SECURE & WEBMAIL

Ähnliche Dokumente
managed PGP Gateway Anwenderdokumentation

Vorwort. Sichere bietet. Kundenleitfaden Sichere

Kundenleitfaden Secure

s versenden aber sicher! Secure . Kundenleitfaden. Sparkasse Landshut

-Verschlüsselung

s versenden auf sicherem Weg! Sichere Kundenleitfaden

Office Standardization. Encryption Gateway. Anleitung für externe Kommunikationspartner.

Information über die Secure

Sichere Kommunikation mit Ihrer Sparkasse

Stand Juli 2015 Seite 2

Sparkasse Vogtland. Secure Datensicherheit im Internet. Kundenleitfaden. Sparkasse Vogtland. Kundeninformation Secure 1

Sichere für Rechtsanwälte & Notare

Der Austausch von Informationen erfolgt zunehmend über elektronische Medien.

s versenden - aber sicher! Sichere mit Secure - Kundenleitfaden -

Sparkasse Jerichower Land

Secure Sicherheit in der Kommunikation

s versenden aber sicher! Kundeninformation zu Secure

s versenden aber sicher! Secure

S Sparkasse Markgräflerland. Secure Sicher kommunizieren per . Kundeninformation. Sparkassen-Finanzgruppe

Kundeninformation zu Secure

s versenden aber sicher!

Kundeninformation zu Secure

Kundeninformation zu Secure

Kundeninformation zu Secure

Kundeninformation für den sicheren -Verkehr mit Ihrer Sparkasse Grünberg

Verschlüsselung

S Kreis- und Stadtsparkasse

Kundeninformation zu Secure . Secure Notwendigkeit?

S Sparkasse. UnnaKamen. Secure Mail Notwendigkeit?

Secure Ausführliche Kundeninformation. Sparkasse Herford. Secure Sparkasse Herford Seite 1

Kundeninformation zum Secure . Sparkasse Neu-Ulm Illertissen. ganz in Ihrer Nähe

Sichere Kommunikation mit Ihrer Sparkasse

Sichere Anleitung Zertifikate / Schlüssel für Kunden der Sparkasse Germersheim-Kandel. Sichere . der

Kundeninformation zur Sicheren

Kundeninformationen zu Secure-

Schnelleinstieg WebMail Interface

S Sparkasse Hohenlohekreis. Leitfaden zu Secure

Sparkasse Gießen. Seite 1 von Götz Schartner, 8com GmbH,,,Sicherheit im Internet.

Bitte haben Sie Verständnis dafür, dass wir auch über die gesicherte kommunikation grundsätzlich keine Kundenaufträge entgegennehmen können.

S Sparkasse Westerwald-Sieg

Kurzanleitung GPG Verschlüsselung Stand vom

Stadt-Sparkasse Solingen. Kundeninformation zur "Sicheren "

Sichere s. Kundeninformation zur Verschlüsselung von s in der L-Bank

Kundeninformation zu Secure

Sichere -Kommunikation mit fat

Anleitung zum Einrichten von Secure der Suva

Bernd Blümel. Verschlüsselung. Prof. Dr. Blümel

Kundeninformation Sichere

Secure der Suva

Steganos Secure Schritt für Schritt-Anleitung EINLEITUNG SCHRITT 1: INSTALLATION

Kundeninformation zu Secure

Allgemeine Erläuterungen zu

Kundeninformationen zur Sicheren

Sicherer Mailversand des Referats Automatisiertes Auskunftsverfahren (IS14 der Bundesnetzagentur)

Informationen zur sicheren -Kommunikation. Unternehmensgruppe ALDI SÜD

verschlüsselung: Anleitung Extern

Webmail. V Christof Rimle

Sparkasse Duisburg. versenden aber sicher! Sichere . Anwendungsleitfaden für Kunden

Sparkasse Hanau. Kundenleitfaden Sichere . Version 2.0 (September 2014)

Sparkasse. Kundeninformation. Merzig-Wadern. senden S/MIME-

Kundeninformation zu Sichere

-Verschlüsselung mit S/MIME

Das Secure -System der Hamburger Sparkasse

Vorwort ist heute für Unternehmen ein häufig eingesetztes Kommunikationsmittel, das zum Austausch von Informationen verwendet wird.

Secure Service. Sicherheit und Diskretion im Geschäftsverkehr

Anleitung zur Installation von Thunderbird

Programmiertechnik II

Sichere Kommunikation mit Outlook 98 ohne Zusatzsoftware

Verwendung von S/MIME zur Verschlüsselung und Signatur von s

Benutzeranleitung. PrivaSphere Secure Messaging. Outlook AddIn. Integriert mit PrivaSphere Mail Signature Service

s Stadtsparkasse Schwedt

Secure der Suva. Informationsbroschüre für Entscheidungsträger und IT-Verantwortliche

Mail encryption Gateway

Microsoft Outlook Express 5.x (S/MIME-Standard)

-Verschlüsselung

S Stadtsparkasse. Sichere . Remscheid. Produktinformation

Inhalt 1. Einleitung 2. Kostenlose Einrichtung und Nutzung 3. Registrierungsmail 4. Registrierung 5. Varianten und Funktionsweise 6.

THUNDERBIRD. Vorbereitende Einstellungen auf signaturportal.de für die Nutzung von Thunderbird

Kundeninformation zu Sichere

Hinweise zur sicheren -Kommunikation

Signieren und Verschlüsseln mit Outlook 2013

Community Zertifizierungsstelle. Digitale Identität & Privatsphäre. SSL / S/MIME Zertifikate

-Verschlüsselung für Unternehmen Basics und Trends im Jahr 2015

Schützen Sie sich vor Datenkriminalität mit der sicheren .

Anforderungen zur Nutzung von Secure

Anwenderinnen und Anwender im IT-Verbund des Evangelischen Oberkirchenrats Stuttgart

Benutzeranleitung. PrivaSphere Secure Messaging. Outlook AddIn Variante 2. Konto

Fragen und Antworten zu Secure

Secure Mail der Sparkasse Holstein - Kundenleitfaden -

So empfangen Sie eine verschlüsselte von Wüstenrot

Verschlüsselung

Security-Produkt von IT SOLUTIONS. Sicherheit auf höchstem Niveau JULIA. Security. Signi. Cloud Security

Anleitung Konfiguration sowie Übersicht Mailprogramm roundcube Inhaltsverzeichnis

Import des persönlichen Zertifikats in Outlook2007

Transkript:

SECURE E-MAIL & WEBMAIL SICHERHEIT IN DER E-MAIL KOMMUNIKATION

KURZBESCHREIBUNG DER LÖSUNG WAS IST SECURE E-MAIL E-Mails, welche Julius Bär verlassen, sind immer mit einer digitalen Signatur versehen und gewährleisten damit dem Empfänger, dass die E-Mail tatsächlich vom angegebenen Absender stammt und während der Übertragung nicht verändert wurde. Der Inhalt der E-Mail wird durch die Verschlüsselung geschützt und ist somit für Dritte nicht lesbar. Secure E-Mail ist ein Service, um den E-Mail Verkehr zwischen Kunden und der Julius Bär verschlüsselt und authentisiert und somit sicher abzuwickeln. WARUM SECURE E-MAIL? In der E-Mail-Kommunikation mit unseren Kunden und Partnern, sind uns hohe Sicherheit und Vertraulichkeit ein Anliegen. Diverse Ereignisse in der Vergangenheit haben gezeigt, dass ein klares Bedürfnis nach mehr Schutz vor nicht autorisierten Zugriffen durch Dritte herrscht. Um diesen Anforderungen gerecht zu werden, bietet Julius Bär mit «Secure E-Mail» und «Secure Webmail» zwei entsprechende Lösungen an. WAS WIRD DURCH SECURE E-MAIL GESCHÜTZT UND WAS NICHT? Secure E-Mail schützt: Schutz der Vertraulichkeit (Geheimhaltung): Die Nachricht darf nur für die Person lesbar sein, für die sie bestimmt ist (Signatur und Verschlüsselung). Schutz der Authentizität: Die Echtheit des Absenders soll gewahrt sein. Ist der Absender wirklich die Person, die als Absender angegeben wird (Signatur)? Schutz der Integrität: Die Nachricht darf auf dem Weg vom Absender zum Empfänger nicht verändert werden (Signatur). Secure E-Mail schützt nicht: Vor dem Ausspähen der Kommunikationsbeziehung. Es bleibt öffentlich, wer mit wem kommuniziert. Vor absichtlichem oder irrtümlichem Löschen/ Vernichten einer E-Mail. 1

VORAUSSETZUNGEN FÜR DIE SICHERE E-MAIL KOMMUNIKATION Um von der Möglichkeit der Übertragung verschlüsselter E-Mails profitieren zu können, muss ein E-Mail Programm mit Secure E-Mail Funktionalität (S/MIME oder PGP Standard) eingesetzt werden. Die meisten der bekannten Programme, wie beispielsweise MS Outlook oder Mozilla Thunderbird, verfügen bereits über die notwendigen Funktionalitäten in der Standardinstallation. Sie benötigen ein digitales Zertifikat, um signierte E-Mails erhalten und versenden zu können sowie verschlüsselte Nachrichten lesen und verschlüsselt kommunizieren zu können. Ein solches Zertifikat entspricht einer Bescheinigung über Ihre Identität, welche von einer unabhängigen und akkreditierten dritten Stelle bestätigt wird. Ein digitales Zertifikat ist vergleichbar mit einer elektronischen Urkunde oder einem digitalen Ausweis. Dadurch ist die Richtigkeit der im Zertifikat enthaltenen Daten garantiert. Ein digitales Zertifikat beinhaltet ein eindeutiges Schlüsselpaar, bestehend aus einem privaten und öffentlichen Schlüssel. Auf deren Basis wird die Ver- und Entschlüsselung durchgeführt sowie eine digitale Signatur erzeugt. Auf der Webseite des Staatssekretariats für Wirtschaft SECO (SECO ADMIN CH) werden die in der Schweiz anerkannten Anbieter aufgelistet. Für internationale oder länderspezifische Zertifizierungsstellen erkundigen Sie sich bitte bei Ihrem Kundenberater oder der IT Service Centre. Die Kosten für ein persönliches Zertifikat belaufen sich zurzeit auf etwa CHF 100. pro Jahr. Falls Sie noch nicht über die S/MIME beziehungsweise PGP-Technologie verfügen, um E-Mails zu ver- und entschlüsseln, werden Ihnen die verschlüsselten E-Mails in einer sicheren Webanwendung (HTTPS) zur Verfügung gestellt. Diese Anwendung nennt sich «Secure Webmail». Sie werden durch eine Benachrichtigung auf Ihrer nicht verschlüsselten E-Mail-Adresse informiert, sobald Ihnen eine verschlüsselte E-Mail zugestellt wurde. Mit Hilfe von «Secure Webmail» können Sie nach erfolgreicher Registrierung und Authentifizierung all Ihre zugestellten verschlüsselten E-Mails lesen und verschlüsselt beantworten. Einige Unternehmen haben bereits ihre Infrastruktur mit Secure E-Mail eingerichtet. Ist dies bei Ihnen noch nicht der Fall, beispielsweise auf Ihrem privaten PC, so benötigen Sie ein persönliches Zertifikat. Die Ausgabe von qualifizierten Zertifikaten unterliegt einer staatlichen Überwachung. Wir empfehlen deshalb nur Zertifikate eines öffentlich akkredi tierten Zertifikatanbieters (Certificate Authority) einzusetzen. 2

FALL1: S/MIME -ZERTIFIKAT ODER PGP SCHLÜSSEL VORHANDEN Das folgende Szenario beschreibt die geschützte E-Mail-Kommunikation zwischen der Julius Bär und einem externen Kommunikationspartner, wenn dieser bereits mittels S/MIME oder PGP Nachrichten ver schlüsseln und oder signieren kann. 5. Da Sie ein S/MIME-Zertifikat oder öffentlicher PGP-Schlüssel besitzen, senden Sie bitte eine signierte Antwort auf diese E-Mail zurück. 1. Ein Mitarbeiter der Julius Bär sendet eine signierte E-Mail, welche Sie als externer Kommunikationspartner verschlüsselt erreicht. 2. Die E-Mail wird intern an Secure E-Mail geleitet. 3. Secure E-Mail prüft, ob der externe Kommunikationspartner bereits registriert und sein öffentlicher Schlüssel (S/MIME oder PGP) entsprechend verfügbar ist. 4. Wenn kein S/MIME-Zertifikat oder öffentlicher PGP-Schlüssel des externen Kommunikationspartners verfügbar ist oder keine über angebundene externe Verzeichnisdienste bzw. Key Server gefunden werden können, wird die verschlüsselte E-Mail in SecureMail zwischengespeichert und dem externen Kommunikationspartner eine Benachrichtigung in folgender Form zugesendet: Abbildung 1: Benachrichtigung zur erstmaligen Registrierung 3

FALL2: WEDER S/MIME ZERTIFIKAT NOCH PGP SCHLÜSSEL VORHANDEN Die folgenden Szenarien beschreiben die gesicherte E-Mail-Kommunikation zwischen der Julius Bär und einem externen Kommunikationspartner, welcher nicht über eine E-Mail-Verschlüsselungstechnologie S/MIME oder PGP verfügt. 1. Ein Mitarbeiter der Julius Bär sendet Ihnen eine signierte E-Mail, die durch SecureMail ver schlüsselt werden soll. 3. SecureMail prüft, ob Sie als externer Kommunikationspartner bereits registriert sind und ob Ihr öffentlicher Schlüssel entsprechend verfügbar ist. 4. Da Sie über kein S/MIME-Zertifikat oder einen öffentlichen PGP-Schlüssel verfügen, wird die E-Mail in SecureMail zwischengespeichert. Folgende Benachrichtigung wird Ihnen auf Ihr nicht verschlüsseltes E-Mail Konto gesendet: 2. Die E-Mail wird intern an SecureMail geleitet. Abbildung 2: Benachrichtigung zur erstmaligen Registrierung 4

5. Bitte kontaktieren Sie Ihren Kundenberater, damit er Ihnen das «One Time Password» (OTP) geben kann. 6. Navigieren Sie nun mittels Hilfe der in der Benachrichtigung (Abbildung 2) angegebenen URL auf die folgende Login Seite der «Secure Webmail» Applikation: Abbildung 3 und 4: Erstlogin «Secure Webmail» 5

7. Nach der Eingabe des OTP s müssen Sie Ihr persönliches Passwort setzen, welches Ihnen später erlaubt, wieder auf das «Secure Webmail» zuzugreifen. Bitte beachten Sie, dass für das Passwort folgende Parameter gelten: mindestens 8 aber maximal 15 Zeichen sowie eines der nachfolgenden Sonder zeichen:!"#$%&'()*+,-./:;<=>?@ []^_`{ }~.Desweitern haben Sie die Möglichkeit, Ihr Postfach zu benennen (vollständiger Name) und die Sprachwahl zu definieren: Abbildung 5 und 6: Registrierung im «Secure Webmail» 6

8. Anschliessend müssen Sie sich mit dem neu generierten Passwort erneut anmelden, damit Sie auf die verschlüsselten E-Mails der «Secure Webmail» Applikation Zugriff haben. Abbildung 7: Einloggen im «Secure Webmail» 7

ZUGRIFF AUF ZUGESTELLTE E-MAIL ÜBER «SECURE WEBMAIL» Nach dem Login befinden Sie sich auf dem «Secure Webmail» Interface: Über die Benutzeroberfläche von «Secure Webmail» können Sie Ihre E-Mails lesen, beantworten, neue E-Mails versenden oder löschen. Darüber hinaus können Sie Dokumente auf Ihren Desktop herunterladen (HTML, PDF, etc.). Das Auswahlmenü in der linken Spalte ist leicht verständlich und die Ansicht gleicht der bekannter E-Mail Anbieter. Abbildung 8: SecureMail interface 8

Wenn Sie eine neue verschlüsselte E-Mail eines Mitarbeiters der Julius Bär zugestellt bekommen, erhalten Sie eine Benachrichtigung auf Ihr nicht verschlüsseltes E-Mail-Konto, dass eine neue Nachricht in «Secure Webmail» bereit steht: Abbildung 9: Benachrichtigung über neu zugestellte SecureMail Nachricht PASSWORT ZURÜCKSETZEN Das Zurücksetzen des Passwortes erfolgt über Ihren Kundenberater in der Julius Bär. Bitte nehmen Sie telefonisch Kontakt mit ihm auf. 9

JULIUS BÄR GRUPPE Hauptsitz Bahnhofstrasse 36 Postfach 8010 Zürich Schweiz Telefon +41 (0) 58 888 1111 Fax +41 (0) 58 888 1122 www.juliusbaer.com Die Julius Bär Gruppe ist weltweit an über 40 Standorten präsent. Von Zürich (Hauptsitz), Dubai, Frankfurt, Genf, Guernsey, Hongkong, London, Lugano, Monaco, Montevideo, Moskau bis Singapur. 11.2014 Publ. Nr. PU00274DE JULIUS BÄR GRUPPE, 2014