Las funciones de cifrado son algoritmos diseñados para hacer que los datos sean ilegibles para cualquiera que no tenga la clave de descifrado. Los datos cifrados con un potente algoritmo de cifrado se pueden transmitir a través de un canal público sin temor a intrusos.
De forma predeterminada, los protocolos de correo electrónico no tienen cifrado incorporado, lo que significa que alguien que intercepte un correo electrónico en tránsito podría leer su contenido. El cifrado de correo electrónico soluciona este problema cifrando los correos electrónicos confidenciales para que solo los destinatarios previstos puedan leerlos.
Los correos electrónicos pueden contener datos corporativos confidenciales o información personal protegida bajo las leyes de privacidad de datos. Si estos correos electrónicos son interceptados y vistos por una parte no autorizada, podrían revelar propiedad intelectual o secretos comerciales o poner a una organización en riesgo de sufrir sanciones legales por incumplimiento regulatorio.
El cifrado de correo electrónico permite a una organización proteger la privacidad y seguridad de sus comunicaciones y mantener el cumplimiento normativo. Como resultado, es un componente principal de datos corporativos y Seguridad de correo electrónico programa y un requisito común de las leyes de privacidad de datos.
El cifrado de datos se puede realizar utilizando algoritmos de cifrado simétricos o asimétricos. El cifrado simétrico utiliza la misma clave secreta para el cifrado y el descifrado, mientras que la criptografía asimétrica o de clave pública utiliza una clave pública para el cifrado y una clave privada relacionada para el descifrado.
Si bien es posible utilizar criptografía simétrica para el cifrado de correo electrónico, esto requiere la capacidad de compartir de forma segura una clave secreta con el destinatario del mensaje. Si esta clave se envía por correo electrónico, el correo electrónico tendría que estar descifrado para que el destinatario lo lea, por lo que un interceptor podría interceptar este correo electrónico y usar la clave adjunta para descifrar el correo electrónico cifrado.
Como resultado, muchos esquemas de cifrado de correo electrónico utilizan algoritmos criptográficos asimétricos. Con la criptografía asimétrica, la clave utilizada para el cifrado es pública, por lo que puede enviarse por correo electrónico no seguro o publicarse en un sitio web. Por ejemplo, la clave pública de Check Point para informar problemas de seguridad a través de correo electrónico seguro se encuentra aquí.
Con la clave pública de un usuario, es posible generar un correo electrónico cifrado que no puede ser leído por un escepador. Cuando el destinatario previsto recibe el correo electrónico, lo descifra con la clave privada correspondiente, produciendo el mensaje original.
El principal desafío al utilizar criptografía de clave pública para el cifrado de correo electrónico es distribuir y autenticar la clave pública de un usuario. El cifrado de correo electrónico no proporciona ningún beneficio si la clave pública que se utiliza pertenece a un espía, no al atacante.
Los diferentes tipos de cifrado de correo electrónico adoptan diferentes enfoques para la distribución de estas claves públicas. Dos de las formas más comunes de cifrado de correo electrónico incluyen:
El cifrado de correo electrónico es una herramienta poderosa para la privacidad y seguridad de los datos. Algunos de los principales beneficios que el correo electrónico aporta a una organización incluyen:
Cuando se definieron por primera vez los protocolos de correo electrónico, la privacidad y la seguridad de los datos no eran una preocupación principal, por lo que muchos protocolos de correo electrónico y otros de Internet no están cifrados de forma predeterminada. Como resultado, un interceptor podría interceptar, leer y potencialmente modificar estas comunicaciones.
El cifrado de correo electrónico ayuda a mitigar la amenaza de estos ataques de intermediario (MitM) al impedir que un espía pueda leer los correos electrónicos interceptados. Check Point y Avanan's Harmony email and collaboration ofrece funcionalidad de cifrado de correo electrónico incorporada.
Obtenga más información sobre cómo seleccionar una plataforma de seguridad de correo electrónico en este informe de Omdia. Luego, vea usted mismo las capacidades de Harmony Email and Collaboration con un Demostración gratuita.