE E-MAIL-KOMMUNIKATION –AUCH IN DER CLOUD

E - M A I L V E R S C H L Ü S S E L U N G

17.09.21 SEPPmail - Deutschland GmbH | Stephan Heimel12

Page 12: SICHERE E-MAIL-KOMMUNIKATION –AUCH IN DER CLOUD

E - M A I L V E R S C H L Ü S S E L U N G

17.09.21 SEPPmail - Deutschland GmbH | Stephan Heimel13

Hochfrequente vertrauliche Kommunikation

Der Kommunikationspartner ist bekannt undsollte eine dieser Technologien im Einsatz haben:

ü S/MIMEü openPGP

ü Domainverschlüsselung

ü TLS

Niederfrequente, spontane vertrauliche Kommunikation

Der Kommunikationspartner ist unbekannt oder hat keine eigene Technologie im Einsatz:

ü Keine zusätzliche SW notwendigü Dadurch spontane Übermittlung möglich

ü Sichere Rückantwortmöglichkeit gegeben

ü E-Mail ist im Hoheitsbereich des Empfängers

(rechtlicher Aspekt)

Page 13: SICHERE E-MAIL-KOMMUNIKATION –AUCH IN DER CLOUD

G I N A T E C H N O L O G I EV O R G A N G

17.09.21 SEPPmail - Deutschland GmbH | Stephan Heimel14

SMTP

Schritt 1: Schreiben

Der Sender verfasst seine E-Mail in seinem Standard Clientund klassifiziert diese als VERTRAULICH

VERTRAUL

ICH

Externer Empfängerohne Schutz

bzw. unbekannt

Page 14: SICHERE E-MAIL-KOMMUNIKATION –AUCH IN DER CLOUD

G I N A T E C H N O L O G I ER U L E S E T

17.09.21 SEPPmail - Deutschland GmbH | Stephan Heimel15

SMTP

Externer Empfängerohne Schutz

bzw. unbekannt

öffentlicher S/MIME Schlüssel des Empfängers vorhanden ?

NEIN kein S/MIME ………….. openPGP Schlüssel vorhanden ?

NEIN kein openPGP ……………… Domainschlüssel bekannt ?

JA: verschlüsseln - > versenden

Bei jeder E-Mail wird geprüft ob

JA: verschlüsseln - > versenden

JA: verschlüsseln - > versenden

NEIN kein Domainschlüssel und VERTRAULICH, dann GINA

Schri& 2: Prüfung der besten Op7on

Page 15: SICHERE E-MAIL-KOMMUNIKATION –AUCH IN DER CLOUD

G I N A T E C H N O L O G I E

17.09.21 SEPPmail - Deutschland GmbH | Stephan Heimel16

SMTP

-Technologie von SEPPmail

1. E-Mail inkl. Anhang wird verschlüsselt ausgeliefert

2. Empfänger benötigt keine zusätzliche SW

3. Empfänger kann sofort gesichert antworten

4. Lesebestätigung zum Nachweis des Zugangs

Externer Empfängerohne Schutz

bzw. unbekannt

Page 16: SICHERE E-MAIL-KOMMUNIKATION –AUCH IN DER CLOUD

G I N A T E C H N O L O G I EV O R G A N G

17.09.21 SEPPmail - Deutschland GmbH | Stephan Heimel22

via https Strecke wird die entschlüsselte E-Mail zum Empfänger ausgeliefert und verschwindet von der SEPPmail Appliance.

via https Strecke wird die verschlüsselte E-Mail beim Anmeldeprozess des Empfängers zum Entschlüsseln temporär an die SEPPmail Appliance gesendet

Vorteile des patentierten GINA Verfahrens:

• E-Mails werden immer AUSGELIEFERT

• Wird vom Sender eine Lesebestätigung gewünscht, wird diese von der Appliance in dem Augenblick versendet, wenn die Mail zur Entschlüsselung eingeliefert wird

• Das Zugriffspasswort kann jederzeit vom Empfänger geändert werden

• Spontane sichere Kommunikation in beide Richtungen möglich

• Die GINA Oberfläche und alle Texte können 100% per CSS-Stylesheet verändert werden

• Empfänger können sich vorgängig anmelden und so ihre bevorzugte Verschlüsselungsform (Passwort oder Zertifikatskey) wählen

• Empfänger kann über das Portal seine bevorzugte Verschlüsselungsform einstellen

Page 17: SICHERE E-MAIL-KOMMUNIKATION –AUCH IN DER CLOUD

S E P P M A I L U N D M S O F F I C E 3 6 5

17.09.21 SEPPmail - Deutschland GmbH | Stephan Heimel23

Signatur

Ver- und Entschlüsselung- S/MIME- OpenPGP- Domain- GINA

Large File Transfer

Central Disclaimer Management

Autom. Zertifikatsverwaltung

Page 18: SICHERE E-MAIL-KOMMUNIKATION –AUCH IN DER CLOUD

C L O U D = V E R T R A U E N

17.09.21 SEPPmail - Deutschland GmbH | Stephan Heimel24

Page 19: SICHERE E-MAIL-KOMMUNIKATION –AUCH IN DER CLOUD

D I E P R O B L E M E M I T D E R C L O U D

17.09.21 SEPPmail - Deutschland GmbH | Stephan Heimel25

Ø Nach Schrems II: Unsicherheit in Bezug auf die Nutzung amerikanischer Cloud-DiensteØ Richtlinien des EDSA vom Juni 2021:

Ø Nutzung amerikanischer Cloud-Dienste ist ohne weitere technische Maßnahmen nicht DSGVO-konform

(auch wenn die Server in Europa stehen).

Ø Standardvertragsklauseln alleine sind nicht mehr ausreichend, um DSGVO-Konformität zu erreichen.

Ø Die von Cloud-Anbietern angebotenen Sicherheitslösungen (wie bspw. Microsoft E5-Lizenz) sind nicht ausreichend, um DSGVO-Konformität zu erreichen.

Ø Nicht der Cloud-Anbieter, sondern jedes Unternehmen ist eigenständig für die Einhaltung der EU-DSGVO

verantwortlich.

Ø Ihr Unternehmen, Ihre Daten – geben Sie die Datenkontrolle nicht aus der Hand und vermeiden Sie so unnötige

Strafen.

Page 20: SICHERE E-MAIL-KOMMUNIKATION –AUCH IN DER CLOUD

L Ö S U N G S A N S Ä T Z E

17.09.21 SEPPmail - Deutschland GmbH | Stephan Heimel26

Ø Nicht in die Cloud gehenØ Keine vertraulichen Daten in der Cloud speichern

Ø Cloud-Angebote von lokalen Anbietern nutzen

Ø SEPPmail Cloud Data Protection (CDP)

Ø Daten schützen, bevor sie die vertrauenswürdige Umgebung verlassen (Verschlüsselung vor der Cloud)

Ø Kein Zugriff auf Schlüssel & Verschlüsselung durch Cloud-Anbieter

Page 21: SICHERE E-MAIL-KOMMUNIKATION –AUCH IN DER CLOUD

eperiGateway

Outlook / OWA

Nutzer via eperi Gateway verbunden

OWA

B e i s p i e l : E - M a i l D a t e n f l u s s

17.09.21 SEPPmail - Deutschland GmbH | Stephan Heimel28

Page 22: SICHERE E-MAIL-KOMMUNIKATION –AUCH IN DER CLOUD

C D P – C L O U D D ATA P R O T E C T I O N

17.09.21 SEPPmail - Deutschland GmbH | Stephan Heimel29

Vorteile:ü Kritische Daten verlassen Ihr Unternehmen nur in unlesbarer Form

ü Sie haben die alleinige Kontrolle über und den Zugriff auf Ihre Daten und Schlüsselü Schnelle, einfache Installation ohne Änderungen auf Server- und Clientseite

ü Wichtige O365 Funktionalität wird nicht beeinträchtigt (Serverseitige Volltextsuche in Office 365, sortieren, filtern)

ü Patentierte Template-Architektur, erlaubt eine Nutzung auch mit anderen Cloud Services (z.B.

Salesforce)ü Neben Mails, auch Verschlüsselung von Kalendereinträgen und Aufgaben

ü Alle Clients (Outlook for Windows, Outlook for Mac, Mobile Clients, OWA,…) werden vollständigunterstützt.

ü Komplette Unterstützung durch Microsoft

Page 23: SICHERE E-MAIL-KOMMUNIKATION –AUCH IN DER CLOUD

S E P P M A I L - D A S U N T E R N E H M E N

17.09.21 SEPPmail - Deutschland GmbH | Stephan Heimel30

§ SEPPmail AG in Neuenhof bei Zürich§ SEPPmail – Deutschland GmbH in Brunnthal bei München§ SEPPmail – Deutschland Entwicklungscenter Leipzig§ Entwicklung von Secure E-Mail Lösungen§ 20 Jahre Erfahrung mit Secure E-Mail Technologien§ Firma zu 100% eigenfinanziert (keine Investoren)§ Kunden und Vertriebspartner in ganz Europa (2-stufiges Vertriebsmodell)

Stefan Klein CEO

Page 24: SICHERE E-MAIL-KOMMUNIKATION –AUCH IN DER CLOUD

R E F E R E N Z E N - A U S Z U G

17.09.21 SEPPmail - Deutschland GmbH | Stephan Heimel31

§ Hellmann Logistik (Osnabrück)§ KUKA (Augsburg)

§ TÜV-Saarland, TÜV-Rheinland

§ FC Bayern München (München)

§ Nationale Anti Doping Agentur (Köln)

§ SPARDA-Banken (Nürnberg)§ Klinikum Wolfsburg, Barmh. Brüder (München)

§ KVJS , Caritas

§ Noerr Gruppe (München)

§ DATEV(Nürnberg)

§ Kreis Herzogtum Lauenburg§ SVG Bundeszentralgenossenschaft (Frankfurt)

§ Lufthansa Systems (PCI)

> 10.000 Unternehmensdomänen

Page 25: SICHERE E-MAIL-KOMMUNIKATION –AUCH IN DER CLOUD

T E C H N O L O G I E P A R T N E R S C H A F T E N

17.09.21 SEPPmail - Deutschland GmbH | Stephan Heimel32

Softwarehaus und IT-Dienstleister für

§ Steuerberater

§ Wirtschaftsprüfer

§ Rechtsanwälte

sowie deren zumeist mittelständische Mandanten.

§ Einer der größten Informationsdienstleister und Softwarehäuser in Europa

§ Bietet SEPPmail als Dienst an, mit derzeit

§ > 2 Millionen Accounts

Page 26: SICHERE E-MAIL-KOMMUNIKATION –AUCH IN DER CLOUD

T E C H N O L O G I E P A R T N E R S C H A F T E N

17.09.21 SEPPmail - Deutschland GmbH | Stephan Heimel33

§ Schweizer Extranet für den sicheren Datenaustausch im Gesundheitswesen

§ Über 300 Spitäler, Versicherungen, Labors etc., rund 13 900 Arztpraxen

§ Lieferung der Plattformtechnologie

§ SEPPmail Konnektor für den Zugang zu HIN Teilnehmern

§ Mit HIN Secure Mail GLOBAL können ALLE Empfänger mit vertraulichen Informationen via E-Mail versorgt werden (patentierte GINA Technologie).

§ Automatische Integration von SwissSign Zertifikaten, Managed PKI

§ SEPPmail Konnektor für den Zugang zu IncaMail Teilnehmern

§ egov Schnittstelle für den sicheren Datenverkehr mit Behörden

§ Technologieaustausch

Page 27: SICHERE E-MAIL-KOMMUNIKATION –AUCH IN DER CLOUD

Q U E L L E N

17.09.21 SEPPmail - Deutschland GmbH | Stephan Heimel34

Schrems II – Urteil (Sekundärquelle)h7ps://www.forum-verlag.com/blog-di/schrems-2-urteilh7ps://www.europarl.europa.eu/RegData/etudes/ATAG/2020/652073/EPRS_ATA(2020)652073_EN.pdf

US-Privacy-Shieldh7ps://www.datenschutz.rlp.de/de/themenfelder-themen/privacy-shield/

Cloud Acth7ps://www.heise.de/select/ix/2018/7/1530927567503187

Finale Empfehlung der EDSAh7ps://edpb.europa.eu/system/files/2021-06/edpb_recommenda\ons_202001vo.2.0_supplementarymeasurestransferstools_en.pdf

Neue Standardvertragsklauselnzwischen Verantwortlichem und Au4ragsverarbeiterh7ps://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de&uri=CELEX:32021D0914für interna:onalen Datentransferh7ps://eur-lex.europa.eu/legal-content/DE/TXT/?uri=CELEX:32021D0915

Page 28: SICHERE E-MAIL-KOMMUNIKATION –AUCH IN DER CLOUD

he ime l@seppmai l .de

17.09.21 SEPPmail - Deutschland GmbH | Stephan Heimel35

Page 29: SICHERE E-MAIL-KOMMUNIKATION –AUCH IN DER CLOUD

17.09.21 SEPPmail - Deutschland GmbH | Stephan Heimel36

Konfuzius551 v.Chr. – 479 v.Chr.

ERZÄHLE es mir – und ich werde es VERGESSEN

ZEIGE es mir – und ich werde mich ERINNERN

Lass es mich TUN – und ich werde es BEHALTEN

TESTEN Sie uns …