De-Mail. So einfach wie E-Mail und so sicher wie die Papierpost. Dr. Jens Dietrich Projektleiter De-Mail IT-Stab im Bundesministerium des Innern



Ähnliche Dokumente
D . So einfach wie . Dr. Jens Dietrich Projektleiter D IT-Stab im Bundesministerium des Innern

D . So einfach wie , so sicher wie Papierpost.

D So einfach wie so sicher wie Papierpost

D . So einfach wie und so sicher wie die Papierpost. Dr. Uwe Schiel BearingPoint GmbH, Berater für den IT-Stab, BMI

D . So einfach wie , so sicher wie Papierpost. Dr. Uwe Schiel. (BearingPoint GmbH, Berater für den IT-Stab, BMI)

D - so einfach wie , so sicher wie Papierpost. Dr. Uwe Schiel. (BearingPoint GmbH, Berater für den IT-Stab, BMI)

-Verschlüsselung viel einfacher als Sie denken!

secunet Security Networks AG D Einsatzszenarien Volker Wünnenberg

D als Werkzeug zur Verwaltungsmodernisierung. So einfach wie und so sicher wie die Papierpost

D - so einfach wie , so sicher wie Papierpost. Jutta Keller-Herder (BMI, IT-Stab) Weitere Informationen unter

D . So einfach wie und so sicher wie die Papierpost. Dr. Uwe Schiel BearingPoint GmbH, Berater für den IT-Stab, BMI

D Versandoptionen

D , neue Perspektiven für die elektronische Kommunikation

D sichere und rechtsverbindliche

D der Telekom. Die erste Mail mit gesetzlich gesicherter Zustellung. Staatlich geprüfte Sicherheit Beweiskraft im Streitfall

Infrastruktur: Vertrauen herstellen, Zertifikate finden

Telekom D Ohne Brief, aber mit Siegel. Information für Datenschutzbeauftragte

secunet Security Networks AG D Steffen Heyde, secunet Security Networks AG

Datenschutz und D

Handbuch für Nutzer von Zertifikaten der Zertifizierungsstellen (CAs) des Bayerischen Behördennetzes (BYBN) zur Sicherung von s Teil D2:

Leitfaden zur Nutzung von binder CryptShare

Kundeninformationen zur Sicheren

D - Verbindliche, digitale Kommunikation. Der Standard und das Produkt.

Möglichkeiten der verschlüsselten -Kommunikation mit der AUDI AG Stand: 11/2015

Kundeninformation zum Secure . Sparkasse Neu-Ulm Illertissen. ganz in Ihrer Nähe

Nationale Initiative für Internetund Informations-Sicherheit

Sichere Anleitung Zertifikate / Schlüssel für Kunden der Sparkasse Germersheim-Kandel. Sichere . der

Effizientes und sicheres E-Government mit Bürgerportalen

Ihr Zeichen, Ihre Nachricht vom Unser Zeichen (Bei Antwort angeben) Durchwahl (0511) 120- Hannover NDS EU-DLR

Sicher kommunizieren dank Secure der Suva

vorab noch ein paar allgemeine informationen zur d verschlüsselung:

Einsatz des E-Postbriefs bei der Stadt Bonn VITAKO Infotag 1

-Verschlüsselung mit Geschäftspartnern

" -Adresse": Geben Sie hier bitte die vorher eingerichtete Adresse ein.

Handbuch für Nutzer von Zertifikaten der Zertifizierungsstellen (CAs) des Bayerischen Behördennetzes (BYBN) zur Sicherung von s Teil D7:

1 D -Dienste. 2 Zuständige Behörde

So einfach wie , so sicher wie Papierpost.

Sparkasse Vogtland. Secure Datensicherheit im Internet. Kundenleitfaden. Sparkasse Vogtland. Kundeninformation Secure 1

BSI Technische Richtlinie

Sichere s. Kundeninformation zur Verschlüsselung von s in der L-Bank

sicherer Dokumentenaustausch - vertraulich, überprüfbar und gesetzeskonform

Kundenleitfaden zur Sicheren per WebMail

Ihre Bewerbung per . Verschlüsselt und sicher

So einfach wie , so sicher wie Papierpost.

De Mail. Sicherer elektronischer Nachrichtenverkehr einfach und nachweisbar.

Einrichtung des KickMail- Benutzerkontos der gematik

RWTH DFN Zertifizierungsdienst. Antrag, Einrichtung und Verwendung mit Firefox und Thunderbird

Microsoft Outlook Express 5.x (S/MIME-Standard)

OutLook 2003 Konfiguration

Benutzerhandbuch. Leitfaden zur Benutzung der Anwendung für sicheren Dateitransfer.

SCHLESWIG-HOLSTEINISCHER LANDTAG Drucksache 18/ Wahlperiode

Handbuch für Nutzer von Zertifikaten der Zertifizierungsstellen (CAs) des Bayerischen Behördennetzes (BYBN) zur Sicherung von s Teil D5:

Technische Konzeption der Bürgerportale

D i e n s t e D r i t t e r a u f We b s i t e s

Anforderungen zur Nutzung von Secure

So richten Sie Ihr Postfach im Mail-Programm Apple Mail ein:

Telekom D . Ohne Brief, aber mit Siegel.

Akkreditierung gemäß D -Gesetz

Steganos Secure Schritt für Schritt-Anleitung für den Gastzugang SCHRITT 1: AKTIVIERUNG IHRES GASTZUGANGS

Der Milliarden-Effekt: Wie Sie mit intelligenter Zustellung automatisch immer mehr sparen.

D Sichere und verbindliche elektronische Kommunikation

Verschlüsselung

d sichere und rechtsverbindliche

1 Kurzanleitung IMAP-Verfahren

Import des persönlichen Zertifikats in Outlook Express

Sparkasse Duisburg. versenden aber sicher! Sichere . Anwendungsleitfaden für Kunden

Stadt-Sparkasse Solingen. Kundeninformation zur "Sicheren "

Sichere Kommunikation mit Ihrer Sparkasse

Sparkasse Jerichower Land

Secure Mail der Sparkasse Holstein - Kundenleitfaden -

Agentur für Werbung & Internet. Schritt für Schritt: -Konfiguration mit Apple Mail

Einrichten von Outlook Express

So empfangen Sie eine verschlüsselte von Wüstenrot

Sicherer Mailversand des Referats Automatisiertes Auskunftsverfahren (IS14 der Bundesnetzagentur)

Kreissparkasse Heinsberg. versenden - aber sicher! Sichere . Anwendungsleitfaden für Kunden

Virtuelle Poststelle

Anleitung Thunderbird Verschlu sselung

Geprüfter Datenschutz TÜV Zertifikat für Geprüften Datenschutz

OUTLOOK Was ist sigmail.de? 2 Warum sigmail.de? UP ESUO

THUNDERBIRD. 1 Was ist sigmail.de? 2 Warum sigmail.de? UP ESUTB.8-1-2

[Leitfaden] [Sicher kommunizieren mit der Stadt Konstanz (VPS)] Einleitung. [Stadt Konstanz] [Herausgeber: Hauptamt] [Stand: 2010]

Import des persönlichen Zertifikats in Outlook2007

S Sparkasse Westerwald-Sieg

anleitung für einen 2Wire- Account im Microsoft Outlook 2007

-Verschlüsselung mit Geschäftspartnern

Elektronische Übermittlung von vertraulichen Dateien an den Senator für Wirtschaft, Arbeit und Häfen, Referat 24

Kundeninformation für den sicheren -Verkehr mit Ihrer Sparkasse Grünberg

Beispiel Zugangsdaten -Konto

Automatische Zertifikatssuche in Outlook-Express einrichten

Online Messe Der Kontowecker

Mitteilung zur Kenntnisnahme

A. Ersetzung einer veralteten Govello-ID ( Absenderadresse )

Import des persönlichen Zertifikats in Outlook 2003

Sichere Kommunikation mit Ihrer Sparkasse

Helmut Kleinschmidt. Pflicht ab

1 Einleitung Anmelden und Abmelden Mail-Adresse einrichten Versenden von SMS Zusätzliche Einstellungen...

Einrichtung eines neuen -Kontos für s unter in Ihrem programm

Erstellen einer in OWA (Outlook Web App)

Transkript:

De-Mail So einfach wie E-Mail und so sicher wie die Papierpost Dr. Jens Dietrich Projektleiter De-Mail IT-Stab im Bundesministerium des Innern Berlin, 21. September 2010 1

Agenda 1 Motivation und Leitlinien 2 Konzept und Technik 3 Erfahrungen und nächste Schritte www.de-mail.de www.fn.de-mail.de 2

Motivation für die Entwicklung von De-Mail Der heutigen E-Mail fehlen wichtige Sicherheitseigenschaften E-Mails können mit wenig Aufwand mitgelesen werden. Kommunikationspartner können nie vollständig sicher sein, mit wem sie gerade kommunizieren. Es kann nicht nachgewiesen werden, dass die Nachricht im Postfach des Empfänger angekommen ist. Weitere Probleme: SPAM, Phishing Existierende Sicherheitslösungen haben sich nicht in der Fläche durchgesetzt (v.a. wg. zusätzlich erforderlicher Installationen) www.de-mail.de www.fn.de-mail.de 3

De-Mail löst viele dieser Probleme und Verschlüsselte Übertragung über das Internet Authentische Absender und Empfänger Versand- und Zugangsbestätigungen Wirksame Bekämpfung von SPAM und Phishing De-Mail soll grundlegende Sicherheitsfunktionen einfach nutzbar und so in der Fläche breit verfügbar machen 4

ist so einfach zu nutzen wie E-Mail (ohne zusätzliche Installationen beim Endnutzer). 5

6

7

8

9

Staat und Wirtschaft definieren den Rahmen Die grundlegenden Anforderungen an Sicherheit, Funktionalität und Interoperabilität werden von BMI und BSI gemeinsam mit der Wirtschaft erarbeitet und in Form von Technischen Richtlinien festgeschrieben. Die Einhaltung dieser Richtlinien durch De-Mail-Provider wird in einem gesetzlich geregelten Akkreditierungs- und Zertifizierungsverfahren geprüft. 10

Die Wirtschaft setzt De-Mail um De-Mail bietet eine Infrastruktur für die Kommunikation aller mit allen BürgerInnen Provider Sonstige Unternehmen verschlüsselt authentisch und nachweisbar Provider Provider realisiert durch De-Mail-Provider im virtuellen Verbund Behörden z. B. Banken/Versicherungen 11

De-Mail ist keine Behörden-E-Mail sondern eine Infrastruktur für den sicheren Austausch elektronischer Nachrichten, die sich vor allem an Bürgerinnen und Bürger sowie Unternehmen richtet. Die Verwaltung ist eine weitere Nutzergruppe. Anwendungsbeispiele von De-Mail für Unternehmen sind z.b.: Mit Geschäftspartnern: Angebote, Verträge Mit Mitarbeitern: Gehaltsmitteilungen Mit Behörden: Antragsverfahren, regelmäßige Meldungen Mit Kammern und Verbänden: regelmäßige Meldungen, Anträge 12

1 Motivation und Leitlinien 2 Konzept und Technik 3 Erfahrungen und nächste Schritte 13

Standardtechnologien als Basis Im einfachsten Fall wird De-Mail mit Web-Anwendungen genutzt, die keine weiteren Installationen auf dem Computer des Nutzers erfordern. Unternehmen und Behörden können ihre existierenden (internen) E-Mail-Infrastrukturen oder auch ERP-Systeme über eine zentrale Komponente (sog. Gateway ) an De-Mail anschließen. 14

Ziel: grundlegende Sicherheitsfunktionen für den Anwender einfach nutzbar machen 8. Kurzzeitige automatisierte Entschlüsselung für Prüfung (Spam, Viren, Integrität) und sofortige 1. De-Mail 3. 2. Versenden Aufbau erstellen 4. Kurzzeitige eines der De-Mail verschlüsselten automatisierte 5. an Verschlüsselung Provider 7. Übermittlung Kanals 6. Prüfung Aufbau der der (Spam, eines De-Mail verschlüsselten Viren, an De-Mail-Metadaten) Empfänger-Provider 9. Ablage 10. Kanals 11. Aufbau 12. Entschlüsselung Übermittlung eines Postfach 13. verschlüsselten Darstellung der der De-Mail der De-Mail Kanals Löschung der temporär unverschlüsselten De-Mail Provider Provider Absender Provider des Absenders Provider des Empfängers Empfänger www.de-mail.de 15

De-Mail steht für ein Konzept der abgestuften und auf den einzelnen Anwendungsfall angepassten Sicherheitsniveaus Provider Provider Zusätzliche Ende-zu-Ende-Verschlüsselung und/oder qualifizierte Signatur ist einfach möglich! Absender Provider des Absenders Provider des Empfängers Empfänger www.de-mail.de 16

Zertifikate und Akkreditierung Ein Dienste-Anbieter legt der zuständigen Behörde folgende Unterlagen vor: alle Zertifikate Nachweis Deckungsvorsorge Nachweis Zuverlässigkeit & Sachkunde Die zuständige Behörde prüft Unterlagen auf Vollständigkeit erteilt Akkreditierung und vergibt Gütezeichen 17

De-Mail und der neue Personalausweis Ergänzung von De-Mail in den Bereichen: Erstidentifikation Regelmäßige Anmeldung an De-Mail Elektronische Signatur 18

1 Motivation und Leitlinien 2 Konzept und Technik 3 Erfahrungen und nächste Schritte 19

Pilotierung von De-Mail in Friedrichshafen An den Tests beteiligten sich Unternehmen, Behörden, Kammern sowie Bürger/innen Ziel war es, die grundsätzliche (technische/organisatorische) Machbarkeit und Akzeptanz von De-Mail aufzuzeigen Ergebnisse fließen in die weitere Entwicklung ein (Technische Richtlinien) 20

Pilotierung mit guter Resonanz Beteiligung von GMX, T-Systems, T-Online, Web.de als De-Mail-Provider Technische Umsetzung (De-Mail-Systeme, Anbindung von Unternehmen, etc.) und organisatorische Prozesse (Erstidentifizierung, Versendung von Passwörtern durch die Trust- Center der Provider, etc.) wurden erfolgreich getestet. Nach 6 Monaten hatten über 800 Bürgerinnen und Bürger von FN eine De-Mail-Adresse hochgerechnet auf das Jahr entspricht das ca. 3% der Bevölkerung Neben der Stadt Friedrichhafen beteiligten sich über 40 Unternehmen (mit per Gateway angeschlossenen weiteren ca. 400 Mitarbeitern) an der Pilotierung. 21

Stand und nächste Schritte Die notwendigen konzeptionellen Voraussetzungen für die Zertifizierung von De-Mail-Providern stehen zur Verfügung. Rechtliche Voraussetzung für die Zulassung von De-Mail-Providern und damit für die Verfügbarkeit von De-Mail ist eine gesetzliche Grundlage ( De-Mail-Gesetz); aus Zeitgründen konnte diese gesetzliche Grundlage (damals Bürgerportalgesetz ) in der letzten Legislaturperiode vom Bundestag nicht mehr verabschiedet werden. Das Gesetzgebungsverfahren läuft (z.z. Auswertung der Ressorts-, Länder- und Verbändebeteiligung) 22

Vielen Dank für Ihre Aufmerksamkeit! Dr. Jens Dietrich Bundesministerium des Innern Telefon: 030 18 681-2737 Alt-Moabit 101D Fax: 030 18 681-5-2737 10559 Berlin E-Mail: jens.dietrich@bmi.bund.de 23

Backup 24

Standard-Verschlüsselungs-Vorgang 1. De-Mail erstellen 2. Aufbau eines verschlüsselten Kanals 3. Versenden der De-Mail 4. Kurzzeitige automatisierte Prüfung (Spam, Viren, De-Mail-MetaDaten) 5. Verschlüsselung der De-Mail 6. Aufbau eines verschlüsselten Kanals 7. Übermittlung der De-Mail an Empfänger-Provider 8. Kurzzeitige automatisierte Entschlüsselung für Prüfung (Spam, Viren, Integrität) 9. Ablage De-Mail in Postfach 10. Aufbau eines verschlüsselten Kanals 11. Entschlüsselung der De-Mail 12. Übermittlung der De-Mail 13. Darstellung der De-Mail 2 3 4 Provider 6 7 8 Provider 12 10 1 13 5 9 11 Absender Provider des Absenders Provider des Empfängers Empfänger www.de-mail.de 25

Eröffnung eines De-Mail-Kontos Verantwortungsbereich des De-Mail-Anbieters Antragstellung für De-Mail-Konto Prüft Angaben der Identität des Antragstellers 1. Informiert De-Mail-Nutzer über Rechtsfolgen 2. Schaltet Konto frei Nutzung De-Mail + 9 z. B. durch ext. Identitätsprüfdienst, (z. B. DirektExpress, Post) De-Mail- Nutzer De-Mail- Anbieter De-Mail- Anbieter De-Mail- Nutzer 3 Abs 1 26

De-Mail: Versand und Empfang De-Mail Sender: Hans.Meier@provider-A.de-mail.de Zustellbestätigung De-Mail Empfänger: Uwe.Schulz@provider-B.de-mail.de 5. 1. 4. De-Mail Provider A 3. De-Mail Provider B 2. Versandbestätigung Gesicherter Versand zum Provider A 1. 3. Gesicherte Übertragung zwischen Providern Gesicherte Zustellung vom Provider B 4. 2. Versandbestätigung durch Provider A 5. Zustellbestätigung durch Provider B 27

Versandarten und -optionen Versandarten De-Mail De-Mail-Einschreiben (inkl. qualifiziert signierte Versand- und Zugangsbestätigung) Versandoptionen Persönlich (Authentisierungsniveau des Empfängers mindestens hoch ) Absender-bestätigt (Authentisierungsniveau des Absenders mindestens hoch ) Zusätzliche Optionen Ende-zu-Ende-Verschlüsselung (De-Mail-Provider bietet Verzeichnisdienst für Verschlüsselungszertifikate) Qualifizierte elektronische Signatur (auf Basis vorhandener Komponenten des Nutzers) 28

Anbindung über ein Gateway Organisation mit De-Mail-Anbindung Provider De-Mail Empfänger/Sender Gateway Provider Provider uwe.meier@xxx.de-mail.de E-Mail Provider E-Mail Empfänger/Sender Adressen: @xxx.de m.becker@provider.de 29

Kopplung von De-Mail und OSCI ist möglich Gericht Gericht Gericht Gerichte OSCI- Kommunikationsraum Behörden OSCI OSCI OSCI- De-Mail- Gateway Anwalt Notar De-Mail-/OSCI- Provider De-Mail- Kommunikationsraum De-Mail Mandant De- Mail De-Mail- Provider Internet 30