DKIM ist ein technisches Verfahren, das E-Mails mit einer kryptografischen Signatur versieht, damit empfangende Server prüfen können, ob eine Nachricht tatsächlich unverändert von der angegebenen Absenderdomain stammt, insbesondere im betrieblichen Alltag.
DKIM fügt jeder ausgehenden E-Mail eine digitale Signatur hinzu, die mithilfe eines beim Domain-Betreiber hinterlegten öffentlichen Schlüssels überprüft werden kann. Wird eine Nachricht nach dem Versand verändert oder stammt sie tatsächlich nicht vom angegebenen Absender, schlägt die Prüfung fehl und die E-Mail wird als potenziell gefälscht erkannt.
Für Unternehmen ist DKIM relevant, weil es gemeinsam mit SPF und DMARC eine wichtige technische Grundlage bildet, um Phishing und Business Email Compromise im Namen der eigenen Domain zu erschweren. Ohne DKIM können gefälschte E-Mails leichter als vermeintlich echte Nachrichten des Unternehmens erscheinen.
Für Architektur- und Ingenieurbüros ist DKIM relevant, weil die tägliche E-Mail-Kommunikation mit Auftraggebern, Subplanern und Behörden auf Vertrauen basiert, das durch gefälschte Nachrichten im Namen des eigenen Unternehmens erheblich beschädigt werden könnte, insbesondere bei Betrugsversuchen wie gefälschten Zahlungsanweisungen.
Abzugrenzen ist DKIM von DMARC, das auf den Ergebnissen von DKIM und SPF aufbaut und zusätzlich konkrete Handlungsanweisungen für nicht authentifizierte E-Mails festlegt, sowie von der allgemeinen E-Mail-Sicherheit, die ein deutlich breiteres Themenspektrum umfasst.
Für Sie als Geschäftsführerin oder Geschäftsführer eines Planungsbüros ist DKIM relevant, weil es eine grundlegende technische Voraussetzung dafür bildet, dass Ihre E-Mails bei Auftraggebern und Geschäftspartnern als vertrauenswürdig erkannt werden und nicht versehentlich als Spam eingestuft werden. Gleichzeitig erschwert es Kriminellen, gefälschte E-Mails im Namen Ihrer Firmendomain zu versenden. Die technische Einrichtung erfolgt meist einmalig durch Ihren IT-Dienstleister oder E-Mail-Anbieter und erfordert danach keinen weiteren Aufwand. Für die Cyberversicherung kann relevant sein, dass eine korrekt implementierte E-Mail-Authentifizierung als Teil eines durchdachten IT-Sicherheitskonzepts positiv bewertet wird und Beratungsgespräche erleichtert. Ein realistisches Verständnis dieses Zusammenhangs hilft Ihnen zudem, Prioritäten bei der eigenen IT-Sicherheit sinnvoll zu setzen und im Beratungsgespräch zur Cyberversicherung fundierte Fragen zu stellen.
Ein Architekturbüro stellt fest, dass eigene E-Mails an einen wichtigen Auftraggeber wiederholt im Spam-Ordner landen, obwohl der Inhalt völlig unbedenklich ist. Eine Überprüfung durch den IT-Dienstleister ergibt, dass DKIM für die Firmendomain bislang nicht korrekt eingerichtet war, wodurch empfangende E-Mail-Server die Nachrichten nicht zuverlässig als authentisch verifizieren konnten. Nach der fachgerechten Einrichtung von DKIM werden die E-Mails des Büros zuverlässig zugestellt und als vertrauenswürdig erkannt. Zusätzlich stellt die Geschäftsführung fest, dass dadurch auch das Risiko gefälschter E-Mails im Namen des eigenen Unternehmens deutlich reduziert wurde. Der Vorfall wird intern dokumentiert und dient als Grundlage für weitere, gezielte Verbesserungen der eigenen IT-Sicherheit.
DKIM ist ein technisches Verfahren, das E-Mails mit einer kryptografischen Signatur versieht, damit empfangende Server deren Echtheit überprüfen können.
Eine digitale Signatur wird der ausgehenden E-Mail hinzugefügt und mithilfe eines beim Domain-Betreiber hinterlegten öffentlichen Schlüssels vom Empfänger überprüft.
Es stärkt das Vertrauen in die eigene E-Mail-Kommunikation mit Auftraggebern und erschwert Betrugsversuche im Namen der Firmendomain.
DKIM ergänzt SPF als weiteres Authentifizierungsverfahren, während DMARC auf den Ergebnissen beider aufbaut und konkrete Handlungsanweisungen festlegt.
Eine korrekt eingerichtete DKIM-Signatur verbessert die Zustellbarkeit erheblich, da empfangende Server die Echtheit der Nachricht zuverlässiger erkennen können.
• DMARC – baut auf den Ergebnissen von DKIM auf und legt zusätzliche Handlungsanweisungen fest.
• E-Mail-Sicherheitsherausforderungen – umfasst DKIM als einen wichtigen technischen Baustein eines umfassenden Schutzkonzepts.
• E-Mail Spoofing – wird durch eine korrekt implementierte DKIM-Signatur gezielt erschwert.
• Domain-Hijacking – beschreibt eine schwerwiegendere Bedrohung, gegen die DKIM allein nicht schützt.