image

Duitse overheid geeft opnieuw aan e-maildienst digitaal veiligheidskeurmerk

dinsdag 18 april 2023, 11:08 door Redactie, 13 reacties

De Duitse overheid heeft opnieuw aan een e-maildienst in het land een digitaal veiligheidskeurmerk toegekend. Het gaat om drie e-maildiensten van telecomprovider EWE Tel dat met het keurmerk aangeeft aan bepaalde veiligheidseisen te voldoen, zoals het gebruik van protocollen DNSSEC en DANE, het informeren van de autoriteiten over kwetsbaarheden en het tijdig verhelpen van beveiligingsproblemen.

Met het keurmerk wil het Bundesamt für Sicherheit in der Informationstechnik (BSI), onderdeel van het Duitse ministerie van Binnenlandse Zaken, het eenvoudiger voor particulieren maken om de veiligheidskenmerken van it-producten vast te stellen. Dit moet leiden tot beter geïnformeerde beslissingen bij de aanschaf van it-producten.

Het keurmerk is voorzien van een link en qr-code die naar een specifieke productpagina op de website van het BSI wijzen. Op deze pagina staat informatie over securityfeatures die de leverancier garandeert. Het veiligheidskeurmerk is twee jaar geldig. Eerder ontvingen ook mailproviders Freenet, Mailbox.org, Mail.de en SpaceNet het keurmerk. Naast e-mailproviders heeft de Duitse overheid ook een digitaal veiligheidskeurmerk voor routerfabrikanten.

Image

Reacties (13)
18-04-2023, 11:24 door Anoniem
Goed initiatief, afgezien dat mail vanuit principe al onveilig is...
18-04-2023, 11:49 door Anoniem
Door Anoniem: Goed initiatief, afgezien dat mail vanuit principe al onveilig is...

Beredenering? Wat stel jij dan voor wat we gaan gebruiken?
18-04-2023, 11:54 door Anoniem
Door Anoniem: Goed initiatief, afgezien dat mail vanuit principe al onveilig is...

Mee eens, net zo veilig als de ansichtkaarten die je verstuurd van vakantie. Iedereen die het onderweg in handen krijgt kan lezen wat erop staat. Met mail is het niet anders, alle servers waar het mailtje dat je stuurt door wordt doorgestuurd kan het bericht lezen, veranderen, ect.
Een belangrijke rede dat ik soms nog snail mail gebruik om persoonsgegevens naar bedrijven te sturen. Daar heb je tenminste nog briefgeheim en als je het dichtplakt kan de ontvanger ook nog zien of ermee geklooid is.
18-04-2023, 12:00 door Anoniem
Door Anoniem:
Door Anoniem: Goed initiatief, afgezien dat mail vanuit principe al onveilig is...

Beredenering? Wat stel jij dan voor wat we gaan gebruiken?

https://www.privacyguides.org/nl/basics/email-security/
18-04-2023, 12:02 door Anoniem
Door Anoniem:
Door Anoniem: Goed initiatief, afgezien dat mail vanuit principe al onveilig is...

Beredenering? Wat stel jij dan voor wat we gaan gebruiken?

Voor gevoelige persoons en/of bedrijfsgegevens een upload mogelijkheid op de website of binnen bedrijven een veilige methode om intern documenten te delen.
Een andere mogelijkheid is een versleutelprogramma te gebruiken voor mail versturen, moet alleen de ontvanger er ook een van hebben.
Voor gewone berichten en zo is mail niet zo problematisch, het is pas problematisch als je dingen als BSN, medische gegevens ect. gaat delen via de mail.
Identiteitsdiefstal anyone? (helaas ken ik een voorbeeld)
18-04-2023, 12:03 door Anoniem
Door Anoniem:
Door Anoniem: Goed initiatief, afgezien dat mail vanuit principe al onveilig is...

Beredenering? Wat stel jij dan voor wat we gaan gebruiken?

Op de basisschool na vermenigvuldigen en delen uitleggen hoe je met RSA -achtig (kleine getallen voor educatie gebruiken) geheime berichten kunt versleutelen.
Dan “echte” pgp toepassen op email met grote getallen.
18-04-2023, 12:05 door Anoniem
Dan is de vraag... krijgt een dienst dat omdat ze het voor elkaar hebben of omdat BSI er makkelijk kan grasduinen?
Het wekt de verwachting dat mail ook bruikbaar is voor dingen die je niet op een briefkaart zou zetten. Helaas, zonder end-to-end encryptie is dat nog steeds niet zo.
18-04-2023, 13:42 door Erik van Straten
De zoveelste QR-code met een http (i.p.v. https) link. Hoezo Sicherheit?
18-04-2023, 13:50 door Anoniem
Door Erik van Straten: De zoveelste QR-code met een http (i.p.v. https) link. Hoezo Sicherheit?
Och meine hemel!
Je hebt nog gelijk ook...

Dat is echt een misser.
18-04-2023, 16:05 door Anoniem
Door Erik van Straten: De zoveelste QR-code met een http (i.p.v. https) link. Hoezo Sicherheit?

Deze is wel goed ze even direct op de tippen (die lezen dat hier vast niet)! Leuke bounty waard!
Je kunt je afvragen of een QR code handig was hier (digitaal product, nooit fysiek op print).
18-04-2023, 17:24 door Anoniem
Door Anoniem:
Door Erik van Straten: De zoveelste QR-code met een http (i.p.v. https) link. Hoezo Sicherheit?
Och meine hemel!
Je hebt nog gelijk ook...

Dat is echt een misser.

En je kunt er ook nog een sticker overheen plakken met een ander QR code....
19-04-2023, 12:57 door Anoniem
Ook is er geen sprake van een ingestelde CSP.

#webproxy
19-04-2023, 22:14 door Anoniem
Door Erik van Straten: De zoveelste QR-code met een http (i.p.v. https) link. Hoezo Sicherheit?
Is ook niet nodig omdat deze automatisch naar https redirect.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.