Was erledige ich wo?

Bezeichnung:
De-Mail - Akkreditierung und Zertifizierung von De-Mail-Diensteanbietern
Beschreibung:

Leistungsbeschreibung

Das Projekt „De-Mail“ zielt auf die Einrichtung einer sicheren Kommunikationsinfrastruktur für Bürger, Unternehmen und Verwaltung. Es wird eine Plattform bereitgestellt, die im Gegensatz zur herkömmlichen E-Mail eine sichere und nachvollziehbare Kommunikation im Internet schafft. Der Versand / Empfang von De-Mails kann nachgewiesen werden; die Identität der Kommunikationspartner ist im Gegensatz zu herkömmlichen E-Mails gesichert.

„De-Mail“ ist Bestandteil des Programms „E-Government 2.0“ des Bundes und ein Handlungsfeld, um die Verwaltung und den Standort Deutschland zu modernisieren. Das De-Mail-Gesetz ist am 03.05.2011 in Kraft getreten (BGBl. I S. 666).

Um die versprochene Sicherheit in der Kommunikationsinfrastruktur auch gewährleisten und sich als vertrauenswürdiger Anbieter auszeichnen zu können („Gütezeichen“), müssen sich potentielle Anbieter von De-Mail-Diensten akkreditieren lassen. Dazu sind die Anforderungen nach § 18 De-Mail-Gesetz durch die De-Mail-Provider (gemäß der zugrundeliegenden Technischen Richtlinie) zu erfüllen.

Das De-Mail-Gesetz bietet ein entsprechendes Nachweisverfahren für die Diensteanbieter an und sieht in § 17 vor, dass Unternehmen, die ihre Dienste im De-Mail-Verbund anbieten wollen, auf Antrag eine staatliche Akkreditierung erhalten können. Diese ist notwendig, denn kein Diensteanbieter kann Dienste ohne Akkreditierung innerhalb des De-Mail Verbundes anbieten, da es sich um ein geschlossenes System handelt.
 

An wen muss ich mich wenden?

Der schriftliche Antrag auf Akkreditierung ist durch den potentiellen De-Mail-Diensteanbieter an das Bundesamt für Sicherheit in der Informationstechnik (BSI) zu stellen.

Welche Unterlagen werden benötigt?

Der Antrag auf Akkreditierung kann gestellt werden, wenn alle notwendigen Nachweise vorliegen. Die Voraussetzungen der Akkreditierung sind im Wesentlichen in § 18 De-Mail-Gesetz festgelegt.

Siehe dazu auch Übersicht über die technischen Vorgaben zur Gewährung der sicheren Kommunikationsinfrastruktur

Als Datenschutznachweis dient ein Zertifikat des Bundesbeauftragten für den Datenschutz und die Informationsfreiheit (BfDI). Der BfDI erteilt auf schriftlichen Antrag des Diensteanbieters ein Zertifikat, wenn die datenschutzrechtlichen Kriterien erfüllt sind; die Erfüllung der datenschutzrechtlichen Kriterien wird nachgewiesen durch ein Gutachten, welches von einer vom Bund oder einem Land anerkannten oder öffentlich bestellten oder beliehenen sachverständigen Stelle für Datenschutz erstellt wurde.
 

Welche Gebühren fallen an?

Es fallen vor Antragstellung zur Akkreditierung Gebühren für den/die IS-Revisor(in), den/die Penetrationstester(in), Prüfstellen/Auditoren und IT-Sicherheitsdienstleister an. Die Gebühren für die Akkreditierung selbst fallen beim Bundesamtes für Sicherheit in der Informationstechnik an.

Diese sind bis zur Verabschiedung der De-Mail-Kostenverordnung unter BSI-De-Mail , unter der Rubrik Akkreditierung im „Antrag auf Akkreditierung“ einsehbar.

Hinzu kommen noch im Bereich Datenschutz u. a. die Kosten für die sachverständigen Stellen oder auch den BfDI.

Die Kosten werden zukünftig durch die De-Mail-Kostenverordnung geregelt.
 

Antrag auf Akkreditierung
(Antragformular Bundesamt für Sicherheit in der Informationstechnik)

Rechtsgrundlage

Anträge / Formulare

Detaillierte Informationen zu Anträgen erhalten Sie auf den Internetseiten des Bundesamtes für Sicherheit in der Informationstechnik (BSI).

Was sollte ich noch wissen?

De-Mail-Dienste sind keine Alternative zur qualifizierten elektronischen Signatur nach Signaturgesetz, die weiterhin nach bestehender Rechtslage das einzige rechtlich anerkannte Äquivalent zur eigenhändigen Unterschrift und also der Ersatz der Schriftform (§ 126a BGB) ist.

Weitere Informationen zu De-Mail erhalten Sie auf den Internetseiten des Bundesamtes für Sicherheit in der Informationstechnik (BSI).
 

BSI-De-Mail
(Bundesamt für Sicherheit in der Informationstechnik)