Dieses Dokument befindet sich in aktiver Entwicklung und ist noch nicht finalisiert.
Skip to content

Sichere Kommunikation

RECHTSGRUNDLAGE

§30 Abs. 2 Nr. 10 BSIG – Gesicherte Sprach-, Video- und Textkommunikation sowie gegebenenfalls gesicherte Notfallkommunikationssysteme innerhalb der Einrichtung

Kommunikationskanäle

KanalVerschlüsselungAuthentifizierungEinsatzzweck
E-MailTLS in Transit, optional S/MIMESPF/DKIM/DMARCStandard-Geschäftskommunikation
Verschlüsselter MessengerEnde-zu-Ende (E2E)Account-basiert + MFASensible interne Kommunikation, Incident Response
VideokonferenzTLS, TransportverschlüsselungMeeting-Codes + WarteraumMeetings, Kundenkommunikation
VPNIPsec / WireGuardZertifikat + MFARemote-Zugriff auf interne Systeme
TelefonStandardnetz (unverschlüsselt)RufnummernerkennungNicht für vertrauliche Informationen

E-Mail-Sicherheit im Detail

DNS-basierte Authentifizierung

MechanismusKonfigurationZweck
SPFTXT-Record mit autorisierten MailservernVerhindert Sender-Spoofing
DKIMSignierung ausgehender E-Mails (≥ 2048 Bit)Integritätsprüfung
DMARCPolicy: reject, Reporting an ISBErzwingt SPF+DKIM, meldet Verstöße
MTA-STSErzwungenes TLS für eingehende E-MailsVerhindert Downgrade-Angriffe
DANE/TLSADNS-basierte ZertifikatsbindungZusätzliche TLS-Verifikation

Handling vertraulicher Daten per E-Mail

KlassifizierungErlaubt per E-Mail?Zusätzliche Maßnahmen
ÖffentlichJaKeine
InternJaStandard TLS
VertraulichNur wenn nötigVerschlüsselter Anhang oder sichere Austauschplattform
Streng vertraulichNeinNur über E2E-verschlüsselte Kanäle

Notfallkommunikation

Fallback-Kanäle

Für den Fall, dass primäre Kommunikationskanäle kompromittiert oder nicht verfügbar sind:

PrioritätKanalVerfügbarkeit
1Mobiltelefon (persönlich)24/7
2Alternativer Messenger (vordefiniert)24/7
3FestnetzGeschäftszeiten

Vorbereitungsmaßnahmen

  • Aktuelle Kontaktlisten der Schlüsselpersonen offline verfügbar (gedruckt oder auf separatem Gerät)
  • Vordefinierte Codewörter für Echtheitsprüfung bei telefonischer Kommunikation
  • Jährliche Erreichbarkeitsübung mit allen Krisenstabsmitgliedern
  • Backup-Kommunikationsplan ist Teil der Krisenmanagement-Dokumentation

Dokumentation lizenziert unter CC BY-NC 4.0 · Code lizenziert unter MIT