Contact
QR code for the current URL

Story Box-ID: 674747

TÜV Rheinland Am Grauen Stein 51105 Köln, Germany http://www.tuv.com
Contact Ms Sabine Rieth +49 221 8063975
Company logo of TÜV Rheinland

TÜV Rheinland zertifiziert Partner für „E-Mail made in Germany“ (EmiG)

Beitritt zum „E-Mail made in Germany“-Verbund für Provider wie Unternehmen jetzt möglich / Zertifizierung durch TÜV Rheinland Voraussetzung / Zertifikat „Geprüfter EmiG-Provider“ drei Jahre gültig

(PresseBox) (Köln, )
Die komplette Datenübertragung ist verschlüsselt mit Zertifikten deutscher Zertifizierungsstellen, die Speicherung erfolgt ausschließlich innerhalb Deutschlands: Dafür steht „E-Mail made in Germany“ (EmiG), eine providerübergreifende Initiative von United Internet und Deutsche Telekom. Bislang beteligt sind die E-Mail-Dienste T-Online Email, freenet, GMX und WEB.DE. Dem Verbund beitreten können nicht nur Provider, sondern auch Unternehmen und Behörden, die ihren Sitz in Deutschland haben. Voraussetzung für einen Beitritt ist eine Überprüfung und Zertifizierung durch TÜV Rheinland. Ziel der „E-Mail made in Germany“-Initiative ist es, die Vertraulichkeit und Integrität des E-Mail-Verkehrs innerhalb Deutschlands zu steigern. „In punkto sicherer Kommunikation ist das auf jeden Fall ein Gewinn“, erklärt Björn Haan, Geschäftsführer der TÜV Rheinland i-sec, der auf Informationssicherheit spezialisierten Gesellschaft bei TÜV Rheinland. „Wer eine Nachricht mit dem Signet ,E-Mail made in Germany` versendet oder erhält, kann sicher sein, dass für Übertragung und Verarbeitung ein höheres Niveau in Datenschutz und Datensicherheit gilt als bei herkömmlichen E-Mails mit Speicherung außerhalb Deutschlands.“

Die „E-Mail made in Germany“-Initiative arbeitet mit einer kompletten Transportverschlüsselung, das bedeutet, die Nachricht wird vom Endgerät bis zum „E-Mail made in Germany“-E-Mail-Server und zwischen den E-Mail-Servern verschiedener „EmiG“-Provider verschlüsselt übertragen, wobei auch die Gültigkeit der Zertifikate und die Identität des Providers überprüft werden. Beim Provider selbst wird die Nachricht unverschlüsselt verarbeitet, um sie auf Viren und Spam zu prüfen. Allerdings stehen die Mail-Server alle in Deutschland. Damit erfolgt die Speicherung nach strengen deutschen Datenschutz-Standards. Die Zugriffsmöglichkeiten Dritter sind ausschließlich durch deutsche Gesetzgebung geregelt.

Kriterien für die Zertifizierung
Unternehmen und öffentliche Verwaltungen, die nach dem sichereren „E-Mail made in Germany“-Verfahren kommunizieren wollen, müssen sich durch TÜV Rheinland zertifizieren lassen. Als unabhängige Dritte prüfen die Fachleute für Informationssicherheit, ob die Organisation die notwendigen technischen, organisatorischen und prozessualen Sicherheitsanforderungen erfüllt. Grundlagen sind sicherheitstechnische Anforderungen aus den „E-Mail made in Germany“-Vorgaben für die Inter-MTA-Kommunikation (Mail Transport Agent - ein Programm zur Verteilung von E-Mails) sowie der internationale Standard für Informationssicherheit ISO/IEC 27001. Darüber hinaus werden technische Richtlinien des Bundesamts für Sicherheit in der Informationstechnik (BSI) sowie das Telekommunikationsgesetz (TKG) in seiner jeweils gültigen Fassung berücksichtigt. „Selbstverständlich prüfen wir in diesem Zusammenhang auch, ob die Organisation sichere Verschlüsselungsprotokolle verwendet und ob sie in der Lage ist, Sicherheitslücken zu erkennen und schnell zu beheben“, betont Björn Haan. Kann das Unternehmen oder die Behörde nachweisen, die sicherheitstechnischen Anforderungen zu erfüllen, vergibt TÜV Rheinland das Zertifikat „Geprüfter EmiG-Provider“. Das Prüfsiegel hat eine Laufzeit von drei Jahren, im zweiten und dritten Jahr erfolgt jeweils ein Monitoring.

Seit dem 29. April 2014 ist die Verschlüsselung bei allen E-Mail-Zugängen der EmiG-Provider bzw. den beteiligten E-Mail-Diensten vollständig umgesetzt. Neben der Transportverschlüsselung, die das „E-Mail made in Germany“-Verfahren nutzt, gibt es noch die Ende-zu-Ende-Verschlüsselung, bei der die Nachricht vom Absender verschlüsselt und in dieser Form unverändert über mehrere Rechner hinweg zum Empfänger übertragen wird. Diese ist optional auch schon heute bei den „E-Mail made in Germany“-Providern möglich, erfordert aber beim Endnutzer ein hohes Maß an technischer Kompetenz, was die Verbreitung aktuell stark einschränkt.

Umfassende Informationssicherheit für Unternehmen und Institutionen
Als führender unabhängiger Prüfdienstleister für Informationssicherheit in Deutschland bietet TÜV Rheinland Unternehmen und Institutionen ganzheitliche Informationssicherheit von der strategischen Beratung über Konzeption und Prozessoptimierung bis zu Implementierung, Betrieb oder Zertifizierung der Systeme. Exzellente Technologie-Expertise, umfassendes Branchen-Know-how und strategische Partnerschaften mit Marktführen ermöglichen die Entwicklung standardisierter und individueller Sicherheitslösungen. Kerngeschäftsfelder sind die Strategische Informationssicherheit, Qualität und Sicherheit für Applikationen und Portale, Mobile und Network Security sowie die IT-Sicherheit in Industrieanlagen und kritischen Infrastrukturen.

Weitere Informationen unter www.tuv.com/informationssicherheit im Internet.

Website Promotion

Website Promotion
Homepage

TÜV Rheinland

TÜV Rheinland ist ein weltweit führender unabhängiger Prüfdienstleister mit über 140 Jahren Tradition. Im Konzern arbeiten 18.000 Menschen in 66 Ländern weltweit. Sie erwirtschaften einen Jahresumsatz von über 1,6 Milliarden Euro. Die unabhängigen Fachleute stehen für Qualität, Effizienz und Sicherheit von Mensch, Technik und Umwelt in fast allen Lebensbereichen. TÜV Rheinland prüft technische Anlagen, Produkte und Dienstleistungen, begleitet Projekte und Prozesse für Unternehmen. Die Experten trainieren Menschen in zahlreichen Berufen und Branchen. Dazu verfügt TÜV Rheinland über ein globales Netz anerkannter Labore, Prüf- und Ausbildungszentren. Seit 2006 ist TÜV Rheinland Mitglied im Global Compact der Vereinten Nationen für mehr Nachhaltigkeit und gegen Korruption. www.tuv.com im Internet.

The publisher indicated in each case (see company info by clicking on image/title or company info in the right-hand column) is solely responsible for the stories above, the event or job offer shown and for the image and audio material displayed. As a rule, the publisher is also the author of the texts and the attached image, audio and information material. The use of information published here is generally free of charge for personal information and editorial processing. Please clarify any copyright issues with the stated publisher before further use. In case of publication, please send a specimen copy to service@pressebox.de.
Important note:

Systematic data storage as well as the use of even parts of this database are only permitted with the written consent of unn | UNITED NEWS NETWORK GmbH.

unn | UNITED NEWS NETWORK GmbH 2002–2024, All rights reserved

The publisher indicated in each case (see company info by clicking on image/title or company info in the right-hand column) is solely responsible for the stories above, the event or job offer shown and for the image and audio material displayed. As a rule, the publisher is also the author of the texts and the attached image, audio and information material. The use of information published here is generally free of charge for personal information and editorial processing. Please clarify any copyright issues with the stated publisher before further use. In case of publication, please send a specimen copy to service@pressebox.de.