SSL-Zertifikate für sichere Datenübermittlung

20.04.2018

Der Gesetzgeber verlangt sie, die Suchmaschinen belohnen den Einsatz bzw. strafen ein Fehlen ab – die Rede ist von SSL-Zertifikaten. Es gibt sie in unterschiedlichen Varianten bei fast allen Webhostern oder ähnlichen Dienstleistern. Eines haben alle Zertifikate gemeinsam: sie verschlüsseln den Datenaustausch zwischen dem Webseitenbesucher und dem Webserver und sichern somit die Kommunikation vor Angriffen Dritter. Doch was genau ist ein SSL-Zertifikat, wie funktioniert es und sind wir Webseitenbetreiber wirklich verpflichtet ein solches Zertifikat bereitzustellen?

NOVIDATA Updates

Newsletter Datenschutz, IT-Sicherheit & KI

Mit unserem Newsletter erhälst du aktuelle Informationen zu den Themen Datenschutz, IT-Sicherheit & KI regelmäßig bequem in dein Postfach!

Jetzt anmelden

Was genau ist ein SSL-Zertifikat?

 

SSL (Secure Sockets Layer). Sie erkennen den Einsatz eines SSL-Zertifikats daran, dass der Internetadresse im Browser statt einem http ein https:// vorangestellt wird. Es steht eine Vielzahl verschiedener Zertifikate zur Verfügung, die sich in der Stärke der Verschlüsselung, der Art der Validierung der Zertifikatsart oder hinsichtlich der Akzeptanz durch verschiedene Browser unterscheiden. SSL-Zertifikate werden i.d.R. auf Zeit ausgestellt (z.B. 12, 24, 36 Monate) und müssen danach erneuert werden.

 

Wenn Sie viele Subdomains besitzen, empfiehlt sich der Einsatz eines Wildcard-Zertifikats (*.ihredomain.de).

 

  • force-SSL

 

 

Bin ich verpflichtet ein SSL-Zertifikat einzubinden?

 

Seit dem 01. Januar 2016 heißt es im $13 Abs. 7 TMG, dass Anbieter von Telemedien technische und organisatorische Vorkehrungen sicherstellen müssen um u.a. durch Verschlüsselungsverfahren Störungen durch äußere Angriffe zu unterbinden. Im Klartext: wird auf der Webseite ein Formular angeboten (Login, Online-Shop, Newsletter, Kontaktformular, etc.), so ist SSL-Zertifikat Pflicht.

 

Die DSGVO sieht das im übrigen genauso, denn gemäß Art. 5 DSGVO gilt der Grundsatz der Integrität und Vertraulichkeit. Personenbezogene Daten müssen so verarbeitet werden, dass eine angemessene Sicherheit gewährleistet wird, einschließlich dem Schutz vor unbefugter oder unrechtmäßiger Verarbeitung und vor unbeabsichtigtem Verlust.

 

 

Gibt es überhaupt Gründe, die gegen den Einsatz von SSL sprechen?

 

Ja, die gibt es, aber nur wenige. Zum einen verlangsamt der Einsatz eines SSL-Zertifikats den Aufbau der Seite. Das Zertifikat muss beim Laden „ausgetauscht“ bzw. verifiziert werden. Ein sog. „Handshake“ findet statt. Zum Glück bemerken wir diesen Zeitverlust in der heutigen Welt mit schnellen Internetanschlüssen nicht. Und Google bestraft uns nicht für die Ladeverzögerung, sondern belohnt unseren „Sicherheitseifer“ durch bessere Platzierungen.

 

Zum anderen verursacht ein Zertifikat schlicht Kosten. Aber auch dieses Argument kann leicht entkräftet werden. Viele Webhoster bieten günstige oder sogar kostenfreie SSL-Zertifikate an. Mit Let`s Encrypt ist Ende 2015 eine einfache Möglichkeit hinzugekommen, kostenfrei ein Zertifikat einzusetzen. Hinter dem Dienst stehen Unternehmen wie Mozilla, Google oder Cisco. Diese Zertifikate haben eine ursprüngliche Laufdauer von 90 Tagen, werden aber automatisch einen Monat vor Ablauf verlängert. Sie bieten den gleichen Schutz wie kostenpflichtige Zertifikate.

 

 

Fazit

 

Es gibt nur wenige Argumente, die gegen den Einsatz von SSL sprechen. Wenn Sie a) mindestens ein Formular auf Ihrer Webseite haben und b) keine Lust auf Rankingverluste bei Google verspüren (unabhängig davon, ob Sie Formulare verwenden), gibt es ohnehin keine Alternative. Und mit den kostenlosen Let`s Encrypt-Zertifikaten wird auch das Budget belastet. Mit dem Einsatz eines SSL-Zertifikats erhöhen Sie darüber hinaus nicht nur die tatsächliche Sicherheit Ihres Webangebots, Ihre Besucher werden sich sicherer fühlen und bereitwilliger ihre Daten in Ihre Formulare eingeben.

 

Ein SSL-Zertifikat gehört heute einfach zu jeder Webseite. Um sie tatsächlich sicherer zu machen, das Vertrauen der Besucher zu gewinnen und von der Suchmaschine auch noch belohnt zu werden.


Datenschutz

Externer Datenschutzbeauftragter

IT-Sicherheit

Externer Informationssicherheitsbeauftragter

KI

Unterstützung bei der Einführung von KI-Systemen und Umsetzung der KI-VO

Hinweisgeberschutz

Interne Meldestelle & Digitales Hinweisgebersystem NOVIBLOWER.PRO

Schulungen & Workshops

Professionelle Inhouse und Online-Schulungen zu  Datenschutz, IT-Sicherheit, KI & Hinweisgeberschutz

Newsletter

Stets auf dem aktuellsten Stand mit unserem regelmäßigen Newsletter

Hinweis

Dieser Artikel wurde auf Basis der aktuell verfügbaren Literatur erstellt. Er dient als erste Einschätzung von potentiellen Problemen innerhalb der Datenschutzgrundverordnung (DSGVO). Es wird darauf hingewiesen, dass viele der hier behandelten Probleme noch nicht abschließend, insbesondere durch höchstrichterliche Rechtsprechungen, geklärt wurden und teilweise auch noch keine Stellungnahmen der Landesdatenschutzbehörden vorliegen, weshalb zu einigen Punkten unterschiedliche Auffassungen vertreten werden. Ich übernehme daher keine Haftung auf Richtigkeit und Vollständigkeit. Insbesondere ist darauf hinzuweisen, dass jeder Fall gesondert zu prüfen ist und keine individuelle Rechtsberatung ersetzt.


Weitere Artikel

04.03.2025

Die neue EU-KI-Verordnung (AI Act) setzt klare Grenzen: Manipulative, diskriminierende oder überwachungsbasierte KI-Systeme sind ab 2025 verboten! Welche Anwendungen betroffen sind, warum sie als besonders gefährlich gelten und was Unternehmen jetzt wissen müssen – erfährst du in unserem aktuellen Beitrag.

Mehr erfahren ...
17.02.2025

Die Einbindung von YouTube- und Vimeo-Videos auf Websites ist datenschutzrechtlich anspruchsvoll. Bereits das Laden des Vorschaubildes kann eine Datenübertragung auslösen – eine Einwilligung ist daher erforderlich! Erfahre, wie du Videos DSGVO- & TDDDG-konform einbindest, welche datenschutzfreundlichen Optionen es gibt und wie du Nutzer transparent informierst.

Mehr erfahren ...
10.02.2025

Was passiert, wenn ein KI-System eine falsche Entscheidung trifft oder unerwartete Fehler macht? Damit du im Ernstfall nicht unvorbereitet bist, haben wir eine kostenlose Vorlage für einen KI-Notfallplan erstellt.

Ein klarer Notfallplan hilft dir, schnell zu reagieren, Risiken zu minimieren und gesetzliche Vorgaben einzuhalten. Lade dir jetzt die Vorlage herunter und stelle sicher, dass dein Unternehmen KI sicher und verantwortungsvoll einsetzt.

Mehr erfahren ...
10.01.2025

Ich liebe den Jahreswechsel. Es fühlt sich an wie ein Neuanfang – fast so, als könnte man die Uhr auf Null stellen. Mein persönliches Ritual: Ich archiviere mein altes Journal, sortiere unerledigte Aufgaben und starte mit einem frischen, klaren Plan ins neue Jahr. Das gibt mir nicht nur Ordnung, sondern auch das gute Gefühl, die wichtigen Dinge im Blick zu behalten.

Im Datenschutz ist es ganz ähnlich. Wiederkehrende Aufgaben wie die Aktualisierung von Verzeichnissen oder Mitarbeiterschulungen gehören genauso dazu wie unerwartete Themen, die plötzlich hohe Priorität haben. Gerade deshalb ist eine klare Struktur so wichtig.

Um dir den Einstieg ins Datenschutz-Jahr 2025 zu erleichtern, habe ich eine kostenlose Checkliste erstellt. Sie enthält die wichtigsten To-dos für Datenschutzbeauftragte – von regelmäßigen Überprüfungen bis hin zu wiederkehrenden Terminen. Du kannst sie an deine Bedürfnisse anpassen und als Grundlage für deinen persönlichen Jahresplan nutzen.

Mehr erfahren ...

Externer Datenschutzbeauftragter

Sie benötigen einen externen Datenschutzbeauftragten für Ihr Unternehmen? Wir beraten Sie gerne. Kontaktieren Sie uns und fordern Sie ein unverbindliches Angebot an.

Unverbindliches Angebot anfordern
Inhalt wird geladen ...