Sewecom-Mail Sewecom-Standard

Slides:



Advertisements
Ähnliche Präsentationen
Be.as WEB Technologie
Advertisements

Security Lösungen, die Ihnen echten Schutz bieten!
Anmeldung/Kostenkontrolle in Verbindung mit dem USB Karten-Leser
.
Was kann ich tun um mein System zu verbessern?
Einer der Dienste im Internet
BMBF-Förderinitiative Einsatz und Nutzung drahtloser Kommunikation BMBF-Förderinitiative Einsatz und Nutzung drahtloser Kommunikation bmb+f GoeMobile:
Surfen im Internet.
Internet-Sicherheit (2)
Basis-Architekturen für Web-Anwendungen
Content Management Systems
Passwörter – Die Schlüssel zum Datenparadies In Firmen und vor allem größeren Unternehmen haben Passwort eine hohe Priorität und sollten mit Bedacht verwendet.
EGo-AKTUELL Zweckverband Elektronische Verwaltung für Saarländische Kommunen SAAR Dienstag, 27. Mai 2008 big Eppel – Kultur und Kongress, Eppelborn eGo-NET.
Sicher durchs Internet
Virtual Private Networks
Vorlesung Datenschutz, FB Informatik, Universität Dortmund, SoSe Übung/Hausaufgabe Cookies – Betrachtung aus der Sicht des Datenschutzes Was geht.
Schulen ans Netz Oberhausener Moderatoren
Einführung in die Technik des Internets
Einführung MySQL mit PHP
Lehre, Studium, Forschung LSF Software-System HIS-GX ist eine Webanwendung für:L ehre, S tudium und F orschung bietet vielfältige Funktionalitäten für.
Smartphones im Kanzleinetz Vergleich der technischen Umsetzung COLLEGA - TAG Freitag, 27. November 2009.
Mailserver-Installation mit LDAP-Schnittstelle für die Firma XYZ GmbH
Elektronische Signatur
Internet (World Wide Web)
Was bedeutet "Internet"? Begriff: Inter net
IT-Sicherheit Schlagwort oder Notwendigkeit
Weltweite Kommunikation mit Exchange Server über das Internet
Präsentation von: Tamara Nadine Elisa
Informationen im Internet Im 21. Jahrhundert werden die meisten Daten digital gespeichert, somit wird die Digitale Sicherheit immer wichtiger. Der Verlust.
HOB RD VPN HOB Remote Desktop Virtual Private Network
Herzlich Willkommen zur Auftaktpräsentation EUREKA!-online
präsentiert von Ulli, Nina& Kerstin
Transportweg von Daten im Internet
Der führende Anbieter von SecureZIP Lösungen 20. July, 2004.
Schützen, aber wie ? Firewalls wie wir sie kennen.
VPN Virtual Private Network
Computer in einer vernetzten Welt
Sicherheit im Internet& Datenschutz
Allgemeine Technologien I Sitzung am Mailserver
UND NOCH EIN PAAR BEGRIFFE…
Jacqueline Eichmeier & Ravdip Kaur
Die Welt der Informatik
RWTH – DFN Zertifizierungsdienst Antrag, Einrichtung und Verwendung mit Firefox und Thunderbird.
Mobility Lösungen heute GOOD for Enterprise Tobias Esser GELSEN-NET Kommunikationsgesellschaft mbH Vertrieb Geschäftskunden / Systemgeschäft.
Datenschutz im Cyberspace Rechtliche Pflichten für Treuhänder Mathias Kummer Weblaw GmbH Laupenstrasse Bern Mathias.
Virtual Private Network
Client-Server-Modell
VPN – Virtual Private Network
Christoph BröxkesWG Kommunikation über das Internet Verschlüsselt Kommunizieren.
Die Kommunikation mittels moderner Kommunikationsmittel zwischen Atel- Mitarbeitenden als auch mit den Geschäftspartnern ist für unser Unternehmen von.
Walter Langmann Sichere Authentifizierung von W-LAN in einer Windows 2003 Server Umgebung 5AIH Diplomarbeit im Fach Technische Informatik.
Was ist eine Lernplattform?
Internet-Grundtechnologien. Client / Server Client („Kunde“): fordert Information / Datei an im Internet: fordert Internetseite an, z.B.
 Sind Adresskomponenten (an der IP- Adresse angehängt, von ihr durch Doppelpunkt getrennt)  Werden in Netzwerkprotokollen eingesetzt um Datenpakete.
Webserver Apache & Xampp Referenten: Elena, Luziano und Sükran
Virtual Private Network
Kirsten Kropmanns Allgemeine Technologien II 9. März 2009
Lisa Huber DHBW Mannheim
Virtual Private Network
(Virtual Private Network)
Mailserver IT-Zertifikat der Phil.-Fak.: Advanced IT Basics
Drei Möglichkeiten zum Betrieb von DPV über das Internet Dr. Matthias Grabert und Walter Geiselmann Uni Ulm.
Sicherheitskomponente in der Computertechnik
E-Government technische Länder-Arbeitsgruppe 1. Treffen am
Mönchengladbach Tchibo Filial-Manager Erste Ideen.
© Handwerkskammer des Saarlandes, Hohenzollernstraße 47-49, Saarbrücken IT-Sicherheit im Handwerksunternehmen Gefahr erkannt – Gefahr gebannt! IT.
 Präsentation transkript:

Sewecom-Mail Sewecom-Standard Mailkonzept für sichere und datenschutzkonforme Kommunikation im Internet Präsentation zur Veranstaltung „Datenschutz in der Hochschulverwaltung“ der Interuniversitären Weiterbildung Rheinland-Pfalz, Hessen, Saarland 3. Februar 2004 Philipps - Universität Marburg

Client-Server-Prinzip Bildungsportal für Internetsicherheit © www.sewecom.de

Bildungsportal für Internetsicherheit © www.sewecom.de Problematik „E-Mail“ Mitlesen der Daten durch Unbefugte Verändern der Daten durch Unbefugte Verlust von eMails Virenverbreitung Trojaner / Schadprogramme Verletzung von Schweigepflicht / Amtsverschwiegenheit § 202a StGB (Ausspähen von Daten) greift nicht, weil die Daten nicht „besonders gesichert“ sind Veröffentlichung der E-Mail-Inhalte Massen-Mails: Spam Bildungsportal für Internetsicherheit © www.sewecom.de

Standard eMail (smtp/POP) Speicherung mindestens bei Sender und Empfänger Adressbuch: Gruppenempfänger Weiterleitungsfunktion Absender ist nicht authentifizierbar Es sind unzählige Provider beteiligt Provider / Reseller-Provider sind nicht kontrollierbar Mögliche Abhilfe ist kompliziert (Verschlüsselung / digitale Signierung) Bildungsportal für Internetsicherheit © www.sewecom.de

Bildungsportal für Internetsicherheit © www.sewecom.de Neuansatz beim Mailen Unterscheidung zwischen: Funktion des Mailens (als zeitversetzter, schriftlicher und elektronisch übermittelter Kommunikation) und Internetdienst „E-Mail“ (smtp/POP) Bildungsportal für Internetsicherheit © www.sewecom.de

Bildungsportal für Internetsicherheit © www.sewecom.de Sewecom-Mail-Ansatz Verzicht auf Internetdienst-E-Mail (smtp/POP) Kommunikation geschieht ausschließlich über Browser Daten bleiben standardmäßig auf einem Rechner Verschlüsselte Übermittlung aller Daten (Vertraulichkeit) Mail kann nicht verloren gehen (Verbindlichkeit) Verschlüsselte Speicherung der Inhalte Daten können per Firewall vor Zugriff geschützt werden E-Mail-Adresse ist nicht mehr erforderlich Kommunikation ist von überall möglich Bildungsportal für Internetsicherheit © www.sewecom.de

Zugangssoftware Sewecom-Mail Mailen wird über dynamische Webseiten realisiert Datenbankbasiertes und webbasiertes Mailen Mögliche Lösung: HTML / PHP / MySQL-Datenbank Geregelter Zugriff auch per VPN bzw. Internet Koordination (über lokales Netz oder VPN) Filiale (über VPN) Kunde / Klient / Externer Nutzer (über Internet) Bildungsportal für Internetsicherheit © www.sewecom.de

Einbindung von Sewecom-Mail (Beispiel) Server VPN Lokales Netz Sewecom-Mail Client Client Client Client Client SSL SSL SSL SSL VPN-Lösung Server Server Client Firewall Firewall SSL SSL SSL Koordination / Filialen / interne Nutzer Webserver SSL Internet Server Server SSL Client Server SSL Client Client Client Externe Kommunikationspartner: (z.B. Kunden / Klienten / Mandanten) Bildungsportal für Internetsicherheit © www.sewecom.de

Bildungsportal für Internetsicherheit © www.sewecom.de Provider-Sicherheit Die Übermittlung der Daten erfolgt über unterschiedliche öffentliche Netze, in denen der Datenverkehr vor unbefugtem Zugriff geschützt ist. Das Virtual Privat Network (VPN) bietet dabei einen geschützten Kommunikationsraum außerhalb des lokalen Netzes. Authentifizierung Der Zugang zum VPN wird für bestimmte Nutzer freigegeben und geschützt. Firewall Die Firewallsysteme des Providers regeln die Zugriffe auf öffentliche (Internet) und interne Server (Intranet) und schützen letztere vor unbefugtem Zugriff. Viruswall Die zentrale Viruswall des Providers scannt den gesamten Internet- und Email-Verkehr, erkennt und beseitigt automatisch Viren. Die Viruswall wird laufend aktualisiert. Internet-Zugang Der Provider bietet seinen Nutzern einen vollwertigen und geschützten Internetzugang an. Bildungsportal für Internetsicherheit © www.sewecom.de

Datensicherheit und Datenschutz Vertraulichkeit (100% der Kommunikation) Verbindlichkeit (unmittelbare Bestätigung) Authentizität der Organisation Authentifizierung bei freigeschalteten Nutzern Anonymität (ggf. mit Anonymisierungsdienst) Integrität Datensparsamkeit (Löschvorgänge standardisiert) Technische Sicherheit (Hard-, Software, Verfügbarkeit) Sicherheitskompetenzen der Mitarbeiter/innen Einbindung in Organisation Bildungsportal für Internetsicherheit © www.sewecom.de

Modellprojekt TelefonSeelsorge Die TelefonSeelsorge Deutschland ist die größte deutschsprachige Internetseelsorge mit bundesweit ca. 30 beteiligten Stellen und über 240 Berater/innen Sie bietet seit 1995 Beratung im Internet an 1995 bis 2002 haben weniger als 1% der Nutzer die optionale PGP-Verschlüsselung genutzt - bei fallender Tendenz Seit Realisierung von Sewecom-Mail am 9.9.2002 sind alle Kontakte verschlüsselt Die Sewecom-Maillösung wurde von den Ratsuchenden gut angenommen, da sie lediglich Benutzername und Passwort eingeben müssen www.telefonseelsorge.de Bildungsportal für Internetsicherheit © www.sewecom.de

Sewecom-Mail - optional Statistik zu Mailaufkommen automatisiert Überblick zum Status der Mailkontakte Filiale kann Kurzinfos an alle zur Filiale gehörigen Mitarbeiter eingeben Koordination kann Infos an alle Mitarbeiter eingeben Koordination kann Infos an alle Nutzer eingeben Zentrale Eingabe von Daten in Datenbank Sichere Foren Sichere Chat-Kommunikation Bildungsportal für Internetsicherheit © www.sewecom.de

Open Source Projekt Sewecom Sewecom-Mail und Sewecom-Standard sind bereits als Open-Source-Knowledge veröffentlicht 2004 soll Sewecom-Mail auch als Open-Source-Software-Lösung herausgebracht werden Dazu werden derzeit 1 bis 2 Institutionen gesucht, möglichst mit Datenschutz- bzw. Sicherheitskompetenz Dabei sollen Standard-Lösungen für unterschiedliche Anwendungsbereiche entwickelt werden: Behörden, Unternehmen, Beratungseinrichtungen, Hochschulen, Freiberufler wie Ärzte, Anwälte, Notare, Psychologen, Wirtschaftsprüfer, Bildungsportal für Internetsicherheit © www.sewecom.de

Anwendungsbeispiele für Hochschulen Vertrauliche Kommunikation ohne Zugangshürden mit Gesprächspartnern weltweit Sichere Übermittlung von Prüfungsergebnissen, die automatisch in gesichertes Postfach des / der jeweiligen Studentin / Studenten durch zentrale Eingabe (über Matrikelnummer) eingepflegt werden Vertrauliche Kommunikation innerhalb der Hochschule (z.B. Anfragen zur Gehaltsabrechnung) Zentrale Informationen an vordefinierte Benutzergruppen Sichere Foren (intern oder auch mit Externen) Sichere Chats (intern oder auch mit Externen) Bildungsportal für Internetsicherheit © www.sewecom.de

Bildungsportal Sewecom Startseite: www.sewecom.de Bildungs-Initiative Internetsicherheit: www.sewecom.de/bildung Sewecom-Standard für sichere Kommunikation im Internet: Konzept: www.sewecom.de/sewecom-standard Lösung: www.sewecom.de/sewecom-mail Sicherheits-Tipps für alle Internetnutzer: www.sewecom.de/pc Bildungsportal für Internetsicherheit © www.sewecom.de