hallo@smartworx.de+49 2204 / 586 120-0
smartworxsmartworxsmartworx
  • smartworx
    • Das smartworx Team
    • Unsere Referenzen
    • Partner und Hersteller
  • Leistungen
    • IT-Beratung
      • CyberRisikoCheck
    • IT-Vertrieb
      • Microsoft Office 365
      • TERRAXALER
    • IT-Service
      • Festplattenverschlüsselung
      • Microsoft 365 Backup
      • E-Mail-Archivierung
      • Patchmanagement für Server, PCs und Notebooks
      • IT-Sicherheit
      • Mitarbeitersensibilisierung
      • Umstellung von Windows 10 auf Windows 11
      • IT-Infrastrukturanalyse
      • IT-Systemaufnahme
      • Microsoft 365 Sicherheit
      • Phishing Resistente MFA
    • Cloud-Lösungen
    • Datenschutz
      • Datenschutzberatung
    • Web
  • Karriere
    • Build your job
    • Spezialist für Automatisierung und KI (m/w/d)
    • Spezialisten für Microsoft 365 Sicherheit (m/w/d)
    • Ausbildung zum Fachinformatiker Systemintegration (m/w/d)
    • Servicetechniker im Remote-Service (m/w/d)
    • Experte für Microsoft 365 / Office 365
    • Ausbildung bei smartworx
  • Wissen & News
  • FAQ
  • Kontakt
  • Fernhilfe
  • smartworx
    • Das smartworx Team
    • Unsere Referenzen
    • Partner und Hersteller
  • Leistungen
    • IT-Beratung
      • CyberRisikoCheck
    • IT-Vertrieb
      • Microsoft Office 365
      • TERRAXALER
    • IT-Service
      • Festplattenverschlüsselung
      • Microsoft 365 Backup
      • E-Mail-Archivierung
      • Patchmanagement für Server, PCs und Notebooks
      • IT-Sicherheit
      • Mitarbeitersensibilisierung
      • Umstellung von Windows 10 auf Windows 11
      • IT-Infrastrukturanalyse
      • IT-Systemaufnahme
      • Microsoft 365 Sicherheit
      • Phishing Resistente MFA
    • Cloud-Lösungen
    • Datenschutz
      • Datenschutzberatung
    • Web
  • Karriere
    • Build your job
    • Spezialist für Automatisierung und KI (m/w/d)
    • Spezialisten für Microsoft 365 Sicherheit (m/w/d)
    • Ausbildung zum Fachinformatiker Systemintegration (m/w/d)
    • Servicetechniker im Remote-Service (m/w/d)
    • Experte für Microsoft 365 / Office 365
    • Ausbildung bei smartworx
  • Wissen & News
  • FAQ
  • Kontakt
  • Fernhilfe

Sicherer E-Mailverkehr – Technische Anforderungen an einen datenschutzkonformen E-Mail-Versand

Wie ist die Datenschutz-Grundverordnung (DSGVO) in Bezug auf den datenschutzkonformen Versand von E-Mails zu interpretieren? Dies ist eine Frage, die den Alltag eines jeden Unternehmens begleitet. Gerade in der Kommunikation mit dem Kunden, Bewerbern Interessenten und „Helfer“-Unternehmen, wie Steuerberatern, ITlern etc., per E-Mail werden viele personenbezogenen Daten versandt. Diese gilt es zu schützen.

Inhaltsverzeichnis Anzeigen
1 Wie?
2 Transportebene
3 Inhaltsebene

Wie?

Bei dem „Wie“ stellt sich bereits die Frage: Wem will ich dabei gerecht werden? Zwischen den Ländern und dem Bund herrscht darüber bislang Uneinigkeit. Denn die Interpretation der DSGVO lässt verschiedene Möglichkeiten offen, welche die Vorgaben der Aufsichtsbehörden der Länder unterschiedlich ausfallen lassen, und speziell die des LDI NRW. Grundsätzlich gilt aber übergreifend: Wer personenbezogene Daten (Namen von Ansprechpartnern, E-Mail-Adressen, Telefonnummern etc.) per Mail verschickt, muss diese verschlüsseln. Zu beachten ist dabei, dass in E-Mails sowohl die Inhaltsdaten (wie dem Text der Mail und etwaigen Anhängen) als auch Metadaten (wie Absender und Empfänger, das Datum und der Betreff) personenbezogene Daten beinhalten können. Daher ist bei der Übermittlung von E-Mails grundsätzlich zwischen einer Verschlüsselung auf Inhaltsebene und einer Verschlüsselung auf Transportebene zu unterscheiden.

Hintergrund

Transportebene

Bei einer Verschlüsselung auf Transportebene werden sowohl Meta- als auch Inhaltsdaten auf der Verbindung zwischen Mail-Client und Server bzw. zwischen verschiedenen Mail-Servern verschlüsselt. Die Transportverschlüsselung sollte entsprechend des Schutzbedarfes der enthaltenen Daten nach der Technischen Richtlinie „BSI TR-03108 Sicherer E-Mail-Transport“ implementiert sein. Dadurch ist sichergestellt, dass die E-Mail während des Transports über unsichere Netze wie dem Internet von Dritten nicht mitgelesen werden kann. Auf den beteiligten Mail-Servern liegt die E-Mail jedoch im Klartext vor.

Inhaltsebene

Für die Verschlüsselung des Textes einer E-Mail sowie von Anhängen kommen in erster Linie die Standards S/MIME und OpenPGP infrage. Mit S/MIME und OpenPGP ist eine Ende-zu-Ende-Verschlüsselung möglich, d.h. die Nachricht wird auf dem System des Absenders verschlüsselt und auf dem System des Empfängers entschlüsselt und liegt auf dem Übertragungsweg niemals im Klartext vor. Dies ist die Verschlüsselungsmethode zum Beispiel des LDI NRW, auf deren Homepage der Öffentliche Schlüssel für den E-Mailversand eingesehen werden kann.

Die Metadaten werden von der Inhaltsverschlüsselung jedoch nicht erfasst, sie liegen auf den an der Übertragung beteiligten Servern im Klartext vor. Daher ein Grundsatz, der generell bei jedem E-Mail-Versand von Mitarbeitern zu beachten ist:

Der Betreff der E-Mail sollte generell keine personenbezogenen Daten enthalten.

In Nordrhein-Westfalen bedarf die Kommunikation per E-Mail mindestens der Transport-Verschlüsselung, wie sie von den namhaften europäischen Providern standardmäßig angeboten wird (zum Beispiel SSL bzw. aktueller TLS). Als sicher gilt TLS laut Bundesamt für Sicherheit in der Informationstechnik (BSI) erst ab Version 1.2 (Stand Dezember 2014). Bei besonders schützenswerten Daten (z.B. Kontobewegungsdaten, Finanzierungsdaten, Daten zum Gesundheitszustand, Mandantendaten von Rechtsanwälten und Steuerberatern, Beschäftigtendaten) ist eine alleinige Transportverschlüsselung meist nicht ausreichend. Daher sind hier zusätzliche technische und organisatorische Maßnahmen, wie z. B. eine Ende-zu-Ende-Verschlüsselung (S/MIME oder PGP) geboten.

Eine einfache Lösung zur Verschlüsselung des Textes oder auch Anhängen kann auch die SPX Encryption darstellen. Bei dieser Methode reicht ein einmaliger Austausch eines Passwortes aus und alle folgenden E-Mails können verschlüsselt an den entsprechenden Empfänger versandt werden. Diese und alle anderen Verschlüsselungsmethoden werden von smartworx angeboten; sprechen Sie uns gerne an.

Die Datenschutzkonferenz erarbeitet aber auch derzeit Empfehlungen zur datenschutzkonformen E-Mail-Kommunikation. Daher stehen die obigen Ausführungen unter dem Vorbehalt späterer Anpassungen an die Empfehlungen. Sollte dies nicht gewährleistet werden können, sind ggf. alternative Übertragungswege denkbar: Hierzu zählen der elektronische Austausch über eine gesicherte Verbindung (Web-Portal des Verantwortlichen mit Zugangsbeschränkungen) oder die klassische postalische Zusendung.

Noch Fragen? Dann schreiben Sie uns gerne unter datenschutz@smartworx.de

 

Bildquelle: pixabay.com © geralt (CC0 Public Domain)

  • teilen  
  • teilen 
  • E-Mail 
  • teilen 
  • teilen 
232
So machen Sie Ihren Browser sicherer und schützen sich vor lästiger WerbungSo machen Sie Ihren Browser sicherer und schützen sich vor lästiger Werbung5. Juni 2015
Schwache IT-Performance ist teuer26. September 2019Schwache IT-Performance ist teuer
Kontakt

IT Beratung Ansprechpartner Simon Brewig

Simon Brewig

Gründer und Geschäftsführer von smartworx / Experte für die Digitalisierung von Geschäftsprozessen

Simon Brewig
hallo@smartworx.de
+49 2204 / 586 120-0

  • Server-Management
  • Server-Systeme
  • IT-Support
  • Softwarewartung
  • Telefonanlagen für Unternehmen
  • IT-Sicherheit
  • IT-Infrastrukturanalyse
  • Cyber-Sicherheit

© Copyright 2026 by smartworx | Alle Rechte vorbehalten | Impressum | Datenschutz | Cookie-Richtlinie

 

smartworx
Zustimmung verwalten
Um dir ein optimales Erlebnis zu bieten, verwenden wir Technologien wie Cookies, um Geräteinformationen zu speichern und/oder darauf zuzugreifen. Wenn du diesen Technologien zustimmst, können wir Daten wie das Surfverhalten oder eindeutige IDs auf dieser Website verarbeiten. Wenn du deine Zustimmung nicht erteilst oder zurückziehst, können bestimmte Merkmale und Funktionen beeinträchtigt werden.
Funktional Immer aktiv
Die technische Speicherung oder der Zugang ist unbedingt erforderlich für den rechtmäßigen Zweck, die Nutzung eines bestimmten Dienstes zu ermöglichen, der vom Teilnehmer oder Nutzer ausdrücklich gewünscht wird, oder für den alleinigen Zweck, die Übertragung einer Nachricht über ein elektronisches Kommunikationsnetz durchzuführen.
Vorlieben
Die technische Speicherung oder der Zugriff ist für den rechtmäßigen Zweck der Speicherung von Präferenzen erforderlich, die nicht vom Abonnenten oder Benutzer angefordert wurden.
Statistiken
Die technische Speicherung oder der Zugriff, der ausschließlich zu statistischen Zwecken erfolgt. Die technische Speicherung oder der Zugriff, der ausschließlich zu anonymen statistischen Zwecken verwendet wird. Ohne eine Vorladung, die freiwillige Zustimmung deines Internetdienstanbieters oder zusätzliche Aufzeichnungen von Dritten können die zu diesem Zweck gespeicherten oder abgerufenen Informationen allein in der Regel nicht dazu verwendet werden, dich zu identifizieren.
Marketing
Die technische Speicherung oder der Zugriff ist erforderlich, um Nutzerprofile zu erstellen, um Werbung zu versenden oder um den Nutzer auf einer Website oder über mehrere Websites hinweg zu ähnlichen Marketingzwecken zu verfolgen.
  • Optionen verwalten
  • Dienste verwalten
  • Verwalten von {vendor_count}-Lieferanten
  • Lese mehr über diese Zwecke
Einstellungen ansehen
  • {title}
  • {title}
  • {title}