
Die 10 Pflichtmaßnahmen nach §30 BSIG im Detail – mit konkretem E-Mail-Bezug für jede einzelne Maßnahme.
§30 des novellierten BSI-Gesetzes ist das Herzstück der NIS2-Umsetzung in Deutschland. Er definiert zehn konkrete Maßnahmenbereiche, die betroffene Unternehmen umsetzen müssen. Viele davon haben direkten Bezug zur E-Mail-Sicherheit – dem Angriffsvektor Nr. 1.
Gesetzliche Anforderung: Konzepte für die Risikoanalyse und Sicherheit für Informationssysteme.
E-Mail-Bezug: E-Mail ist der wichtigste Angriffsvektor. Jede Risikoanalyse muss die E-Mail-Infrastruktur zentral berücksichtigen:
Conbool-Lösung: Das Dashboard bietet Echtzeit-Transparenz über den gesamten Mailflow. Compliance-Reports liefern die Grundlage für die Risikoanalyse.
Gesetzliche Anforderung: Erkennung, Analyse, Eindämmung und Bewältigung von Sicherheitsvorfällen.
E-Mail-Bezug: Die meisten Vorfälle starten per E-Mail. Erforderlich sind:
Conbool-Lösung: MailGuard erkennt Bedrohungen mit KI-basierter Analyse. Quarantäne, Tracing und Audit-Logs ermöglichen schnelle Vorfallsbewältigung.
Gesetzliche Anforderung: Business Continuity Management und Krisenmanagement.
E-Mail-Bezug: E-Mail-Verfügbarkeit ist geschäftskritisch. Backup-Strategien für E-Mail-Konfigurationen und Archivierung sind erforderlich.
Gesetzliche Anforderung: Sicherheit in der Lieferkette einschließlich sicherheitsbezogener Aspekte der Beziehungen zwischen Einrichtungen und ihren Dienstleistern.
E-Mail-Bezug: Die Kommunikation mit Zulieferern und Partnern muss verschlüsselt erfolgen. Auch kleine Zulieferer ohne eigene Verschlüsselung müssen eingebunden werden.
Conbool-Lösung: Das Nachrichtenportal ermöglicht verschlüsselte Kommunikation mit Partnern – auch ohne deren eigene S/MIME oder PGP Infrastruktur.
Die neuesten Beiträge aus unserem Blog.

E‑Mail‑Signaturen zentral steuern, rechtssichere Disclaimer einbinden und den Unternehmensauftritt in Outlook vereinheitlichen – ohne manuelle Frickelei. Das Conbool Disclaimer Add‑in ist ab sofort…

Vergessen Sie komplizierte Portale und HTML-Anhänge. Erfahren Sie, wie Sie mit Conbool SecureMail E-Mails in M365 adaptiv und BSI-konform verschlüsseln.

Die Auswahl des richtigen Email Security Gateways ist entscheidend für die Sicherheit der Unternehmenskommunikation. Dieser Vergleich zeigt die wichtigsten Kriterien und typische Fallstricke.
Gesetzliche Anforderung: Schwachstellenmanagement und -offenlegung.
E-Mail-Bezug: E-Mail-Systeme müssen regelmäßig auf Schwachstellen geprüft und aktualisiert werden. Gateway-Lösungen übernehmen Updates automatisch.
Gesetzliche Anforderung: Konzepte zur Bewertung der Wirksamkeit von Risikomanagementmaßnahmen.
E-Mail-Bezug: Die Wirksamkeit von Spam-Filtern, Verschlüsselung und Zugriffskontrollen muss regelmäßig evaluiert werden. Audit-Logs und Reports sind hierfür essenziell.
Gesetzliche Anforderung: Grundlegende Verfahren der Cyberhygiene und Schulungen im Bereich der Cybersicherheit.
E-Mail-Bezug: Mitarbeiterschulungen zu Phishing-Erkennung sind Pflicht. Technische Maßnahmen wie MailGuard ergänzen die menschliche Verteidigungslinie.
Gesetzliche Anforderung: Konzepte und Verfahren für den Einsatz kryptografischer Verfahren und gegebenenfalls Verschlüsselung.
E-Mail-Bezug – DIE zentrale Maßnahme für E-Mail:
Conbool-Lösung: SecureMail automatisiert die gesamte E-Mail-Verschlüsselung. Zentrales Zertifikats- und Schlüsselmanagement mit MPKI-Integration. BSI TR-02102 konforme Algorithmen.
Gesetzliche Anforderung: Sicherheit des Personals, Konzepte für die Zugriffskontrolle und Management von Anlagen.
E-Mail-Bezug: Zugriff auf E-Mail-Administration und Quarantäne muss rollenbasiert gesteuert werden. MFA für administrative Zugänge.
Conbool-Lösung: Rollenbasiertes Zugriffsmanagement mit Entra ID/LDAP Integration und SAML SSO.
Gesetzliche Anforderung: Verwendung von Lösungen zur Multi-Faktor-Authentifizierung, gesicherter Sprach-, Video- und Textkommunikation sowie gesicherter Notfallkommunikation.
E-Mail-Bezug:
Conbool-Lösung: Gateway-Verschlüsselung + Secure Message Portal für externe Empfänger. Nachweisbare Zustellung mit vollständigem Audit-Trail.
Die eingesetzten kryptografischen Verfahren müssen dem Stand der Technik entsprechen. Die BSI Technische Richtlinie TR-02102 definiert die zugelassenen Algorithmen:
Erlaubt:
Nicht mehr erlaubt:
Conbool SecureMail setzt ausschließlich BSI TR-02102 konforme Algorithmen ein und aktualisiert automatisch bei neuen Empfehlungen.
§30 BSIG fordert nicht nur die Umsetzung, sondern auch die Dokumentation der Maßnahmen. Für E-Mail bedeutet das:
Von den 10 Pflichtmaßnahmen nach §30 BSIG betreffen mindestens 6 die E-Mail-Sicherheit direkt. E-Mail ist nicht ein Randthema der NIS2-Compliance – es ist der zentrale Angriffspunkt, an dem Verschlüsselung, Bedrohungsschutz und Audit zusammenlaufen.
Conbool macht die Umsetzung einfach: Eine Plattform für alle E-Mail-Anforderungen, in Minuten eingerichtet und auditierbar.
Weiterführende Artikel: