Gmail End-to-End E-Mail-Verschlüsselung erklärt: Ein Leitfaden für Unternehmensanwender
von

Google führt Ende-zu-Ende-verschlüsselte (E2EE) E-Mails für Gmail-Unternehmensnutzer ein, die Client-Side Encryption (CSE) verwenden.
Google hat kürzlich angekündigt, dass es allen Unternehmensnutzern Ende-zu-Ende-verschlüsselte (E2EE) E-Mails über Client-Side Encryption (CSE) anbieten wird. Während es sich noch in der Beta-Phase befindet, können Unternehmensnutzer bereits verschlüsselte E-Mails an Google Mail-Nutzer innerhalb desselben Unternehmens senden. Allerdings, Google erwähnt dass "In den kommenden Wochen werden Nutzer in der Lage sein, E2EE-E-Mails an jeden Gmail-Posteingang und später in diesem Jahr an jeden E-Mail-Posteingang zu senden." Diese Funktion ist noch nicht für alle Organisationen oder persönliche/freie Gmail-Konten verfügbar.
Die neue Form der Verschlüsselung zielt darauf ab, die Technologie hinter E2EE zu vereinfachen. Das Unternehmen präsentiert sie als Alternative zu S/MIME, das für seine Komplexität und seinen Overhead in Unternehmensumgebungen bekannt ist.
Standardmäßig verwendet Google Mail TLS (Transport Layer Security), um E-Mails während der Übertragung zu verschlüsseln. TLS schützt jedoch nur Nachrichten zwischen Mail-Servern, nicht auf Inhaltsebene. Es verhindert nicht den serverseitigen Zugriff durch Anbieter wie Google oder Hacker.
2019 hat Gmail den Vertraulicher Modus als zusätzliche Vertraulichkeitsebene eingeführt, die Verfallsdaten und eingeschränkten Zugriff ermöglicht. Allerdings gilt dieser Modus nicht als echte Ende-zu-Ende-Verschlüsselung, weil:
Echte Ende-zu-Ende-Verschlüsselung bedeutet, dass nur der Absender und der Empfänger auf die Nachricht zugreifen können, nicht einmal Google.
Vor kurzem hat Google Mail die Ende-zu-Ende-Verschlüsselung für Unternehmensnutzer verfügbar gemacht, die unterstützte Editionen von Google Workspace verwenden. Sie ist zwar noch nicht für kostenlose Google Mail-Konten verfügbar, aber ein breiterer Zugang ist geplant.
TLS gewährleistet die Verschlüsselung bei der Übertragung. Der vertrauliche Modus ermöglicht Ablaufdaten und den Entzug des Zugriffs. Die Nachrichten werden jedoch weiterhin unverschlüsselt auf den Servern von Google gespeichert.
Der vertrauliche Modus hat jedoch erhebliche Einschränkungen:
Wenn E-Mails an Nicht-Gmail-Nutzer gesendet werden, müssen die Empfänger über einen Link und einen Passcode darauf zugreifen. Wenn diese weitergegeben werden, ist die Nachricht nicht mehr vertraulich.
Um die Ende-zu-Ende-Verschlüsselung in Google Mail zu aktivieren, können Sie Google Workspace CSE oder Verschlüsselungstools von Drittanbietern verwenden.
So aktivieren Sie Google Workspace Client-seitige Verschlüsselung (CSE) zu aktivieren, führen Sie die folgenden Schritte aus:
Zu den letzten optionalen Schritten gehören die Einrichtung eines externen Zugangs mit S/MIME und/oder der Import von Nachrichten in Gmail als CSE-E-Mail.
Hinweis: Freischaltung CSE kann einige native Gmail-Funktionen deaktivieren.
Seien Sie jedoch immer vorsichtig bei der Verwendung von Verschlüsselungsfunktionen von E-Mail-Anbietern und proprietären Punktlösungen.
Andere E-Mail-Anbieter, die eine Ende-zu-Ende-Verschlüsselung unterstützen, sind ProtonMail, Tuta, Mailfence und andere.
ProtonMail hilft Ihnen, die Kontrolle über Ihre eigenen Daten zu übernehmen, mit integrierter End-to-End-verschlüsselter E-Mail. Es bietet auch andere Dienste, wie ein VPN, Cloud-Speicher, Passwort-Manager, Kalender und Brieftasche. Die Ende-zu-Ende-Verschlüsselung und die Null-Zugriffs-Verschlüsselung beschränken den Zugriff auf Ihre E-Mails ausschließlich auf Sie, nicht einmal auf Proton selbst.
Tuta ist einer der ersten Anbieter von Ende-zu-Ende-verschlüsselten E-Mail-Diensten mit quantenresistenter Kryptografie. Die Plattform nutzt eine Zero-Knowledge-Architektur zusammen mit streng befolgten GDPR-Vorschriften.
Mailfence verwendet keine Werbe- oder Marketing-Tracker von Dritten. Es enthält auch keine Werbung. Es befolgt strenge Datenschutzbestimmungen und bietet eine Ende-zu-Ende-Verschlüsselung. Das bedeutet, dass nicht einmal Mailfence selbst auf Ihre E-Mails zugreifen oder sie lesen kann.
Die Ende-zu-Ende-Verschlüsselung bietet zahlreiche Vorteile für die E-Mail-Sicherheit.
Gmail fügt außerdem ein neues KI-Modell hinzu, das eine beträchtliche Anzahl kombinierter Signale von Milliarden von Endpunkten überprüft und auswertet. Die fortschrittliche Auswertung wird es dem System ermöglichen, Phishing in einem frühen Stadium zu erkennen und zu bekämpfen. Dies, kombiniert mit der richtigen DMARC-Einrichtung, kann Ihre E-Mail-Sicherheit erhöhen und Ihre Domain schützen.
Es gibt viele Compliance-Anforderungen. Die Datenschutz-Grundverordnung (GDPR) erfordert beispielsweise Datenverarbeitungsverträge für jeden Cloud-Dienstanbieter, der Daten europäischer Verbraucher verarbeitet. Die neue Ende-zu-Ende-Verschlüsselung von Google Mail kann ein Schritt zur Einhaltung bestehender Standards sein. Sie ist am effektivsten, wenn sie mit DMARC kombiniert wird, da viele dieser internationalen Vorschriften auch E-Mail-Authentifizierungsprotokolle erfordern.
E2EE trägt zum Schutz sensibler Daten bei, indem es den Zugriff auf nur autorisierte Parteien beschränkt. Das bedeutet, dass nur der Absender und der Zielempfänger auf die Daten in den E-Mails zugreifen können. Da E-Mails bereits vor der Übertragung auf der Client-Seite verschlüsselt werden, kann selbst Google nicht auf die verschlüsselten Daten zugreifen.
Die Ende-zu-Ende-Verschlüsselung reduziert menschliche Fehler durch Vereinfachung des Verschlüsselungsprozesses. Es ist nicht mehr notwendig, Zertifikate auszutauschen oder Konfigurationen zu überprüfen, wie es beim S/MIME-Protokoll der Fall war.
Die Einführung eines neuen Ende-zu-Ende-Verschlüsselungsmechanismus durch Google Mail ist vielversprechend, allerdings befindet sich die Initiative noch in einem frühen Stadium. Erst mit der Zeit wird es möglich sein, die wahre Wirksamkeit dieser neuen Technologie zu beurteilen. In der Zwischenzeit sollten alle Unternehmen zusätzliche Verschlüsselungsmethoden erkunden und bewährte Verfahren anwenden.
Zusätzlich zur E-Mail-Verschlüsselung kann die Verwendung von E-Mail-Authentifizierung das Risiko von E-Mail-Spoofing und Phishing erheblich verringern. Vertrauenswürdige Unternehmen im Bereich der E-Mail- und Domänennamensicherheit, wie PowerDMARC, bieten DMARC verwaltete Dienste. Damit können Sie eine fehlerfreie DMARC-Implementierung erreichen, ohne die technische Komplexität.
Werkzeuge
Produkt
Unternehmen