Das ITM warnt vor der Verwendung der neuen Outlook App für Android und iOS sowie der App "Neues Outlook" in Windows 10 und 11. Die genannten Anwendungen übertragen die persönlichen Zugangsdaten sowie die Inhalte der E-Mailkonten auf Microsoftserver.
Die Verwendung stellt einen Verstoß gegen grundlegende Datenschutzanforderungen dar und ist insbesondere für dienstlich verwendete E-Mailkonten ein Risiko für die IT-Sicherheit. Aus diesem Grund wird ausdrücklich davor gewarnt, diese Anwendungen zu installieren bzw. zu benutzen.
Das klassische lizenzbasierte Outlook-Programm ist davon nicht betroffen. Es ruft E-Mails direkt von unseren Servern ab, ohne die Login-Daten in der Microsoft Cloud zu speichern. Wenn Sie aber innerhalb von Outlook aufgefordert werden, das "Neue Outlook" zu testen, aktivieren Sie diese Funktion nicht!
Weitere Informationen zu diesem Thema finden Sie zum Beispiel bei Heise.
Anmerkung zur Info des ITM (vielen Dank an Herrn Olbrich):
Die Formulierung "neue[n] Outlook App für Android und iOS" ist etwas unglücklich, die Versionen für Android und iOS haben das Verhalten schon seit vielen Jahren. Gemäß dem in dem heise-online-Artikel verlinkten weiterführenden Artikel <https://www.heise.de/news/Microsoft-IMAP-Umleitung-in-Outlook-nach-Office-Update-jetzt-auch-auf-Macs-7477743.html> schon seit 2015. Die Formulierung könnte Nutzer nun dazu verleiten, lediglich keine Updates von Outlook für iOS oder Android zu installieren, im Glauben, dann würde man ja noch die "alte" Version nutzen.
Ebenfalls wird in dem weiterführenden Artikel darauf hingewiesen, dass auch Outlook für macOS betroffen ist wobei es dort dann offenbar auch auf die Konfiguration ankommt. Das geht aus der Warnung aus der E-Mail selbst leider nicht hervor. macOS-Nutzer, die sich nicht von der Warnung angesprochen fühlen, werden sich auch eher nicht den verlinkten Artikel bis zum Ende durchlesen.
Hinweise für Nutzer, die bereits ihre Daten an Microsoft übermittelt haben:
- Entfernung des Kontos aus Outlook
- Änderung des Passworts
- ggfs. Löschaufforderung für die zwischengespeicherten Daten bei Microsoft (Passiert das Löschen automatisch, wenn man bei der Entfernung des Kontos aus Outlook online ist?)
- Wahl eines alternativen Mailclients: zum Beispiel für Android FairEmail und K-9 Mail