Sonntag, 23. September 2012

Sicherheitslücken in DE-Mail



Das von vielen deutschen Verwaltungen geplante vertrauliche Versenden elektronischer Dokumente droht zu scheitern. Der Grund: Das am 23. August 2012 von der Deutschen Telekom vorgestellte De-Mail-System speichert elektronische Daten unverschlüsselt auf dem Server des Anbieters. Dies gefährdet nach Einschätzung der Piratenpartei Hamburg das Kunden-Vertrauen in das neue System.

„Im Prinzip handelt es sich bei dem De-Mail-Dienst um ein digitales Einschreiben, das der Postbote ohne Briefumschlag in die Hand bekommt”, erklärt Burkhard Masseida, Datenschutzexperte im Landesvorstand der Piratenpartei Hamburg. „Deutlich sicherer sind digital signierte E-Mails mit Verschlüsselungen wie PGP oder S/MIME. Beide Verfahren garantieren Sicherheit über den gesamten Kommunikationsweg hinweg und stehen unabhängig vom Mailprovider bereits heute zur Verfügung.“

Die Piratenpartei Hamburg kritisiert, dass deutsche Behörden zu wenig für eine benutzerfreundliche Infrastruktur zur sicheren Übertragung digitaler Post tun. „De-Mail entpuppt sich als Abhörschnittstelle, die das Verfahren für eine sichere und vertrauensvolle Datenübermittlung unbrauchbar macht”, sagt Burkhard Masseida. “Das Telekom-System bietet keinerlei Vorteile gegenüber herkömmlichen Verschlüsselungen.”

Darüber hinaus erhebt die Telekom hohe Gebühren für die Nutzung von De-Mail. „Pro Nachricht fallen Kosten von mindestens 39 Cent an, Zusatzoptionen wie Empfangsbestätigungen kosten extra”, sagt Burkhard Masseida. „Insgesamt stellt dies eine erhebliche Benachteiligung der Kunden dar, die im Vergleich zu klassischen Emails keinen entsprechenden Mehrwert genießen. Hinzu kommt, dass das System keine Möglichkeit vorsieht, die eigene De-Mail-Adresse zu einem anderen Anbieter mitzunehmen.”

Vor diesem Hintergrund empfiehlt die Piratenpartei Hamburg derzeit, auf eine Registrierung beim De-Mail-Dienst zu verzichten. 


Keine Kommentare:

Kommentar veröffentlichen