S Sparkasse Markgräflerland. Secure Sicher kommunizieren per . Kundeninformation. Sparkassen-Finanzgruppe

February 2, 2017 | Author: Paula Bader | Category: N/A
Share Embed Donate


Short Description

Download S Sparkasse Markgräflerland. Secure Sicher kommunizieren per . Kundeninformation. Sparkassen-Finanzgruppe...

Description

S Sparkasse Markgräflerland Secure E-Mail: Sicher kommunizieren per E-Mail. Kundeninformation

Sparkassen-Finanzgruppe

Gute Gründe für Secure E-Mail Mit Secure E-Mail reagiert die Sparkasse Markgräflerland auf die zunehmenden Gefahren der E-Mail Kommunikation im Internet indem Sie ihren Kunden und Partnern die Möglichkeit bietet, vertrauliche Informationen sicher auszutauschen. Vertraulichkeit – Unverschlüsselte E-Mails sind zu vergleichen mit dem Versand von Postkarten, sie sind von jedem lesbar. Das Gefahrenpotenzial ist jedoch wesentlich größer – eine E-Mail ist sofort elektronisch verwertbar. Daten können unter den vielfältigsten Aspekten analysiert und an interessierte aber unberechtigte Dritte weitergereicht werden. Das „Abhören“ des weltweiten Datenstroms ist heute mit einfachen Softwareprogrammen, welche aus dem Internet heruntergeladen werden können, möglich. Authentizität – Einer der wesentlichen Punkte für die Beurteilung, ob eine E-Mail tatsächlich von einem „echten“ Absender gesendet wurde, ist die Angabe der Absenderadresse. Diese ist jedoch leicht manipulierbar. Integrität – Jeder Router / Server, den eine E-Mail im Internet passiert, stellt ein potenzielles Angriffsziel dar, auf welchem der Inhalt von Mails auf dem Weg vom Sender zum Empfänger manipuliert werden kann. Auch dies ist mit vergleichsweise geringem technischem Aufwand möglich.

Anforderungen an eine sichere E-Mail Kommunikation Die Sparkasse Markgräflerland bietet ihren Kunden und Partnern zwei Möglichkeiten zur Durchführung einer sicheren E-Mail Kommunikation. 1. Verschlüsselte E-Mail Für die Durchführung einer verschlüsselten E-Mail Kommunikation benötigen Sie ein auf Ihren Namen und Ihre E-Mailadresse ausgestelltes S/MIME- Zertifikat oder einen PGP- Schlüssel. Sollten Sie weder im Besitz eines S/MIME- Zertifikates noch eines PGP- Schlüssels sein, so empfehlen wir Ihnen, sich ein S/MIME- Zertifikat (mindestens der Klasse 2) von einem Zertifizierungscenter ausstellen zu lassen. Die Kosten hierfür belaufen sich auf etwa 30-60 EUR pro Zertifikat und Jahr. Ein solches Zertifikat wird immer für die E-Mailadresse einer bestimmten Person ausgestellt und ermöglicht es dieser Person mit jedem anderen Kommunikationspartner verschlüsselte E-Mail Kommunikation durchzuführen. Bei verschiedenen Providern von Web-Mail Systemen (z.B. WEB.DE) können Sie ebenfalls einen solchen Schlüssel oder ein Zertifikat erstellen und in Ihren Account einbinden. Dabei spielt es keine Rolle welchen E-Mail Client Sie verwenden. 2. Kommunikation über ein Web-Mail System per SSL-verschlüsselter Internetverbindung Für die Nutzung des Web-Mail Systems benötigen Sie lediglich einen Internetzugang und einen Browser (Firefox, Internet Explorer, Opera, etc.).

So funktioniert Secure E-Mail Für die Teilnahme an der verschlüsselten E-Mail Kommunikation mit der Sparkasse Markgräflerland müssen Sie sich einmalig kostenfrei registrieren. Der Registrierungsprozess umfasst im ersten Schritt die Entscheidung für eine der zwei oben aufgeführten Möglichkeiten und beginnt damit, dass Sie von Ihrem persönlichen Berater eine vertrauliche E-Mail erhalten. Der Versand kann z.B. dadurch ausgelöst werden, dass Sie mit Ihrem Berater den Versand sensibler Finanzdaten vereinbart hatten. Diese E-Mail wird zunächst von unserem Secure E-Mail-System zurückgehalten und stattdessen ein Registrierungs-Mail an Sie versendet: Lieber [email protected] Bruno Berater möchte Ihnen eine Nachricht zukommen lassen, deren Inhalt vertraulich ist. Deshalb wird die Nachricht nicht ungeschützt übermittelt. Sie können die Nachricht über unseren verschlüsselten Webzugang abrufen. Bitte lesen Sie die nachfolgenden Anweisungen sorgfältig und melden sich mit den folgenden Benutzerdaten am Webmailer an: Login page: https://securemail.sparkasse.de/spk-mgl/login.jsp Benutzer ID: [email protected] Passwort: erhalten Sie von Bruno Berater Das erhaltene Passwort dient zur Erstanmeldung und Sie werden direkt aufgefordert ein neues, persönliches Passwort einzugeben. Dieses muss aus min. 8 Zeichen bestehen und mindestens einen Buchstaben enthalten. Zur Sicherung Ihrer Identität werden Sie anschließend aufgefordert drei Sicherheitsabfragen einzurichten. Bitte notieren Sie sich die gewählten Antworten, um bei einem vergessenen Passwort Ihren Zugang wieder frei schalten zu können Wenn Sie sich erfolgreich angemeldet haben, stehen Ihnen weitere Alternativoptionen zur Verfügung, über welche Sie leicht Zugang zu ihrer gesicherten Nachricht erhalten können. Ihre Nachrichten stehen Ihnen 180 Tage im Webmailer zur Verfügung. Falls Sie bereits ein S/MIME Zertifikat oder einen PGP Schlüssel besitzen, haben Sie folgende Alternativen zum Webzugang: - Besitzen Sie ein S/MIME Zertifikat, so antworten Sie bitte mit einem signierten E-Mail auf diese Nachricht. - Besitzen Sie einen PGP Schlüssel, so antworten Sie bitte mit einem E-Mail, welche den entsprechenden öffentlichen Schlüssel als Anhang trägt. Registrierungs-Mail für den erstmaligen Zugang zu Secure E-Mail

Bei Eingang dieser E-Mail kann es sein, dass Ihr E-Mailprogramm eine Warnmeldung ausgibt. Der Grund hierfür ist, dass diese E-Mail mit einem Zertifikat der Sparkasse Markgräflerland signiert wurde, welches Ihrem System noch nicht bekannt ist. Bitte vertrauen Sie diesem Zertifikat damit zukünftig diese Warnmeldungen unterbleiben. Die eingegangene Registrierungsmail beinhaltet Informationen zum Registrierungsprozess und bietet Ihnen folgende Möglichkeiten: Möglichkeit 1: Sie haben bereits ein Zertifikat oder einen Schlüssel. Dann beantworten Sie bitte das RegistrierungsMail und unterschreiben Sie es mit Ihrem Zertifikat (S/MIME) bzw. hängen den Schlüssel (PGP) als Dateianhang dazu. (Damit ist der Austausch der öffentlichen Schlüssel beider Partner vollzogen). Hinweis: Bei der E-Mailverschlüsselung mit S/MIME Zertifikat oder PGP Schlüssel erhalten Sie dann zukünftig die E-Mails immer direkt in Ihrem verwendeten E-Mail-Programm. Die Ver- und Entschlüsselung der Nachrichten erfolgt hierbei zwischen Secure E-Mail der Sparkasse Markgräflerland und Ihrem E-Mail-Client automatisch. Möglichkeit 2: Sie möchten sich als Web-Mail Teilnehmer registrieren lassen. Hierzu wird ein Registrierungspasswort benötigt, welches Sie von Ihrem Berater erhalten, der namentlich im Registrierungsmail aufgeführt ist. In der Regel wird der Berater versuchen, Sie zeitnah telefonisch zu erreichen. Das Registrierungspasswort ist nur für die Erstanmeldung gültig. Sie werden zu einem Wechsel des Passwortes aufgefordert. Vergeben Sie ein neues Passwort bestehend aus mindestens 8 Zeichen. Es muss Groß- und Kleinbuchstaben sowie Ziffern enthalten.

Hinweis: Beim Web-Mail System verbleibt die E-Mail 180 Tage lang auf dem Server der Sparkasse Markgräflerland und Sie autorisieren sich über einen Browser mit Benutzer ID (E-Mail Adresse) und Passwort. Ist eine neue E-Mail in Ihrem Web-Mail Postkasten angekommen, so erhalten Sie von Secure E-Mail eine normale Benachrichtigung mit einem Link zum Aufruf des Web-Mail Systems. Dateianhänge können von diesem System auf den jeweiligen lokalen Rechner gespeichert werden.

Anmeldemaske zu Secure E-Mail

Übersichtsseite nach der Anmeldung zu Secure E-Mail

Sicherheitsabfragen bei der Registrierung Bei der erstmaligen Anmeldung am Web-Mailer werden Sie aufgefordert 3 Sicherheitsfragen zu definieren. Diese Maßnahme dient zu Sicherung Ihrer Identität. Falls Sie einmal Ihr Passwort vergessen haben sollten, können Sie sich den Zugang über die Beantwortung der Fragen wieder freischalten.

Sicherheitsfragen bei Erstregistrierung

Ergänzende Informationen Sie haben jederzeit die Möglichkeit, auf ein anderes Verfahren zu wechseln. Das kann z. B. der Fall sein, wenn Sie später ein S/MIME-Zertifikat erhalten und fortan den automatischen Verschlüsselungsmechanismus nutzen möchten. Sollten Sie bisher das Web-Mail-System verwenden, haben Sie dort nach der Anmeldung die Möglichkeit, unter dem Menü Einstellungen einen anderen Weg auszuwählen und Ihr Zertifikat hochzuladen. Von der Sparkasse Markgräflerland verschlüsselte E-Mails können Sie auf Echtheit prüfen, indem Sie das enthaltene Zertifikat öffnen und den Inhalt lesen (je nach genutzter Mail-Software unterschiedlich). Sie können bei der Sparkasse Markgräflerland für den Austausch von sicheren E-Mails ein kostenpflichtiges S-TRUST-Personenzertifikat beziehen, das auf dem S/MIME Standard basiert. Dieses eignet sich zusätzlich für die Erstellung von elektronischen Signaturen nach dem Signaturgesetz (SigG). Weitere Informationen dazu finden Sie im Internet unter http://www.s-trust.de. Sofern Sie bereits ein S/MIME-Zertifikat eines anderen Anbieters besitzen, können Sie auch dieses für den Austausch sicherer E-Mails verwenden. Alternativ zu S/MIME können Sie das Verfahren PGP nutzen. Für den Austausch sicherer E-Mails benötigen Sie hier ein entsprechendes Schlüsselpaar. Weitere Informationen zu diesem Verfahren finden Sie auf den Internetseiten des Bundesamts für Sicherheit in der Informationstechnik unter www.bsi.de.

Ansprechpartner Bei Interesse an sicherer E-Mail Kommunikation vereinbaren Sie mit Ihrem Berater die Freischaltung Ihrer E-Mail Adresse. Ihr Berater steht Ihnen auch gerne bei weiteren Fragen oder Problemen mit der Anwendung zur Verfügung.

View more...

Comments

Copyright � 2017 SILO Inc.