La Corte stabilisce: le e-mail devono essere crittografate Ende-zu-Ende!

Anche nel 2026, la posta elettronica rimane uno dei mezzi di comunicazione più diffusi. Ogni giorno – sia per motivi di lavoro che personali – in tutto il mondo vengono inviate e ricevute milioni di e-mail. Scopri perché persino un tribunale tedesco ha stabilito che le e-mail inviate senza crittografia Ende-zu-Ende non sono sicure!

Court rules: Emails must be end-to-end encrypted!

Quando si parla di comunicazione via e-mail, molti potrebbero non sapere che il protocollo di crittografia più comunemente utilizzato per le e-mail è la cosiddetta crittografia TLS. Tuttavia, è fondamentale che il provider di posta elettronica della vostra azienda, agenzia governativa o comune utilizzi la crittografia Ende-zu-Ende anziché la crittografia TLS standard. Dopo tutto, quanto sono sicure le e-mail con questa crittografia TLS standard? Il Tribunale regionale superiore dello Schleswig-Holstein ha una risposta chiara a questa domanda: non abbastanza sicure!


Cosa è successo?

Il Tribunale regionale superiore dello Schleswig-Holstein ha esaminato un caso riguardante un imprenditore edile e la sua sentenza ha acceso un nuovo dibattito sulla sicurezza delle e-mail. Ma cosa è successo esattamente?

Un imprenditore edile ha inviato a un cliente privato una fattura finale di 15.000 euro come allegato a un’e-mail che utilizzava il protocollo TLS (Transport Layer Security). Durante il tragitto verso il cliente, la fattura è stata intercettata da un malintenzionato, che ha poi manipolato il numero di conto a proprio vantaggio. Il cliente non si è accorto della manipolazione e ha trasferito l’importo sul conto del malintenzionato anziché su quello dell’imprenditore.

Purtroppo, questo tipo di incidente non è un caso isolato e segue in genere lo stesso schema: una fattura viene inviata via e-mail senza crittografia Ende-zu-Ende, l’e-mail viene intercettata da terzi non autorizzati e la fattura viene manomessa dai criminali – ciò evidenzia perché le aziende necessitano di un sistema di posta elettronica con crittografia Ende-zu-Ende. Oltre a ciò, esistono ulteriori misure e accorgimenti che è possibile adottare per prevenire gli attacchi di phishing e proteggere i propri conti dagli hacker.

La sentenza del Tribunale regionale superiore

La sentenza del tribunale recita quanto segue: la sola crittografia di trasporto utilizzata per l’invio della fattura non è sufficiente. È invece necessaria la crittografia Ende-zu-Ende per garantire un’adeguata sicurezza. Se l’azienda non ottempera a tale requisito, il cliente ha diritto a un risarcimento danni pari all’importo della fattura. Il tribunale ha inoltre sostenuto che, dato l’elevato importo della fattura, la crittografia Ende-zu-Ende sarebbe stata necessaria per impedire la manomissione da parte di terzi non autorizzati. Questo perché il vantaggio della crittografia Ende-zu-Ende è che né i provider di posta elettronica coinvolti possono leggere le e-mail, né potenziali aggressori possono leggere o manomettere le e-mail durante il transito. Nella sua motivazione, il tribunale cita l’articolo 32 del GDPR, che impone un approccio basato sul rischio. Nello specifico, ciò significa che quanto maggiore è il rischio potenziale per gli interessati, tanto più rigorose devono essere le misure di protezione. Nel caso dell’appaltatore leso, la mancanza di crittografia Ende-zu-Ende è stata ritenuta insufficiente, il che alla fine ha comportato che l’appaltatore fosse ritenuto responsabile e tenuto a risarcire i danni conseguenti.

Attiva la privacy in un click.

Con Tuta non dovrai mai chiederti se le tue e-mail vengono inviate in modo sicuro o se un hacker le intercetterà. Grazie alla sua crittografia quantistica e alla crittografia Ende-zu-Ende, puoi assicurarti che solo tu e il destinatario possiate leggere le tue e-mail. Nemmeno noi di Tuta possiamo leggere le tue e-mail. E la buona notizia è che non solo Tuta Mail è crittografata Ende-zu-Ende, ma lo sono anche Tuta Calendar e Tuta Drive. Prova subito Tuta!

Cosa significa questo per te?

Le e-mail sono diventate una parte significativa della nostra vita lavorativa quotidiana. Ma quando si tratta della loro sicurezza, la sentenza del Tribunale regionale superiore invia un messaggio chiaro: per garantire la sicurezza delle e-mail, queste devono essere crittografate Ende-zu-Ende. Dopotutto, il panorama delle minacce informatiche è in costante e rapida evoluzione. Ciò che oggi può essere considerato sicuro potrebbe apparire molto diverso tra due o tre anni. Tuttavia, il punto fondamentale è questo: quando si tratta di dati sensibili, e soprattutto in questi casi – come fatture di importo elevato o dati bancari, ecc. – è necessario adottare misure di sicurezza aggiuntive. Tra queste rientra l’uso della crittografia Ende-zu-Ende. Le aziende spesso sottovalutano i rischi di responsabilità civile che si configurano quando le fatture vengono deliberatamente manomesse, con conseguenti perdite finanziarie per l’azienda.

Conclusioni

La sentenza del Tribunale regionale superiore chiarisce un punto: le informazioni sensibili devono essere protette! Ciò comporta anche lo sviluppo di una strategia di sicurezza adeguata, di cui la crittografia Ende-zu-Ende è una componente fondamentale, poiché rappresenta l’unico modo per garantire che nessun altro possa leggere i dati. Tuttavia, la sentenza del Tribunale regionale superiore evidenzia anche un altro punto: le aziende – così come gli enti governativi e le autorità locali – hanno bisogno di una strategia di sicurezza adeguata per essere preparate alle minacce di oggi e di domani. Il vostro ente governativo o la vostra autorità locale è già pronta? Noi di Tuta Mail siamo lieti di aiutarvi a proteggere le vostre comunicazioni – in modo semplice ed economico. Contattateci!

Illustrazione di un telefono con il logo di Tuta sullo schermo, accanto al telefono c'è uno scudo ingrandito con un segno di spunta, simbolo dell’alto livello di sicurezza garantito dalla crittografia di Tuta.