# Was ist E-Mail-Sicherheit?

> E-Mail-Sicherheit ist die Kombination von Kontrollen zum Schutz von E-Mail-Identitäten, Infrastruktur, Nachrichten, Benutzern und Geschäftsprozessen.

- Kanonische URL: https://yellowcube.eu/de/glossary/email-security/
- Herausgeber: Yellow Cube
- Sprache: de
- Kontakt: hello@yellowcube.eu

## Inhalt

Sie adressiert Bedrohungen wie Identitätstäuschung, Account Takeover, bösartige Inhalte, unerwünschte Nachrichten, Abfangen, Datenabfluss, Betrug und Störung.

Kein einzelnes Gateway und kein einzelnes Protokoll sichert den gesamten Kanal. Ein tragfähiges Design kombiniert Absender-Domain-Authentifizierung, Transportschutz, Kontosicherheit, Inhaltsanalyse, Endpunktschutz, Datenkontrollen, resiliente Administration, Benutzer-Meldewege und Incident Response. Hochriskante Geschäftsvorgänge wie Zahlungsänderungen brauchen Kontrollen außerhalb der E-Mail selbst.

### Wichtigste Punkte

- **Domain-Authentifizierung:** SPF und DKIM authentifizieren bestimmte Kennungen auf Domain-Ebene; DMARC prüft deren Alignment mit der sichtbaren From-Domain und veröffentlicht eine Behandlungspräferenz für Fehlschläge.
- **Kontoschutz:** Phishing-resistente MFA, Conditional Access, sichere Wiederherstellung und Monitoring reduzieren das Account-Takeover-Risiko.
- **Nachrichtenschutz:** Filterung, Anhang- und Link-Analyse, Verschlüsselung wo erforderlich sowie Data-Loss-Kontrollen adressieren Inhalte und Handhabung.
- **Betrieblicher Schutz:** Logging, Monitoring von Postfachregeln, administrative Trennung, Backups oder Aufbewahrung, Reporting und Reaktion unterstützen die Untersuchung.
- **Wichtige Einschränkung:** Eine Nachricht von einem legitimen, aber kompromittierten Konto kann die technische Authentifizierung bestehen und dennoch bösartig sein.

### Verwandte Begriffe

[Phishing](<https://yellowcube.eu/de/glossary/phishing/>) · [E-Mail-Spoofing](<https://yellowcube.eu/de/glossary/email-spoofing/>) · [Domain-based Message Authentication, Reporting, and Conformance (DMARC)](<https://yellowcube.eu/de/glossary/domain-based-message-authentication-reporting-and-conformance/>) · [Business Email Compromise (BEC)](<https://yellowcube.eu/de/glossary/business-email-compromise/>) · [Data Loss Prevention (DLP)](<https://yellowcube.eu/de/glossary/data-loss-prevention/>) · [File-Sharing-Sicherheit](<https://yellowcube.eu/de/glossary/file-sharing-security/>) · [Spam-Filterung](<https://yellowcube.eu/de/glossary/spam-filtering/>)

### Quellen

[NIST SP 800-177r1: Trustworthy Email](https://csrc.nist.gov/pubs/sp/800/177/r1/final) · [CISA: Enhance Email and Web Security](https://www.cisa.gov/sites/default/files/publications/CISAInsights-Cyber-EnhanceEmailandWebSecurity_S508C.pdf)

## Quellenangabe und Geltungsbereich

Diese Markdown-Darstellung wird aus denselben freigegebenen Inhalten wie die kanonische HTML-Seite erzeugt. Verwenden Sie beim Zitieren die kanonische URL.

