Le funzioni di crittografia sono algoritmi progettati per rendere i dati illeggibili a chiunque non disponga della chiave di decrittografia. I dati criptati con un algoritmo di crittografia forte possono essere trasmessi su un canale pubblico senza temere intercettazioni.
Per impostazione predefinita, i protocolli e-mail non hanno una crittografia incorporata, il che significa che chi intercetta un'e-mail in transito potrebbe leggerne il contenuto. La crittografia delle e-mail affronta questo problema criptando le e-mail sensibili in modo che solo i destinatari possano leggerle.
Le e-mail possono contenere dati aziendali sensibili o informazioni personali protette dalle leggi sulla privacy. Se queste e-mail vengono intercettate e visualizzate da una parte non autorizzata, potrebbero rivelare proprietà intellettuale o segreti commerciali o mettere un'organizzazione a rischio di sanzioni legali per non conformità normativa.
La crittografia delle e-mail consente a un'organizzazione di proteggere la privacy e la sicurezza delle sue comunicazioni e di mantenere la Conformità normativa. Di conseguenza, è un componente centrale di un'azienda di dati e Email Security e un requisito comune delle leggi sulla privacy dei dati.
La crittografia dei dati può essere eseguita con algoritmi di crittografia simmetrici o asimmetrici. La crittografia simmetrica utilizza la stessa chiave segreta per la crittografia e la decrittografia, mentre la crittografia asimmetrica o a chiave pubblica utilizza una chiave pubblica per la crittografia e una chiave privata correlata per la decrittografia.
Sebbene sia possibile utilizzare la crittografia simmetrica per la crittografia delle e-mail, ciò richiede la capacità di condividere in modo sicuro una chiave segreta con il destinatario del messaggio. Se questa chiave viene inviata via e-mail, l'e-mail deve essere non crittografata per poter essere letta dal destinatario, quindi un intercettatore potrebbe intercettare l'e-mail e utilizzare la chiave allegata per decifrare l'e-mail crittografata.
Di conseguenza, molti schemi di crittografia delle e-mail utilizzano algoritmi crittografici asimmetrici. Con la crittografia asimmetrica, la chiave utilizzata per la crittografia è pubblica, quindi può essere inviata tramite e-mail non sicure o pubblicata su un sito web. Ad esempio, la chiave pubblica di Check Point per la segnalazione di problemi di sicurezza tramite e-mail sicura si trova qui.
Con la chiave pubblica di un utente, è possibile generare un'e-mail crittografata che non può essere letta da un origliatore. Quando il destinatario riceve l'e-mail, la decifra con la chiave privata corrispondente, producendo il messaggio originale.
La sfida principale dell'utilizzo della crittografia a chiave pubblica per la crittografia delle e-mail è la distribuzione e l'autenticazione della chiave pubblica dell'utente. La crittografia delle e-mail non offre alcun vantaggio se la chiave pubblica utilizzata appartiene a un intercettatore, non all'aggressore.
I diversi tipi di crittografia e-mail adottano approcci diversi alla distribuzione di queste chiavi pubbliche. Due delle forme più comuni di crittografia delle e-mail includono:
La crittografia delle e-mail è uno strumento potente per la privacy e la sicurezza dei dati. Alcuni dei principali vantaggi che l'e-mail apporta a un'organizzazione includono:
Quando i protocolli di posta elettronica sono stati definiti per la prima volta, la privacy e la sicurezza dei dati non erano una preoccupazione primaria, per cui molti protocolli di posta elettronica e altri protocolli Internet non sono criptati per impostazione predefinita. Di conseguenza, un origliatore potrebbe essere in grado di intercettare, leggere e potenzialmente modificare queste comunicazioni.
La crittografia delle e-mail aiuta a mitigare la minaccia di questi attacchi man-in-the-middle (MitM), rendendo un intercettatore incapace di leggere le e-mail intercettate. Check Point e Avanan Harmony email & collaboration offre una funzionalità di crittografia e-mail integrata.
Per saperne di più sulla scelta di una piattaforma di sicurezza e-mail, consulti questo articolo. rapporto di Omdia. Poi, potrà vedere di persona le funzionalità di Harmony Email e Collaboration con un'intervista a un amico di Harmony. free demo.