{"id":318583,"date":"2025-11-25T08:26:26","date_gmt":"2025-11-25T07:26:26","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=318583"},"modified":"2025-11-25T08:26:26","modified_gmt":"2025-11-25T07:26:26","slug":"bsi-whitepaper-zu-e-mail-sicherheit-bei-webmailern","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2025\/11\/25\/bsi-whitepaper-zu-e-mail-sicherheit-bei-webmailern\/","title":{"rendered":"BSI-Whitepaper zu  E-Mail-Sicherheit bei Webmailern"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Gmail\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2016\/07\/Mail.jpg\" alt=\"Mail\" width=\"88\" height=\"64\" align=\"left\" border=\"0\" \/>Das Bundesamt f\u00fcr Sicherheit in der Informationstechnik (BSI) hat sich des Themas Absicherung von Webmailern in einem Whitepaper angenommen. Man m\u00f6chte die Anbieter mehr in die Pflicht nehmen.<\/p>\n<p><!--more--><\/p>\n<p>E-Mail-Dienste &#8211; insbesondere Webmailer (E-Mail-Dienste, die \u00fcber einen Webbrowser genutzt werden) &#8211; sind laut BSI ein integraler Bestandteil des Alltagslebens. Sie erm\u00f6glichen das Erstellen von E-Mails, ihren Versand an beliebige Kontakte sowie die Verwaltung eines Postfachs.\u00a0Nicht zuletzt w\u00fcrden E-Mailadressen als Zugang f\u00fcr viele weitere Dienste genutzt, wei\u00df das BSI. Damit seien diese Webmailer eine wesentliche Schnittstelle digitaler Kommunikation und Identit\u00e4tsverwaltung.<\/p>\n<h2>Schutz der Verbraucher gegen Sicherheitsrisiken gefordert<\/h2>\n<p>Der Schutz der Verbraucherinnen und Verbraucher vor Sicherheitsrisiken wie zum Beispiel unsicheren Authentisierungsverfahren und Identit\u00e4tsdiebstahl ist bei Webmail-Anbietern jedoch mitunter l\u00fcckenhaft umgesetzt. Das Bundesamt f\u00fcr Sicherheit in der Informationstechnik (BSI) hat nun ein <a href=\"https:\/\/bsi.bund.de\/SharedDocs\/Downloads\/DE\/BSI\/Publikationen\/DVS-Berichte\/whitepaper-EMail-Sicherheit.html\" target=\"_blank\" rel=\"noopener\">Whitepaper<\/a> ver\u00f6ffentlicht, das Anforderungen an Sicherheit, Transparenz und Benutzerfreundlichkeit von Webmailern festlegt, die die Sicherheit der Verbraucherinnen und Verbraucher systematisch und zukunftsorientiert erh\u00f6hen.<\/p>\n<div class=\"body-text\">\n<p>Das Whitepaper betrachtet dabei nicht nur technische Sicherheitsfunktionen, sondern auch Usability, Transparenz und Vertrauen als wesentliche Bestandteile digitaler Souver\u00e4nit\u00e4t. Marktsichtungen des BSI haben ergeben, dass zahlreiche E-Mail-Dienste in ihrer Standardkonfiguration allein auf Passw\u00f6rter setzen, um die Zug\u00e4nge ihrer Kundinnen und Kunden zu sch\u00fctzen &#8211; zumeist ohne Zwei-Faktor-Authentisierung. Eine solche m\u00fcssen Nutzende oftmals erst in den Einstellungen aktivieren. Auch sind nachweislich sichere und praktische Alternativen zum Passwort, wie etwa die passwortlose Authentisierung mittels Passkey, immer noch wenig verbreitet oder werden nicht proaktiv angeboten.<\/p>\n<p>Caroline Krohn, Fachbereichsleiterin Digitaler Verbraucherschutz sagt dazu<em>: \"Ein elementarer Teil der E-Mail-Sicherheit lastet derzeit noch auf den Schultern der Anwenderinnen und Anwender. Sie sollen sich mit Zwei-Faktor-Authentisierung, Passkey und Verschl\u00fcsselung auskennen. Wir sehen die Verantwortung bei den Anbietern: Diese m\u00fcssen wirksame Verfahren bez\u00fcglich Authentisierung, Verschl\u00fcsselung, Spam-Schutz und Accountwiederherstellung bereitstellen, die ohne gr\u00f6\u00dferes Zutun der Nutzenden funktionieren und einen elementaren Sicherheitsgewinn darstellen. Nur wenn Schutzma\u00dfnahmen verst\u00e4ndlich, interoperabel und alltagstauglich sind, entfalten sie ihre volle Wirkung.\"<\/em><\/p>\n<p>Das nun publizierte Whitepaper <a href=\"https:\/\/www.bsi.bund.de\/SharedDocs\/Downloads\/DE\/BSI\/Publikationen\/DVS-Berichte\/whitepaper-EMail-Sicherheit.html\" target=\"_blank\" rel=\"noopener\">Anforderungen an sichere, transparente und benutzerfreundliche Webmail-Dienste<\/a> ist laut BSI zugleich Ansporn f\u00fcr E-Mail-Dienste und eine Einladung zur Zusammenarbeit: Seit Jahresbeginn hat das BSI den Dialog mit den E-Mail-Anbietern intensiviert &#8211; dieser Austausch soll nun ausgebaut werden.<\/p>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>Das Bundesamt f\u00fcr Sicherheit in der Informationstechnik (BSI) hat sich des Themas Absicherung von Webmailern in einem Whitepaper angenommen. Man m\u00f6chte die Anbieter mehr in die Pflicht nehmen.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[2039,426],"tags":[4353,4328],"class_list":["post-318583","post","type-post","status-publish","format-standard","hentry","category-mail","category-sicherheit","tag-mail","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/318583","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=318583"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/318583\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=318583"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=318583"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=318583"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}