Verschlüsselte Mail von der AOK

Thursday, March 5. 2009, 19:28
Verschlüsselte eMailIch hatte vor kurzem per eMail Kontakt mit der AOK Berlin.

Durchaus gross war meine Überraschung, als ich von dieser eine Mail bekam, die PGP-Verschlüsselt war. Wohlgemerkt, ich hatte nicht mit irgendeiner Security- oder Computerabteilung, sondern mit der gewöhnlichen Kundenbetreuung zu tun. Da mein Initialkontakt via Webformular stattfand, war auch keine Mailsignatur von mir dort angekommen, insofern kann ich nur annehmen, dass deren Mailsystem automatisiert auf einem Keyserver meinen Key gesucht hat und diesen verwendet. Oder ein motivierter Mitarbeiter hat diesen hier von der Webseite.

Dass sämtliche Mails an Mailadressen, für die Schlüssel existieren, automatisiert verschlüsselt werden, kann ich mir kaum vorstellen, weil hier erstens vermutlich ein erheblicher Supportaufwand entsteht (passiert mir selber ja oft genug dass ich Nachrichten der Form »bitte nicht verschlüsseln, ich hab meinen Key verlegt / grad nicht da«) und zweitens ja die Mailadressen in den Keys in keinster Weise verifiziert werden. Allerdings existiert beispielsweise das PGP Global Directory, in dem nur Keys mit regelmäßig verifizierten Mailadressen landen. Das erscheint mir im Moment die plausibelste Erklärung.

Auch wenn ich nicht genau weiss, wie die AOK an den passenden Key kam, lobenswert finde ich es allemal, dass sich zur Abwechslung mal jemand in einem aus Datenschutzgründen sehr sensiblen Bereich von selbst um verschlüsselte Kommunikation bemüht.

Trackbacks

No Trackbacks

Comments
Display comments as (Linear | Threaded)

Ich war ja schon beeindruckt als mir T-Mobile anbot meine Rechnungen PGP-verschlüsselt an mich zu schicken... aber das ist doch noch ein bisschen besser :)
#1 Marc (Link) on 2009-03-05 20:21
Ich bekomme meine Kontoauszüge auch PGP-verschlüsselt zugemailt.
#2 Alex (Link) on 2009-03-06 01:19
mir hat die barmer mal meine pgp-signatur abgelehnt, da sie aus sicherheitsgründen nur bekannte dateiformate annehmen....

+++ neingeist
#3 neingeist (Link) on 2009-03-06 11:22
Welche Bank macht denn sowas?
#4 Joachim Breitner (Link) on 2009-03-15 19:54
Die 1822direkt (Direktbank der Frankfurter Sparkasse)
Man kann tagesaktuelle Umsatzmeldungen von seinem Konto als PGP-E-Mail erhalten.
#5 peter on 2009-03-18 11:29

Add Comment

Enclosing asterisks marks text as bold (*word*), underscore are made via _word_.
E-Mail addresses will not be displayed and will only be used for E-Mail notifications.