E-Mail-Verschlüsselungnach NIS2:Art. 21 NIS2 umsetzen.
Konzepte für Kryptografie sind Pflicht. Automatisierte S/MIME- und PGP-Verschlüsselung erfüllt Art. 21 Abs. 2 lit. h und lit. j der Richtlinie und trägt zugleich die Datensicherheit nach Art. 8 des revidierten Datenschutzgesetzes, ohne manuellen Aufwand.
Was NIS2 für E-Mail-Verschlüsselung konkret fordert
Die NIS2-Richtlinie, der IKT-Minimalstandard des Bundes und das revidierte Datenschutzgesetz definieren klare Anforderungen an den Einsatz kryptografischer Verfahren in Unternehmen.
Diese drei Absätze sind drei von zehn. Alle Massnahmen, die Betroffenheit und die Fristen stehen im NIS2-Überblick.
§30 Abs. 2 Nr. 8 – Kryptografie
Konzepte und Verfahren für den Einsatz kryptografischer Verfahren. Verschlüsselung von Daten in Transit und at Rest, Schlüsselmanagement und Wahl geeigneter Algorithmen.
- Verschlüsselung von E-Mails in Transit (TLS) und inhaltlich (S/MIME, PGP)
- Dokumentiertes Kryptografie-Konzept mit Schlüsselrotation
- Algorithmen nach anerkanntem Stand der Technik, kein MD5, kein SHA-1
§30 Abs. 2 Nr. 10 – Sichere Kommunikation
Gesicherte Sprach-, Video- und Textkommunikation sowie gesicherte Notfallkommunikation innerhalb der Einrichtung.
- Gesicherte E-Mail-Kommunikation mit internen & externen Partnern
- Fallback-Lösung für Empfänger ohne eigene Verschlüsselung
- Nachweisbare Zustellung und Audit-Trail
§30 Abs. 2 Nr. 4 – Lieferkettensicherheit
Sicherheit in der Lieferkette einschließlich der Kommunikation zwischen den Einrichtungen.
- Verschlüsselte Kommunikation mit Zulieferern und Partnern
- Automatische Verschlüsselung auch ohne Partner-Zertifikat
- Compliance-Nachweis für Audits und Behörden
Conbool SecureMail: NIS2-Kryptografie automatisiert
Statt manueller Konfiguration und Zertifikats-Chaos – automatische Verschlüsselung direkt im Mailflow.
Automatische S/MIME & PGP Verschlüsselung
Ausgehende E-Mails werden automatisch basierend auf Routing-Regeln verschlüsselt und signiert. Kein manueller Eingriff durch Mitarbeiter nötig.
Zentrales Zertifikats- & Schlüsselmanagement
PKI und MPKI Integration mit automatischer Zertifikatsausstellung, -erneuerung und -sperrung. Volle Kontrolle über den gesamten Lebenszyklus.
Nachrichtenportal für Empfänger ohne Zertifikat
Partner ohne S/MIME oder PGP erhalten verschlüsselte Nachrichten über das Secure Message Portal. Kein Setup beim Empfänger nötig.
Algorithmen nach Stand der Technik
Ausschließlich Algorithmen nach aktuellem Stand der Technik. Automatische Aktualisierung, wenn ENISA oder das BSI ihre Empfehlungen anpassen.
Lückenloser Audit-Trail
Jede Verschlüsselung, Signatur und Zustellung wird revisionssicher protokolliert. Compliance-Nachweis auf Knopfdruck.
TLS-Erzwingung & Transportverschlüsselung
Konfigurierbare TLS-Policies pro Domain. Erzwungenes TLS verhindert unverschlüsselten Transport sensibler E-Mails.
Verschlüsselungsansätze im Vergleich
| Manuelle Verschlüsselung | Native Microsoft 365 | Conbool SecureMail | |
|---|---|---|---|
| Aufwand pro E-Mail | Hoch – manuell für jede E-Mail | Mittel – Transportregeln | Null – automatisch im Gateway |
| Protokolle | S/MIME oder PGP (nicht beides) | OME (proprietär) | S/MIME + PGP + Portal |
| Empfänger ohne Zertifikat | Nicht möglich | Link zu Microsoft-Portal | Eigenes Secure Message Portal |
| Algorithmen nach Stand der Technik | Abhängig vom Client | Teilweise | Vollständig |
| Audit-Trail | Keiner | Eingeschränkt | Lückenlos & revisionssicher |
| NIS2-Compliance-Nachweis | Schwierig nachweisbar | Teilweise dokumentierbar | Vollständiger Nachweis |
In 3 Schritten NIS2-konform
Domain registrieren
Domain verifizieren und MX-Record auf Conbool setzen. Ihr Mailflow läuft ab sofort über das sichere Gateway.
Verschlüsselungsrichtlinien konfigurieren
S/MIME-Zertifikate bereitstellen, PGP-Schlüssel importieren und Routing-Regeln für automatische Verschlüsselung definieren.
Audit-Logging aktivieren
Tracing und Audit-Logs aktivieren. Ab sofort haben Sie den vollständigen Compliance-Nachweis für NIS2-Audits.
Mehr zum Thema NIS2 & Verschlüsselung
S/MIME vs. PGP: Welche Verschlüsselung passt zu Ihrem Unternehmen?
Beide Standards im Vergleich – mit Empfehlung für verschiedene Unternehmensgrössen.
NIS2 Lieferkettensicherheit: E-Mail-Verschlüsselung für Zulieferer
Warum §30 Nr. 5 auch Unternehmen betrifft, die nicht direkt unter NIS2 fallen.
Ist E-Mail-Verschlüsselung unter NIS2 Pflicht?
Was Unternehmen über die Verschlüsselungspflicht nach Art. 21 der NIS2-Richtlinie wissen müssen.
Häufig gestellte Fragen zur NIS2 E-Mail-Verschlüsselung
Welche Verschlüsselungsstandards fordert NIS2?
Reicht TLS-Transportverschlüsselung für NIS2?
Was ist mit Partnern, die keine Verschlüsselung nutzen?
Wie weise ich die NIS2-Compliance gegenüber der Aufsicht nach?
Kann ich Conbool mit meiner bestehenden Microsoft 365 Umgebung nutzen?
NIS2-konforme E-Mail-Verschlüsselung ab heute.
S/MIME, PGP und Secure Message Portal, automatisiert, auditierbar und nach anerkanntem Stand der Technik.