Die Präsentation wird geladen. Bitte warten

Die Präsentation wird geladen. Bitte warten

-Verschlüsselung und -Signatur

Ähnliche Präsentationen


Präsentation zum Thema: "-Verschlüsselung und -Signatur"—  Präsentation transkript:

1 E-Mail-Verschlüsselung

2 E-Mail-Verschlüsselung und -Signatur
IntelliSecure -Verschlüsselung und -Signatur 2

3 Schweizer. Post / SwissSign AG
TechnologiePartnerschaften SEPPmail AG Hauptsitz in Neuhof bei Zürich 10 Jahre Erfahrung mit Secure Technologien Unternehmen zu 100% privat finanziert Technologiepartner der Ubique Technologies Schweizer. Post / SwissSign AG Automatische Integration von SwissSign Zertifikaten, Managed PKI SEPPmail Konnektor für den Zugang zu Incamail Teilnehmern egov Schnittstelle für den sicheren Datenverkehr mit Behörden Technologieaustausch SEPPmail Lizenzsystem 3

4 1 2 3 4 5 Ausgangslage Secure E-Mail
Technologieübersicht Secure 3 IntelliSecure / Anwendungsbeispiele 4 Präsentation SwissSign / Live Demo IntelliSecure 5 Referenzberichte / Best Practice 4

5 1 Ausgangslage Secure E-Mail Einhaltung der gesetzlichen Regelungen
Compliance Einhaltung der gesetzlichen Regelungen Haftbarkeit des Managements bei Nichtbeachtung Gesetzlich unterstellte Unternehmen nach SOX, HIPAA,BASEL-III, PCI Kosten-einsparungen Digitalisierung bestehender Geschäftsprozesse (ERP Integration, Scansysteme, Lohnabrechnungen etc.) Modernisierung bestehender, „alter“ Technologie Umfeld Kunden erwarten in Projekten verschlüsselte Kommunikation Lieferanten führen Secure Lösungen ein Image Signatur in ist Zeichen für Qualität im Verkehr Schutz vor Datenspionage hat hohe Priorität im Geschäftsverkehr 5

6 Erwartungen an E-Mail Verschlüsselungs-Lösungen
2 Technologieübersicht Secure Erwartungen an Verschlüsselungs-Lösungen Höchste Sicherheit Einfachste Integration Hohe Benutzerfreundlichkeit Kompatibel mit anderen Technologien und Anbietern Revisionskonform Hohe Investitionssicherheit Kurze Einführungszeit 6

7 Contra Ansatz 1: 2 Technologieübersicht Secure E-Mail
Generierung selbstextrahierender Dateien mit Passwortschutz Werden von den meisten Firewalls geblockt (ausführbare Dateien) Falls nicht geblockt: Ideal zum Verbreiten von Viren Brute-force Attacke auf Attachment möglich (nur Passwortschutz) Setzt bestimmtes Betriebssystem auf Empfängerseite voraus 7

8 Contra Ansatz 2: 2 Technologieübersicht Secure E-Mail
Passwortgeschützte PDF – Dateien Formatierungsprobleme bei der Umwandlung der in ein PDF Signatur des Absenders wird zerstört Abhängigkeit von der PDF–Reader – Version des Empfängers Brute-force Attacke auf Passwort möglich Schlechter Ruf von PDF-Sicherheit (entsprechende Tools sind im Internet verfügbar) Der normale „Mailverlauf“ wird gestört sichere Antwort ist nur auf Umwegen möglich und in der Praxis nicht durchsetzbar 8

9 Contra Ansatz 3: 2 Technologieübersicht Secure E-Mail
Versenden eines Verschlüsselungsclients Nicht alle Empfänger können/dürfen Programme installieren Proprietär Funktioniert nicht mit allen Clients Keine „spontane“ Kommunikation möglich 9

10 Contra Ansatz 4: 2 Technologieübersicht Secure E-Mail
Ausstellen von Zertifikaten für externe Benutzer Erlaubt eine relativ transparente Kommunikation mit beliebigen Partnern Erzeugt hohen Supportaufwand für den Sender Erfahrung zeigt: Empfänger sind nicht bereit für den Einsatz von S/MIME – Zertifikaten Verlust von Zertifikaten führt zu Unmut bei den Empfängern 10

11 Contra Ansatz 5: 2 Technologieübersicht Secure E-Mail
„Sicheres Webmail“ Storage-Bedarf wächst ständig weil auch ausgehende Mails gespeichert werden müssen. Speicherung der gesamten, als wichtig eingestuften Kommunikation an einem Ort beim Absender! Ist durch Mailspoofing bzw. Phishing einfach kompromittierbar! 11

12 IntelliSecure setzt auf enhanced Secure Mail
2 Technologieübersicht Secure IntelliSecure setzt auf enhanced Secure Mail „Look and feel“ ähnlich einem Webmail Mails werden vollständig ausgeliefert Zwei-Faktor Authentifizierung (Passwort und Originalmail) Ausstellung von zuverlässiger Lesebestätigung (Stichwort: „Eingeschriebenes “) 12

13 Mit 4 Schritten zur sicheren E-Mail
2 Technologieübersicht Secure Mit 4 Schritten zur sicheren Absender schreibt eine und markiert diese als vertraulich. Empfänger öffnet den Anhang der in seinem Client und entschlüsselt nach der Passworteingabe das . Step 1 Step 2 Step 3 Step 4 Absender erhält nach dem Versand einmalig eine mit Passwort für den Empfänger und übermittelt ihm dieses per Telefon oder SMS. Empfänger liest die und kann bei Bedarf auch verschlüsselt antworten. 13

14 Unterstützte Technologien
2 Technologieübersicht Secure Unterstützte Technologien Patentierte Primärtechnologie, wenn Empfänger „nichts hat" Volle S/MIME Kompatibilität ermöglicht automatische Verschlüsselung auf User- und Domainebene. S/MIME SEPPmail ESW TLS openPGP Anbindung an bestehende TLS Systeme. Meist Server (MS-Exchange, Lotus Domino etc.) OpenPGP ermöglicht die volle Kompatibilität zu bestehenden Systemen. 14

15 IntelliSecure kommuniziert sicher mit jedermann.
2 Technologieübersicht Secure IntelliSecure kommuniziert sicher mit jedermann. @ S/MIME openPGP @ TLS SEPPmail - ESW 15

16 IntelliSecure/SEPPmail Managed Domain Service
2 Technologieübersicht Secure IntelliSecure/SEPPmail Managed Domain Service @ @ Encryption Tunnel @ 16

17 Volle Kompatibilität zu SEPPmail Appliances
2 Technologieübersicht Secure Volle Kompatibilität zu SEPPmail Appliances SEPPmail 500 B KMU / Branch Offices Desktop Modell 346K Mails pro Tag / 50% verschlüsselt Bis 50 User Clusterfähig SEPPmail 1000 B Mid Size Enterprise 19“ Rackmount Modell 700K Mails pro Tag / 50% verschlüsselt Bis 500 User Clusterfähig SEPPmail 3000 B Enterprise / Redundante HD/PS 19“ Rackmount Modell 1,2 Mio Mails pro Tag / 50% verschlüsselt Unlimited Users Clusterfähig SEPPmail VM 500 B SEPPmail VM 1000 B SEPPmail VM 3000 B 17

18 Volle Geo-Redundanz mit Multimaster Clustering
2 Technologieübersicht Secure Volle Geo-Redundanz mit Multimaster Clustering Standort A - Cluster @ Standort B - Cluster @ 18

19 3 IntelliSecure / Anwendungsbeispiele
IntelliSecure Managed Domain Service Ausgangslage 10 unabhängige Standorte 10 unabhängige Domänen 10 unabhängige Mailserver G H F Wunsch I E Sicherer Austausch Kein Verwaltungaufwand D J Aufwand C 10 anzupassende MX-Einträge 10 anzupassende Smarthosts Aufwand 10 Minuten, pro Standort A B 19

20 3 IntelliSecure / Anwendungsbeispiele
Sichere Kommunikation mit Jedermann Ausgangslage 100 Mandanten Davon 98% ohne Sicherheitslösung Steuerbüro Wunsch Sicherer Austausch aus- und eingehend Nachweisbarer Empfang Kein Verwaltungaufwand Aufwand 1 anzupassender MX-Eintrag 1 anzupassender Smarthost 1 Logoversand für Landingpage Aufwand 10 Minuten Mandant 20

21 3 IntelliSecure / Anwendungsbeispiele
Sichere Kommunikation mit Auftraggeber Ausgangslage Existierender Hauptauftraggeber Domänenbasierte -Verschlüsselung vorhanden Lieferant Wunsch Sicherer Austausch mit Auftraggeber Nachweisbarer Empfang Kein Verwaltungaufwand Aufwand 1 anzupassender MX-Eintrag 1 anzupassender Smarthost Manueller Schlüsselaustausch Aufwand 10 Minuten Auftraggeber 21

22 3 IntelliSecure / Anwendungsbeispiele
Sichere Kommunikation mit Auftraggeber Ausgangslage Existierender Hauptauftraggeber Personenbezogene -Verschlüsselung vorhanden Lieferant Wunsch Sicherer Austausch mit Auftraggeber Nachweisbarer Empfang Kein Verwaltungaufwand Aufwand 1 anzupassender MX-Eintrag 1 anzupassender Smarthost Automatisierter Schlüsselaustausch Aufwand 10 Minuten Auftraggeber 22

23 E-Mail Verschlüsselung E-Mail Signatur mit Benutzerzertifikat
IntelliSecure Verschlüsselung Signatur mit Benutzerzertifikat Vom Absender zu verschlüsselnde Nachricht an den Empfänger und zurück Möglichkeit des „eingeschriebenen“ Briefes Universelle Einsetzbarkeit, mobil und plattformunabhängig. Unveränderlichkeit der elektronischen Nachricht Echtheitsbestätigung des Absenders Echtheitsbestätigung der Anhänge Unabstreitbarkeit (Beweismittel) 23

24 Präsentationsvideo 24

25 25


Herunterladen ppt "-Verschlüsselung und -Signatur"

Ähnliche Präsentationen


Google-Anzeigen