Суд постановил: электронные письма должны шифроваться по принципу «от конца до конца»!

Даже в 2026 году электронная почта по-прежнему остается одним из самых популярных средств общения. Каждый день — будь то в деловых или личных целях — по всему миру отправляются и получаются миллионы писем. Узнайте, почему даже суд в Германии постановил, что электронные письма, отправленные без сквозного шифрования, не являются безопасными!

Court rules: Emails must be end-to-end encrypted!

Говоря о переписке по электронной почте, многие, возможно, не знают, что наиболее распространенным протоколом шифрования для электронных писем является так называемое шифрование TLS. Однако крайне важно, чтобы почтовый провайдер вашей компании, государственного учреждения или муниципалитета использовал сквозное шифрование, а не стандартное шифрование TLS. Ведь насколько безопасны электронные письма с таким стандартным шифрованием TLS? Высший региональный суд Шлезвиг-Гольштейна дает на этот вопрос однозначный ответ: недостаточно безопасны!


Что произошло?

Высший региональный суд Шлезвиг-Гольштейна рассмотрел дело, в котором фигурировал строительный подрядчик, и его решение вызвало новую дискуссию о безопасности электронной почты. Но что именно произошло?

Строительный подрядчик отправил частному заказчику окончательный счет на сумму 15 000 евро в виде вложения в электронном письме, используя протокол безопасности транспортного уровня (TLS). По пути к заказчику счет был перехвачен злоумышленником, который затем подделал номер счета в своих интересах. Заказчик не заметил подделку и перечислил сумму на счет преступника вместо счета подрядчика.

К сожалению, подобные инциденты не являются единичными случаями и, как правило, происходят по одной и той же схеме: счет отправляется по электронной почте без сквозного шифрования, письмо перехватывается посторонними лицами, а преступники подделывают данные счета — это наглядно демонстрирует, почему компаниям необходимо использовать электронную почту со сквозным шифрованием. Помимо этого, существуют дополнительные меры, которые можно принять для предотвращения фишинговых атак и защиты своих счетов от хакеров.

Решение Высшего регионального суда

Решение суда гласит следующее: одного только шифрования при передаче, используемого для отправки счета, недостаточно. Для обеспечения надлежащей безопасности необходимо сквозное шифрование. Если компания не выполняет это требование, заказчик имеет право на возмещение ущерба в размере суммы счета. Суд также указал, что, учитывая высокую сумму счета, сквозное шифрование было бы необходимо для предотвращения подделки со стороны посторонних лиц. Это объясняется тем, что преимущество сквозного шифрования заключается в том, что ни вовлеченные в процесс почтовые провайдеры не могут прочитать электронные письма, ни потенциальные злоумышленники не могут прочитать или подделать электронные письма во время передачи. В обосновании своего решения суд ссылается на статью 32 Общего регламента по защите данных (GDPR), которая предписывает применение подхода, основанного на оценке рисков. В частности, это означает, что чем выше потенциальный риск для субъектов данных, тем более строгими должны быть меры защиты. В случае с пострадавшим подрядчиком отсутствие сквозного шифрования было признано недостаточным, что в конечном итоге привело к привлечению подрядчика к ответственности и обязало его возместить причиненный ущерб.

ВКЛЮЧИТЕ приватность одним нажатием.

С Tuta вам никогда не придется гадать, отправляются ли ваши электронные письма безопасно или их перехватит хакер. Благодаря квантово-безопасной криптографии и сквозному шифрованию вы можете быть уверены, что ваши электронные письма прочитают только вы и ваш адресат. Даже мы в Tuta не можем прочитать ваши электронные письма. И хорошая новость заключается в том, что сквозное шифрование применяется не только в Tuta Mail, но и в Tuta Calendar и Tuta Drive. Попробуйте Tuta прямо сейчас!

Что это значит для вас?

Электронная почта стала важной частью нашей повседневной рабочей жизни. Но когда речь заходит о её безопасности, решение Высшего регионального суда даёт чёткий сигнал: для обеспечения безопасности электронных писем они должны быть зашифрованы по принципу «от конца до конца». Ведь ландшафт ИТ-угроз постоянно и стремительно меняется. То, что сегодня считается безопасным, через два-три года может выглядеть совсем иначе. Тем не менее, суть заключается в следующем: когда речь идет о конфиденциальных данных, и особенно в таких случаях, как счета-фактуры на крупные суммы или банковская информация и т. д., необходимо принимать дополнительные меры безопасности. К ним относится использование сквозного шифрования. Компании часто недооценивают риски юридической ответственности, связанные с умышленным подделкой счетов-фактур, приводящей к финансовым потерям для компании.

Заключение

Решение Высшего регионального суда ясно указывает на одно: конфиденциальная информация должна быть защищена! Это также предполагает разработку адекватной стратегии безопасности, и сквозное шифрование является ее ключевой частью, поскольку это единственный способ гарантировать, что никто другой не сможет прочитать данные. Однако решение Высшего регионального суда также подчеркивает ещё один момент: компаниям — а также государственным учреждениям и органам местного самоуправления — необходима адекватная стратегия безопасности, чтобы быть готовыми к угрозам сегодняшнего дня и будущего. Готово ли ваше государственное учреждение или орган местного самоуправления? Мы в Tuta Mail будем рады помочь вам обеспечить безопасность вашей переписки — просто и экономично. Свяжитесь с нами!

Изображение телефона с логотипом Tuta на экране, рядом с телефоном, увеличенный щит с галочкой, символизирующий высокий уровень защищенности благодаря шифрованию Tuta.