Viele Unternehmen verlagern ihre E-Mail-Infrastruktur in die Cloud. Das macht den Datenschutz nicht gerade einfacher. Die Herausforderungen sind: Sicherheit, Datenhoheit, Anwenderfreundlichkeit und Automatisierung. Mit der Erweiterung um eine integrierte Verschlüsselungslösung bekommen Unternehmen diese in den Griff.
Unternehmen müssen einige Herausforderungen meistern, bevor sie ihre E-Mail-Infrastruktur in die Cloud migrieren und Microsoft 365 ohne Kompromisse bei Sicherheit und Nutzerfreundlichkeit einsetzen können.
Microsoft 365 steht exemplarisch für Cloud-Lösungen, die den steigenden Bedarf an digitaler Kommunikation und Kollaboration adressieren. Vorteile wie garantierte Verfügbarkeit und stetige Aktualität überzeugen immer mehr Unternehmen, ihre E-Mail-Anwendung aus der Cloud zu beziehen. Alternativ können sich Firmen für Microsoft 365 auch eine hybride Umgebung einrichten, die eine Verknüpfung der lokal und in der Cloud laufenden Systeme voraussetzt. Wer jedoch den Groupware Server in der Cloud betreibt, sieht sich mit einigen Herausforderungen konfrontiert. Dabei geht es für Anwenderunternehmen nicht nur darum, die Hoheit über die Daten zu behalten. Sie sehen sich auch mit der Frage konfrontiert, wie sie sowohl internen Nutzern als auch Kommunikationspartnern eine automatisierte, nutzerfreundliche und sichere Lösung für die E-Mail-Kommunikation bieten können.
DSGVO-konform Nachrichten austauschen
Auch für sensible Daten ist die E-Mail nach wie vor in vielen Unternehmen das Mittel der Wahl. Dabei spielt die Datenschutz-Grundverordnung (DSGVO) eine entscheidende Rolle. Denn diese schreibt den Schutz personenbezogener Daten vor und ahndet Verstöße mit drastischen Bußgeldern. Die DSGVO nennt Verschlüsselung als geeignete Maßnahme, um jene Daten zu schützen. Für die DSGVO-Compliance ist es irrelevant, ob der Groupware Server in der Cloud läuft oder im eigenen Rechenzentrum steht. Und selbst bei einer On-Premise-Infrastruktur gibt es gute Gründe, E-Mails nicht im Klartext zu versenden. So schützt das Verschlüsseln von Nachrichten sowie Anhängen auch geistiges Eigentum und Geschäftsgeheimnisse. Wer Microsoft 365 nutzen will, macht die Cloud zum Speicher aller seiner E-Mails und sollte sich mit der richtigen Verschlüsselung befassen.
Datenhoheit und Kontrolle im Fokus
Microsoft 365 verschlüsselt E-Mails und weitere Inhalte wie Dokumente mit Microsoft Azure Information Protection (AIP). Diese eigene Verschlüsselungstechnologie hat Konsequenzen für die Datenhoheit und Kontrolle: Microsoft verwaltet damit sowohl die verschlüsselten Daten als auch die Schlüssel. Zwar ist Microsoft selbst wohl kaum daran interessiert, Kundeninformationen zu entschlüsseln und zu nutzen. Vorsicht ist jedoch aus einem anderen Grund geboten: Denn als amerikanischer Konzern fällt Microsoft unter den CLOUD Act aus dem Jahr 2018. Dieser erlaubt US-Behörden Zugriff auf Daten, die auf Servern von US-Unternehmen im Ausland gespeichert sind – dieses Gesetz gilt sogar rückwirkend. Unternehmen sollten daher auf eine Verschlüsselung setzen, bei der nicht der Provider die Schlüssel kontrolliert.
Die Nutzerakzeptanz gewinnen
Entscheidend für den erfolgreichen Einsatz von Verschlüsselungslösungen ist die Akzeptanz bei den Nutzern. Muss der Anwender beispielsweise die Verschlüsselung mit ein paar S/MIME-Zertifikaten selbst in die Hand nehmen, scheitert das wahrscheinlich. Das würde höchstens bei kleinen Firmen funktionieren, deren Belegschaft technisch sehr versiert ist. Damit Verschlüsselung nicht am Widerstand oder am fehlenden technischen Wissen der Mitarbeiter scheitert, sollte die Verwaltung von Schlüsseln und Zertifikaten sowie die Registrierung der Nutzer immer automatisiert und im Hintergrund ablaufen. Wird Verschlüsselung aber für die Belegschaft zur lästigen Zusatzaufgabe, verzichten viele ganz darauf.
Verschlüsselt mit Partnern kommunizieren
In die Verschlüsselungsüberlegungen müssen Unternehmen auch ihre Kommunikationspartner einbeziehen. Denn neben Microsofts Azure Information Protection gibt es mit S/MIME und (Open)PGP noch weitere verbreitete Standards. Hinzu kommt, dass gerade kleine und mittlere Unternehmen (KMU) sowie die meisten Privatanwender überhaupt nicht verschlüsseln. Für die Nutzung von Microsoft 365 bedeutet das: Es muss gelingen, diese Vielfalt von Verschlüsselungsstandards abzubilden und Kommunikationspartnern genau das anzubieten, was diese bereits verwenden. Und wer gar nichts nutzt, sollte die Möglichkeit geboten bekommen, verschlüsselte Mails wenigstens lesen zu können.
Klartext-Altlasten umziehen und verschlüsseln
Bei der Migration zu Microsoft 365 baut sich für Unternehmen in der Regel eine weitere Hürde auf. Für gewöhnlich haben sich über Jahre hinweg tausende unverschlüsselte Nachrichten auf lokalen Servern angehäuft. Eine zusätzliche Verschlüsselungslösung greift aber zumeist erst ab dem Zeitpunkt der Einführung. Es muss deshalb einen Weg geben, die alten Klartext-E-Mails verschlüsselt in der Cloud abzulegen.
Stand: 08.12.2025
Es ist für uns eine Selbstverständlichkeit, dass wir verantwortungsvoll mit Ihren personenbezogenen Daten umgehen. Sofern wir personenbezogene Daten von Ihnen erheben, verarbeiten wir diese unter Beachtung der geltenden Datenschutzvorschriften. Detaillierte Informationen finden Sie in unserer Datenschutzerklärung.
Einwilligung in die Verwendung von Daten zu Werbezwecken
Ich bin damit einverstanden, dass die Vogel IT-Medien GmbH, Max-Josef-Metzger-Straße 21, 86157 Augsburg, einschließlich aller mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen (im weiteren: Vogel Communications Group) meine E-Mail-Adresse für die Zusendung von Newslettern und Werbung nutzt. Auflistungen der jeweils zugehörigen Unternehmen können hier abgerufen werden.
Der Newsletterinhalt erstreckt sich dabei auf Produkte und Dienstleistungen aller zuvor genannten Unternehmen, darunter beispielsweise Fachzeitschriften und Fachbücher, Veranstaltungen und Messen sowie veranstaltungsbezogene Produkte und Dienstleistungen, Print- und Digital-Mediaangebote und Services wie weitere (redaktionelle) Newsletter, Gewinnspiele, Lead-Kampagnen, Marktforschung im Online- und Offline-Bereich, fachspezifische Webportale und E-Learning-Angebote. Wenn auch meine persönliche Telefonnummer erhoben wurde, darf diese für die Unterbreitung von Angeboten der vorgenannten Produkte und Dienstleistungen der vorgenannten Unternehmen und Marktforschung genutzt werden.
Meine Einwilligung umfasst zudem die Verarbeitung meiner E-Mail-Adresse und Telefonnummer für den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern wie z.B. LinkedIN, Google und Meta. Hierfür darf die Vogel Communications Group die genannten Daten gehasht an Werbepartner übermitteln, die diese Daten dann nutzen, um feststellen zu können, ob ich ebenfalls Mitglied auf den besagten Werbepartnerportalen bin. Die Vogel Communications Group nutzt diese Funktion zu Zwecken des Retargeting (Upselling, Crossselling und Kundenbindung), der Generierung von sog. Lookalike Audiences zur Neukundengewinnung und als Ausschlussgrundlage für laufende Werbekampagnen. Weitere Informationen kann ich dem Abschnitt „Datenabgleich zu Marketingzwecken“ in der Datenschutzerklärung entnehmen.
Falls ich im Internet auf Portalen der Vogel Communications Group einschließlich deren mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen geschützte Inhalte abrufe, muss ich mich mit weiteren Daten für den Zugang zu diesen Inhalten registrieren. Im Gegenzug für diesen gebührenlosen Zugang zu redaktionellen Inhalten dürfen meine Daten im Sinne dieser Einwilligung für die hier genannten Zwecke verwendet werden. Dies gilt nicht für den Datenabgleich zu Marketingzwecken.
Recht auf Widerruf
Mir ist bewusst, dass ich diese Einwilligung jederzeit für die Zukunft widerrufen kann. Durch meinen Widerruf wird die Rechtmäßigkeit der aufgrund meiner Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt. Um meinen Widerruf zu erklären, kann ich als eine Möglichkeit das unter https://contact.vogel.de abrufbare Kontaktformular nutzen. Sofern ich einzelne von mir abonnierte Newsletter nicht mehr erhalten möchte, kann ich darüber hinaus auch den am Ende eines Newsletters eingebundenen Abmeldelink anklicken. Weitere Informationen zu meinem Widerrufsrecht und dessen Ausübung sowie zu den Folgen meines Widerrufs finde ich in der Datenschutzerklärung.
Anforderungen an eine integrierte Verschlüsselung
Unternehmen können Microsoft 365 exakt auf ihre Belange ausrichten, indem sie das Programm um eine integrierte E-Mail-Verschlüsselungslösung wie Totemomail erweitern. Eine solche zusätzliche Anwendung ist allerdings nur sinnvoll, wenn sie Nutzerfreundlichkeit und Sicherheit vereint. Das betrifft zunächst die Kommunikation innerhalb des Unternehmens, die mit S/MIME oder wahlweise auch Microsoft AIP abgeschirmt wird. So fungiert Microsoft 365 als sicherer E-Mail-Speicher in der Cloud. Die integrierte E-Mail-Verschlüsselungslösung übernimmt dabei das Schlüssel- und Zertifikatsmanagement, damit die Mitarbeiter sich anderen Tätigkeiten widmen können.
Für eine sichere Kommunikation nach außen stellt Totemomail S/MIME, OpenPGP, TLS und Microsoft AIP bereit. Sollten Empfänger diese Technologien nicht unterstützen, stehen mit WebMail und Registered Envelope alternative Methoden zur Verfügung. Mit diesen lassen sich verschlüsselte E-Mails lesen, ohne dass man eine entsprechende Infrastruktur oder technisches Know-how haben muss. Daneben verfügt die Lösung über ein Verschlüsselungs- und Migrations-Tool, um bestehende Postfächer und Ordner eines Nutzers mit seinem internen Zertifikat lokal zu verschlüsseln. Danach lässt sich der verschlüsselte Inhalt mithilfe der Microsoft-Migrationstools zu Microsoft 365 verschieben.
Kompromisslos sicher und nutzerfreundlich
Unternehmen müssen einige Herausforderungen meistern, bevor sie ihre E-Mail-Infrastruktur in die Cloud migrieren und Microsoft 365 ohne Kompromisse bei Sicherheit und Nutzerfreundlichkeit einsetzen können. Eine integrierte E-Mail-Verschlüsselungslösung bringt die Datenhoheit zurück ins Unternehmen und ermöglicht automatisiertes sowie anwenderfreundliches Verschlüsseln aller E-Mails.
Über den Autor: Marcel Mock ist CTO und Mitbegründer von Totemo.