Home » News » BSI-TR-Zertifizierung verbessert Sicherheit bei E-Mails

BSI-TR-Zertifizierung verbessert Sicherheit bei E-Mails

E-Mails sind nach wie vor eine der am meisten genutzten digitalen Kommunikationsmethoden. Daher ist es von entscheidender Bedeutung, dass Nutzer darauf vertrauen können, dass E-Mail-Dienstanbieter höchsten Wert auf Informationssicherheit legen. Eine Zertifizierung ermöglicht es diesen Anbietern, ihr erreichtes Sicherheitsniveau nachweisbar zu machen.

1 Min. Lesezeit
E-Mail Verkehr
Quelle: psdesign1 / Fotolia.com

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat ein neues Zertifizierungsverfahren auf den Weg gebracht, um die Sicherheitszertifizierung für E-Mail-Diensteanbieter zu etablieren. Dieses Verfahren basiert auf der aktualisierten Technischen Richtlinie „Secure Email Transport“, kurz TR 03108 (Version 2.0), und der zugehörigen Testspezifikation TR 03108-P.

BSI-Präsidentin Claudia Plattner äußerte sich zu dieser Entwicklung positiv: „Ich freue mich, dass wir den Nutzern eine praktische Orientierungshilfe an die Hand geben können, um sichere E-Mail-Dienste zu finden. Gleichzeitig schaffen wir Anreize dafür, dass sicherheitsbewusste Dienstanbieter auf dem Markt einen Wettbewerbsvorteil erlangen. Durch die Zertifizierung können E-Mail-Anbieter die Sicherheit ihrer Dienste nachweisen.“

Die aktualisierte Version 2.0 der Richtlinie baut auf den Anforderungen der vorherigen Version 1.0.2 auf und ergänzt diese um wichtige Aspekte. Zu den bedeutsamsten Änderungen zählen der Reporting-Mechanismus „TLS Reporting“ und das optionale Angebot der DANE-Alternative „MTA-STS“, ebenso wie die Anforderung an die Verwendung der jeweils aktuellsten Kryptoverfahren. Ein E-Mail-Diensteanbieter, der die Version 2.0 der TR 03108 umsetzt, erfüllt automatisch die Anforderungen der vorherigen Version 1.0.2.

Darüber hinaus hat das BSI im August 2023 erstmals ein Prüflabor, die OpenSource Security GmbH, für die Zertifizierung von E-Mail-Providern nach dem neuen Verfahren anerkannt. Nachdem das Prüflabor die Konformität zur TR 03108 festgestellt hat, erfolgt die offizielle Zertifizierung durch das BSI. Die Gültigkeit des Zertifikats beträgt fünf Jahre ab dem Datum der Erteilung. Dieser Schritt zielt darauf ab, die Sicherheitsstandards und -praktiken im Bereich der E-Mail-Kommunikation zu stärken und den Nutzern die Möglichkeit zu geben, vertrauenswürdige E-Mail-Dienste leichter zu identifizieren.

Andere interessante News

Ein futuristischer, neonfarbener Panzer mit langem Lauf, dargestellt in Blau und Pink vor dunklem Hintergrund. Das Design zeichnet sich durch digitale, geometrische Linien und stilisierte Verbindungen aus und suggeriert ein Hightech- oder Digitalthema.

Bitkom-Präsident fordert mehr Digitalisierung in der Verteidigungspolitik

Die Wehrbeauftragte legt ihren Jahresbericht zur Bundeswehr vor, während Union, SPD und Grüne über höhere Verteidigungsausgaben jenseits der Schuldenbremse verhandeln. Bitkom-Präsi...

Ein rotes Ziegeldach mit einer historischen Sirene auf einem Metallmast. Der Himmel ist klar und blau, im Hintergrund ist ein baumbedeckter Hügel zu sehen.

Partnerschaft von F24 und e*Message für sichere Alarmierung

Der SaaS-Lösungsanbieter F24 und der Berliner Kommunikationsnetzbetreiber e*Message gehen eine strategische Partnerschaft ein. Ziel ist es, ihre jeweilige Expertise und langjährige...

Checkliste für den Brandschutz und Hausgrundriss auf einem Tisch mit Rauchmelder und Feuerlöscher. Die Checkliste enthält Notrufnummern und Anweisungen in deutscher Sprache.

Seminar: Wie Künstliche Intelligenz die Brandmeldetechnik modernisiert

Die Möglichkeiten Künstlicher Intelligenz (KI) sind grenzenlos: Sie analysiert riesige Datenmengen, erkennt Bilder automatisch und erstellt präzise Texte. In vielen Branchen revolu...