01.12.2025 • News

BSI: Anforderungen an sichere, transparente und benutzerfreundliche Webmail-Dienste

Der Schutz der Verbraucher vor Sicherheitsrisiken, wie zum Beispiel unsicheren Authentisierungsverfahren und Identitätsdiebstahl, ist bei Webmail-Anbietern mitunter lückenhaft umgesetzt. Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat nun ein Whitepaper veröffentlicht, das Anforderungen an Sicherheit, Transparenz und Benutzerfreundlichkeit von Webmailern festlegt, die die Sicherheit der Verbraucher systematisch und zukunftsorientiert erhöhen.

Das Whitepaper betrachtet dabei nicht nur technische Sicherheitsfunktionen, sondern auch Usability, Transparenz und Vertrauen als wesentliche Bestandteile digitaler Souveränität. Marktsichtungen des BSI haben ergeben, dass zahlreiche E-Mail-Dienste in ihrer Standardkonfiguration allein auf Passwörter setzen, um die Zugänge ihrer Kunden zu schützen – zumeist ohne Zwei-Faktor-Authentisierung. Eine solche müssen Nutzer oftmals erst in den Einstellungen aktivieren. Auch sind nachweislich sichere und praktische Alternativen zum Passwort, wie etwa die passwortlose Authentisierung mittels Passkey, immer noch wenig verbreitet oder werden nicht proaktiv angeboten.

Ein elementarer Teil der E-Mail-Sicherheit laste derzeit noch auf den Schultern der Anwender. Sie sollten sich mit Zwei-Faktor-Authentisierung, Passkey und Verschlüsselung auskennen. „Wir sehen die Verantwortung bei den Anbietern: Diese müssen wirksame Verfahren bezüglich Authentisierung, Verschlüsselung, Spam-Schutz und Accountwiederherstellung bereitstellen, die ohne größeres Zutun der Nutzenden funktionieren und einen elementaren Sicherheitsgewinn darstellen. Nur wenn Schutzmaßnahmen verständlich, interoperabel und alltagstauglich sind, entfalten sie ihre volle Wirkung“, so Caroline Krohn, Fachbereichsleiterin Digitaler Verbraucherschutz.

Das nun publizierte Whitepaper „Anforderungen an sichere, transparente und benutzerfreundliche Webmail-Dienste“ ist zugleich Ansporn für E-Mail-Dienste und eine Einladung zur Zusammenarbeit: Seit Jahresbeginn hat das BSI den Dialog mit den E-Mail-Anbietern intensiviert – dieser Austausch soll nun ausgebaut werden.

Business Partner

BSI - Bundesamt für Sicherheit in der Informationstechnik

Godesberger Allee 185 -189
53175 Bonn
Deutschland

Kontakt zum Business Partner







VIP

Das VIP-Interview in GIT SICHERHEIT

Das VIP-Interview in GIT SICHERHEIT

Wir stellen Macherinnen und Macher in Sachen Sicherheit vor. Lesen Sie zum Beispiel, was der Bayer-Sicherheitschefin Dr. Alexandra Forster wichtig ist - und wer außerdem in unserer "VIP Lounge" Platz genommen hat.

SPECIAL

Schutz für Museum & Kultur
GIT SICHERHEIT Pro Special

Schutz für Museum & Kultur

Schwerpunkt rund um den Schutz von Museen, Ausstellungen und wertvollen Kulturgütern.

Top-Feature

Meist gelesen

Photo

ASW West: NRW Sicherheitstag 2026

Unter der Schirmherrschaft des Ministers des Innern des Landes Nordrhein-Westfalen, Herbert Reul, veranstaltet die ASW West am 24. Juni 2026 den NRW Sicherheitstag beim DLR – Deutsches Zentrum für Luft- und Raumfahrt.