Trace Id is missing
Μετάβαση στο κύριο περιεχόμενο
Ασφάλεια της Microsoft

Τι είναι η κρυπτογράφηση ηλεκτρονικής αλληλογραφίας;

Η κρυπτογράφηση ηλεκτρονικής αλληλογραφίας καμουφλάρει τα περιεχόμενα των μηνυμάτων σας για να αποτρέψει την υποκλοπή ευαίσθητων δεδομένων από κακόβουλους παράγοντες.

Ορίστηκε κρυπτογράφηση ηλεκτρονικής αλληλογραφίας

Η κρυπτογράφηση ηλεκτρονικής αλληλογραφίας είναι ένα μέτρο ασφαλείας που κωδικοποιεί ένα μήνυμα ηλεκτρονικού ταχυδρομείου, έτσι ώστε μόνο οι προβλεπόμενοι παραλήπτες να μπορούν να το διαβάσουν. Η κρυπτογράφηση ή η απόκρυψη μηνυμάτων ηλεκτρονικού ταχυδρομείου είναι μια διαδικασία που έχει σχεδιαστεί για να εμποδίζει τους εγκληματίες του κυβερνοχώρου, ιδιαίτερα τους κλεφτές ταυτότητας, να αποκτούν πολύτιμες πληροφορίες που μπορούν να χρησιμοποιήσουν για χρηματικά οφέλη.

Η χρήση μηνυμάτων ηλεκτρονικού ταχυδρομείου για την αποστολή ευαίσθητων ή εμπιστευτικών πληροφοριών είναι σύνηθες φαινόμενο που θα μπορούσαν να εκμεταλλευτούν κλεφτές. Όταν ένα μήνυμα ηλεκτρονικού ταχυδρομείου βρίσκεται στη διαδικασία μεταφοράς προς τον παραλήπτη σας, μπορεί να υποκλαπεί από κακόβουλους παράγοντες που αναζητούν δεδομένα όπως:

  • Ονόματα, διευθύνσεις και άλλες αναγνωρίσιμα προσωπικά στοιχεία (PII).
  • Αριθμοί οικονομικών λογαριασμών και άλλα δεδομένα.
  • Πληροφορίες πελάτη ή υπαλλήλου.
  • Διαπιστευτήρια σύνδεσης.
  • Νομικές συμβάσεις.
  • Πνευματική ιδιοκτησία.
  • Υγειονομικές πληροφορίες ασθενούς.

Η χρήση κρυπτογράφησης για την ασφάλεια ηλεκτρονικής αλληλογραφίας εξασφαλίζει ότι μόνο ο εξουσιοδοτημένος παραλήπτης μπορεί να αποκωδικοποιήσει και να αφομοιώσει μηνύματα που περιέχουν ευαίσθητες πληροφορίες. Εάν ένας κακόβουλους παράγοντες υποκλέψει ένα κρυπτογραφημένο μήνυμα, θα το άνοιγε και θα έβρισκε ένα κρυπτογραφημένο, μη αναγνώσιμο κείμενο εντός του. Η κρυπτογράφηση ηλεκτρονικής αλληλογραφίας είναι ένας σημαντικός τρόπος για την προστασία των δεδομένων σας, επειδή η απόκτηση πρόσβασης σε εμπιστευτικές πληροφορίες μέσω ηλεκτρονικού ταχυδρομείου αποτελεί κύρια τακτική των εγκληματιών του κυβερνοχώρου.

Πώς λειτουργεί η κρυπτογράφηση ηλεκτρονικής αλληλογραφίας

Η βασική κρυπτογράφηση ηλεκτρονικής αλληλογραφίας περιλαμβάνει μια ανταλλαγή κλειδιών κρυπτογράφησης που δημιουργούνται από μαθηματικούς αλγόριθμους που ονομάζονται μονόδρομες συναρτήσεις. Κάθε κωδικοποιημένη επικοινωνία χρησιμοποιεί ένα συζευγμένο δημόσιο κλειδί, διαθέσιμο σε οποιονδήποτε στο Internet και ένα ιδιωτικό κλειδί, γνωστό μόνο στον παραλήπτη. Αυτό το είδος συστήματος κρυπτογράφησης ηλεκτρονικής αλληλογραφίας ονομάζεται υποδομή δημόσιου κλειδιού ή PKI.

Σε ένα μοντέλο PKI, η διαδρομή ενός κρυπτογραφημένου μηνύματος ηλεκτρονικού ταχυδρομείου λειτουργεί συνήθως ως εξής:

  • Αποστέλλεται ένα μήνυμα χρησιμοποιώντας ένα δημόσιο κλειδί, το οποίο μετατρέπει τα περιεχόμενα από αναγνώσιμη μορφή, ή απλό κείμενο, σε συγκεχυμένη μορφή ή κρυπτογραφημένο κείμενο.
  • Το μήνυμα παραμένει σε μορφή κρυπτογραφημένου κειμένου ενώ βρίσκεται σε διαδικασία μεταφοράς από διακομιστή σε διακομιστή μέσω του Internet.
  • Όταν το μήνυμα ηλεκτρονικού ταχυδρομείου φτάσει στον προορισμό του, ο παραλήπτης για τον οποίο προορίζεται αποκρυπτογραφεί το μήνυμα ηλεκτρονικού ταχυδρομείου κειμένου σε απλό κείμενο χρησιμοποιώντας ένα μοναδικό ιδιωτικό κλειδί.

Ο υπολογιστής του παραλήπτη θα χρησιμοποιήσει το ιδιωτικό κλειδί για την αποκρυπτογράφηση του μηνύματος, εκτός εάν ο παραλήπτης διαθέτει υπηρεσία κρυπτογράφησης ηλεκτρονικής αλληλογραφίας εταιρικού επιπέδου. Σε αυτή την περίπτωση, ένας κεντρικός διακομιστής θα αποκρυπτογραφήσει το μήνυμα εκ μέρους του παραλήπτη μετά την επικύρωση της ταυτότητάς του.

Η κρυπτογράφηση ηλεκτρονικής αλληλογραφίας από μόνη της δεν εμποδίζει κακόβουλα μέρη να υποκλέψουν μηνύματα. Ωστόσο, χωρίς το ιδιωτικό κλειδί, τα εσωτερικά δεδομένα θα εμφανίζονται συγκεχυμένα και μη αναγνώσιμα για οποιοδήποτε μη εξουσιοδοτημένο άτομο.

Είναι δυνατό να έχουν εφαρμοστεί πολλά επίπεδα κρυπτογράφησης ταυτόχρονα. Για παράδειγμα, η κρυπτογράφηση των καναλιών επικοινωνίας μέσω των οποίων μεταφέρεται η ηλεκτρονική αλληλογραφία σας παρέχει ακόμα μεγαλύτερη προστασία από την απλή κρυπτογράφηση ηλεκτρονικής αλληλογραφίας.

Τα πλεονεκτήματα της χρήσης κρυπτογράφησης ηλεκτρονικής αλληλογραφίας

Η ηλεκτρονική αλληλογραφία έχει καταστεί τόσο κοινός τρόπος επικοινωνίας που είναι εύκολο να ξεχάσετε πόσο εξαιρετικά ευάλωτη είναι. Οι εισβολείς που παρακολουθούν ή υποκλέπτουν PII από την κυκλοφορία της ηλεκτρονικής αλληλογραφίας σας μπορούν όχι απλώς να αποκτήσουν πρόσβαση σε πληροφορίες που σχετίζονται με την επιχείρηση και τους υπαλλήλους σας, αλλά και σε δεδομένα πελατών.

Οι υπηρεσίες κρυπτογράφησης ηλεκτρονικής αλληλογραφίας μπορούν να αποκλείσουν μια σημαντική περιοχή επιθέσεων για εγκληματίες του κυβερνοχώρου και να προστατεύσουν τα προσωπικά δεδομένα εκείνων που σας εμπιστεύτηκαν τις ευαίσθητες πληροφορίες τους. Η αποφυγή παραβιάσεων ασφαλείας και η δημιουργία αξιοπιστίας πελατών προστατεύει τόσο τα κέρδη όσο και τη φήμη σας.

Η χρήση κρυπτογράφησης ηλεκτρονικής αλληλογραφίας θα σας διατηρήσει επίσης σύμμορφους με νομικούς κανονισμούς όπως και του εκάστοτε κλάδου επιχειρηματικής δραστηριότητας. Οι οδηγίες συμμόρφωσης διαφέρουν ανάλογα με την περιοχή του πλανήτη στην οποία λειτουργεί η επιχείρησή σας. Ωστόσο, ανεξάρτητα από τον κλάδο στον οποίο δραστηριοποιείστε ή πού εργάζεστε, είναι πιθανό να χειρίζεστε έναν συνδυασμό PII, οικονομικών δεδομένων, δεδομένων συναλλαγών ή ακόμα και ευαίσθητων πληροφοριών υγειονομικής περίθαλψης ασθενών που ρυθμίζονται από τη νομοθεσία. Η προστασία αυτών των δεδομένων επιτελείται βάση της νομοθεσίας σε πολλές χώρες/περιοχές σύμφωνα με τις ισχύουσες νομοθετικές ρυθμίσεις περί προστασίας προσωπικών δεδομένων. Επίσης, πολλές οδηγίες συμμόρφωσης απαιτούν αυστηρά την κρυπτογράφηση των μηνυμάτων ηλεκτρονικού ταχυδρομείου που περιέχουν ευαίσθητα δεδομένα.

Ένας άλλος τρόπος με τον οποίο η κρυπτογράφηση ηλεκτρονικής αλληλογραφίας μπορεί να σας προστατεύσει είναι ότι βοηθά τους υπαλλήλους να προσδιορίσουν ποια μηνύματα ηλεκτρονικού ταχυδρομείου είναι γνήσια και ποια είναι σχήματα ηλεκτρονικού "ψαρέματος" ή ανεπιθύμητης αλληλογραφίας. Μια υπηρεσία κρυπτογράφησης ηλεκτρονικής αλληλογραφίας που περιλαμβάνει ψηφιακή υπογραφή παρέχει ένα επιπλέον επίπεδο απόδειξης ότι ένα μήνυμα ηλεκτρονικού ταχυδρομείου προέρχεται από έναν αυθεντικό αποστολέα, μειώνοντας τον κίνδυνο μόλυνσης του συστήματός σας μέσω της συνηθισμένης, καθημερινής επικοινωνίας των υπαλλήλων.

Τύποι κρυπτογράφησης ηλεκτρονικής αλληλογραφίας

Υπάρχουν πολλά διαφορετικά πρωτόκολλα που μπορούν να χρησιμοποιήσουν οι υπηρεσίες κρυπτογράφησης ηλεκτρονικής αλληλογραφίας για την προστασία ευαίσθητων πληροφοριών κατά τη διαδικασία μεταφοράς.

Pretty Good Privacy (PGP) (Αρκετά καλή προστασία προσωπικών δεδομένων)

Το PGP υπάρχει από τη δεκαετία του 1990 και ήταν το πρώτο διαθέσιμο δωρεάν λογισμικό κρυπτογράφησης. Χρησιμοποιεί και ασύμμετρη κρυπτογράφηση ή ζεύγη δημόσιων/ιδιωτικών κλειδιών και συμμετρική κρυπτογράφηση, στην οποία χρησιμοποιείται το ίδιο κλειδί τόσο για κρυπτογράφηση όσο και για αποκρυπτογράφηση. Χρησιμοποιεί επίσης κατακερματισμό και συμπίεση δεδομένων για να επιτύχει ένα επίπεδο κρυπτογράφησης που είναι πιο ασφαλές από αυτό που μπορεί να υποδηλώνει το "αρκετά καλό" στο όνομά του. Το κύριο μειονέκτημά του είναι ότι δεν είναι πάντα εύχρηστο.

Secure Sockets Layer (SSL)

Το SSL είναι ένα πρωτόκολλο κρυπτογράφησης που αναπτύχθηκε για πρώτη φορά το 1995. Είναι ο προκάτοχος της σύγχρονης κρυπτογράφησης Transport Layer Security (TLS) που χρησιμοποιείται στις μέρες μας. Το SSL εκκινεί μια διαδικασία ελέγχου ταυτότητας που ονομάζεται "χειραψία" μεταξύ δύο συσκευών που επικοινωνούν, για να σιγουρευτεί αναφορικά με τις ταυτότητές τους. Το SSL επίσης υπογράφει δεδομένα ψηφιακά για την παροχή ακεραιότητας δεδομένων, επαληθεύοντας ότι δεν έχουν παραβιαστεί κατά τη μεταφορά. Υπήρξαν αρκετές διαδοχικές προσεγγίσεις SSL κατά τη διάρκεια των ετών πριν από την ενημέρωσή της σε TLS.

Ασφάλεια επιπέδου μεταφοράς

Το TLS είναι ένα ευρέως υιοθετημένο πρωτόκολλο ασφαλείας για την κρυπτογράφηση ηλεκτρονικής αλληλογραφίας. Αρχικά είχε προταθεί από την Ομάδα εργασίας μελέτης Internet, έναν οργανισμό διεθνών προτύπων. Βασισμένο στις προδιαγραφές του SSL, είναι μια ενημερωμένη έκδοση που προστατεύει πιο διεξοδικά από τη λαθραία ακρόαση, την παραβίαση και την πλαστογραφία μηνυμάτων. Ορισμένες υπηρεσίες κρυπτογράφησης που βασίζονται σε TLS περιλαμβάνουν την STARTTLS, μια εντολή που εκδίδεται μεταξύ ενός προγράμματος ηλεκτρονικής αλληλογραφίας και ενός διακομιστή που κρυπτογραφεί τα μηνύματα ηλεκτρονικού ταχυδρομείου κατά τη μεταφορά και τα αποκρυπτογραφεί κατά την άφιξη, γεγονός που σημαίνει ότι ο παραλήπτης δεν χρειάζεται να κάνει κάποια ειδική ενέργεια για να διαβάσει το μήνυμα.

Προηγμένο πρότυπο κρυπτογράφησης (AES)

Το AES είναι ένα συμμετρικό πρωτόκολλο κρυπτογράφησης που χρησιμοποιούν οι ΗΠΑ και άλλες κυβερνήσεις για την προστασία των εμπιστευτικών πληροφοριών. Είναι επίσης η επιλεγμένη μέθοδος κρυπτογράφησης των χρηματοπιστωτικών ιδρυμάτων. Η λειτουργία κρυπτογράφησής του βασίζεται σε εξαιρετικά μεγάλα κλειδιά, καθιστώντας την παραβίασή τους δύσκολη. Το AES είναι περίπλοκο στη χρήση, αλλά η κατάλληλη υπηρεσία κρυπτογράφησης ηλεκτρονικής αλληλογραφίας μπορεί να κάνει το μεγαλύτερο μέρος της εργασίας για εσάς. Είναι ένα από τα πιο συχνά χρησιμοποιούμενα δωρεάν λογισμικό κρυπτογράφησης ανοιχτού κώδικα στον κόσμο.

Ασφαλείς/γενικές επεκτάσεις ταχυδρομείου Internet

Το Ασφαλείς/γενικές επεκτάσεις ταχυδρομείου Internet (S/MIME) είναι μια λύση κρυπτογράφησης βάσει πιστοποιητικού που σας επιτρέπει να κρυπτογραφείτε και να υπογράφετε ψηφιακά ένα μήνυμα. Για να χρησιμοποιήσετε το S/MIME, πρέπει να έχετε αρχειοθετημένα δημόσια κλειδιά για κάθε παραλήπτη. Οι παραλήπτες πρέπει να διατηρούν τα προσωπικά τους ιδιωτικά κλειδιά, τα οποία πρέπει να παραμένουν ασφαλή. Εάν παραβιαστούν τα ιδιωτικά κλειδιά ενός παραλήπτη, ο παραλήπτης πρέπει να λάβει ένα νέο ιδιωτικό κλειδί και να αναδιανείμει τα δημόσια κλειδιά σε όλους τους πιθανούς αποστολείς.

Επιλογή υπηρεσίας κρυπτογράφησης ηλεκτρονικής αλληλογραφίας

Όταν επιλέγετε μια υπηρεσία κρυπτογράφησης ηλεκτρονικής αλληλογραφίας, εξετάστε τις ευρύτερες ανάγκες σας σχετικά με την ασφάλεια από απειλές στον κυβερνοχώρο, τις απαιτήσεις συμμόρφωσης στον κλάδο σας και το μέγεθος του οργανισμού σας. Οι υπάλληλοί σας ίσως ασχολούνται με ευαίσθητες πληροφορίες ελάχιστες φορές την ημέρα ή ίσως όλα τα μηνύματα ηλεκτρονικού ταχυδρομείου σας να είναι ιδιαίτερα ευαίσθητα και να υπόκεινται σε σύνθετους κανονισμούς.

Πρώτα, εξετάστε τις διαθέσιμες δυνατότητες στις πλατφόρμες ηλεκτρονικού ταχυδρομείου που χρησιμοποιείτε ήδη. Μπορεί να έχετε ένα συγκεκριμένο επίπεδο κρυπτογράφησης διαθέσιμο από προεπιλογή και ίσως χρειαστεί μόνο μια αναβάθμιση συνδρομής ή μια προσθήκη για να ικανοποιήσετε ή να υπερβείτε τις απαιτήσεις προστασίας προσωπικών δεδομένων σας. Η αξιοποίηση εργαλείων που είναι ήδη γνώριμα στους υπαλλήλους σας έχει το πλεονέκτημα της μείωσης των αναγκών εκπαίδευσης.

Δεύτερον, εξετάστε το ενδεχόμενο ευκολίας χρήσης. Δοκιμάστε να βρείτε έναν οικονομικά αποδοτικό τρόπο κρυπτογράφησης μηνυμάτων ηλεκτρονικού ταχυδρομείου που δεν περιλαμβάνει την είσοδο των υπαλλήλων σε μια πύλη για την ανάγνωση κρυπτογραφημένων μηνυμάτων ή το να πρέπει να ακολουθήσουν περίπλοκα βήματα για να επισυνάψουν αρχεία σε ένα μήνυμα ηλεκτρονικού ταχυδρομείου.

Τέλος, εξετάστε το μέγεθος της εταιρείας σας. Οι μεγαλύτεροι οργανισμοί εξυπηρετούνται καλύτερα από μια λύση κρυπτογράφησης εταιρικού επιπέδου που παρέχει ολοκληρωμένη προστασία ηλεκτρονικής αλληλογραφίας. Ορισμένες φορές περιλαμβάνεται προηγμένη κρυπτογράφηση μηνυμάτων στις πλατφόρμες επικοινωνίας, συνεργασίας και ασφάλειας εταιρικού επιπέδου. Αυτοί οι τύποι λύσεων μπορούν να αυτοματοποιήσουν μεγάλο μέρος της διαδικασίας κρυπτογράφησης τόσο για διαχειριστές όσο και για χρήστες.

Ορισμένες λύσεις εταιρικού επιπέδου μπορούν να ενισχύσουν τη στάση ασφαλείας της ηλεκτρονικής αλληλογραφίας σας κρυπτογραφώντας αυτόματα ευαίσθητα μηνύματα ηλεκτρονικού ταχυδρομείου. Μπορούν επίσης να στείλουν και να ζητήσουν ψηφιακές υπογραφές για να επαληθεύσουν πλήρως την ταυτότητά τους ή να προσφέρουν στους χρήστες προηγμένες επιλογές, όπως την απαγόρευση προώθησης, εκτύπωσης ή αντιγραφής/επικόλλησης μηνυμάτων ηλεκτρονικού ταχυδρομείου.

Προστασία από απειλές ηλεκτρονικής αλληλογραφίας

Η επιλογή μιας υπηρεσίας κρυπτογράφησης ηλεκτρονικής αλληλογραφίας είναι ένας σημαντικός τρόπος για να βελτιώσετε τη συνολική στάση ασφαλείας σας. Ξεκινήστε εξετάζοντας τους τύπους κρυπτογράφησης ηλεκτρονικής αλληλογραφίας που είναι διαθέσιμοι για εσάς, τις ανάγκες ασφαλείας του οργανισμού σας και τα είδη της προστασίας ηλεκτρονικής αλληλογραφίας που μπορούν να ενσωματωθούν στις πλατφόρμες και τις λύσεις που χρησιμοποιείτε ήδη. Σκεφτείτε πώς μπορούν να ικανοποιηθούν οι ανάγκες σας από:

Μάθετε περισσότερα σχετικά με την Ασφάλεια της Microsoft

Κατανόηση των απειλών ηλεκτρονικής αλληλογραφίας

Διαβάστε σχετικά με τις επιθέσεις στον κυβερνοχώρο που στοχεύουν το ηλεκτρονικό ταχυδρομείο και πώς μπορείτε να τις αποτρέψετε.

Ενίσχυση προστασίας κωδικού πρόσβασης

Ενημερωθείτε σχετικά με τις ταυτόχρονες πολλαπλές επιθέσεις με έναν μοναδικό κωδικό πρόσβασης και τις στρατηγικές για να τις αποφύγετε.

Ασπίδα έναντι παραβιάσεων ηλεκτρονικής αλληλογραφίας

Μάθετε βέλτιστες πρακτικές ηλεκτρονικής αλληλογραφίας για την προστασία από παραβιάσεις εταιρικού ηλεκτρονικού ταχυδρομείου και επιθέσεις ηλεκτρονικού "ψαρέματος".

Κρυπτογράφηση μηνυμάτων Microsoft Purview

Εξερευνήστε τις δυνατότητες κρυπτογράφησης ηλεκτρονικού ταχυδρομείου που περιλαμβάνονται ήδη στο Microsoft 365.

Συνήθεις ερωτήσεις

  • Η κρυπτογράφηση ηλεκτρονικής αλληλογραφίας χρησιμοποιείται για την κωδικοποίηση μηνυμάτων που περιέχουν ευαίσθητες πληροφορίες, ώστε να μην είναι δυνατή η υποκλοπή τους από κακόβουλους παράγοντες. Ένα κρυπτογραφημένο μήνυμα ηλεκτρονικού ταχυδρομείου εμφανίζεται ακατανόητο και μη αποκρυπτογραφήσιμο σε οποιονδήποτε άλλο εκτός από τον παραλήπτη για τον οποίο προορίζεται.

  • Τα μηνύματα ηλεκτρονικού ταχυδρομείου δεν προστατεύονται από κρυπτογράφηση, εκτός εάν έχετε μια υπηρεσία κρυπτογράφησης ηλεκτρονικής αλληλογραφίας και τη χρησιμοποιήσετε σκόπιμα. Η υπηρεσία παροχής ηλεκτρονικής αλληλογραφίας σας ενδέχεται να παρέχει κάποιο επίπεδο προστασίας και ορισμένες λύσεις παραγωγικότητας διαθέτουν ενσωματωμένες δυνατότητες κρυπτογράφησης.

  • Η παραβίαση κρυπτογραφημένων μηνυμάτων ηλεκτρονικού ταχυδρομείου είναι εξαιρετικά δύσκολη και χρονοβόρα, απαιτώντας προηγμένη εξειδίκευση από την πλευρά του εισβολέα. Ορισμένα πρωτόκολλα κρυπτογράφησης ηλεκτρονικής αλληλογραφίας το καθιστούν σχεδόν αδύνατο. Η κρυπτογράφηση μειώνει σημαντικά την πιθανότητα ένας εισβολέας να προσπαθήσει να αποκτήσει πρόσβαση σε πληροφορίες από τα μηνύματα ηλεκτρονικού ταχυδρομείου σας.

  • Η κρυπτογράφηση ηλεκτρονικής αλληλογραφίας με AES ή S/MIME είναι εξαιρετικά ασφαλής. Η ασφαλέστερη πρακτική είναι να κρυπτογραφείτε δεδομένα τόσο κατά τη μεταφορά όσο και σε κατάσταση αδράνειας, δηλαδή, όταν αποθηκεύονται στην πλατφόρμα ηλεκτρονικής αλληλογραφίας σας και να κρυπτογραφείτε την ίδια τη σύνδεση.

  • Η κρυπτογράφηση παρέχει πολύ υψηλό επίπεδο προστασίας από εισβολείς. Η κρυπτογράφηση ηλεκτρονικής αλληλογραφίας εξασφαλίζει ότι οι εισβολείς που υποκλέπτουν ένα μήνυμα θα εξαναγκαστούν να αφιερώσουν πολύ χρόνο για να συλλέξουν οποιεσδήποτε πληροφορίες εκτός από τον αποστολέα, τον παραλήπτη και τον χρόνο αποστολής, καθιστώντας πιθανό να τα παρατήσουν και να στρέψουν την προσοχή τους σε έναν ευκολότερο στόχο.

Ακολουθήστε τη Microsoft