Schließen Sie die E-Mail-Compliance-Lücke mit automatisierten Richtlinienkontrollen
Die meisten Unternehmen überlassen den Schutz von E-Mail-Daten einzelnen Anwendern. Dadurch kann bereits eine fehlgeleitete Nachricht oder ein unverschlüsselter Anhang zu einem Datenschutzverstoß, einer behördlichen Sanktion oder einer Reputationskrise führen.
Kiteworks Email Protection Gateway (EPG) gibt Ihren IT- und Compliance-Teams die Kontrolle über jede E-Mail, die Ihr Unternehmen verlässt oder erreicht. Die Data Policy Engine (DPE) setzt Ihre Richtlinien automatisch für jede Nachricht durch: Sie verschlüsselt, leitet weiter, weist ab oder blockiert E-Mails – abhängig vom Dateninhalt und den Benutzerattributen, ohne dass Mitarbeitende eingreifen müssen.
Schützen Sie den gesamten E-Mail-Verkehr mit automatischen Richtlinien
Ihre Richtlinien steuern automatisch jede eingehende und ausgehende Nachricht nach Absender, Empfänger, Dateninhalt, Klassifizierungslabel und Nachrichtenattributen – ganz ohne Benutzereinwirkung.
Die Data Policy Engine (DPE) erzwingt das gesamte Spektrum an Aktionen:
- Verschlüsselung
- Routing
- Quarantäne
- Ablehnung
Richtlinien werden einmal definiert und auf jede Nachricht konsistent angewendet.
Verhindern Sie menschliche Fehler beim Versenden von E-Mails
EPG setzt Ihre Richtlinien unsichtbar im E-Mail-Verkehr um, sodass Anwender nicht entscheiden müssen, welche E-Mails verschlüsselt werden oder wer sensible Daten erhält. Die Nutzer arbeiten wie gewohnt in ihrem E-Mail-Client – ohne neue Anwendungen und ohne Compliance-Entscheidungen. Das Risiko versehentlicher Fehlleitungen wird durch das Design ausgeschlossen.
Weisen Sie Compliance mit der Protokollierung von allen E-Mail-Ereignissen nach
EPG protokolliert jede eingehende und ausgehende Nachricht im zentralen Kiteworks-Audit-Log mit normalisierten, unveränderlichen Einträgen. Jeder Eintrag dokumentiert den vollständigen Kontext der Richtlinienentscheidung: die zutreffende Regel, die getroffene Maßnahme und das Ergebnis der Zustellung. Audit-Daten fließen direkt in Ihr SIEM und liefern so einen belastbaren Nachweis für jede Anfrage von Aufsichtsbehörden.
Nutzen Sie Ihre Datenklassifizierungen mit MIP-Sensitivitätslabel-Integration
EPG liest Microsoft Purview (MIP) Sensitivitätslabels in Anhängen und Nachrichten und wendet automatisch die passenden Richtlinien auf jede Datenklasse an. Eine doppelte Konfiguration ist nicht erforderlich. Bereits gesetzte Labels Ihres Teams dienen als Auslöser für die entsprechende Gateway-Aktion und erweitern Ihr bestehendes Informationsschutzprogramm auf den E-Mail-Verkehr.
Automatisieren Sie die konforme Verarbeitung sensibler eingehender E-Mails
EPG scannt eingehende Nachrichten und leitet potenziell sensible Daten wie CUI von einem Rüstungsunternehmen oder PHI aus einem Krankenhaus automatisch auf einen konformen Pfad. Mitarbeitende können regulierte Daten nicht versehentlich empfangen oder falsch behandeln, da diese nicht im Standard-Posteingang landen. Sensible eingehende E-Mails werden dorthin geleitet, wo Ihr Compliance-Programm es verlangt – ganz ohne manuelle Entscheidung.
Bieten Sie Verschlüsselung für externe Empfänger, die einfach funktioniert
EPG stellt Compliance-Funktionen bereit, die Ihre Anwender unterstützen:
- Verschlüsseln Sie für jeden Empfänger per Webmail/TLS, S/MIME oder OpenPGP – optional mit FIPS 140-3 validierter Verschlüsselung
- Archivieren Sie Nachrichten und Anhänge automatisch für Aufbewahrungsfristen und eDiscovery-Bereitschaft
- Versenden Sie Anhänge bis zu 16 TB über ein authentifiziertes Webportal – unabhängig von Standard-E-Mail-Größenbeschränkungen
- Verfolgen Sie, ob Empfänger E-Mails geöffnet und Anhänge heruntergeladen haben
- Setzen Sie integrierte DRM-Kontrollen ein – Nur-Lese-Zugriff, Ablauf und Weiterleitungsbeschränkungen – und verschlüsseln Sie Antworten automatisch, um die Compliance-Kette fortzusetzen
Eine zentrale Steuerungsebene für alle sensiblen Datentransfers
EPG nutzt eine gemeinsame Richtlinien-Engine, Steuerungsebene und ein Audit-Log mit Kiteworks Filesharing, Managed File Transfer, SFTP und Formularen. Compliance bleibt konsistent – unabhängig davon, wie sensible Daten in Ihr Unternehmen gelangen, es verlassen oder darin bewegt werden.
Ihre Sicherheits- und Compliance-Teams erhalten ein zentrales Dashboard für Transparenz über alle Kanäle hinweg, wobei die Audit-Daten direkt in Ihr SIEM fließen.
Häufig gestellte Fragen
Die Data Policy Engine (DPE) steuert automatisch alle eingehenden und ausgehenden E-Mails, indem sie Richtlinien basierend auf Absender, Empfänger, Dateninhalt, Klassifizierungslabel und Nachrichtenattributen durchsetzt. Sie wendet Maßnahmen wie Verschlüsselung, Routing, Quarantäne und Ablehnung konsequent auf jede Nachricht an – ganz ohne Benutzereingriff.
EPG setzt Richtlinien unsichtbar im E-Mail-Verkehr um, sodass Anwender nicht entscheiden müssen, welche E-Mails verschlüsselt oder an wen sensible Daten gesendet werden dürfen. Dadurch wird das Risiko versehentlicher Fehlleitungen ausgeschlossen, da Nutzer wie gewohnt in ihrem E-Mail-Client arbeiten, ohne neue Anwendungen erlernen oder Compliance-Entscheidungen treffen zu müssen.
EPG scannt eingehende Nachrichten und leitet sensible Daten wie Controlled Unclassified Information (CUI) oder geschützte Gesundheitsinformationen (PHI) automatisch auf einen konformen Pfad weiter. So wird verhindert, dass Mitarbeitende regulierte Daten versehentlich in ihrem Standard-Posteingang empfangen und falsch verarbeiten, indem diese gemäß Compliance-Vorgaben an den richtigen Ort weitergeleitet werden.
EPG stellt verschiedene Verschlüsselungsoptionen für externe Empfänger bereit, darunter Webmail/TLS, S/MIME und OpenPGP, mit optionaler FIPS 140-3-validierter Verschlüsselung. Zusätzlich unterstützt EPG weitere Compliance-Funktionen wie automatisches Archivieren zur Aufbewahrung und eDiscovery, das Versenden großer Anhänge bis zu 16 TB über ein sicheres Webportal, Nachverfolgung von Empfängeraktionen sowie DRM-Kontrollen wie Nur-Anzeige, Ablauf und Weiterleitungsbeschränkungen.