La Corte stabilisce: le e-mail devono essere crittografate Ende-zu-Ende!
Anche nel 2026, la posta elettronica rimane uno dei mezzi di comunicazione più diffusi. Ogni giorno – sia per motivi di lavoro che personali – in tutto il mondo vengono inviate e ricevute milioni di e-mail. Scopri perché persino un tribunale tedesco ha stabilito che le e-mail inviate senza crittografia Ende-zu-Ende non sono sicure!
Cosa è successo?
Il Tribunale regionale superiore dello Schleswig-Holstein ha esaminato un caso riguardante un imprenditore edile e la sua sentenza ha acceso un nuovo dibattito sulla sicurezza delle e-mail. Ma cosa è successo esattamente?
Un imprenditore edile ha inviato a un cliente privato una fattura finale di 15.000 euro come allegato a un’e-mail che utilizzava il protocollo TLS (Transport Layer Security). Durante il tragitto verso il cliente, la fattura è stata intercettata da un malintenzionato, che ha poi manipolato il numero di conto a proprio vantaggio. Il cliente non si è accorto della manipolazione e ha trasferito l’importo sul conto del malintenzionato anziché su quello dell’imprenditore.
Purtroppo, questo tipo di incidente non è un caso isolato e segue in genere lo stesso schema: una fattura viene inviata via e-mail senza crittografia Ende-zu-Ende, l’e-mail viene intercettata da terzi non autorizzati e la fattura viene manomessa dai criminali – ciò evidenzia perché le aziende necessitano di un sistema di posta elettronica con crittografia Ende-zu-Ende. Oltre a ciò, esistono ulteriori misure e accorgimenti che è possibile adottare per prevenire gli attacchi di phishing e proteggere i propri conti dagli hacker.
La sentenza del Tribunale regionale superiore
La sentenza del tribunale recita quanto segue: la sola crittografia di trasporto utilizzata per l’invio della fattura non è sufficiente. È invece necessaria la crittografia Ende-zu-Ende per garantire un’adeguata sicurezza. Se l’azienda non ottempera a tale requisito, il cliente ha diritto a un risarcimento danni pari all’importo della fattura. Il tribunale ha inoltre sostenuto che, dato l’elevato importo della fattura, la crittografia Ende-zu-Ende sarebbe stata necessaria per impedire la manomissione da parte di terzi non autorizzati. Questo perché il vantaggio della crittografia Ende-zu-Ende è che né i provider di posta elettronica coinvolti possono leggere le e-mail, né potenziali aggressori possono leggere o manomettere le e-mail durante il transito. Nella sua motivazione, il tribunale cita l’articolo 32 del GDPR, che impone un approccio basato sul rischio. Nello specifico, ciò significa che quanto maggiore è il rischio potenziale per gli interessati, tanto più rigorose devono essere le misure di protezione. Nel caso dell’appaltatore leso, la mancanza di crittografia Ende-zu-Ende è stata ritenuta insufficiente, il che alla fine ha comportato che l’appaltatore fosse ritenuto responsabile e tenuto a risarcire i danni conseguenti.
Con Tuta non dovrai mai chiederti se le tue e-mail vengono inviate in modo sicuro o se un hacker le intercetterà. Grazie alla sua crittografia quantistica e alla crittografia Ende-zu-Ende, puoi assicurarti che solo tu e il destinatario possiate leggere le tue e-mail. Nemmeno noi di Tuta possiamo leggere le tue e-mail. E la buona notizia è che non solo Tuta Mail è crittografata Ende-zu-Ende, ma lo sono anche Tuta Calendar e Tuta Drive. Prova subito Tuta!
Cosa significa questo per te?
Le e-mail sono diventate una parte significativa della nostra vita lavorativa quotidiana. Ma quando si tratta della loro sicurezza, la sentenza del Tribunale regionale superiore invia un messaggio chiaro: per garantire la sicurezza delle e-mail, queste devono essere crittografate Ende-zu-Ende. Dopotutto, il panorama delle minacce informatiche è in costante e rapida evoluzione. Ciò che oggi può essere considerato sicuro potrebbe apparire molto diverso tra due o tre anni. Tuttavia, il punto fondamentale è questo: quando si tratta di dati sensibili, e soprattutto in questi casi – come fatture di importo elevato o dati bancari, ecc. – è necessario adottare misure di sicurezza aggiuntive. Tra queste rientra l’uso della crittografia Ende-zu-Ende. Le aziende spesso sottovalutano i rischi di responsabilità civile che si configurano quando le fatture vengono deliberatamente manomesse, con conseguenti perdite finanziarie per l’azienda.
Conclusioni
La sentenza del Tribunale regionale superiore chiarisce un punto: le informazioni sensibili devono essere protette! Ciò comporta anche lo sviluppo di una strategia di sicurezza adeguata, di cui la crittografia Ende-zu-Ende è una componente fondamentale, poiché rappresenta l’unico modo per garantire che nessun altro possa leggere i dati. Tuttavia, la sentenza del Tribunale regionale superiore evidenzia anche un altro punto: le aziende – così come gli enti governativi e le autorità locali – hanno bisogno di una strategia di sicurezza adeguata per essere preparate alle minacce di oggi e di domani. Il vostro ente governativo o la vostra autorità locale è già pronta? Noi di Tuta Mail siamo lieti di aiutarvi a proteggere le vostre comunicazioni – in modo semplice ed economico. Contattateci!