revDSG & DSGVO im E-Mail-Kontext
Das revidierte Schweizer Datenschutzgesetz (revDSG, seit 2023) und die EU-DSGVO verpflichten zu angemessener Datensicherheit bei der Bearbeitung von Personendaten — E-Mail-Verkehr eingeschlossen.
Warum das für Ihr Unternehmen relevant ist
Erfolgreiches Spoofing Ihrer Domain kann Personendaten Dritter kompromittieren (Phishing-Opfer geben Daten «an Sie»). Fehlende Basis-Absicherung wird dann schnell zur Frage der Sorgfaltspflicht — inkl. Melde- und Bussgeldrisiken.
Technische Funktionsweise
«Angemessene Massnahmen» bemessen sich am Stand der Technik: Transportverschlüsselung (TLS/MTA-STS) und Absender-Authentifizierung (DMARC-Enforcement) gelten als Basis-Hygiene, nicht als Kür.
So löst Sentrust die Komplexität für Sie
Als Schweizer Anbieter dokumentieren wir revDSG-konform und liefern Ihrem DSB die technischen Nachweise in Berichtsform zu.
Praxisfall: Die Auditor-Frage, die in einer Minute beantwortet war
Im ISO-27001-Re-Audit eines Kunden fragte der Prüfer: «Wie stellen Sie sicher, dass Ihre Domain nicht für Phishing missbraucht wird?» Die Antwort lag als Sentrust-Quartalsreport im ISMS: Enforcement-Status je Domain, abgewiesene Fälschungsversuche, Massnahmen-Log mit Freigaben. Dieselbe Dokumentation beantwortete zwei Monate später den Fragebogen des Cyber-Versicherers prämienwirksam. Compliance ist bei uns kein Zusatzdokument, sondern Nebenprodukt des laufenden Betriebs.
Modellfall: anonymisiertes, typisches Projektszenario. Ihre konkrete Ausgangslage erheben wir im kostenlosen Audit.
Verwandte Begriffe
Quellen & weiterführende Standards
- Sentrust Engineering — Projekterfahrung aus Managed-DMARC- und BIMI-Mandaten
Wie steht Ihre Domain zu diesem Thema da?
Kostenloses Audit — Befund mit Handlungsplan innert 48 Stunden.