Archive for the Category Sicherheit im Netz

 
 

Die gedruckte E-Mail-Deutsche Post mit neuer Geschäftsidee: Der E-Postbrief

Die Deutsche Post rüstet sich für die Zukunft und kommt im Frühjahr mit einem neuen Geschäftskonzept auf den Markt, um den Umsatzrückgängen der letzten Jahre entgegen zu wirken. Dabei soll es in Zukunft möglich sein, Briefe per E-Mail in Auftrag zu geben. Die Post druckt die Schriftstücke anschließend aus und der Postbote bringt diese zu dem gewünschten Empfänger. Da auch der Absender anhand seiner Postadresse identifizierbar ist, soll Spam somit vermieden werden. Neben der bequemen Versandart soll auf diese Weise besonders die Zustellzeit verkürzt werden. Insbesondere Briefe, die ins Ausland verschickt werden, erreichen auf diese Weise schneller ihr Ziel.

Die Bundesnetzagentur muss den Preisantrag der Post noch genehmigen. Laut diesem Antrag soll ein derartiger Brief für 46 Cent angeboten werden. Dies ist günstiger als der klassische Versand eines Standardbriefes, da die Post die Briefe Digital entgegen nimmt und somit Kosten spart. Kompakt- und Großbrief sollen über den virtuellen Weg 73 Cent bzw. 1,45 € kosten. Einschreiben sollen ebenfalls möglich sein. Preise für den Versand von mehr als 50 Briefen muss sich die Post nicht genehmigen lassen.

Zielgruppe dieses Projekts sind vorerst Banken, Behörden oder aber auch Versicherungen.

Dieses Projekt soll den Weg ebnen für ein weiteres großes Vorhaben, welches die Post in diesem Jahr noch realisieren möchte: sichere und rechtsverbindliche E-Mail Kommunikation zu ermöglichen. Dabei muss sich jeder Teilnehmer mit seinem Ausweis identifizieren. Die Verbindung von E-Mail Client und Mailserver sind stets verschlüsselt und der Absender wird durch die digitale Signatur eindeutig identifiziert. Die Preise für diesen Dienst stehen bis dato noch nicht fest. Das Thema wurde bereits mehrmals auf diesem Blog behandelt:

News zur Vorratsdatenspeicherung

Nachdem ich mehrfach über die Vorratsdatenspeicherung berichtet hatte (E-Mail Vorratsdatenspeicherung: Status Quo, Vorratsdatenspeicherung gleich Überwachungsstaat? (Teil 1), Vorratsdatenspeicherung gleich Überwachungsstaat? (Teil 2)), gibt es nun neue juristische Entscheidungen.

Telekommunikationsunternehmen sind demnach weiterhin verpflichtet, Verbindungsdaten für 6 Monate anlassunabhängig aufzubewahren. Das entschied das Oberverwaltungsgericht Berlin-Brandenburg und gab somit den Beschwerden der Bundesnetzagentur statt. Damit wurde auch die Entscheidung der Vorinstanz aufgehoben, bei der Telekommunikationsunternehmen noch Recht erhielten. Dies bedeutet, dass Telekommunikationsunternehmen die Kosten für die technische Infrastruktur zur Erfassung der Verbindungsdaten selbst tragen. Die Richter waren davon überzeugt, dass die Nachteile einer Nichtausübung und den daraus resultierenden Konsequenzen zur Gefahrenabwehr und Strafverfolgung den finanziellen Nachteilen der Telekommunikationsunternehmen überwiegen. Die Vorinstanz, das Verwaltungsgericht Berlin, sah hingegen in der Übertragung der hohen Kosten zur Anschaffung der technischen Infrastruktur einen Eingriff in das Recht auf Freiheit der Berufsausübung von Unternehmen.

Das Oberverwaltungsgericht Berlin-Brandenburg entschied aber nicht über die Verfassungsmäßigkeit der Vorratsdatenspeicherung. Die Vorratsdatenspeicherung in der Hauptsache und Verfassungsmäßigkeit wird am 15. Dezember vor dem Bundesverfassungsgericht entschieden.

Wir werden das Thema weiter verfolgen und zeitnah darüber berichten.

De-Mail und die Deutsche Post (E-Postbrief) – Wer setzt sich durch?

In den letzten Wochen wurde viel über De-Mail bzw. dem “Online-Brief” der Deutschen Post berichtet. Ich hatte auch schon in diesem Blog darüber berichetet:

De-Mail steht dabei für sichere, rechtsverbindliche E-Mail Kommunikation inklusive Identifizierungsdienst und einem gesicherten Dokumenten-Safe und soll insbesondere in der Behördenkommunikation Verwendung finden.

Bei der Entwicklung zu DE Mail arbeiteten die Telekom, United Internet, das Bundesinnenministerium und die Deutsche Post zusammen. Im März diesen Jahres zerstritten sich die privaten Unternehmen und so stieg die Deutsche Post aus dem Konsortium aus, um an einer eigenen Version zu arbeiten.
Laut Berichten der Financial Times Deutschland habe die Post den Start von De-Mail durch gezielte Lobbyarbeit torpediert, da diese starke Konkurrenz von elektronischen Briefdienstleistern fürchtet. Dies wird dadurch deutlich, dass das Bürgerportal-Gesetz eigentlich noch vor der Wahl verabschiedet werden sollte. Die Post dementiert diese Vorwürfe.

Das elektronische Briefprojekt der Deutschen Post soll im Laufe des nächsten Jahres für alle verfügbar sein. Ob De-Mail noch 2010 flächendeckend verfügbar sein wird, ist unklar.

Heute hat die Deutsche Post weitere Informationen zum Vorhaben, eine sichere und rechtsverbindliche E-Mail Kommunikation zu etablieren, veröffentlicht.
Laut Frank Appel, Chef der Deutschen Post, wird der Preis einer versendeten E-Mail unter 10 Cent liegen. Eine monatliche Flatrate wird ebenfalls angeboten werden.

Mit diesem Projekt versucht die Deutsche Post offensichtlich, Gewinneinbrüche aus dem klassischen Briefgeschäft abzufangen. Genaue Umsatzvorstellungen hat Frank Appel dabei nicht preisgeben können, da es sich um ein ganz neues Geschäftsmodell handelt. Zumal man darüber hinaus nicht weiß, wie dieses Angebot angenommen wird. Mittelfristig sieht Appel den Umsatz im dreistelligen Millionen Bereich.
Zunächst einmal stehen jedoch enorme Werbeausgaben an, um den Dienst bekannt zu machen.
Im besonderen Fokus stehen dabei auch Geschäftskunden, die mit dem Service der Deutschen Post in Korrespondenz mit ihren Privatkunden treten sollen.

Aktuell wird der so genannte Online-Brief von rund 5000 Mitarbeitern der Deutschen Post getestet. Starttermin soll weiterhin im ersten Halbjahr 2010 sein.

Wir können weiterhin gespannt sein, ob sich die geplanten Dienste „DE-Mail“ und der „Online-Brief“ der Deutschen Post in der Online Kommunikation etablieren werden und welcher der beiden Dienste sich durchsetzen wird.

Ähnliche Beiträge:

E-Mail Anbieter mit Datenpanne – Nobody’s perfect!

Man muss nicht unbedingt Profi-Spammer oder Phishing Betrüger sein, um an sensible Daten zu gelangen. Ein Alice Kunde hatte für seinen Nachwuchs die Adresse alice@alice.de eingerichtet. Kurz danach flatterten Hunderte von E-Mails in das Postfach, die äußerst sensible Daten wie Bankverbinungen und Anschriften von Alice-Kunden beinhalteten. Das Problem trat auf, da Vertriebspartner Daten von Neukunden, die keine E-Mail Adresse besitzen, an eben diese Adresse -alice@alice.de- senden. Laut Angaben des Besitzers der E-Mail Adresse hatte er Alice auf das Problem aufmerksam gemacht. Doch das Problem blieb unberücksichtigt und der Kunde wandte sich an die Medien. Und nun hat auch Alice einen Datenschutzskandal.

Der Bundesbeauftragte für den Datenschutz äußerte sich auch ziemlich empört über diesen Vorfall und versprach, dass man Alice um Aufklärung des Sachverhalts bitten werde.

Das Hamburger Unternehmen Alice bestätigte bereits die Datenpanne und lies die E-Mail Adresse nun sperren.

Weitere Artikel zu den Themen Datenschutz und Datenschutzskandale bei E-Mail Anbietern:

Was ist eigentlich Mail Spoofing?

Ich bin bei meinen alltäglichen Recherchen auf folgendes lustig klingende Wort gestoßen: Mail Spoofing. Ich wusste bis dahin garnicht, was es bedeutet und musste mich direkt auf die Suche nach einer Definition begeben. Da es sich bei Mail Spoofing um einen Täuschungsversuch handelt,  möchte ich euch eine Erklärung dieses Begriffs nicht vorenthalten.

Unter Mail-Spoofing versteht man das Vortäuschen einer falschen Identität.
Betrüger können mit einfachen Mitteln eine E-Mail Adresse als Absender verwenden, die ihnen nicht gehört oder aber auch garnicht existiert. Für den Empfänger scheint auf den ersten Blick alles gewöhnlich. So kann es unter Umständen zu massiven Täuschungen kommen.

Möglich wird dies, da mittels SMTP die Adresse des Absenders nicht überprüft wird. Insbesondere bei SMTP-Servern, die keine Authentifizierung benötigen, ist Mail-Spoofing möglich.
Um zu kontrollieren, ob sich hinter einer E-Mail Adresse die wahre Identität verbirgt, kann man den Domain-Part einer E-Mail mit der Adresse des SMTP-Servers vergleichen. Unterscheiden sich diese könnte es sich um einen Täuschungsversuch handeln.

Im Allgemeinen wird Mail-Spoofing häufig für Phishing-Betrug herangezogen. Auf diese Weise wird unter falschen Identitäten via E-Mail nach sensibelsten Daten gefragt.

Aus Sicht eines E-Mail Providers ist es besonders wichtig, Täuschungsversuche dieser Art abzuwehren. Daher werden derartige E-Mails von einigen E-Mail Providern als Spam deklariert.

Ähnliche Artikel:                          

10.000 Hotmail E-Mail Konten gehackt-So schützt man sich vor Phishing

98% aller E-Mails sind SPAM….