Jak zašifrovat dopis. Šifrování e-mailů. Příjem šifrovaných e-mailů

Pro většinu společností je e-mail primárním komunikačním prostředkem. Korespondence je nezbytná jak pro komunikaci v rámci samotné společnosti, tak pro výměnu dat s partnery, klienty, dodavateli, vládními úřady atd. Není žádným tajemstvím, že mnoho lidí je posíláno prostřednictvím firemního e-mailu. důvěrná informace: smlouvy, faktury, informace o produktech a cenách společnosti, finanční ukazatele atd.

Pokud se takové informace dostanou do rukou konkurentů, mohou společnost výrazně poškodit až do jejího zániku. Konkurenti, kteří mají k dispozici zákaznickou základnu, znají pracovní podmínky a ceny, je budou moci nabídnout Lepší podmínky a způsobit tak finanční ztrátu. Konkurenti také mohou v obdržených informacích najít skutečnosti o porušení zákona a předat je příslušným vládním agenturám. To sice může vyvolat kontroly, ale nevěstí nic dobrého.

Stručně řečeno, pokud má společnost otázku týkající se ochrany komunikace, prvním krokem je ochrana pošty, protože přes ni je odesílána většina dokumentů. Navzdory jeho důležitosti však jen málo společností myslí na zabezpečení e-mailů.

Základní chyby, které vedou k zachycení e-mailu:

  • Pro registraci se používá firemní pošta v sociálních sítích a řadu dalších zdrojů.Čím více svítí e-mailová adresa různé služby– ty spíše zasáhnout ho dovnitř různé seznamy odesílání spamu, což často vyvolává pokusy o hacknutí adresy.
  • Heslo uvedené ve firemním e-mailu se používá k registraci na různých stránkách. Velmi často se zaměstnanci při registraci na nějaké seznamce nebo torrent trackeru neobtěžují vymýšlet heslo, ale zadávají stejné jako u firemního emailu.
  • Je nutné zadat jednoduché heslo. E-mailové heslo obsahuje vaše datum narození, vaše jméno atd. a tyto informace jsou dostupné v otevřený formulář v mnoha zdrojích.
  • Jsou používány externí služby E-mailem. Mnoho společností používá platformy Google, Yandex atd. ubytovat se firemní domény. To je považováno za bezpečné, ale jsou známy případy, kdy pošta zveřejněná v těchto službách skončila na internetu. Také média neustále hovoří o přímém přístupu zpravodajských služeb k uživatelským informacím o těchto zdrojích.
  • Pošta není šifrována. Známý faktže heslo k libovolné poště lze hacknout, a ceny za hackování poštovní schránka začínají na 10-20 USD. Pokud pošta není zašifrována, pak získáním přístupu do poštovní schránky útočník automaticky získá přístup ke všem komerčním informacím.

Podívejme se na jednoduchý příklad šifrování pošty na základě bezplatného poštovního klienta Mozilla Thunderbird pomocí šifrovacího mechanismu OpenPGP. Pro organizaci šifrování je třeba nainstalovat doplněk Enigmail do Thunderbirdu a také aplikaci GnuPG. Poté se v ThunderBird objeví karta OpenPGP. Dále musíte vygenerovat pár osobních klíčů. Dělá se to takto:


Samotný proces šifrované korespondence lze rozdělit do 4 základních fází.


Jak vidíte, šifrování e-mailů není vůbec obtížné a je zdarma!

Zavedení šifrování pošty eliminuje většinu rizik úniku informací a nevyžaduje žádné náklady, pouze náklady na implementaci a školení uživatelů. Pokud se bavíme o malé firmě skládající se z 10 lidí, tak stačí všechny shromáždit, vysvětlit nutnost šifrování – ukázat, jak se to dělá a pohrozit sankcemi, pokud toto pravidlo nebude dodržováno. Jiná věc je, pokud je společnost velká a výše popsané kroky nelze provést.

Je těžké sdělit všem zaměstnancům potřebu chránit poštu. Po implementaci je také obtížné kontrolovat šifrovací procesy – v průběhu času se zaměstnanci mohou uvolnit a přestat šifrovat dopisy. Noví zaměstnanci musí být vyškoleni. V tomto případě je možné pomocí doménových zásad nakonfigurovat vynucené šifrování dopisů zasílaných na adresy domovská doména a organizovat ukládání a výměnu veřejných klíčů pomocí ActiveDirectory. Tím odpadne nutnost vyměňovat si veřejné klíče s každým novým zaměstnancem.

Dalším krokem ke zlepšení zabezpečení pošty je organizace vlastní server. To bude vyžadovat o něco vyšší náklady na hardware a licence než na používání e-mailových služeb. Stále je však vhodné používat svůj vlastní poštovní server, umístěný na vysoce dostupné a spolehlivé technické platformě.

Místo musí být neustále dostupné, to znamená, že musí být rezervováno napájení, internet, klimatizace. Software Existuje mnoho možností pro poštovní server, a to jak na bázi svobodného softwaru, tak na komerčních. Zde nelze učinit jednoznačnou volbu, protože server musí být vybrán pro funkcionalitu požadovanou společností. Musíte vzít v úvahu rozpočet přidělený na implementaci serveru. MDaemon používáme z několika důvodů:

  • Je snadné jej nastavit a spravovat. MDaemon může být konfigurován a udržován správcem i s základní úroveň znalost. Nastavení Exchange server nebo Open Source produkty vyžadují mnohem více kvalifikace a času na implementaci a údržbu.
  • Funkčnost splňuje všechny požadavky našeho podnikání. Podporuje vše poštovní protokoly, má webové poštovní rozhraní „podobné Outlooku“, poštovní skupiny, přesměrování pošty, filtry spamu atd.
  • Cena je mnohem nižší než u Exchange a Kerio. Přibližné náklady na licence pro 50 uživatelů MDaemon jsou 20 000 rublů, 50 000 rublů pro Kerio, 100 000 rublů pro MS Exchange.
  • Nejsou k dispozici žádné specifické požadavky. Není například vyžadováno ActiveDirectory. Produkt lze nainstalovat na desktopový OS - například WindowsXP nebo Windows 7. Produkt nevyžaduje DBMS.

Schéma fungování pošty bude následující:


Obrázek 1 - Schéma provozu pošty


Váš vlastní server poskytuje řadu výhod ve srovnání s používáním veřejných poštovních serverů:

  • Bezpečnost. Věřit můžete jen sami sobě. Bez ohledu na to, jak bezpečné se zdají služby Google, Yandex atd. – patří jiným společnostem a tyto společnosti tam mají také přístup.
  • Servis. Správce společnosti má možnost flexibilní nastavení server a má také schopnost provádět podrobné monitorování. Monitoring vám například umožní vidět pokusy o hackování poštovní server nebo jeho krabice.
  • Flexibilita. Pokud má společnost svůj vlastní poštovní server, nepodléhá omezením poskytovatele služeb. Společnost si může vybrat software pro poštovní server, škálovat systém atd. dle svého uvážení.
  • Tedy pro spolehlivou ochranu pošty, doporučuje se ve společnosti zavést dvě globální opatření: implementovat šifrování pošty a organizovat svůj vlastní poštovní server. Paretův princip na ně platí velmi dobře. První opatření poskytuje 80% účinnost při 20% nákladů a druhé poskytuje zbývajících 20% účinnost, ale vyžaduje 80% nákladů.

    Krátký seznam tipů pro používání firemního e-mailu:

  1. Použijte svůj vlastní e-mailový server umístěný mimo pracoviště.
  2. Nevytvářejte jednoduchá jména například krabice [e-mail chráněný]– určitě skončí na spamových seznamech, je lepší použít iniciály a příjmení zaměstnance.
  3. Používejte vygenerovaná e-mailová hesla.
  4. Při registraci na stránkách nesouvisejících s prací neuvádějte svou firemní e-mailovou adresu.
  5. Zašifrujte text všech zpráv, ve kterých nechcete sdílet informace s konkurencí nebo jinými subjekty.
  6. Soubory připojené k dopisu musí být také zašifrovány, a pokud existuje chráněná firemní portál– je lepší umístit soubor tam a poslat odkaz e-mailem.

Systémová integrace. Poradenství

Žijeme v době, kdy je soukromí na prvním místě. Zdá se, že každým rokem přibývá titulků o dalším narušení bezpečnosti.

V souladu s tím si mnozí z nás kladou otázku, co potřebujeme, abychom se chránili? Zmrazit svou kreditní kartu? Použití různá hesla pro každý nový internetový obchod, bankovní účet nebo jen přihlášení?

A co šifrování dopisů?

Sázky se zvyšují, když se něco jako PGP stane nezbytným pro ochranu jedné identity během výměny důležitá informace.

Ale co to je? K čemu to slouží a proč si to lidé vůbec osvojili? Pojďme na to přijít.

Co je PGP?

PGP znamená „Docela dobré soukromí“. Jedná se o typ šifrování dopisů, který je má chránit před přečtením kýmkoli jiným než určeným příjemcem. PGP slouží jak pro šifrování a dešifrování e-mailů, tak i jako nástroj pro ověření odesílatele a samotného obsahu.

Jak PGP funguje?

PGP je založen na tzv veřejný systém klíče, ve kterých má příjemce veřejně známý klíč – v podstatě velmi dlouhé číslo, které odesílatel používá k šifrování zpráv, které obdrží. K dešifrování takových e-mailů musí mít příjemce svůj vlastní soukromý klíč propojený s veřejným. Soukromý klíč zná pouze příjemce, který udržuje zprávu soukromou.

Představme si například, že někdo chce soukromě poslat nápovědu novináři. Novinář může mít veřejný klíč, který odesílatel použil k zašifrování a bezpečnému odeslání dopisu jemu. Jakmile je dopis zašifrován, stává se z něj kryptogram, což je text, který je třeba dešifrovat.

Jakmile je kryptogram přijat, novinář použije svůj osobní soukromý klíč k jeho dešifrování.

Existují dva typy šifrování: symetrické a asymetrické.

V symetrické šifrování, takový veřejný klíč neexistuje. K šifrování a dešifrování se používá pouze jeden soukromý klíč. Mnoho lidí považuje tento typ šifrování za poměrně riskantní, protože každý, kdo dešifruje jeden klíč, si může přečíst, co bylo v zašifrované zprávě. Je to jako když někdo najde vaše heslo, jen sázky jsou mnohem vyšší a je mnohem obtížnější změnit „heslo“.

Asymetrické šifrování je něco, o čem jsme hovořili dříve v tomto příspěvku. Existují dva klíče, veřejný a soukromý, které jsou odlišné, ale mají přidružené hodnoty.

Jak získat klíč PGP?

Šifrování PGP je k dispozici na odlišné typy software Existuje mnoho dostupných možností, ale jednou z nejvíce zmiňovaných možností je GNU Privacy Guard (GPG), bezplatný kryptografický software, který dokáže spravovat klíče a šifrovat soubory a e-maily.

Poté, co se rozhodnete pro software, budete muset vygenerovat nový certifikát PGP - zcela nový veřejný klíč dodatečné informace pro potvrzení, jako je jméno a e-mailová adresa pro potvrzení přijetí koncového klíče.

Upozornění – možná nebudete moci z těchto adresářů odstranit svůj veřejný klíč.

Jak zašifruji zprávu v PGP?

Chcete-li odeslat šifrovanou zprávu, budete si muset stáhnout software, který vám umožní odesílat šifrované zprávy. CPG je možnost, ale existuje ještě jedna – Enigmail, což je doplněk pro poštovního klienta Thunderbird.

V GPG můžete vytvářet šifrované e-maily uvnitř softwaru různé možnostišifrování. PGP je jedním příkladem a aktivuje se pomocí „ukazatele metody zabezpečení“ v programu.

Proč se používá PGP?

Ačkoli se PGP široce používá k šifrování e-mailů, nárůst popularity a řeči o kryptoměně by mohly vysvětlit, proč se vyplatí používat v neobvyklém formátu.

Některé obchodní platformy používají PGP k zabezpečení uživatelských účtů. Například Kraken. PGP se široce používá k ochraně citlivých informací včetně finančních transakcí, zejména těch, které se teprve objevují, a samozřejmě se používá k prevenci krádeží kryptoměny.

V mnoha případech lze PGP považovat za intenzivní verzi toho, co děláme pro ochranu našich informací, jako jsou finanční údaje a zdravotní záznamy.

Tato úroveň šifrování se však stává obzvláště důležitou, když se ochrana osobních údajů stává součástí citlivých transakcí.

Tento článek popisuje, jak nakonfigurovat Thunderbird pro digitální podepisování, šifrování a dešifrování zpráv, aby byla vaše komunikace bezpečnější.

Úvod

Když byla navržena e-mailová infrastruktura, kterou všichni používáme, zabezpečení do ní nebylo zabudováno. Zatímco většina lidí se připojuje k e-mailovým serverům pomocí zabezpečeného připojení ("SSL"), některé servery umožňují nezabezpečený přístup. Navíc, jak zpráva putuje po řetězci od odesílatele k příjemci, spojení mezi každým serverem nemusí být nutně bezpečné. To umožňuje třetí straně zachytit, číst a falšovat e-mailové zprávy během jejich přenosu.

Když digitálně podepisujete zprávu, vkládáte do zprávy informace, které ověřují vaši identitu. Když zašifrujete zprávu, znamená to, že se bude jevit jako „zakódovaná“ a může ji číst pouze osoba, která má klíč k dešifrování zprávy. Digitální podpis zprávy zajišťuje, že zpráva přišla od uvedeného odesílatele. Šifrování zajišťuje, že zpráva nebude během přenosu přečtena ani upravena.

K zašifrování zprávy můžete použít kryptosystém s veřejným klíčem. V takovém systému má každý účastník dva samostatné klíče: veřejný klíč A soukromý klíč . Když vám někdo chce poslat šifrovanou zprávu, použije váš veřejný klíč k vygenerování šifrovacího algoritmu. Když obdržíte zprávu, musíte k jejímu dešifrování použít svůj soukromý klíč.

Důležité: Nikdy nikomu nedávejte svůj soukromý klíč.

Protokol používaný k šifrování e-mailů se nazývá PGP (Pretty Good Privacy). Chcete-li používat PGP v Thunderbirdu, musíte nejprve nainstalovat:

Obě tyto aplikace také poskytují možnost digitální podpis zprávy.

Instalace GPG a Enigmail

Chcete-li nainstalovat GnuPG, stáhněte si příslušný balíček pro vaši platformu ze stránky pro stažení GnuPG. Postupujte podle pokynů instalátoru. Chcete-li získat více detailní informace Chcete-li nainstalovat PGP na konkrétní operační systém, přečtěte si:

Instalace Enigmailu:

  1. V Thunderbirdu vyberte Nástroje > Doplňky.
  2. Pomocí vyhledávacího pole v pravém horním rohu vyhledejte Enigmail.
  3. Vyberte Enigmail ze seznamu výsledků hledání a postupujte podle pokynů k instalaci doplňku.

Vytváření klíčů PGP

Vytvořte pár veřejného/soukromého klíče takto:

Odesílání a přijímání veřejných klíčů

Odeslání veřejného klíče e-mailem

Chcete-li přijímat zašifrované zprávy od ostatních lidí, musíte jim nejprve poslat svůj veřejný klíč:

Získejte veřejný klíč e-mailem

Chcete-li odesílat zašifrované zprávy jiným lidem, musíte získat a uložit jejich veřejné klíče:

Odesílání podepsaného a/nebo šifrovaného e-mailu

Poznámka: Předmět zprávy nebude zašifrován.

Čtení podepsaných a/nebo šifrovaných e-mailů

Když obdržíte zašifrovanou zprávu, Thunderbird vás požádá o zadání vaší tajné heslo k dešifrování zprávy. Aby bylo možné určit, zda to bylo nebo nebylo příchozí zpráva podepsané nebo zašifrované, musíte se podívat na informační lištu nad tělem zprávy.

Pokud Thunderbird rozpozná podpis, objeví se nad zprávou zelený pruh (jak je znázorněno níže).

Pokud byla zpráva zašifrována a podepsána, objeví se v zeleném panelu také text „Dešifrovaná zpráva“.

Pokud byla zpráva zašifrována, ale nebyla podepsána, zobrazí se panel zobrazený na obrázku níže.

Tento článek popisuje, jak nastavit šifrování e-mailů S/MIME v aplikaci Outlook 2003 a Outlook 2007. S/MIME je standard pro šifrování e-mailů a je integrován do mnoha e-mailových klientů (Outlook, Thunderbird, Apple Mail atd.). Podotýkám, že zde popsaná metoda šifrování pošty nevyžaduje jiné náklady než nákup pošty Outlook klient. Ale pokud porovnáte náklady na Outlook a řekněme PGP Desktop Email od Symantecu, pak se Outlook ukazuje jako menší zlo, a docela pohodlný a funkční. Toto je pokračování článku „a předchůdce článku o vytvoření self-signed S/MIME certifikátu pomocí OpenSSL.

Předpokládá se, že vy a váš kolega již certifikáty máte.

Nastavení šifrování v aplikaci Outlook

Nastavení aplikace Outlook 2003 a 2007 je téměř totožné. Jediný rozdíl je v umístění nastavení.

V aplikaci Outlook 2003 otevřete Nástroje -> Možnosti -> karta Zabezpečení -> tlačítko Možnosti:

V aplikaci Outlook 2007 otevřete Nástroje -> Centrum důvěryhodnosti -> Ochrana e-mailu:

Zkontrolujte možnosti „Výchozí nastavení pro tento formát“ a „Výchozí nastavení pro všechny zprávy“.

Pojďme k podpisovému certifikátu. Klepněte na tlačítko Vybrat. V okně, které se otevře, vyberte dříve přijatý certifikát a klikněte na OK. Šifrovací certifikát by měl být zadán automaticky, pokud ne, vyberte jej ze seznamu.

Hashovací algoritmus ponecháme jako výchozí - SHA1.

Šifrovací algoritmus. V závislosti na nainstalovaném operační systém(XP nebo Vista), sada dostupných algoritmů se bude lišit. Vybíráme nejspolehlivější algoritmus.

  • Pro XP - 3DES.
  • Pro Vista - AES (256-bit).

Tato nastavení určují maximální úroveň šifrování. Pokud máte Vista + Outlook a píšou vám z XP + Outlook, pak bude dopis zašifrován pomocí 3DES. I v opačném směru, přestože máte nastavený algoritmus AES šifrování(256-bit), dopis kolegovi pracujícímu v XP bude zašifrován pomocí algoritmu 3DES. 3DES je považován za spolehlivý algoritmus, ale pokud chcete zlepšit zabezpečení a nepřecházet na Vista, pak je vaším řešením změnit poštovní klient. Například dát Netopír(existuje vlastní poskytovatel kryptoměn s podporou AES 256).

Musí být zaškrtnuta volba „Přenést certifikáty zprávou“.

Výměna certifikátů

Nyní můžete posílat přihlášené emaily komukoli, tzn. Nyní bude příjemce moci s mnohem větší jistotou uvěřit, že jste to byli vy, kdo odeslal dopis od vás, a ne útočník. To nám ale nestačí. Potřebujeme být schopni zašifrovat obsah e-mailu, nikoli jej pouze podepsat. K tomu si musíme vyměnit certifikáty s naším přítelem. Odchozí poštu zašifrujeme klíčem našeho přítele a on, poté, co od nás obdrží dopis, ji bude moci otevřít pomocí svého klíče.

Pro výměnu šifrovacích klíčů si stačí vzájemně poslat podepsanou zprávu.

Nyní je důležitý okamžik pro aplikaci Outlook. Po obdržení podepsaného dopisu musí být odesílatel přidán do vašeho adresáře.

Chcete-li to provést, otevřete přijatý dopis. V poli Od klikněte pravým tlačítkem na adresu odesílatele a z nabídky vyberte Přidat do Kontakty Outlooku. Pokud již kontakt existuje, vyberte Aktualizovat kontakt.

V údajích o kontaktní osobě přejděte na kartu certifikáty. Pokud je vše v pořádku, certifikát se zobrazí v seznamu.

Nyní po navázání certifikátu na kontaktní osoba, můžeme mu poslat zašifrovaný dopis.

Poznámka, rychlý pohled nefunguje při výběru šifrované zprávy. Chcete-li si přečíst obsah, musíte dopis otevřít v samostatném okně.

Jakým algoritmem je dopis zašifrován a zda jsou certifikáty platné, zjistíte kliknutím na tlačítko s obrázkem zámku. V okně, které se otevře, vyberte řádek Úroveň šifrování. Šifrovací algoritmus bude uveden dole ve sloupci Popis.

Korespondence se šifrovanými S/MIME zprávami je univerzální, tzn. zašifrované e-maily odeslané z aplikace Outlook lze číst v jiných e-mailových klientech, například Thunderbird nebo na mobilní klienti, například iPhone nebo Android. Hlavní věc je importovat do vašeho iPhone nebo jiného zařízení nebo e-mailového klienta soukromý klíč pro dešifrování zpráv a veřejný klíč příjemce pro odeslání. Je snadné zkontrolovat, zda šifrování funguje – pokud má příjemce e-mailu webové rozhraní pro přístup ke své poštovní schránce, obsah dopisu místo toho nebude viditelný, v dopise bude viditelná příloha smime.p7s.

28. října 2013 v 16:41

Jak šifrovat zprávy přes e-mail a bude to „bezpečnější“

  • Informační bezpečnost
Jsou informace zasílané e-mailem bezpečné?
Upřímná odpověď na tuto otázku by byla: „Ano. Ale ne". Když navštívíte většinu webových stránek, adresní řádek zobrazeno HTTP protokol. Toto je nejisté spojení. Pokud se přihlásíte k účtu jedné z hlavních e-mailových služeb, již uvidíte HTTPS. To naznačuje použití šifrovacích protokolů SSL a TLS, které zajišťují bezpečnou „cestu“ dopisu z okna prohlížeče na poštovní server. To však nic nedává v souvislosti s, která nabývá účinnosti 1. července 2014. Navíc absolutně nic nechrání vaši korespondenci před bezohledným zaměstnancem poštovní společnosti, útoky hackerů, otevřenou relací na počítači někoho jiného, ​​nechráněným Wi-Fi body, jakož i jakýkoli požadavek zpravodajských služeb - již nyní - a dokonce i poštovní služby samotné, v souladu s jejich vlastními zásadami ochrany osobních údajů.


Všechny e-maily přicházející, odcházející nebo uložené na serveru poštovní služby jsou plně k dispozici společnosti, které (server) patří. Zajištěním bezpečnosti při samotném přenosu si společnost může se zprávami dělat, co chce, protože v podstatě dostává dopisy k dispozici. Můžete tedy jen doufat v bezúhonnost jejího (firemního) vedení a zaměstnanců a také v to, že pravděpodobně nikoho nebudete vážně zajímat.

Při použití firemní pošty je korespondence chráněna IT službou, která umí nainstalovat velmi přísný Firewall. A přesto vás to také nezachrání, pokud informace „unikne“ bezohledný zaměstnanec. Je to o ne nutně o správce systému– útočník musí být pouze „uvnitř“ firemní síť: pokud to myslí vážně, zbytek je věcí techniky.
Pojďme šifrovat
Šifrování textu dopisu a příloh může poněkud zvýšit úroveň spolehlivé ochrany vaší pošty (lze je také umístit do archivu s heslem, například pokud samotný text neobsahuje důvěrná data, ale archiv ano) . V tomto případě můžete použít speciální software.

Samotné tělo dopisu může být zašifrováno třetí stranou kryptografický program, o tom už, dovolte mi to trochu zopakovat po svém. Nejoblíbenější službou, pro kterou byl speciálně vytvořen šifrovací program, je Gmail. Je nainstalováno rozšíření SecureGmail Google Chrome, který toto šifrování podporuje, načež je vše celkem jednoduché – k zašifrované zprávě se zadá heslo a nápovědní otázka pro její obnovení. Jedinou nevýhodou je, že je omezena pouze na GoogleChrome.

Existuje kodér, který je vhodný pro téměř jakoukoli online poštu, například mail.ru, yandex.ru, Gmail.com - pro všechny poštovní služby, které můžete otevřít v okně Prohlížeč Mozilla. Toto je rozšíření šifrované komunikace. Princip fungování je stejný jako u SecureGmail: po napsání zprávy ji vyberte myší a poté klikněte pravé tlačítko a vyberte „šifrovat pomocí šifrované komunikace“. Dále zadejte a potvrďte heslo, které znáte vy i příjemce. Přirozeně oba tito klienti musí být nainstalováni na příjemci i odesílateli a oba tito lidé musí znát heslo. (Stojí za zmínku, že by bylo neuvážené poslat heslo stejným e-mailem.)

Kromě pluginů do prohlížeče, ve kterém otevíráte poštu, existuje aplikace pro desktopové klienty, kterou lze použít i s online poštovními službami - PGP (Pretty Good Privacy). Metoda je dobrá, protože používá dva šifrovací klíče – veřejný a soukromý. Můžete také použít řadu programů jak pro šifrování dat, tak pro šifrování textu dopisu: DriveCrypt, Gpg4win, Gpg4usb, Comodo SecureEmail a další.

Je smutné, že pokročilá šifrovací technologie, ať už je jakkoli jednoduchá a krásná, nepomůže, pokud je například na vašem počítači nainstalována zadní vrátka, která pořizuje snímky obrazovky a posílá je do sítě. Proto Nejlepší způsobšifrování - nepište dopisy. Motto „Musíme se scházet častěji“ v této souvislosti dostává nový význam.
Minimalizujeme rizika
Jak je uvedeno výše, perfektní způsobšifrování - nepište dopisy. Nejčastěji byste neměli využívat bezplatné e-mailové služby pro pracovní korespondenci, zejména pokud jste podepsali smlouvu o mlčenlivosti. Faktem je, že pokud jsou vaše zprávy zachyceny z firemního e-mailu, IT oddělení společnosti se bude zabývat bezpečnostní mezerou. V opačném případě nesete osobní odpovědnost. Pamatujte: při použití „externí“ pošty se korespondence určitě dostane ke třetím stranám, minimálně k zaměstnancům společnosti poskytující poštovní služby. A s vaším zaměstnavatelem nepodepsali dohodu o mlčenlivosti.
Jste-li ve firmě důležitou osobou, nepřeposílejte klíčové dokumenty Podle otevřené kanály, nebo k jejich přenosu vůbec nepoužívejte e-mail, ale použijte firemní pošta a neposílejte to důležité dopisy na adresy bezplatných poštovních služeb.

Ve všech ostatních případech, například při uzavírání smluv, je užitečné používat poštu, od elektronická zpráva obsahuje skutečnosti vašich dohod o pracovní činnosti a může vám v budoucnu pomoci. Pamatujte, že většina úniků informací není způsobena vinou hackerů, ale „lidským faktorem“. K použití vám to může stačit složitá hesla, pravidelně je měňte a zabraňte jejich ztrátě. Měli byste pamatovat na to, abyste ukončili své relace na počítačích jiných lidí a nepoužívali je nezabezpečená spojení při práci přes Wi-Fi v na veřejných místech, zaškrtněte políčka v nastavení poštovní schránky „zapamatovat si moji IP adresu“, „sledovat IP adresy, ze kterých byly otevřeny relace“, „zabránit paralelním relacím“. A také netvořte jednoduché otázky a odpovědi, jak obnovit heslo a neztratit ho mobilní telefon, pokud je s ním propojen váš účet.




Horní