WSPatent ® - Sicherheitskonzept zum E-Mail-Verkehr


Die Geschwindigkeit und Unkompliziertheit der Kommunikation über E-Mail läßt viele Nutzer darüber hinwegsehen, dass eine E-Mail auf unvorhersehbaren Wegen durch das globale Internet wandert. Dabei werden die E-Mail und ihre Anhänge als für jedermann einsehbare Dateien über eine Vielzahl von Webservern geleitet, wo es problemlos möglich ist, die E-Mail und ihre Anhänge mitzulesen oder zumindest nach Stichworten zu scannen. Es ist  allgemein bekannt, dass die Geheimdienste einiger Staaten diese Sicherheitslücke des globalen E-Mail-Verkehrs zum Zweck der staatlich organisierten Wirtschaftsspionage nutzen. Es ist ebenfalls nicht auszuschließen, dass die Ungeschütztheit des E-Mail-Verkehrs auch von nicht-staatlichen Wirtschaftsspionen genutzt wird.

Wir empfehlen daher unseren Mandanten grundsätzlich, uns keine Information, die noch nicht angemeldete gewerbliche Schutzrechte oder sonstige Geschäftsgeheimnisse betrifft, unverschlüsselt per E-Mail zuzusenden. Gerne beraten wir Sie, wenn Sie Maßnahmen zur Verschlüsselung Ihres ausgehenden E-Mail-Verkehrs planen und einführen möchten.

Wir setzen in unserer Kanzlei ein E-Mail-Verschlüsselungsprogramm ein, das einen sehr hohen Sicherheitsstandard bietet. Der Verschlüsselungsalgorithmus des von uns eingesetzten Programms arbeitet nach dem international anerkannten Standard  AES ("Advanced Encryption Standard") und benutzt eine Schlüssellänge von 128 BIT bis zu 256 BIT. Von Vorteil für den Empfänger der von uns verschlüsselt versandten E-Mail ist, dass er kein gesondertes Programm zum Entschlüsseln der E-Mail benötigt. Es wird von uns eine als ZIP-Datei komprimierte EXE-Datei übertragen, die die verschlüsselten Daten und den Entschlüsselungs-Algorithmus enthält.  Ein von uns generiertes Passwort, das dem Empfänger der E-Mail auf separate Weise übermittelt wird, reicht zum Entschlüsseln und Öffnen der E-Mail aus. Die Passwortlänge und die Passwortzusammensetzung wählen wir derart, dass auch sogenannte "brute force Angriffe" auf die verschlüsselte E-Mail nach heutigem Ermessen wirkungslos sind.

Ein weiteres Kriterium bei der Entscheidung für das von uns verwendete Verschlüsselungsprogramm war die Tatsache, das das Programm in Deutschland entwickelt wurde und von einem deutschen Softwareunternehmen hergestellt und vertrieben wird. Durch dieses Entscheidungskriterium glauben wir, das Risiko zu minimieren, dass in dem Programm von staatlichen Stellen möglicherweise verordnete "Hintertürchen" für ausländische staatliche Dienste enthalten sind.

Damit Sie sicher sein können, dass eine von uns erhaltene sichere E-Mail mit der dieser angehängten ZIP-Datei und der darin enthaltenen EXE-Datei mit der verschlüsselten Nachricht und den dieser Nachricht angefügten Daten auch von uns stammt, werden wir die sicheren E-Mails mit einer qualifizierten Signatur versehen. Diese qualifizierte Signatur erlaubt es Ihnen, die Herkunft und die Unversehrtheit der E-Mail samt Anhang zu verifizieren.

Eine von uns verschlüsselt versandte E-Mail öffnen Sie wie folgt:

Schritt 1:   Entpacken Sie die Ihnen von uns im Anhang zu einer offen versandten E-Mail enthaltene "zip"-Datei durch Doppelklicken auf den Dateinamen.
       
Schritt 2: Doppelklicken Sie auf die entpackte "exe"-Datei und bestätigen Sie die anschließende Abfrage, ob Sie die verschlüsselte Datei von WSPatent ® öffnen möchten, mit "JA"

 

       
Schritt 3: Es öffnet sich danach ein Fenster eines in der übersandten "exe"-Datei enthaltenen Entschlüsselungs-Tools.

Folgen Sie den unten links im Fenster aufgelisteten Schritten und bestätigen Sie mit "OK".

Wenn Sie von uns einen USB-Stick mit Ihrem persönlichen Entschlüsselungscode erhalten haben, dann benutzen Sie die Funktion "Passwort-Import" und doppelklicken Sie auf die auf dem USB-Stick enthaltene Datei mit der Dateiendung ".waf".

Die übersandte und nunmehr entschlüsselte Datei wird am gewählten Speicherort Ihres Computers unverschlüsselt abgespeichert. Zusätzlich wird sie automatisch geöffnet, wenn auf Ihrem Computer das für diese Datei passende Programm installiert ist.

In einigen Fällen, wenn Ihr Virenscanner gezippte exe-Dateien ausfiltert, senden wir Ihnen doppelt verschlüsselte Unterlagen zu.

Sie erhalten dann nach dem Entschlüsseln der exe-Datei in Schritt 3 eine weitere zip-Datei. Bitte durchlaufen Sie danach mit dieser weiteren zip-Datei ebenfalls die Schritte 1 bis 3.
 

 



[ WSPatent-Homepage ]

[ Fenster schließen ]