E-Mail-Verschlüsselungnach NIS2:§30 BSIG umsetzen.
Kryptografie-Konzepte sind Pflicht. Automatisierte S/MIME & PGP Verschlüsselung erfüllt §30 Abs. 2 Nr. 8 & Nr. 10 BSIG – ohne manuellen Aufwand.
Das BSIG definiert klare Anforderungen an den Einsatz kryptografischer Verfahren in Unternehmen.
Konzepte und Verfahren für den Einsatz kryptografischer Verfahren. Verschlüsselung von Daten in Transit und at Rest, Schlüsselmanagement und Wahl geeigneter Algorithmen.
Gesicherte Sprach-, Video- und Textkommunikation sowie gesicherte Notfallkommunikation innerhalb der Einrichtung.
Sicherheit in der Lieferkette einschließlich der Kommunikation zwischen den Einrichtungen.
Statt manueller Konfiguration und Zertifikats-Chaos – automatische Verschlüsselung direkt im Mailflow.
Ausgehende E-Mails werden automatisch basierend auf Routing-Regeln verschlüsselt und signiert. Kein manueller Eingriff durch Mitarbeiter nötig.
PKI und MPKI Integration mit automatischer Zertifikatsausstellung, -erneuerung und -sperrung. Volle Kontrolle über den gesamten Lebenszyklus.
Partner ohne S/MIME oder PGP erhalten verschlüsselte Nachrichten über das Secure Message Portal. Kein Setup beim Empfänger nötig.
Ausschließlich Algorithmen nach aktuellem Stand der Technik. Automatische Aktualisierung bei neuen BSI-Empfehlungen.
Jede Verschlüsselung, Signatur und Zustellung wird revisionssicher protokolliert. Compliance-Nachweis auf Knopfdruck.
Konfigurierbare TLS-Policies pro Domain. Erzwungenes TLS verhindert unverschlüsselten Transport sensibler E-Mails.
| Manuelle Verschlüsselung | Native Microsoft 365 | Conbool SecureMail | |
|---|---|---|---|
| Aufwand pro E-Mail | Hoch – manuell für jede E-Mail | Mittel – Transportregeln | Null – automatisch im Gateway |
| Protokolle | S/MIME oder PGP (nicht beides) | OME (proprietär) | S/MIME + PGP + Portal |
| Empfänger ohne Zertifikat | Nicht möglich | Link zu Microsoft-Portal | Eigenes Secure Message Portal |
| BSI TR-02102 konform | Abhängig vom Client | Teilweise | Vollständig |
| Audit-Trail | Keiner | Eingeschränkt | Lückenlos & revisionssicher |
| NIS2-Compliance-Nachweis | Schwierig nachweisbar | Teilweise dokumentierbar | Vollständiger Nachweis |
Domain verifizieren und MX-Record auf Conbool setzen. Ihr Mailflow läuft ab sofort über das sichere Gateway.
S/MIME-Zertifikate bereitstellen, PGP-Schlüssel importieren und Routing-Regeln für automatische Verschlüsselung definieren.
Tracing und Audit-Logs aktivieren. Ab sofort haben Sie den vollständigen Compliance-Nachweis für NIS2-Audits.
Beide Standards im Vergleich – mit Empfehlung für verschiedene Unternehmensgrößen.
Warum §30 Nr. 5 auch Unternehmen betrifft, die nicht direkt unter NIS2 fallen.
Die erlaubten kryptografischen Verfahren im Überblick.
S/MIME, PGP und Secure Message Portal – automatisiert, auditierbar und BSI-konform.