Mrz 22

Von Beginn an kritisieren Datenschützer und IT-Experten das De-Mail Projekt, da es keine End-To-End Verschlüsselung bietet. Dadurch können die beteiligten E-Mail-Provider die verschlüsselten Nachrichten mitlesen, da sie kurzzeitig dort entschlüsselt werden.

Nun soll De-Mail auch für die Behördenkommunikation genutzt werden, sprich Austausch zwischen Behörden. Das Finanzamt hat sich nun gemeldet und gesagt dass das gegen das Steuergeheimnis verstösst, denn die De-Mails sind ja bei den Providern entschlüsselbar, und das ist verboten, die Steuerdaten sind geheim zu halten auf dem Transportweg.
Was wird nun gemacht? Anstatt kein De-Mail zu verwenden oder De-Mail sicherer zu machen, wird einfach die Abgabenordnung geändert, damit das Entschlüsseln bei den Providern kein Verstoss mehr ist. Toll oder?

Werden dem Steuergeheimnis unterliegende Daten durch einen Amtsträger […] über De-Mail-Dienste […] versendet, liegt keine unbefugte Offenbarung, Verwertung und kein unbefugter Abruf von dem Steuergeheimnis unterliegenden Daten vor, wenn beim Versenden eine kurzzeitige automatisierte Entschlüsselung […] zum Zweck der Überprüfung auf Schadsoftware und zum Zweck der Weiterleitung an den Adressaten […] stattfindet.

D.h. auch wenn man selbst aus gutem Grund kein De-Mail nutzt weil es unsicher ist, bekommen die Provider trotzdem Zugriff weil ja auch innerhalb der Behörden Dinge hin- und hergeschickt werden, dagegen kann man sich nicht wehren. Man darf seine Steuerdaten also bald als öffentlich betrachten.

Gegen eine wirksame und sicherer End-To-End-Verschlüsselung gibt es kaum Gründe, außer dass es nicht mehr abgehört werden kann. PGP, S/MIME etc. sind seit mehr als 20 Jahren etabliert und gelten als sicher.

Ich schüttle nur mit dem Kopf, das kann nicht wahr sein was die da oben machen…

Dez 07

Während die Deutsche Post mit dem E-Post Dienst schon auf Kundensuche ist, warten die De-Mail Anbieter immer noch auf Ihre Starterlaubnis bzw. die gesetzliche Grundlage zum rechtssicheren Versand von E-Mails. Eigentlich sollte dieses Gesetz noch in diesem Jahr verabschiedet werden. Nach neuesten Meinungen ist damit allerdings erst in Q1 2011 zu rechnen.

Für den heutigen IT-Gipfel fordern die am De-Mail Projekt beteiligten Unternehmen die Bundesregierung auf, das Gesetz zügig zu beschließen, um die ca. 1 Mio. Vorab-Registrierungen möglichst schnell zu authentifizieren und den Anschluss an die Deutsche Post nicht zu verlieren.

Warum dauert die Verabschiedung des Gesetzes so lange?
Darüber wird im Netz viel spekuliert. Einerseits sei der bürokratische Aufwand schuld an der Verzögerung. Andererseits wird allerdings häufig die gute Lobbyarbeit der Deutschen Post erwähnt, die dafür sorgt, dass der Gesetzesbeschluss immer wieder verschoben wird.

Es bleibt abzuwarten, wann De-Mail endgültig an den Start geht und ob es den Vorsprung der Deutschen Post noch einholen kann.

Tagged with:
Sep 27

Die letzten Monate standen ganz im Zeichen der E-Mail: De-Mail hat die Pforten zur Pre-Registrierung geöffnet und die Deutsche Post hat den Dienst „E-Postbrief“ auf den Markt gebracht. Dabei scheut die Post keinerlei Kosten, um den Dienst zu vermarkten. Medienberichten zufolge werden insgesamt 80 Mio. Euro in Werbung investiert. Und allem Anschein nach mit Erfolg: in den ersten Tagen wurden bereits 250 000 Anmeldungen verzeichnet.

Doch was bietet der E-Postbrief?
Mit dem E-Postbrief ist es möglich sichere und rechtsverbindliche E-Mails auszutauschen. Allerdings wird dabei die TLS-Verschlüsselungstechnologie verwendet, die bereits in der Vergangenheit Sicherheitslecks aufwies. Darüber hinaus ist diese Art der sicheren und rechtsverbindlichen E-Mail Kommunikation nur möglich, wenn Absender und Empfänger einen E-Postbrief Account haben. Wenn es darum geht, eine rechtsverbindliche E-Mail an einen Empfänger zu versenden, der nicht über einen E-Postbrief Account verfügt, kommt der so genannte Hybridbrief zum Tragen- ein weiterer Dienst der Post. Als Hybridbriefe bezeichnet man Nachrichten, die online erstellt werden und anschließend ausgedruckt auf klassische Weise an den Empfänger übermittelt werden. Auch hier zeigt sich ein Sicherheitsleck, denn es ist nicht zu 100% gewährleistet, dass ein Mitarbeiter der Post nicht doch eine ausgedruckte E-Mail liest.

Welchen Mehrwert bietet der Dienst für Privatpersonen?
Sicherlich spart man sich den Weg zur Post für jeden Brief, den man verschicken möchte. Doch wie viele rechtssichere Briefe (Einschreiben mit Rückschein) versendet man als Privatperson pro Jahr, dass sich die umständliche Anmeldeprozedur lohnt, bei der man letztendlich doch in eine Post-Filliale gehen muss, um via PostIdent-Verfahren für den Dienst freigeschaltet zu werden.
Ein großes Sparpotenzial ist auch nicht gegeben, da ein E-Postbrief -wie auch ein klassischer Brief- 55 Cent kostet.
Außerdem bringt der Dienst auch Pflichten für den registrierten Nutzer mit sich: denn laut den AGBs verpflichtet sich jeder E-Post Kunde, mindestens einmal pro Werktag das Postfach zu überprüfen. Jeder Kunde läuft somit Gefahr, Fristen zu versäumen, wenn das Postfach nicht regelmäßig überprüft wird.

Fazit
Sowohl De Mail als auch E-Post bieten gute Ansatzpunkte. Dennoch ist es ein Dienst, der primär für Unternehmen nützlich sein wird, um den Verwaltungsaufwand -wie zum Beispiel bei Gehaltsabrechnungen- zu reduzieren.

Wir würden gerne eine kleine Umfrage vornehmen
Wird sich dieser Dienst durchsetzen?
Wie sehen Sie den Dienst? Werden Sie diesen nutzen?

Ich freue mich auf eine rege Diskussion.

Tagged with:
Aug 03

Ich hatte ja bereits über die relativ umständliche Anmeldeprozedur berichtet (siehe hier). Nachdem ich am PostIdent-Verfahren teilgenommen habe kann ich nun endlich selbst den epost Webmailer nutzen.

Positiv ist definitiv die leichte und intuitive Bedienung. Man kann sich auf Anhieb zurechtfinden.
Die Umsetzung der einzelnen Funktionen ist hingegen eher unbefriedigend. Auf meinem Weg zum Versand eines E-Postbriefs, der klassisch zugestellt werden sollte, wurde ich überrollt von Fehlermeldungen und Abbrüchen. Anhänge wurden zerschossen und aus dem Entwurfs-Ordner konnte ich den nochmaligen Versuch des Versands nicht starten. Das bedeutete ich musste die Prozedur ständig wiederholen bis es schließlich geklappt hat.

Wenn man bedenkt, dass ca. 80 Millionen Euro in die Vermarktung des E-Postbriefs gesteckt werden, hätte der Dienst definitiv besser getestet werden sollen.
In anderen Berichten habe ich außerdem gelesen, dass ein Brief, der über epost.de in Auftrag gegeben wurde und klassisch zugestellt werden soll, erst nach 4 Tagen beim Empfänger ankam. Laut Post laufen die Drucker nur an Werktagen, so dass das Aufkommen vom Wochenende unter der Woche abgewickelt werden muss und es daher relativ lange dauert bis der Brief ankommt.
Aber warum laufen die Drucker nur an Werktagen? Wenn man doch so viel Geld in Werbung steckt und das Projekt einen so hohen Stellenwert für die Zukunft der Post hat, sollte man doch versuchen den Kunden gerade am Anfang zufrieden zu stellen.

Wenn ich in die Post-Filiale gehe und einen Brief an einen nationalen Empfänger aufgebe, geht das derzeit sicherlich schneller.

Und so fällt das Fazit meines ersten Tests eher nüchtern aus. Die Idee, Briefe bequem über das Internet zu versenden und rechtsverbindliche E-Mails zu ermöglichen finde ich sehr gut. Insbesondere wenn man sich auf diese Weise den einen oder anderen Behördengang ersparen kann. Allerdings ist die Umsetzung der Idee derzeit inakzeptabel.

Tagged with:
Jul 16

Die letzten 2 Wochen standen ganz im Zeichen der E-Mail: De-Mail hat die Pforten zur Pre-Registrierung geöffnet und die Deutsche Post hat in dieser Woche den Dienst E-Postbrief auf den Markt gebracht. Nachdem ich gestern dann noch einen TV-Spot zum E-Postbrief sah, entschied ich mich, diesen neuen Dienst einmal auszuprobieren.

Bei der Registrierung konnte ich mir dann meine ganz persönliche epost-Adresse sichern. Das Problem: wie immer war meine Wunschadresse schon vergeben und ich musste auf eine Buchstaben- und Zahlenkombination umsteigen á la vorname.nachname.####.@epost.de. Diese Adresse ist natürlich nicht wirklich schön und auch nicht wirklich eingängig. Trotzdem führte ich die Registrierung fort, die auf den ersten Blick recht umständlich wirkte. Neben einer Authentifizierung via Handy muss ich demnächst eine Postfiliale meines Vertrauens aufsuchen, um mich mittels Postident-Verfahren zu legitimieren. Das heisst, viel mehr kann ich über den Dienst momentan nicht berichten, denn ich warte auf die Unterlagen der Post, mit denen ich das Postident-Verfahren abschließen kann.

Fest steht, dass die Post mit dem E-Postbrief die E-Mail rechtsverbindlich und sicher machen möchte. Allerdings benutzt sie dafür die TLS-Verschlüsselungstechnologie, die in der Vergangenheit Sicherheitslecks hatte. Und außerdem ist ja auch nicht zu 100% gewährleistet, dass ein Mitarbeiter der Post nicht doch eine E-Mail liest. Speziell wenn es darum geht, eine rechtsverbindliche E-Mail an einen Empfänger zu versenden, der nicht über E-Postbrief Account verfügt. Dann nämlich gelangt die E-Mail auf klassischen Wege zum Empfänger, nachdem diese von Post-Mitarbeitern ausgedruckt und kuvertiert wurde.

Die Post argumentiert weiter, dass der Dienst einen gewissen Komfort mit sich bringt, denn schließlich spart man sich in Zukunft den Gang zur Postfiliale bzw. zum Briefkasten, wenn man zum Beispiel einen Vertrag kündigen möchte. Die Experten der Stiftung Warentest warnen jedoch, dass gewisse Kündigungen erst dann rechtsverbindlich werden, wenn diese auf klassische Weise den Empfänger erreichen und nicht über den Weg der elektronischen Post.

Was kostet der Versand einer rechtsverbindlichen E-Mail über den Dienst der Deutschen Post?

Im Vergleich zum klassischen Brief sind die Kosten identisch: 55 Cent. Für Briefe, die mehr als 3 Seiten beinhalten und auf klassische Weise den Empfänger erreichen sollen, wird eine Servicegebühr fällig.

Was meint Ihr?
Wird sich dieser Dienst durchsetzen? Wie beurteilt Ihr die Preise?

Ich bin gespannt, wie und ob der Dienst angenommen wird.

Tagged with:
preload preload preload