Case Study:
Umsetzung der E-Mail-Sicherheit am Beispiel von ams OSRAM
E-Mail-Sicherheit erfolgreich umsetzen
E-Mail ist nach wie vor das wichtigste Kommunikationsmittel im Geschäftsalltag, gleichzeitig aber auch eines der häufigsten Einfallstore für Cyberangriffe.
Häufig fehlt vor Projektbeginn die vollständige Transparenz über alle E-Mail-Sendequellen, einzelne Domains sind nicht ausreichend durch SPF, DKIM oder DMARC geschützt, wodurch es zu Spoofing-Versuchen kommen kann. Durch gefälschte E-Mails kommt es zu erhöhtem Supportaufwand, die Zustellbarkeit legitimer Nachrichten kann beeinträchtigt werden. Zugleich steigen die Anforderungen an Sicherheit und Compliance durch Standards und regulatorische Vorgaben.
Ziele der Case Study
Die Case Study verfolgte das Ziel, die digitale Identität des Unternehmens nachhaltig zu schützen und die E-Mail-Kommunikation sicherer zu gestalten.
Im Fokus standen:
- Schutz der Markenidentität vor Phishing und Spoofing
- Verbesserung der Zustellbarkeit von E-Mails bei Kunden und Partnern
- Transparenz über alle legitimen und illegitimen E-Mail-Sendequellen
- Erfüllung aktueller Sicherheits- und Compliance-Anforderungen
„E-Mail Security ist eine der zentralen Basis-Schutzmaßnahmen. Hier können wir alle mit einigen wenigen Einstellungen für alle eine erhebliche Verbesserung erzielen, indem wir Mail nachvollziehbarer machen und damit SPAM, Fraud und Phishing erheblich reduzieren – ohne einen Euro für ein Tool ausgeben zu müssen! In folgendem Artikel wird beschrieben, welche konkreten Schritte jede Firma dazu umsetzen kann.“
Die drei Kerntechnologien der Case Study:
-
SPF (Sender Policy Framework)
-
DKIM (DomainKeys Identified Mail)
-
DMARC (Domain-based Message Authentication, Reporting and Conformance)
Mit freundlicher Unterstützung von