E-Mail-Verschlüsselungnach NIS2:§30 BSIG umsetzen.
Kryptografie-Konzepte sind Pflicht. Automatisierte S/MIME & PGP Verschlüsselung erfüllt §30 Abs. 2 Nr. 8 & Nr. 10 BSIG – ohne manuellen Aufwand.
Was NIS2 für E-Mail-Verschlüsselung konkret fordert
Das BSIG definiert klare Anforderungen an den Einsatz kryptografischer Verfahren in Unternehmen.
Diese drei Absätze sind drei von zehn. Alle Maßnahmen, die Betroffenheit und die Fristen stehen im NIS2-Überblick.
§30 Abs. 2 Nr. 8 – Kryptografie
Konzepte und Verfahren für den Einsatz kryptografischer Verfahren. Verschlüsselung von Daten in Transit und at Rest, Schlüsselmanagement und Wahl geeigneter Algorithmen.
- Verschlüsselung von E-Mails in Transit (TLS) und inhaltlich (S/MIME, PGP)
- Dokumentiertes Kryptografie-Konzept mit Schlüsselrotation
- BSI TR-02102 konforme Algorithmen (kein MD5, SHA-1)
§30 Abs. 2 Nr. 10 – Sichere Kommunikation
Gesicherte Sprach-, Video- und Textkommunikation sowie gesicherte Notfallkommunikation innerhalb der Einrichtung.
- Gesicherte E-Mail-Kommunikation mit internen & externen Partnern
- Fallback-Lösung für Empfänger ohne eigene Verschlüsselung
- Nachweisbare Zustellung und Audit-Trail
§30 Abs. 2 Nr. 4 – Lieferkettensicherheit
Sicherheit in der Lieferkette einschließlich der Kommunikation zwischen den Einrichtungen.
- Verschlüsselte Kommunikation mit Zulieferern und Partnern
- Automatische Verschlüsselung auch ohne Partner-Zertifikat
- Compliance-Nachweis für Audits und Behörden
Conbool SecureMail: NIS2-Kryptografie automatisiert
Statt manueller Konfiguration und Zertifikats-Chaos – automatische Verschlüsselung direkt im Mailflow.
Automatische S/MIME & PGP Verschlüsselung
Ausgehende E-Mails werden automatisch basierend auf Routing-Regeln verschlüsselt und signiert. Kein manueller Eingriff durch Mitarbeiter nötig.
Zentrales Zertifikats- & Schlüsselmanagement
PKI und MPKI Integration mit automatischer Zertifikatsausstellung, -erneuerung und -sperrung. Volle Kontrolle über den gesamten Lebenszyklus.
Nachrichtenportal für Empfänger ohne Zertifikat
Partner ohne S/MIME oder PGP erhalten verschlüsselte Nachrichten über das Secure Message Portal. Kein Setup beim Empfänger nötig.
BSI TR-02102 konforme Algorithmen
Ausschließlich Algorithmen nach aktuellem Stand der Technik. Automatische Aktualisierung bei neuen BSI-Empfehlungen.
Lückenloser Audit-Trail
Jede Verschlüsselung, Signatur und Zustellung wird revisionssicher protokolliert. Compliance-Nachweis auf Knopfdruck.
TLS-Erzwingung & Transportverschlüsselung
Konfigurierbare TLS-Policies pro Domain. Erzwungenes TLS verhindert unverschlüsselten Transport sensibler E-Mails.
Verschlüsselungsansätze im Vergleich
| Manuelle Verschlüsselung | Native Microsoft 365 | Conbool SecureMail | |
|---|---|---|---|
| Aufwand pro E-Mail | Manuelle VerschlüsselungHoch – manuell für jede E-Mail | Native Microsoft 365Mittel – Transportregeln | Conbool SecureMailNull – automatisch im Gateway |
| Protokolle | Manuelle VerschlüsselungS/MIME oder PGP (nicht beides) | Native Microsoft 365OME (proprietär) | Conbool SecureMailS/MIME + PGP + Portal |
| Empfänger ohne Zertifikat | Manuelle VerschlüsselungNicht möglich | Native Microsoft 365Link zu Microsoft-Portal | Conbool SecureMailEigenes Secure Message Portal |
| BSI TR-02102 konform | Manuelle VerschlüsselungAbhängig vom Client | Native Microsoft 365Teilweise | Conbool SecureMailVollständig |
| Audit-Trail | Manuelle VerschlüsselungKeiner | Native Microsoft 365Eingeschränkt | Conbool SecureMailLückenlos & revisionssicher |
| NIS2-Compliance-Nachweis | Manuelle VerschlüsselungSchwierig nachweisbar | Native Microsoft 365Teilweise dokumentierbar | Conbool SecureMailVollständiger Nachweis |
In 3 Schritten NIS2-konform
Domain registrieren
Domain verifizieren und MX-Record auf Conbool setzen. Ihr Mailflow läuft ab sofort über das sichere Gateway.
Verschlüsselungsrichtlinien konfigurieren
S/MIME-Zertifikate bereitstellen, PGP-Schlüssel importieren und Routing-Regeln für automatische Verschlüsselung definieren.
Audit-Logging aktivieren
Tracing und Audit-Logs aktivieren. Ab sofort haben Sie den vollständigen Compliance-Nachweis für NIS2-Audits.
Mehr zum Thema NIS2 & Verschlüsselung
S/MIME vs. PGP: Welche Verschlüsselung passt zu Ihrem Unternehmen?
Beide Standards im Vergleich – mit Empfehlung für verschiedene Unternehmensgrößen.
NIS2 Lieferkettensicherheit: E-Mail-Verschlüsselung für Zulieferer
Warum §30 Nr. 5 auch Unternehmen betrifft, die nicht direkt unter NIS2 fallen.
Ist E-Mail-Verschlüsselung unter NIS2 Pflicht?
Was Unternehmen über die Verschlüsselungspflicht nach §30 BSIG wissen müssen.
Häufig gestellte Fragen zur NIS2 E‑Mail-Verschlüsselung
Welche Verschlüsselungsstandards fordert NIS2?
Reicht TLS-Transportverschlüsselung für NIS2?
Was ist mit Partnern, die keine Verschlüsselung nutzen?
Wie weise ich die NIS2-Compliance gegenüber dem BSI nach?
Kann ich Conbool mit meiner bestehenden Microsoft 365 Umgebung nutzen?
NIS2-konforme E-Mail-Verschlüsselung ab heute.
S/MIME, PGP und Secure Message Portal – automatisiert, auditierbar und BSI-konform.