E-Mail-Security braucht mehr Schichten

Warum moderne E-Mail-Security mehr als ein Gateway braucht und worauf IT-Entscheider jetzt genau achten sollten.

Mehrschichtiger digitaler Schutzschild um ein E-Mail-Symbol, der eingehende Cyberbedrohungen und Warnsignale abwehrt.

E-Mail bleibt für Unternehmen ein kritischer Angriffskanal. Doch die Art der Angriffe verändert sich deutlich: Viele Attacken setzen nicht mehr auf auffällige Malware-Anhänge oder klar erkennbare Phishing-Links, sondern auf glaubwürdige Kommunikation, Vertrauen und Zeitdruck. Genau das macht sie für klassische Filter schwerer erkennbar.

Angriffe werden glaubwürdiger

Business-E-Mail-Compromise, gefälschte Zahlungsanweisungen, kompromittierte Geschäftspartner oder täuschend echte Nachrichten im Namen von Führungskräften gehören zu den Szenarien, die IT- und Security-Teams besonders fordern. Das FBI nennt kompromittierte Unternehmens-E-Mails, persönliche Datenpannen sowie KI-gestützte Täuschungsmethoden ausdrücklich als kostspielige Taktiken im aktuellen Internet Crime Report. Für 2025 meldete das IC3 mehr als eine Million Beschwerden und nahezu 21 Mrd. US-Dollar an gemeldeten Verlusten.

Auch aktuelle Sicherheitsberichte zeigen, dass Social Engineering weiter an Relevanz gewinnt. Proofpoint-Daten, über die ITPro berichtet, zeigen eine deutliche Verschiebung hin zu URL-basierten Angriffen: Schädliche Links werden zunehmend in Nachrichten, Buttons, PDFs, Office-Dokumenten, QR-Codes oder SMS-Kampagnen eingebettet. Laut ITPro beobachtete Proofpoint innerhalb von sechs Monaten rund 3,7 Mrd. URL-basierte Bedrohungen.

Ein Gateway allein reicht nicht immer

Secure Email Gateways und native Schutzmechanismen bleiben wichtig. Sie blockieren weiterhin viele bekannte Bedrohungen, Spam, Malware und auffällige Phishing-Versuche. Der entscheidende Punkt ist jedoch: Moderne E-Mail-Sicherheit endet nicht mehr vor der Zustellung.

Microsoft beschreibt in aktuellen Benchmark-Daten, dass Schutzmechanismen heute über mehrere Phasen betrachtet werden müssen – vor der Zustellung, nach der Zustellung und im Zusammenspiel mit weiteren Lösungen. Microsoft Defender entfernte in den ausgewerteten Daten durchschnittlich 70,8 Prozent der schädlichen E-Mails, die bereits im Postfach gelandet waren. In Kombination mit Integrated Cloud Email Security-Lösungen sieht Microsoft zusätzliche Erkennungsbeiträge, wobei der tatsächliche Mehrwert je nach Nachrichtentyp und Szenario variiert.

Entscheidend ist die Erkennung nach der Zustellung

Für IT-Entscheider bedeutet das: Die zentrale Frage lautet nicht mehr nur, welche Lösung E-Mails vorab filtert. Entscheidend ist auch, ob verdächtige Nachrichten nachträglich erkannt, entfernt und in den Kontext weiterer Signale gesetzt werden können.

Besonders relevant wird das bei Angriffen, die keine klassischen technischen Indikatoren mitbringen. Eine professionell formulierte Zahlungsaufforderung, eine gefälschte Lieferantenkommunikation oder eine intern wirkende Freigabeanfrage kann technisch unauffällig sein – und trotzdem ein hohes Risiko darstellen.

Layered Security wird zur Architekturfrage

Der sinnvolle Weg ist daher nicht zwingend der Austausch bestehender Systeme, sondern deren Ergänzung. Eine moderne E-Mail-Security-Architektur kombiniert native Schutzfunktionen, Secure Email Gateways, Post-Delivery-Remediation, verhaltensbasierte Erkennung und Awareness-Maßnahmen.

Auch Google/Mandiant betont in M-Trends 2025, dass Unternehmen ihre Sicherheitsstrategien laufend an neue Bedrohungen anpassen und aktuelle Threat Intelligence konsequent berücksichtigen sollten. In den Mandiant-Daten für 2024 blieb E-Mail-Phishing mit 14 Prozent der untersuchten Initial-Access-Fälle relevant, auch wenn Exploits und gestohlene Zugangsdaten noch häufiger beobachtet wurden.

Was IT-Entscheider jetzt prüfen sollten

Für Unternehmen ist E-Mail-Security damit keine reine Gateway-Frage mehr. Entscheidend ist, ob die bestehende Umgebung auch solche Angriffe erkennt, die über Sprache, Kontext und Identität funktionieren – und nicht nur über bekannte Schadindikatoren.

IT-Entscheider sollten deshalb prüfen, ob ihre aktuelle Architektur drei Fragen überzeugend beantwortet:

Kann sie verdächtige E-Mails auch nach der Zustellung erkennen und entfernen?
Kann sie ungewöhnliches Kommunikationsverhalten und Identitätsmissbrauch sichtbar machen?
Und kann sie Security-Teams entlasten, statt neue manuelle Prüfaufwände zu erzeugen?

Die Bedrohungslage spricht für einen mehrschichtigen Ansatz. Nicht, weil bestehende E-Mail-Security wertlos wäre, sondern weil Angriffe heute an mehreren Stellen ansetzen. Wer nur eine Schutzschicht betrachtet, übersieht möglicherweise genau die Szenarien, die im B2B-Alltag besonders teuer werden können.

Weiterführende Artikel

News
11 Sep. 2026 5 Min. Lesezeit

Messengerüberwachung: Zoll nutzt Verfahren dauerhaft

Messengerüberwachung beim Zoll: Das Verfahren ist dauerhaft etabliert. Der BGH begrenzt den Zugriff auf ältere Chats.

IT-Dock Redaktion Jetzt lesen
News
11 Sep. 2026 5 Min. Lesezeit

NRW testet Internetzugang für Häftlinge in drei Gefängnissen

NRW testet überwachte Online-Zugänge in drei JVAs für Bildung, Anträge und Resozialisierung.

IT-Dock Redaktion Jetzt lesen
News
10 Sep. 2026 5 Min. Lesezeit

Meta Smart Glasses: Kameras nach Manipulation gesperrt

Meta sperrt manipulierte Kameras. Für Unternehmen steigen Datenschutzanforderungen bei Wearables.

IT-Dock Redaktion Jetzt lesen
News
10 Sep. 2026 4 Min. Lesezeit

Drahtlose Stromübertragung: Start-ups testen Mikrowellen

Drahtlose Stromübertragung funktioniert im Test. Für große Netze bleiben Effizienz, Skalierung und Kosten offene Fragen.

IT-Dock Redaktion Jetzt lesen
News
10 Sep. 2026 5 Min. Lesezeit

Apple Event 2026: Neue iPhones, Watches und AirPods

iPhone Duo, iPhone 18 Pro und neue Watches. Das bedeuten die Neuheiten für Unternehmen und IT-Teams.

IT-Dock Redaktion Jetzt lesen
News
10 Sep. 2026 5 Min. Lesezeit

FRITZ!Box DSL/Fiber 7-90: Neuer Router startet 2027

FRITZ!Box DSL/Fiber 7-90 startet 2027 mit DSL, Glasfaser und Wi-Fi 7. Das sind Preis, Anschlüsse und Neuerungen.

IT-Dock Redaktion Jetzt lesen
News
09 Sep. 2026 4 Min. Lesezeit

Anthropic-Forscher Jacob Coxon kündigt und warnt vor KI-Risiken

Jacob Coxon kündigt bei Anthropic und warnt vor KI-Risiken. Der Hugging-Face-Vorfall liefert ein konkretes Warnsignal.

IT-Dock Redaktion Jetzt lesen
News
09 Sep. 2026 5 Min. Lesezeit

Microsoft Azure: Umsatz wird künftig separat ausgewiesen

Microsoft Azure wird transparenter.

IT-Dock Redaktion Jetzt lesen
News
09 Sep. 2026 5 Min. Lesezeit

Sonos Ace Ultra: WLAN-Verbindung erweitert das Sonos-System

Sonos Ace Ultra verbindet sich per WLAN mit dem Sonos-System. Headphone Linking startet Ende September im Early Access.

IT-Dock Redaktion Jetzt lesen
News
08 Sep. 2026 4 Min. Lesezeit

Microsoft 365 Schweiz: Bund testet Open-Source-Alternative

Der Bund baut eine Open-Source-Alternative für 3.000 Nutzer auf. Ein Komplettausstieg bleibt offen.

IT-Dock Redaktion Jetzt lesen

Kommentare (0)

Noch keine Kommentare vorhanden.

Back to top