Der Einsatz von Verschlüsselungsverfahren für den Schutz von privaten Daten kommt nur langsam voran. Das hat eine repräsentative Umfrage im Auftrag des deutschen Digitalverbands Bitkom ergeben. [...]
Demnach verschlüsselten im vergangenen Jahr 15 Prozent der deutschen Internetnutzer E-Mails. Zum Vergleich: Im Jahr davor waren es mit 14 Prozent ähnlich viele. Allerdings verschlüsselten im Juli 2013, als die NSA-Affäre ins Rollen kam, laut einer Bitkom-Umfrage nur 6 Prozent der Internetnutzer ihre E-Mails.
„Das Interesse an der Verschlüsselung von Daten ist bei den Nutzern nach einem kurzen Hoch nicht weiter gestiegen“, sagt Bitkom-Hauptgeschäftsführer Bernhard Rohleder. „Mit der Verschlüsselung von E-Mails und Dateien können sich die Nutzer gut vor dem Missbrauch ihrer persönlichen Daten schützen. Die Anwendung ist aber häufig noch zu kompliziert.“
Als Grund für den Verzicht auf Verschlüsselungssoftware geben 64 Prozent an, dass sie sich damit nicht auskennen. 59 Prozent sagen, dass ihre Kommunikationspartner keine Verschlüsselung einsetzen. Ein Viertel (26 Prozent) hält Verschlüsselung grundsätzlich für zu aufwändig. Neben der Verschlüsselung von E-Mails können Verbraucher auch Dateien auf ihrem Computer mit Hilfe einer Kryptografie-Software sichern. Davon machten im vergangenen Jahr 12 Prozent der Internetnutzer Gebrauch. Im Jahr 2014 waren es 11 Prozent und im Jahr davor 8 Prozent.
Wegen der Angriffe von Geheimdiensten und kriminellen Hackern bauen viele Anbieter von Online-Diensten ihre Sicherheitsmaßnahmen aus und setzen dabei auch auf Verschlüsselung. „Einige E-Mail-Anbieter bieten die Verschlüsselung von elektronischen Nachrichten bereits an“, sagt Rohleder. Die am häufigsten verwendeten Standards für die Verschlüsselung einzelner E-Mails sind Pretty Good Privacy (PGP) sowie dessen Open-Source-Varianten OpenPGP und S/MIME (Secure/Multipurpose Internet Mail Extensions).
Mit Hilfe eines öffentlichen und eines privaten Schlüssels und der entsprechenden Software können E-Mails verschlüsselt und entschlüsselt werden. Entscheidende Voraussetzung für eine Nutzung ist jedoch, dass Sender und Empfänger den gleichen Standard nutzen und den öffentlichen Schlüssel ausgetauscht haben. „Die Verschlüsselung von E-Mails sollte weiter vereinfacht und besser in die bestehenden Services eingebunden werden“, betonte Rohleder. Eine entsprechende Initiative in Deutschland hat das Fraunhofer Institut für Sichere Informationstechnologie unter dem Stichwort „Volksverschlüsselung“ gestartet.
Neben der besseren Sicherung einzelner E-Mails kommen verstärkt Verschlüsselungsverfahren für die Verbindung zu Webseiten zum Einsatz. Bereits weit verbreitet sind gesicherte Verbindungen zum Beispiel beim Online-Shopping oder Online-Banking. Transportverschlüsselung wird unter anderem durch Sicherheitsstandards wie Transport Layer Security (TLS), Perfect Forward Secrecy (PFS) oder das Netzwerkprotokoll DANE gewährleistet. Nutzer erkennen eine gesicherte Verbindung daran, dass die Adresse der Webseite im Browser mit „https“ („s“ für secure) statt nur mit „http“ beginnt. Zudem gehen viele E-Mail-Anbieter dazu über, den Austausch von Mails mit anderen Providern möglichst ausschließlich über verschlüsselte Verbindungen zu gewährleisten.
Rohleder: „Nicht nur der Transport der Daten, sondern auch der Schutz vor unerwünschten Zugriffen ist für die Datensicherheit in Online-Portalen entscheidend.“ Schutzmechanismen wie eine „Mehr-Faktor-Authentifizierung“ könnten geeignete Maßnahmen sein, um einen zusätzlichen Schutz vor Hackern zu schaffen. Dabei kommen für die Authentifizierung mindestens zwei voneinander unabhängige Komponenten zum Einsatz. Bei Online-Überweisungen ist das zum Beispiel das Passwort und eine mobile Transaktionsnummer, die auf das Handy übertragen wird. (pi)
Be the first to comment