E-mail versleutelenvolgens NIS2:art. 21 in de praktijk.
Beleid voor cryptografie is verplicht. Automatische versleuteling met S/MIME en PGP dekt art. 21 lid 2 onder h en onder j af, zonder handwerk.
Wat NIS2 voor versleuteling van e-mail concreet verlangt
De richtlijn stelt duidelijke eisen aan het gebruik van cryptografie binnen een organisatie.
Deze drie onderdelen zijn er drie van tien. Alle maatregelen, wie eronder valt en de termijnen staan in het overzicht van NIS2.
Art. 21 lid 2 onder h · cryptografie
Beleid en procedures voor het gebruik van cryptografie en, waar passend, versleuteling. Gegevens onderweg en in rust versleutelen, sleutels beheren en geschikte algoritmen kiezen.
- E-mail versleuteld onderweg met TLS en in de inhoud met S/MIME of PGP
- Vastgelegd beleid voor cryptografie, met het wisselen van sleutels
- Algorithmen nach anerkanntem Stand der Technik, kein MD5, kein SHA-1
§30 Abs. 2 Nr. 10 – Sichere Kommunikation
Gesicherte Sprach-, Video- und Textkommunikation sowie gesicherte Notfallkommunikation innerhalb der Einrichtung.
- Gesicherte E-Mail-Kommunikation mit internen & externen Partnern
- Fallback-Lösung für Empfänger ohne eigene Verschlüsselung
- Nachweisbare Zustellung und Audit-Trail
§30 Abs. 2 Nr. 4 – Lieferkettensicherheit
Sicherheit in der Lieferkette einschliesslich der Kommunikation zwischen den Einrichtungen.
- Verschlüsselte Kommunikation mit Zulieferern und Partnern
- Automatische Verschlüsselung auch ohne Partner-Zertifikat
- Compliance-Nachweis für Audits und Behörden
Conbool SecureMail: cryptografie voor NIS2, geautomatiseerd
In plaats van handmatig instellen en rommel met certificaten: automatische versleuteling in de mailstroom zelf.
Automatische versleuteling met S/MIME en PGP
Uitgaande post wordt op grond van regels automatisch versleuteld en ondertekend. De medewerker hoeft niets te doen.
Centraal beheer van certificaten en sleutels
Koppeling met een eigen of beheerde certificaatdienst, met automatisch uitgeven, verlengen en intrekken. Volledige grip op de hele levensduur.
Nachrichtenportal für Empfänger ohne Zertifikat
Partner ohne S/MIME oder PGP erhalten verschlüsselte Nachrichten über das Secure Message Portal. Kein Setup beim Empfänger nötig.
Algorithmen nach Stand der Technik
Ausschliesslich Algorithmen nach aktuellem Stand der Technik. Automatische Aktualisierung, wenn ENISA oder das BSI ihre Empfehlungen anpassen.
Lückenloser Audit-Trail
Jede Verschlüsselung, Signatur und Zustellung wird revisionssicher protokolliert. Compliance-Nachweis auf Knopfdruck.
TLS-Erzwingung & Transportverschlüsselung
Konfigurierbare TLS-Policies pro Domain. Erzwungenes TLS verhindert unverschlüsselten Transport sensibler E-Mails.
Manieren van versleutelen naast elkaar
| Handmatig versleutelen | Microsoft 365 zelf | Conbool SecureMail | |
|---|---|---|---|
| Werk per e-mail | Veel, handmatig bij elke e-mail | Beperkt, via transportregels | Geen, automatisch op de gateway |
| Protocollen | S/MIME of PGP, niet beide | Message Encryption van Microsoft | S/MIME, PGP en het portaal |
| Ontvanger zonder certificaat | Niet mogelijk | Een link naar het portaal van Microsoft | Een eigen beveiligd berichtenportaal |
| Algoritmen volgens BSI TR-02102 | Afhankelijk van het programma | Teilweise | Vollständig |
| Audit-Trail | Keiner | Eingeschränkt | Lückenlos & revisionssicher |
| NIS2-Compliance-Nachweis | Schwierig nachweisbar | Teilweise dokumentierbar | Vollständiger Nachweis |
In 3 stappen passend bij NIS2
Domein aanmelden
Het domein bevestigen en de MX-record op Conbool zetten. Uw mailstroom loopt vanaf dat moment over de beveiligde gateway.
Beleid voor versleuteling instellen
Certificaten voor S/MIME klaarzetten, PGP-sleutels invoeren en regels bepalen voor automatische versleuteling.
Audit-Logging aktivieren
Tracing und Audit-Logs aktivieren. Ab sofort haben Sie den vollständigen Compliance-Nachweis für NIS2-Audits.
Meer over NIS2 en versleuteling
S/MIME of PGP: welke versleuteling past bij uw organisatie?
Beide standaarden naast elkaar, met een aanbeveling per omvang van de organisatie.
NIS2 Lieferkettensicherheit: E-Mail-Verschlüsselung für Zulieferer
Warum §30 Nr. 5 auch Unternehmen betrifft, die nicht direkt unter NIS2 fallen.
Ist E-Mail-Verschlüsselung unter NIS2 Pflicht?
Was Unternehmen über die Verschlüsselungspflicht nach Art. 21 der NIS2-Richtlinie wissen müssen.
Veelgestelde vragen over versleuteling van e-mail onder NIS2
Welke standaarden voor versleuteling verlangt NIS2?
Is TLS op het transport genoeg voor NIS2?
Wat als een partner geen versleuteling gebruikt?
Wie weise ich die Compliance gegenüber Aufsicht und Revision nach?
Kann ich Conbool mit meiner bestehenden Microsoft 365 Umgebung nutzen?
Versleuteling van e-mail die past bij NIS2 vanaf vandaag.
S/MIME, PGP en een beveiligd berichtenportaal: geautomatiseerd, controleerbaar en volgens de stand van de techniek.