Vertraulichkeit, Integrität und Authentizität einer Nachricht sind die Grundbedürfnisse der taktischen Kommunikation. Besonders bei der Übermittlung von Nachrichten mittels E-Mail werden diese entscheidenden Faktoren zu häufig außer acht gelassen, obwohl mit dem Internet ein kaum kontrollierbares Trägermedium für schützenswerte Informationen genutzt wird. Inkompatibilitäten zwischen den verschiedenen E-Mail Produkten und die damit verbundene Nicht-Nutzbarkeit einerseits sowie aufwändige Verfahren bei der Nutzung andererseits führten bisher zu einer geringen Nutzerakzeptanz von E-Mail Sicherheitsanwendungen.
Aufgrund dieser Erfahrungen ist bei der Entwicklung von cv act s/mail neben der Implementierung fortschrittlicher kryptographischer Verfahren, wie der Elliptischen Kurven Kryptographie (ECC), ein weiterer wichtiger Schwerpunkt auf die nutzerfreundliche Integration in bestehende E-Mail Produkte und die Interoperabilität zwischen diversen E-Mail Plattformen gelegt worden. Ende-zu-Ende Sicherheit durch Verschlüsselung (Vertraulichkeit) und digitale Signatur (Authentizität und Integrität) in Verbindung mit einer bedienerfreundlichen und verständlichen Oberfläche bietet optimale Sicherheit für die übermittelten Nachrichten.
cv act s/mail ist die marktführende E-Mail Verschlüsselungssoftware für Behörden und Unternehmen mit hohem Sicherheitsbedarf. Als Plugin für die gängigen E-Mail Clients Microsoft Outlook, Lotus Notes und Novell GroupWise wurde cv act s/mail für Kunden mit hohem Schutzbedarf in der Kommunikation konzipiert. Es wird stetig weiterentwickelt, um aktuellen Bedürfnissen gerecht zu werden. Als einzige am Markt verfügbare Lösung besitzt cv act s/mail eine Zulassung zur Verarbeitung von Verschlusssachen der Stufen Nato Restricted und VS-NfD. In der von der NATO empfohlene Produktliste (NIAPC Catalogue) wird cv act s/mail für NATO Umgebungen befürwortet.
Angesichts der hohen Anforderungen an Sicherheit und Benutzerfreundlichkeit, die in diesem Einsatzumfeld gestellt werden, geht die Funktionalität von cv act s/mail weit über die Möglichkeiten der E-Mail Standardprodukte hinaus. Es umfasst umfangreiche Smartcard-Unterstützung, zentrale Administrierbarkeit, die Unterstützung von Sperrlisten (CRL) und OCSP (Online Certificate Status Protocol).
Besonders hervorzuheben ist die Architektur des E-Mail Plugins. Sie gewährleistet nicht nur die Erfüllung höchster Sicherheitsansprüche, sondern zudem eine reibungslose Integration in bestehende heterogene IT Systeme. Darüber hinaus ist eine Erweiterung der Funktionen und unterstützten Schnittstellen im Rahmen von Projekten aufgrund des modularen Aufbaus möglich. Die stets erzielten Bestnoten der Interoperabilitätstests im Rahmen des vom Bundesamt für Sicherheit in der Informationstechnik (BSI) initiierten SPHINX-Programms bestätigen dieses Produktkonzept.
Unter: www.bsi.bund.de/fachthem/verwpki/interoptests/testberichte.htm wird dem einzigen für VS-NfD zugelassenen E-Mail Plugin cv act s/mail die hohe Leistungsfähigkeit durch das BSI attestiert.