E-Mail-Security

Sicher und rechtskonform kommunizieren

01.07.2009
Von Christian Nowitzki

Elektronischer Rechnungsversand

Um den einzelnen Mitarbeiter nicht mit dieser Aufgabe zu belasten, gibt es sowohl Lösungen für den automatischen elektronischen Rechnungsversand (hier insbesondere Massensignaturlösungen) als auch für die sichere und rechtsverbindliche Kommunikation der einzelnen Mitarbeiter. Diese meist in Form eines Gateways umgesetzten Lösungen signieren und ver- oder entschlüsseln E-Mails direkt bei Aus- oder Eingang aus dem beziehungsweise in das Unternehmen. Grundsätzlich und gerade bei Rechnungen ist es auch möglich, die Signatur über ein Rechenzentrum einzukaufen. Denn entgegen landläufigen Darstellungen ist es nicht zwingend erforderlich, dass die Rechnung von demjenigen unterzeichnet wird, der sie ausgestellt hat.

Sichere E-Mail-Kommunikation. Quelle: CoDaCon
Sichere E-Mail-Kommunikation. Quelle: CoDaCon

Wichtig: Für eine ungefilterte E-Mail-Archivierungslösung ist ein solches Gateways unbedingt erforderlich, da ansonsten verschlüsselte und damit weder indizierbare noch lesbare Kommunikationsdaten im Archivsystem abgelegt werden. Schwierig wird die Wahl eines geeigneten Systems allerdings dann, wenn zusätzlich zum Nachweis der Identität der Kommunikationspartner Daten das Unternehmen nur verschlüsselt verlassen dürfen - oder der Gesetzgeber dies sogar verlangt. So ist nicht unbedingt davon auszugehen, dass auch der Kommunikationspartner über eine Lösung verfügt, die ihm das Lesen oder Versenden verschlüsselter Informationen ermöglicht.

Hier haben sich Systeme bewährt, die den E-Mail-Anhang entweder automatisch und auf Passwort-Basis verschlüsseln oder - beim Gateway-Einsatz - zwar die gesamte Nachricht verschlüsseln, dem Kommunikationspartner aber die Möglichkeit geben, sie abzurufen. Zu diesem Zweck wird dem Empfänger entweder ein zwischengeschalteter Server angeboten, oder die Übertragung des Passworts erfolgt auf anderem Weg, etwa via SMS-Versand.