ART. 21 · CRYPTOGRAFIE

E-mail versleutelenvolgens NIS2:art. 21 in de praktijk.

Beleid voor cryptografie is verplicht. Automatische versleuteling met S/MIME en PGP dekt art. 21 lid 2 onder h en onder j af, zonder handwerk.

Wat NIS2 voor versleuteling van e-mail concreet verlangt

De richtlijn stelt duidelijke eisen aan het gebruik van cryptografie binnen een organisatie.

Deze drie onderdelen zijn er drie van tien. Alle maatregelen, wie eronder valt en de termijnen staan in het overzicht van NIS2.

Art. 21 lid 2 onder h · cryptografie

Beleid en procedures voor het gebruik van cryptografie en, waar passend, versleuteling. Gegevens onderweg en in rust versleutelen, sleutels beheren en geschikte algoritmen kiezen.

  • E-mail versleuteld onderweg met TLS en in de inhoud met S/MIME of PGP
  • Vastgelegd beleid voor cryptografie, met het wisselen van sleutels
  • Algorithmen nach anerkanntem Stand der Technik, kein MD5, kein SHA-1

§30 Abs. 2 Nr. 10 – Sichere Kommunikation

Gesicherte Sprach-, Video- und Textkommunikation sowie gesicherte Notfallkommunikation innerhalb der Einrichtung.

  • Gesicherte E-Mail-Kommunikation mit internen & externen Partnern
  • Fallback-Lösung für Empfänger ohne eigene Verschlüsselung
  • Nachweisbare Zustellung und Audit-Trail

§30 Abs. 2 Nr. 4 – Lieferkettensicherheit

Sicherheit in der Lieferkette einschliesslich der Kommunikation zwischen den Einrichtungen.

  • Verschlüsselte Kommunikation mit Zulieferern und Partnern
  • Automatische Verschlüsselung auch ohne Partner-Zertifikat
  • Compliance-Nachweis für Audits und Behörden

Conbool SecureMail: cryptografie voor NIS2, geautomatiseerd

In plaats van handmatig instellen en rommel met certificaten: automatische versleuteling in de mailstroom zelf.

Automatische versleuteling met S/MIME en PGP

Uitgaande post wordt op grond van regels automatisch versleuteld en ondertekend. De medewerker hoeft niets te doen.

Centraal beheer van certificaten en sleutels

Koppeling met een eigen of beheerde certificaatdienst, met automatisch uitgeven, verlengen en intrekken. Volledige grip op de hele levensduur.

Nachrichtenportal für Empfänger ohne Zertifikat

Partner ohne S/MIME oder PGP erhalten verschlüsselte Nachrichten über das Secure Message Portal. Kein Setup beim Empfänger nötig.

Algorithmen nach Stand der Technik

Ausschliesslich Algorithmen nach aktuellem Stand der Technik. Automatische Aktualisierung, wenn ENISA oder das BSI ihre Empfehlungen anpassen.

Lückenloser Audit-Trail

Jede Verschlüsselung, Signatur und Zustellung wird revisionssicher protokolliert. Compliance-Nachweis auf Knopfdruck.

TLS-Erzwingung & Transportverschlüsselung

Konfigurierbare TLS-Policies pro Domain. Erzwungenes TLS verhindert unverschlüsselten Transport sensibler E-Mails.

Manieren van versleutelen naast elkaar

Handmatig versleutelenMicrosoft 365 zelf
Conbool SecureMail
Werk per e-mailVeel, handmatig bij elke e-mailBeperkt, via transportregelsGeen, automatisch op de gateway
ProtocollenS/MIME of PGP, niet beideMessage Encryption van MicrosoftS/MIME, PGP en het portaal
Ontvanger zonder certificaatNiet mogelijkEen link naar het portaal van MicrosoftEen eigen beveiligd berichtenportaal
Algoritmen volgens BSI TR-02102Afhankelijk van het programmaTeilweiseVollständig
Audit-TrailKeinerEingeschränktLückenlos & revisionssicher
NIS2-Compliance-NachweisSchwierig nachweisbarTeilweise dokumentierbarVollständiger Nachweis

In 3 stappen passend bij NIS2

01

Domein aanmelden

Het domein bevestigen en de MX-record op Conbool zetten. Uw mailstroom loopt vanaf dat moment over de beveiligde gateway.

02

Beleid voor versleuteling instellen

Certificaten voor S/MIME klaarzetten, PGP-sleutels invoeren en regels bepalen voor automatische versleuteling.

03

Audit-Logging aktivieren

Tracing und Audit-Logs aktivieren. Ab sofort haben Sie den vollständigen Compliance-Nachweis für NIS2-Audits.

Veelgestelde vragen over versleuteling van e-mail onder NIS2

Welke standaarden voor versleuteling verlangt NIS2?
NIS2 verlangt cryptografie volgens de stand van de techniek. Voor e-mail betekent dat S/MIME of PGP voor de inhoud en TLS voor het transport. De gebruikte algoritmen horen te voldoen aan een erkende aanbeveling, bijvoorbeeld BSI TR-02102.
Is TLS op het transport genoeg voor NIS2?
Nee. TLS beschermt alleen de weg tussen servers. NIS2 verlangt beleid voor het gebruik van cryptografie, en daar hoort ook versleuteling van de inhoud van gevoelige post met S/MIME of PGP bij, zeker in de keten.
Wat als een partner geen versleuteling gebruikt?
Das Conbool Secure Message Portal löst genau dieses Problem. Empfänger ohne eigenes S/MIME-Zertifikat oder PGP-Schlüssel erhalten eine Benachrichtigung und können die verschlüsselte Nachricht sicher im Browser lesen und beantworten.
Wie weise ich die Compliance gegenüber Aufsicht und Revision nach?
Conbool protokolliert jede Verschlüsselung, Signatur und Zustellung revisionssicher. Das integrierte Tracing und die Audit-Logs liefern den vollständigen Nachweis für eine Prüfung durch Revision, Prüfgesellschaft oder Aufsicht, exportierbar und filterbar.
Kann ich Conbool mit meiner bestehenden Microsoft 365 Umgebung nutzen?
Ja. Conbool integriert sich nahtlos mit Microsoft 365 und Exchange Online. Sie setzen lediglich den MX-Record auf Conbool – Ihr bestehendes Setup bleibt unverändert. Entra ID und LDAP Synchronisation inklusive.

Versleuteling van e-mail die past bij NIS2 vanaf vandaag.

S/MIME, PGP en een beveiligd berichtenportaal: geautomatiseerd, controleerbaar en volgens de stand van de techniek.