Bundesrat kritisiert De-Mail-Gesetz


Experten sehen beim De-Mail-Gesetz Nachbesserungsbedarf in vielen Punkten
regify AG, die spezialisiert ist auf vertrauliche und verbindliche E-Mail Kommunikation, nimmt zu den aufgeworfenen Fragen Stellung


(26.11.10) - Der Gesetzesentwurf für De-Mail wird von Experten aus den Fachausschüssen des Bundesrats in zahlreichen Punkten kritisiert. In einem 20-seitigen Empfehlungspapier werfen sie eine Vielzahl ungelöster Fragen auf, über die die Länderchefs bei ihrer Plenarsitzung am Freitag beraten werden.

Die regify AG, die spezialisiert ist auf vertrauliche und verbindliche E-Mail Kommunikation, nimmt zu den aufgeworfenen Fragen Stellung:

1. Ende-zu-Ende Verschlüsselung:
Zitat in den Empfehlungen der Ausschüsse: "…Eine Ende-zu-Ende-Verschlüsselung findet nicht statt, die Nachrichten werden zur Überprüfung von Viren und zur Prüfung, ob es sich um eine SMTP-Mail handelt, kurzfristig entschlüsselt. Während dieses Vorgangs sind die Nachrichten einem erhöhten Risiko des Angriffes durch unbefugte Dritte ausgesetzt. Der Bundesrat hat daher datenschutzrechtliche Bedenken gegen die vorgesehene Verschlüsselung und fordert die Bundesregierung auf, eine Ende-zu-Ende-Verschlüsselung vorzusehen."

Ohne Ende-zu-Ende Verschlüsselung ist das Briefgeheimnis nicht gewahrt, denn De-Mail-Provider öffnen mit dem vorgesehenen De-Mail-Verfahren jede einzelne vertrauliche Nachricht. Viele Nutzer könnten alleine aus Gründen des Datenschutzes De-Mail nicht verwenden.

2. Fehlende Übertragbarkeit des De-Mail-Kontos
Zitat in den Empfehlungen der Ausschüsse: "…Der Entwurf erhält keine Regelungen etwa zur Möglichkeit der Übertragung eines De-Mail-Kontos und deren Adressierung von einem Dienstanbieter auf den anderen oder zu Kündigungsmöglichkeiten."

Gemäß aktueller Konzeption soll der Name des jeweiligen Providers (z.B. GMX, T-Online) in der De-Mail-Adresse enthalten sein. Beim Wechsel eines Providers sind E-Mail-Accounts nicht übertragbar. Der Nutzer steht damit im Fall eines gewünschten Wechsels vor einem ungelösten Problem. Er ist ungewollt an den De-Mail-Provider gebunden. Zitat der Experten: "Die Festlegung auf nur eine ‚Kennzeichnung’ erlaubt providerabhängige Domänenteile. Das erschwert den ‚Umzug’ eines Nutzers zu einem anderen Provider und behindert den Wettbewerb."

3. Wettbewerbsbeschränkung durch De-Mail-Gesetz
Zitat in den Empfehlungen der Ausschüsse: "Sofern die Möglichkeit der elektronischen Zustellung gegen Zugangsbestätigung für sinnvoll und erforderlich gehalten wird, sollte sie demgegenüber nicht nur den Nutzern von De-Mail-Diensten ermöglicht werden, sondern allen Nutzern sicherer Kommunikationssysteme, bei denen die Authentizität der Nutzer sichergestellt ist."

Es ist aus Wettbewerbsgründen nicht einzusehen und wäre nachteilig für den Nutzer, wenn andere Verfahren mit vergleichbaren Leistungsmerkmalen qua Gesetz gegenüber De-Mail benachteiligt würden.

4. De-Mail engt technisch zu sehr ein
Zitat in den Empfehlungen der Ausschüsse: "Der Bundesrat bittet die Bundesregierung, im weiteren Gesetzgebungsverfahren zu prüfen, wie gewährleistet werden kann, dass Regelungen über die Möglichkeit von elektronischen Zustellungen durch Behörden gegen Zugangsbestätigung technikneutral ausgestaltet werden können."

Der Bundesrat macht mit seiner Kritik transparent, dass De-Mail heute nicht technikneutral ist, sondern dass durch das De-Mail-Gesetz ein eng spezifiziertes Produkt qua Gesetz eine Alleinstellung hätte. Alternative Produkte würden benachteiligt, und dies selbst dann, wenn sie in zentralen Leistungen wie der lückenlosen Ende-zu-Ende-Verschlüsselung überlegen wären.

De-Mail inkompatibel mit DIN-Normen für postalische Dienste
Weiterhin ist De-Mail nicht konform mit DIN- und EU-Normen. Die vorige Woche finalisierten europäischen postalischen Standards CEN 15121/1+2 wurden vom DIN-Gremium für postalische Dienste für Deutschland unverändert übernommen. De-Mail ist nicht kompatibel mit diesen gültigen postalischen Standards und erfüllt somit nicht einmal Minimalforderungen hinsichtlich Kompatibilität.

Fehlende Trennung von Dienst und Netz
Ein grundsätzliches Wettbewerbsproblem schafft die fehlende Trennung von Dienst und Netz. De-Mail bedingt eine neue E-Mail-Infrastruktur, die untrennbar mit dem eigentlichen Dienst verwoben ist. Wettbewerb würde so behindert, und das Geschäft wäre zum Nachteil der Nutzer auf wenige große E-Mail-Anbieter konzentriert. Es ist ein Anachronismus, dass ausgerechnet in einem neuen Markt das bewährte Muster zur Öffnung von Märkten, nämlich die Trennung von Dienst und Netz, keine Anwendung finden soll.
(regify: ra)

regify: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.


Meldungen: Kommentare und Meinungen

  • Weitere Maßnahmen sollten folgen

    Die Deutsche Kreditwirtschaft (DK) begrüßt die Entscheidung der Bundesanstalt für Finanzdienstleistungsaufsicht (BaFin), den sektoralen Systemrisikopuffer für Wohnimmobilienfinanzierungen von zwei auf ein Prozent zu senken. Damit reagiert die Aufsicht auf die veränderten Marktbedingungen und kommt einer Forderung der Kreditwirtschaft nach. Der Schritt ist ein wichtiges Signal für die differenzierte und verantwortungsvolle Anwendung makroprudenzieller Instrumente.

  • Dringend gesetzliche Klarheit & Bürokratieabbau

    Als am 1. Juli 2024 die Pflegepersonalbemessungsverordnung (PPBV) in Kraft getreten ist, waren sich die meisten Krankenhäuser über die weitreichenden Folgen vermutlich noch gar nicht im Klaren. Denn: Auch wenn der ursprüngliche Gedanke aus dem Gesundheitsministerium durchaus begrüßenswert ist - nämlich Pflege und Versorgung im Gesundheitswesen zu verbessern - ist es wieder einmal das Wie, das eine Besserung der oftmals dramatischen Lage verhindert. In der Praxis erweist sich die Verordnung nämlich nicht als pragmatische Lösung für bessere Arbeitsbedingungen oder einen Abbau von zeitintensiver Bürokratie, sie ist ziemlich genau das Gegenteil: ein bürokratisches Monster, das an inhaltlicher Komplexität seinem eigenen Namen in nichts nachsteht.

  • Stärkung der Demokratie notwendiger denn je

    Transparency Deutschland (TI-D) hat den Koalitionsvertrag der neuen Regierung geprüft - die Bilanz fällt weitgehend ernüchternd aus. Mit Blick auf Lieferkettengesetz, Geldwäschebekämpfung sowie Klima- und Umweltpolitik seien leider erhebliche Rückschritte zu erwarten.

  • Bewertung von PCI DSS 4.0

    Am 31. März 2025 trat die neueste Version des Payment Card Industry Data Security Standard (PCI DSS) in Kraft - Version 4.0*. PCI DSS 4.0 verlangt nicht nur, dass digitale Identitäten eindeutig Personen zugeordnet werden, sondern legt zudem den Fokus auf die Aufrechterhaltung robuster Sicherheitsmaßnahmen angesichts sich ständig weiterentwickelnder Cyberbedrohungen. Organisationen, die mit Zahlungskartendaten arbeiten, müssen verbesserte Sicherheitsanforderungen umsetzen - darunter auch starke Multi-Faktor-Authentifizierung (MFA).

  • EU-Richtlinie gegen Diskriminierung muss kommen

    Auf EU-Ebene fanden weitere Verhandlungen zur "5. Antidiskriminierungsrichtlinie zur Anwendung des Grundsatzes der Gleichbehandlung ungeachtet der Religion oder der Weltanschauung, einer Behinderung, des Alters oder der sexuellen Ausrichtung" statt. Der Sozialverband VdK fordert die Bundesregierung auf, sich endlich dafür einzusetzen, dass diese verabschiedet wird.

Wir verwenden Cookies um unsere Website zu optimieren und Ihnen das bestmögliche Online-Erlebnis zu bieten. Mit dem Klick auf "Alle akzeptieren" erklären Sie sich damit einverstanden. Erweiterte Einstellungen