- Anzeigen -
Besuchen Sie auch unser Zeitschriftenportfolio im Bereich Governance, Risk, Compliance & Interne Revision

Sie sind hier: Home » Markt » Hinweise & Tipps

Datenformat sind EDIFACT-Nachrichten


Verschlüsselungs- und Signierpflicht von EDI-konformen Dateien: Neue Algorithmen bei S/MIME & Zertifikaten
Da jedoch nicht genügend vertrauenswürdige öffentliche Zertifizierungsstellen gefunden werden konnten, die Zertifikate mit diesem Signaturverfahren anbieten, müssen erst alle ab 1. Januar 2019 ausgestellten Zertifikate zwingend mit RSASSA-PSS signiert sein

- Anzeigen -





Seit Juni 2017 besteht eine grundsätzliche Verschlüsselungs- und Signierpflicht von EDIFACT-Dateien gemäß BSI-Richtlinien. Bis Ende Dezember galt eine Übergangsregelung, welche den Unternehmen für die Migration auf die neuen Verfahren mehr Zeit einräumte.

Nun ist diese Übergangszeit vorüber und es gibt Neuigkeiten zu den Algorithmen bei S/MIME und Zertifikaten. "Die Bundesnetzagentur hat ihre "Regelungen zum Übertragungsweg" im Dezember überarbeitet. Ursprünglich sollten bereits ab Januar 2018 alle ausgestellten Zertifikate das Signaturverfahren RSASSA-PSS nutzen.

Da jedoch nicht genügend vertrauenswürdige öffentliche Zertifizierungsstellen gefunden werden konnten, die Zertifikate mit diesem Signaturverfahren anbieten, müssen erst alle ab 1. Januar 2019 ausgestellten Zertifikate zwingend mit RSASSA-PSS signiert sein", weist Christian Heutger, IT-Sicherheitsexperte, hin.

EDI erlaubt es Unternehmen, Geschäftsdaten wie beispielsweise Bestellungen, Rechnungen oder Lieferscheine aus dem hauseigenen ERP-System in standardisierte Daten zu konvertieren. Diese werden dann sekundenschnell übertragen. Das dafür am häufigsten genutzte Datenformat sind EDIFACT-Nachrichten.

Die Bundesnetzagentur hat also darauf Rücksicht genommen, dass die Umstellung auf die neuen Zertifikatsregelungen noch etwas Zeit in Anspruch nehmen wird. "In der Konsequenz dürfen auch wir weiterhin Zertifikate nach altem System ausstellen", informiert Heutger. Der Geschäftsführer der PSW Group ergänzt: "Wir sind jedoch auch auf die Änderungen im Bereich S/MIME eingestellt. Im Bereich der E-Mail-Signaturen darf nämlich seit 1. Januar dieses Jahres ausschließlich RSASSA-PSS eingesetzt werden. In der E-Mail-Verschlüsselung besteht die Bundesnetzagentur auf RSAES-OAEP. Ab sofort muss deshalb beim Empfang verschlüsselter Nachrichten der Hash-Parameter SHA-2 für die Schlüsselverschlüsselung unterstützt werden." (PSW Group: ra)

eingetragen: 23.01.18
Home & Newsletterlauf: 01.03.18

Bundesverband deutscher Banken: Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.

- Anzeigen -




Kostenloser Compliance-Newsletter
Ihr Compliance-Magazin.de-Newsletter hier >>>>>>


Meldungen: Markt / Hinweise & Tipps

  • Gesetzliche Anforderungen an Auskunftsersuchen

    mailbox.org veröffentlicht en Transparenzbericht zu Auskunftsersuchen und Telekommunikationsüberwachung (TKÜ). Im Jahr 2018 erhielt der Dienst der Heinlein Support GmbH insgesamt 72 Anfragen von Strafverfolgungsbehörden, vier davon aus dem Ausland. 48 der Anfragen enthielten offensichtliche Fehler und mussten aufgrund ihrer Rechtswidrigkeit zurückgewiesen werden, darunter sogar zwei TKÜ-Anfragen. In 35 Fällen wurde die Anfrage daraufhin formfehlerfrei erneut gestellt und bearbeitet, insgesamt 13 mussten weiterhin abgelehnt werden. Die meisten Ermittlungsbehörden verschickten ihre Anfragen nach wie vor rechtswidrig unverschlüsselt per E-Mail und erwarteten auch auf diesem Wege Antwort. Zum Teil wurde sogar telefonisch die Herausgabe von Informationen verlangt, die nicht zu den Bestandsdaten gehören. Lediglich eine einzige Polizeibehörde hat Anfragen per E-Mail auf Anhieb korrekt und verschlüsselt gestellt.

  • EU-weite Preisobergrenzen für Telefongespräche

    Im kommenden Jahr gibt es auch in der Digitalwelt neue Vorschriften und Rechte für Verbraucher. Der Digitalverband Bitkom hat die wichtigsten Neuerungen zusammengetragen. Seit 2017 gelten in der EU bereits einheitliche Tarife für den mobilen Datenverbrauch im Internet und für Telefongespräche und SMS im EU-Ausland, das sogenannte Roaming. Im kommenden Jahr sollen auch Telefongespräche und SMS aus dem Heimatland in ein anderes Land der EU gleiche Preisobergrenzen bekommen. Wer per Handy oder Festnetz aus dem Heimatnetz ins EU-Ausland telefoniert, soll pro Gesprächsminute maximal 19 Cent zahlen. Für eine SMS sollen nur noch 6 Cent abgerechnet werden dürfen. Die neuen Obergrenzen sollen ab 15. Mai 2019 gültig sein, zuvor muss der Rat der EU noch formal zustimmen.

  • Anlageprodukte mit scheinbar hohen Gewinnchancen

    Digitalisierung liegt im Trend: online einkaufen, online daten, online in die Arztsprechstunde - nichts liegt näher, als sein Geld bequem mit ein paar Klicks im Internet zu vermehren. Potentielle Anleger stoßen im Netz immer wieder auf Anbieter von scheinbar besonders lukrativen Investitionsmöglichkeiten, die das schnelle Geld und außerordentlich hohe Gewinne versprechen. Häufig aber stecken hinter solchen Angeboten Straftäter, deren einziges Zieles ist, die Anleger um ihr Geld zu betrügen. Das Bundeskriminalamt und die Landeskriminalämter aus Bayern, Baden-Württemberg, Berlin, Sachsen-Anhalt, dem Saarland und Nordrhein-Westfalen warnen aktuell gemeinsam mit der Bundesanstalt für Finanzdienstleistungsaufsicht (BaFin) vor einer neuen Masche von Betrügern, die auf Online-Handelsplattformen Anlageprodukte mit scheinbar hohen Gewinnchancen bei einfachster Handhabung anbieten.

  • Falsche Rentenbesteuerung

    Das Finanzgericht Münster (FG, Urteil vom 30.01.2018, Az. 5 K 3324/16 E) entschied kürzlich, dass eine vor Altersrentenbeginn endende Berufsunfähigkeitsrente nicht entsprechend einer Basisrente zum größten Teil, sondern mit weit weniger als der Hälfte zu versteuern ist. Denn sie ist wie bei sonstigen (Renten-)Einkünften nur mit dem geringen Ertragsanteils steuerlich als Einkommen zu erfassen. Das Finanzamt hingegen hatte sich wiederholt auf die inhaltliche unzutreffende elektronische Übermittlung des Lebensversicherers berufen.

  • CEO-Fraud: Angriffsvektor "E-Mail"

    Die Mittelständler in Deutschland stehen für Kontinuität und Bodenständigkeit. Entsprechend unaufgeregt reagieren die Chefetagen auf Schlagzeilen über neue Arten von Cyberangriffen. Seit einigen Jahren warnen IT-Sicherheitsexperten vor CEO-Fraud, bei der ein Mitglied der Geschäftsführung Mitarbeiter zu einer eiligen Überweisung eines hohen Betrages drängt. Häufig geschieht dies über perfekt gefälschte E-Mails, die neben den richtigen Namen und Titeln auch den individuellen Schreibstil der Entscheider und vorhergehenden Mailaustausch imitieren. Gerade mittelgroße Unternehmen wägen sich aber in Sicherheit, da sie sich zu als klein für solche Angriffe empfinden - "so was gibt es ja nur bei Großunternehmen" hört man da oft. Die Chefetage ist das Vertrauen in die Mitarbeiter wichtig und kann sich nicht vorstellen, dass nachgemachte E-Mails aus der Führungsebene erfolgreich für falsche Überweisungen eingesetzt werden können.