
Die 10 Pflichtmaßnahmen nach §30 BSIG im Detail – mit konkretem E-Mail-Bezug für jede einzelne Maßnahme.
§30 des novellierten BSI-Gesetzes ist das Herzstück der NIS2-Umsetzung in Deutschland. Er definiert zehn konkrete Maßnahmenbereiche, die betroffene Unternehmen umsetzen müssen. Viele davon haben direkten Bezug zur E-Mail-Sicherheit – dem Angriffsvektor Nr. 1.
Gesetzliche Anforderung: Konzepte für die Risikoanalyse und Sicherheit für Informationssysteme.
E-Mail-Bezug: E-Mail ist der wichtigste Angriffsvektor. Jede Risikoanalyse muss die E-Mail-Infrastruktur zentral berücksichtigen:
Conbool-Lösung: Das Dashboard bietet Echtzeit-Transparenz über den gesamten Mailflow. Compliance-Reports liefern die Grundlage für die Risikoanalyse.
Gesetzliche Anforderung: Erkennung, Analyse, Eindämmung und Bewältigung von Sicherheitsvorfällen.
E-Mail-Bezug: Die meisten Vorfälle starten per E-Mail. Erforderlich sind:
Conbool-Lösung: MailGuard erkennt Bedrohungen mit KI-basierter Analyse. Quarantäne, Tracing und Audit-Logs ermöglichen schnelle Vorfallsbewältigung.
Gesetzliche Anforderung: Business Continuity Management und Krisenmanagement.
E-Mail-Bezug: E-Mail-Verfügbarkeit ist geschäftskritisch. Backup-Strategien für E-Mail-Konfigurationen und Archivierung sind erforderlich.
Gesetzliche Anforderung: Sicherheit in der Lieferkette einschließlich sicherheitsbezogener Aspekte der Beziehungen zwischen Einrichtungen und ihren Dienstleistern.
E-Mail-Bezug: Die Kommunikation mit Zulieferern und Partnern muss verschlüsselt erfolgen. Auch kleine Zulieferer ohne eigene Verschlüsselung müssen eingebunden werden.
Conbool-Lösung: Das Nachrichtenportal ermöglicht verschlüsselte Kommunikation mit Partnern – auch ohne deren eigene S/MIME oder PGP Infrastruktur.
The latest posts from our blog.

An Email Security Gateway is the central line of defense for business email communication. This guide explains how it works, what threats it blocks, and why it is essential for NIS2 and GDPR…

Choosing the right Email Security Gateway is critical for business communication security. This comparison shows the most important criteria and typical pitfalls.

Proper configuration of a Secure Email Gateway determines security and user experience. These 10 best practices help IT teams achieve optimal setup.
Gesetzliche Anforderung: Schwachstellenmanagement und -offenlegung.
E-Mail-Bezug: E-Mail-Systeme müssen regelmäßig auf Schwachstellen geprüft und aktualisiert werden. Gateway-Lösungen übernehmen Updates automatisch.
Gesetzliche Anforderung: Konzepte zur Bewertung der Wirksamkeit von Risikomanagementmaßnahmen.
E-Mail-Bezug: Die Wirksamkeit von Spam-Filtern, Verschlüsselung und Zugriffskontrollen muss regelmäßig evaluiert werden. Audit-Logs und Reports sind hierfür essenziell.
Gesetzliche Anforderung: Grundlegende Verfahren der Cyberhygiene und Schulungen im Bereich der Cybersicherheit.
E-Mail-Bezug: Mitarbeiterschulungen zu Phishing-Erkennung sind Pflicht. Technische Maßnahmen wie MailGuard ergänzen die menschliche Verteidigungslinie.
Gesetzliche Anforderung: Konzepte und Verfahren für den Einsatz kryptografischer Verfahren und gegebenenfalls Verschlüsselung.
E-Mail-Bezug – DIE zentrale Maßnahme für E-Mail:
Conbool-Lösung: SecureMail automatisiert die gesamte E-Mail-Verschlüsselung. Zentrales Zertifikats- und Schlüsselmanagement mit MPKI-Integration. BSI TR-02102 konforme Algorithmen.
Gesetzliche Anforderung: Sicherheit des Personals, Konzepte für die Zugriffskontrolle und Management von Anlagen.
E-Mail-Bezug: Zugriff auf E-Mail-Administration und Quarantäne muss rollenbasiert gesteuert werden. MFA für administrative Zugänge.
Conbool-Lösung: Rollenbasiertes Zugriffsmanagement mit Entra ID/LDAP Integration und SAML SSO.
Gesetzliche Anforderung: Verwendung von Lösungen zur Multi-Faktor-Authentifizierung, gesicherter Sprach-, Video- und Textkommunikation sowie gesicherter Notfallkommunikation.
E-Mail-Bezug:
Conbool-Lösung: Gateway-Verschlüsselung + Secure Message Portal für externe Empfänger. Nachweisbare Zustellung mit vollständigem Audit-Trail.
Die eingesetzten kryptografischen Verfahren müssen dem Stand der Technik entsprechen. Die BSI Technische Richtlinie TR-02102 definiert die zugelassenen Algorithmen:
Erlaubt:
Nicht mehr erlaubt:
Conbool SecureMail setzt ausschließlich BSI TR-02102 konforme Algorithmen ein und aktualisiert automatisch bei neuen Empfehlungen.
§30 BSIG fordert nicht nur die Umsetzung, sondern auch die Dokumentation der Maßnahmen. Für E-Mail bedeutet das:
Von den 10 Pflichtmaßnahmen nach §30 BSIG betreffen mindestens 6 die E-Mail-Sicherheit direkt. E-Mail ist nicht ein Randthema der NIS2-Compliance – es ist der zentrale Angriffspunkt, an dem Verschlüsselung, Bedrohungsschutz und Audit zusammenlaufen.
Conbool macht die Umsetzung einfach: Eine Plattform für alle E-Mail-Anforderungen, in Minuten eingerichtet und auditierbar.
Weiterführende Artikel: