Startseite » Ratgeber » Interaktive Listen » E-Mail-Sicherheit » E-Mail-Sicherheit – Schutz des wichtigsten Kommunikationsmediums
E-Mail-Sicherheit – Schutz des wichtigsten Kommunikationsmediums
Universelle Bedeutung im digitalen Alltag
Trotz der vielen modernen Kommunikationsmöglichkeiten ist die E-Mail auch im Jahr 2025 nach wie vor das wichtigste Kommunikationsmedium im Geschäftsalltag. Sie kann weltweit genutzt werden, funktioniert unabhängig von bestimmten Plattformen und ist standardisiert. Außerdem lässt sie sich mit rechtlichen Vorgaben vereinbaren. Unternehmen, Behörden und auch Privatpersonen nutzen E-Mails unter anderem für Bestellungen, Verträge, Bewerbungen, Rechnungen, Absprachen und Supportanfragen.
Dabei werden E-Mails nicht nur zum Versenden und Empfangen von Nachrichten verwendet. Durch die Möglichkeit, Nachrichten strukturiert abzulegen, zu archivieren und später gezielt zu suchen, helfen sie auch dabei, geschäftliche Vorgänge zu dokumentieren und nachvollziehbar zu machen. Gerade in Organisationen, in denen Compliance und eine gute Nachweisbarkeit wichtig sind, ist die E-Mail deshalb ein kaum ersetzbares Arbeitsmittel.
E-Mails als rechtlich relevantes Kommunikationsmittel
E-Mails mit geschäftsrelevanten Inhalten können rechtlich als aufbewahrungspflichtige Dokumente gelten. Nach § 147 AO und § 257 HGB müssen Angebote, Aufträge, Rechnungen und vergleichbare Dokumente zwischen sechs und zehn Jahren revisionssicher archiviert werden. Dabei muss nicht nur der eigentliche Inhalt erhalten bleiben. Auch Metadaten wie Zeitstempel, Empfänger, Dateianhänge oder Verteilerkreise können dazugehören.
Auch die Datenschutz-Grundverordnung (DSGVO) stellt Anforderungen an den Umgang mit E-Mails. Personenbezogene Daten, die in E-Mail-Nachrichten enthalten sind, müssen vor unbefugtem Zugriff, Manipulation und Verlust geschützt werden. Die Artikel 5 und 32 der DSGVO verlangen dafür „angemessene technische und organisatorische Maßnahmen“. Dazu gehören beispielsweise Verschlüsselung, Zugriffskontrollen und Protokollierung.
Unsichere oder unzureichend geschützte E-Mail-Systeme können zu Bußgeldern, Reputationsverlust und rechtlichen Auseinandersetzungen führen. Das gilt besonders dann, wenn personenbezogene Daten in falsche Hände geraten.
E-Mail-Nutzung und Verbreitung weltweit
Wie wichtig die E-Mail weltweit ist, zeigen auch verschiedene Zahlen:
- Laut Statista wurden im Jahr 2024 täglich rund 360 Milliarden E-Mails versendet.
- Weltweit gibt es mehr als 4,5 Milliarden aktive E-Mail-Nutzer.
- In Deutschland nutzen etwa 86 % der Bevölkerung regelmäßig E-Mails.
- Berufstätige erhalten durchschnittlich 40 E-Mails am Tag, jeder Zwölfte sogar mehr als 100.
- Rund 25 % der Nutzer verwenden ihre private E-Mail-Adresse zusätzlich für geschäftliche Zwecke, wodurch weitere Risiken entstehen.
Diese Zahlen zeigen, dass E-Mail-Sicherheit kein nebensächliches Thema ist. Der Schutz der E-Mail-Kommunikation ist vielmehr eine wichtige Grundlage für die betriebliche Sicherheit und die Einhaltung von Compliance-Anforderungen.
Die E-Mail als Angriffsziel für Cyberkriminelle
Gerade weil E-Mails so weit verbreitet sind, werden sie häufig zum Ziel von Cyberkriminellen. Über 90 % aller erfolgreichen Cyberattacken beginnen mit einer E-Mail. Dazu gehören beispielsweise:
- Phishing
- Schadsoftware in Anhängen
- Gefälschte Absender
- CEO-Fraud
- Identitätsdiebstahl
Fehlende Absenderauthentifizierung, unzureichende Verschlüsselung oder veraltete Filterregeln können die Angriffsfläche zusätzlich vergrößern. Allerdings liegt die Ursache für einen erfolgreichen Angriff nicht immer bei der Technik. Häufig spielt auch menschliches Fehlverhalten eine Rolle. Ein Beispiel dafür ist das Öffnen eines schadhaften Anhangs, obwohl bereits Warnzeichen erkennbar waren.
Häufige Fragen (FAQ)
E-Mail ist ein zentrales Kommunikations- und Dokumentationsmedium in Unternehmen und zugleich ein häufiges Angriffsziel. Unsichere E-Mail-Systeme können zu Datenschutzverletzungen, rechtlichen Auseinandersetzungen und Reputationsverlust führen.
Zu den typischen Angriffen zählen Phishing, Schadsoftware in Anhängen, gefälschte Absender, CEO-Fraud und Identitätsdiebstahl. Fehlende Absenderauthentifizierung, unzureichende Verschlüsselung und veraltete Filterregeln können die Angriffsfläche zusätzlich erhöhen.
Geschäftsrelevante E-Mails wie Angebote, Aufträge und Rechnungen gelten als aufbewahrungspflichtige Dokumente. Nach § 147 AO und § 257 HGB müssen entsprechende Unterlagen sechs bis zehn Jahre revisionssicher archiviert werden, einschließlich relevanter Metadaten.
Die DSGVO verlangt angemessene technische und organisatorische Maßnahmen zum Schutz personenbezogener Daten in E-Mails. Dazu gehören unter anderem Verschlüsselung, Zugriffskontrolle und Protokollierung, um unbefugten Zugriff, Manipulation und Verlust zu verhindern.
