
Behörden dürfen ab sofort auch mit der Geheimhaltungsstufe VS-NfD eingestufte vertrauliche Inhalte unter Verwendung des OpenPGP Standards verschlüsseln und austauschen. Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat dazu erstmalig die Software Gpg4win für Microsoft Windows und eine Konfiguration von GnuPG für das unter Linux nutzbare E-Mail-Programm KMail zur Übertragung von Verschlussachen der Einstufung „VS-Nur für den Dienstgebrauch (VS-NfD)“ zugelassen.
„Es ist Fakt, dass eine starke und korrekt implementierte Verschlüsselung die Vertraulichkeit jeglicher digitalen Kommunikation wirksam schützt. Die Code Maker haben den Wettlauf mit den Code Breakern gewonnen, daher muss der durchgehende Einsatz sicherer Kryptografie in Deutschland zum Normalfall werden. Durch die Zulassung des OpenPGP-Standards geben wir Behörden ein Werkzeug an die Hand, mit dem sie auch eingestufte Inhalte vertraulich austauschen können und unterstützen damit als nationale Cyber-Sicherheitsbehörde das Vorhaben der Bundesregierung, Deutschland zum ‚Verschlüsselungsstandort Nr. 1‘ zu machen. Diesem Ziel sind wir wieder ein Stück näher gekommen“, erklärt BSI-Präsident Arne Schönbohm.
Die im Produkt verwendeten Standards für Kryptografie OpenPGP und S/MIME sind weltweit verbreitet und verwenden mit GnuPG eine zentrale Krypto-Komponente, die in Deutschland federführend entwickelt und gepflegt wird. Unter Windows lassen sich mit Gpg4win einerseits über den Windows Explorer Dateien, sowie andererseits über das enthaltende Outlook Add-in E-Mails für die vertrauliche Kommunikation verschlüsseln und signieren. Zur Auswahl stehen dabei die Standardverfahren OpenPGP und S/MIME. Die Implementation ist vollständig im Quelltext als Open Source Software verfügbar.
Weitere Informationen stehen auf Webseite https://www.gpg4win.de zur Verfügung. Support für interessierte Anwender ist unter https://gnupg.com
Fachartikel

Studie: Mehrheit der beliebten Chrome-Erweiterungen mit riskanten Berechtigungen

6 Millionen Chrome-Nutzer betroffen: Erweiterungen mit versteckter Spionagefunktion enttarnt

Ohne Sichtbarkeit keine Sicherheit: So erhöhen Unternehmen die Wirksamkeit ihrer NDR-Tools

Microsoft kündigt neue E-Mail-Anforderungen für Massenversender an

Was ist eine automatisierte Sicherheitsvalidierung?
Studien

Studie: Mehrheit der beliebten Chrome-Erweiterungen mit riskanten Berechtigungen

Kubernetes etabliert sich in der Wirtschaft – Neue Studie liefert überraschende Details

Studie zu Cyberangriffen auf Versorgungsunternehmen

Intelligente Datenverwaltung: Warum IT-Entscheidungsträger die Kontrolle über ihre Daten übernehmen sollten

Blockchain und Cybersicherheit
Whitepaper

IBM X-Force Threat Index 2025: Groß angelegter Diebstahl von Zugangsdaten eskaliert, Angreifer wenden sich heimtückischeren Taktiken zu

Kuppinger-Cole-Analyse zeigt: CIAM als Schlüsselelement der digitalen Transformation

Smart Security: IT- und Sicherheitsteams kommen langfristig nicht mehr ohne KI aus

PQC – Wie Sie Ihre PKI in vier Schritten bereit für das Quantenzeitalter machen

WatchGuard Internet Security Report: 94 Prozent mehr Netzwerk-Malware
Hamsterrad-Rebell

Anmeldeinformationen und credential-basierte Angriffe

Vermeiden Sie, dass unbekannte Apps unnötige Gefahren für Ihre Organisation verursachen

Data Security Posture Management – Warum ist DSPM wichtig?

Verborgene Cloud-Risiken? Bedrohungen in M365, Azure & Co. erkennen
