1. Einführung Die E-Mail ist heute sowohl im privaten als auch geschäftlichen Alltag eines der am häufigsten verwendeten technischen Kommunikationsmittel. Trotz des täglichen Gebrauchs hat das Thema "Sichere E-Mail derzeit eine geringe Bedeutung. Eine normale E-Mail ist ungefähr so sicher und geheim wie der Inhalt einer Postkarte. Diese ungesicherten Daten können jederzeit das Interesse unberechtigter Dritter wecken. Auch das Risiko des Datendiebstahls ist derzeit sehr hoch und nimmt stetig zu. Wer sicher per E-Mail kommunizieren und unbefugten Zugriff verhindern möchte, kann auf Technologien zur E-Mail-Verschlüsselung zurückgreifen. Mit Secure-E-Mail reagiert die Sparkasse Heidelberg auf die zunehmenden Gefahren der E-Mail-Kommunikation im Internet, indem sie Ihren Kunden die Möglichkeit bietet, vertrauliche Informationen auf elektronischem Weg sicher auszutauschen. 2. Warum sollten Sie Secure E-Mail nutzen? Vertraulichkeit Standard E-Mails sind vergleichbar mit einer ungeschützten Postkarte. Durch Secure-E-Mail wird eine Vertraulichkeit vergleichbar mit einem Briefkuvert geschaffen. Secure-E-Mail sorgt dafür, dass die elektronische Kommunikation zwischen Ihnen und ihrem Berater geheim bleibt! Digitale Raubzüge auf Ihre Daten sind nicht möglich. Integrität Ihre E-Mail muss zahlreiche Angriffspunkte (z.b. Router/ Server) passieren ehe sie das Postfach ihres Empfängers erreicht. Mit Secure E-Mail sind Sie sicher das Ihre E-Mail nicht auf dem Weg verändert oder manipuliert wird. Authentizität Sind Sie sicher, dass sich hinter der gezeigten Absenderadresse auch tatsächlich der richtige Absender verbirgt? Bei mittels Secure E-Mail signierten E-Mails können Sie es sein. Einfachheit Secure E-Mail bietet eine vergleichsweise einfache Handhabung durch einmalige Registrierung im benutzerfreundlichen WebMail-System. Zur Durchführung der sicheren E-Mail-Kommunikation bietet die Sparkasse Heidelberg zwei Möglichkeiten: Sichere E-Mail-Kommunikation im WebMail-System oder mit S/MIME Zertifikat oder PGP-Schlüssel 3. Was sind die Secure E-Mail Anforderungen Sichere E-Mail-Kommunikation im WebMail-System Für die Nutzung des Web-Mail Systems benötigen Sie einen Internetzugang und einen Browser. Sichere E-Mail-Kommunikation mit S/MIME Zertifikat oder PGP-Schlüssel Für die Durchführung einer verschlüsselten E-Mailkommunikation benötigen Sie ein auf Ihren Namen und Ihre E-Mailadresse ausgestelltes S/MIME- Zertifikat oder einen PGP- Schlüssel. Sollten Sie weder im Besitz eines S/MIME-Zertifikates noch eines PGP-Schlüssels sein, so empfehlen wir Ihnen sich ein S/MIME-Zertifikat (mindestens der Klasse 2) von einem Zertifizierungscenter, z. B. D-Trust (Bundesdruckerei) ausstellen zu lassen. Ein solches Zertifikat wird immer für die E-Mailadresse einer bestimmten Person ausgestellt und ermöglicht es dieser Person mit jedem anderen Kommunikationspartner verschlüsselte E-Mail-Kommunikation durchzuführen. Dabei spielt es keine Rolle welchen E-Mail Client Sie einsetzen. Stand Juli 2015 Seite 2
4. Wie funktioniert Secure E-Mail? Registrierung Zur Teilnahme an der verschlüsselten E-Mail Kommunikation mit der Sparkasse Heidelberg erhalten Sie von Ihrem Berater eine Registrierungsmail. Die Registrierung ist einmalig und kostenfrei. Die eigentliche E-Mail, deren Inhalt aufgrund sensibler Finanzdaten als vertraulich eingestuft wurde, wird bis zum Abschluss Ihrer Registrierung von unserem Secure E-Mail-System zurückgehalten. Abb. 1: Muster der Registrierungsmail! Wichtiger Hinweis Bei Eingang dieser E-Mail kann es sein, dass Ihr E-Mailprogramm (z. B. Microsoft Outlook) eine Warnmeldung ausgibt. Der Grund hierfür ist, dass diese E-Mail mit einem Zertifikat der Sparkasse Heidelberg signiert wurde, welches Ihrem System noch nicht bekannt ist. Bitte vertrauen Sie diesem Zertifikat, damit zukünftig diese Warnmeldungen nicht mehr angezeigt werden. Bitte melden Sie sich mit den in der Registrierungsmail angegebenen Benutzerdaten im WebMail- System einmalig an (Abb. 2). Das Registrierungspasswort teilt Ihnen Ihr Kundenberater - aus Sicherheitsgründen zeitnah telefonisch mit. Sie werden vom System Schritt für Schritt durch den Registrierungsprozess geführt: Abb. 2: Anmeldung im WebMail-System Das mitgeteilte Passwort ist nur für die Erstanmeldung gültig, Sie werden zu einem Wechsel des Passwortes aufgefordert. Vergeben Sie ein neues Passwort bestehend aus mindestens 8 Zeichen. Es muss Groß- und Kleinbuchstaben sowie Ziffern enthalten. Stand Juli 2015 Seite 3
! Hinweis Ist eine neue E-Mail in Ihrem WebMail-Posteingang angekommen, so erhalten Sie von Secure E-Mail eine Benachrichtigung mit einem Link zum Aufruf des WebMail-Systems. Auf diesem wird die E-Mail 180 Tage vorgehalten. Bitte Stellen Sie sicher, dass ausreichend Speicherplatz (max. 30 MB) vorhanden ist, andernfalls kann ihnen die Nachricht nicht zugestellt werden. Mails und Dateianhänge können Sie auf Ihren lokalen PC speichern. Im Rahmen des Anmeldeprozesses bieten wir Ihnen zwei Varianten an mit uns sicher per E-Mail zu kommunizieren: Variante 1 Web-Mail-System Sie möchten sich als WebMail-Teilnehmer registrieren lassen. Dann wählen Sie im Rahmen des Registrierungsprozess die WebMail-Variante aus (Abb. 2).! Hinweis Sie haben jederzeit die Möglichkeit auf eine der beiden angebotenen Varianten umzusteigen. Variante 2 Zertifikat oder PGP-Schlüssel Wenn Sie bereits ein Zertifikat oder einen PGP-Schlüssel haben, können Sie dieses/diesen nach Anmeldung im WebMail-System hochladen. Damit ist der Austausch der öffentlichen Schlüssel beider Partner vollzogen (Abb. 3) Hinweis: Bei der E-Mailverschlüsselung mit S/MIME Zertifikat oder PGP Schlüssel erhalten Sie die E-Mail immer direkt in Ihrem verwendeten E-Mail-Programm. Die Ver- und Entschlüsselung der Nachrichten erfolgt hierbei zwischen Secure E-Mail der Sparkasse Heidelberg und Ihrem E-Mail- Client automatisch. Abb. 3: Upload Zertifikat / PGP Schlüssel Stand Juli 2015 Seite 4
Passwortzurücksetzung Wenn Sie Ihr Kennwort zurücksetzen müssen, gehen Sie wie auf den folgenden Abbildungen beschrieben vor: Abb. 4: Passwortzurücksetzung im WebMail-System Abb. 5: Passwortzurücksetzung im WebMail-System und Beantwortung der Sicherheitsabfrage Abb. 6: Passwortzurücksetzung im WebMail-System und Eingabe des neuen Passwortes Stand Juli 2015 Seite 5
Nachfolgend sind Abbildungen zu Funktionen des WebMail-Systems aufgeführt: Abb. 7: Übersicht zu E-Mail Ordnern im WebMail-System Abb. 8: Neue Nachricht schreiben im WebMail-System Hinweis: Aus Gründen der besseren Lesbarkeit wird hier die männliche Form der Ansprache verwendet. Selbstverständlich richten sich alle Ausführungen gleichermaßen an Kundinnen und Kunden. Stand Juli 2015 Seite 6