- Anzeigen -

Sie sind hier: Home » Markt » Hinweise & Tipps

Damit das E-Mail-Zertifikat Gültigkeit hat


E-Mail-Zertifikate: Gestiegene Anforderungen der Bundesnetzagentur
Bereits seit 1. Juni 2017 muss die Übertragung von EDIFACT-Dateien in der elektronischen Marktkommunikation mit einer Verschlüsselung und Signatur abgesichert werden, die den Anforderungen des Bundesamts für Sicherheit in der Informationstechnik entspricht

- Anzeigen -





Ab 1. Januar 2018 müssen alle neu ausgestellten E-Mail-Zertifikate mit RSASSA-PSS signiert sein. Auf die gestiegenen Sicherheitsanforderungen machen die IT-Sicherheitsexperten der PSW Group aufmerksam und verweisen auf die Neureglungen der Bundesnetzagentur zum sicheren Austausch von EDIFACT-Übertragungsdateien. Die neuen Regeln sind Bestandteil des IT-Sicherheitskatalogs der Bundesnetzagentur, der Anforderungen an Netzbetreiber hinsichtlich einer sicheren IT-Infrastruktur für den Netzbetrieb stellt.

Lesen Sie zum Thema "IT-Sicherheit" auch: IT-SecCity.de (www.itseccity.de)

Bereits seit 1. Juni 2017 muss die Übertragung von EDIFACT-Dateien in der elektronischen Marktkommunikation mit einer Verschlüsselung und Signatur abgesichert werden, die den Anforderungen des Bundesamts für Sicherheit in der Informationstechnik entspricht. "Das heißt, dass jede E-Mail, die sensible Inhalte enthält, mit AES-128 CBC oder AES-192 CBC zu verschlüsseln ist und alle Zertifikate, die für den Einsatz in der elektronischen Marktkommunikation vorgesehen sind, signiert werden müssen", verdeutlicht Christian Heutger, Geschäftsführer der PSW Group.

Damit das E-Mail-Zertifikat Gültigkeit hat – übrigens maximal drei Jahre, dann muss entweder ein neues erworben oder aber das aktuelle verlängert werden – darf es ausschließlich von einer vertrauenswürdigen Zertifizierungsstelle (CA) ausgestellt sein. "E-Mail-Zertifikate, die bis 31.12.2017 ausgestellt werden, bleiben auch nach dem Stichtag nutzbar, sofern sie mit den Signaturalgorithmen SHA-256RSA oder SHA-512RSA signiert werden", so der Experte. Dies entspricht dem Signaturverfahren RSASSA-PKCS1-v1_5. Die PSW Group berät und unterstützt Anwender bei der Auswahl der richtigen technologischen Lösung.

Ansonsten gelten an E-Mail Zertifikate noch weitere Anforderungen. So soll beispielsweise jedes E-Mail-Zertifikat nicht nur eine fortgeschrittene elektronische Signatur ermöglichen, sondern auch Informationen zur Rückrufprüfung sowie mindestens die Verwendungszwecke "Schlüsselverschlüsselung" und "digitale Signatur" im Feld KeyUsage enthalten. Für die unterschiedlichen Anwendungszwecke "Signatur" und "Verschlüsselung" wird dasselbe Schlüsselpaar generiert, sodass ein sogenanntes Kombizertifikat ausgestellt und verwendet wird. "Zudem muss das Zertifikat die Identifikation und Zuordnung zur Organisation gewährleisten, die die E-Mail-Adresse betreibt. Das heißt nichts anderes, als dass die juristische Person, für die das Zertifikat ausgestellt wurde und die das E-Mail-Postfach der E-Mail-Adresse betreibt, eingetragen werden muss", ergänzt Christian Heutger. (PSW Group: ra)

eingetragen: 24.09.17
Home & Newsletterlauf: 03.11.17

PSW Group: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.

- Anzeigen -




Kostenloser Compliance-Newsletter
Ihr Compliance-Magazin.de-Newsletter hier >>>>>>


Meldungen: Markt / Hinweise & Tipps

  • Musterfeststellungsklage & Rechtsdurchsetzung

    Im Abgasskandal tickt die Uhr. Bereits Ende 2018 verjähren Schadensersatzansprüche gegen die Volkswagen AG. Das durch die Bundesregierung eilig auf den Weg gebrachte Gesetz zur Einführung einer Musterfeststellungsklage soll daher bereits am 01.11.2018 in Kraft treten, um geschädigten Autokäufern noch rechtzeitig helfen zu können. "Jedoch erweist sich die neue Musterfeststellungsklage bei näherer Betrachtung für Besitzer von Schummel-Dieseln als Mogelpackung", konstatieren Dr. Marcus Hoffmann und Mirko Göpfert, Partner der im Verbraucherschutzrecht tätigen Kanzlei Dr. Hoffmann & Partner Rechtsanwälte aus Nürnberg. Das Ziel des Gesetzentwurfs klingt gut. Durch die Einführung einer Musterfeststellungsklage soll die Rechtsdurchsetzung bei unrechtmäßigen Verhaltensweisen von Konzernen für gleichartig geschädigte Verbraucher verbessert werden. Wie auch die hektischen Aktivitäten in dem Gesetzgebungsverfahren zeigen, hatte die Politik insbesondere die durch die Dieselaffäre betroffenen Autokäufer im Blick.

  • Mehr Transparenz über Datennutzung

    Seit dem 25. Mai 2018 gilt die neue EU-Datenschutz-Grundverordnung - mit Folgen für jeden Bürger und Bankkunden. Damit soll den Herausforderungen der Digitalisierung Rechnung getragen und ein EU-weit einheitliches Datenschutzrecht geschaffen werden. Unternehmen sind künftig umfassender als bisher verpflichtet, ihre Kunden über die Verwendung von Daten zu informieren. Zusätzlich werden die Rechte der Kunden erweitert, beispielsweise das Auskunftsrecht und das Widerspruchsrecht gegen Direktwerbung. Das bedeutet konkret für Bankkunden: Das hohe Datenschutzniveau bleibt bestehen, wird noch weiter gestärkt und vor allem transparenter.

  • Was ändert sich für Anbieter von Online-Inhalten?

    Im Urlaub die Lieblingsserie weiterschauen oder die Musikplaylist auf Reisen abspielen - eine neue EU-Verordnung macht dies jetzt für viele Nutzer möglich. Wer in Deutschland kostenpflichtige Streamingdienste für etwa Musik, Videos oder auch Fernsehangebote abonniert hat, konnte seine Inhalte zumeist nur innerhalb Deutschlands abrufen. Das ändert sich ab dem 1. April 2018. Dann kann jeder Nutzer seinen abonnierten Online-Dienst ohne Zusatzgebühren für einen beschränkten Zeitraum auch im EU-Ausland nutzen - Bezahldienste sind dann verpflichtet, dies möglich zu machen. "Für Nutzer bedeutet diese Änderung einen großen Komfortgewinn", sagt Susanne Dehmel, Mitglied der Bitkom-Geschäftsleitung für Recht und Sicherheit. "Es darf keine Rolle spielen, ob ein Verbraucher aus Berlin, Rom oder Paris auf seine abonnierten Inhalte zugreift." Bitkom gibt Antworten auf die wichtigsten Fragen zu den neuen Regeln.

  • Prüfung von Google Assistant und Amazon Alexa

    Der Google Assistant, der Sprachassistent von Google, versteht so manches falsch: Das zeigt eine aktuelle technische Prüfung des Marktwächter-Teams der Verbraucherzentrale NRW. So reagiert er auch auf Begriffe, die dem Aktivierungswort ähnlich sind und auf starke Abwandlungen. Zudem hatte sich Google in der Vergangenheit offen gehalten, nach eigener Einschätzung Auskunftsanfragen von Nutzern zu gespeicherten Daten abzulehnen. Daher hat das Marktwächter-Team Google abgemahnt. Mit Erfolg: Die unzulässige Bestimmung wurde gestrichen. Neben Googles Sprachassistenten prüften die Marktwächter-Experten abermals Amazons Alexa. Auch in der aktuellen technischen Prüfung hat Amazons Alexa wieder auf Wörter reagiert, die dem Aktivierungswort ähneln. Dabei wurden dieses Mal Wörter gewählt, die nicht Teil des kürzlich veröffentlichten Marktwächter-Reaktions-Checks waren. So reagiert Amazons Sprachassistent etwa auch auf "Alexandra" (für "Alexa"), "Gecko" (für "Echo") und "Ham wa schon" (umgangssprachlich "Haben wir schon" statt "Amazon"). Und er kann sogar völlig willkürlich reagieren.

  • Kontoauszüge und ihre Aufbewahrung

    Viele Verbraucher nehmen sich jetzt einen "Frühjahrsputz" ihrer Finanz-Unterlagen vor. Eine wichtige Frage dabei ist jedes Jahr: Wie lange müssen Kontoauszüge eigentlich aufbewahrt werden? Die Antwort: Eine einheitliche Frist oder Verpflichtung für Verbraucher, Kontoauszüge aufzubewahren, gibt es nicht. Denn gesetzlich sind Privatpersonen nicht verpflichtet, Zahlungsbelege aufzubewahren. Eine Ausnahme sind Handwerker- oder Dienstleistungsrechnungen, die ein Grundstück betreffen. Diese Belege müssen generell zwei Jahre archiviert werden. Wer einen Gärtner oder eine Reinigungskraft als haushaltsnahe Dienstleistung steuerlich absetzen will, muss die entsprechenden Kontoauszüge mindestens so lange aufbewahren, bis der Steuerbescheid eingeht und die Einspruchsfrist abgelaufen ist.