Kryptering av epost i Office 365
Det finnes to metoder for å sende krypterte eposter i Office 365 med noe ulik grad av sikkerhet.
1. Office Message Encryption (OME)
Office Message Encryption kalles også Office 365 - meldingskryptering. Tjenesten er bygget på Azure Rights Management som lar deg kryptere e-post mellom personer i og utenfor organisasjonen - uavhengig av type epostklient mottaker har.
Administrator må sette opp regler og rettigheter for hvordan meldingene skal håndteres. For å lese meldingen, kan mottaker benytte en engangskode, sin Microsoft konto eller logge på med en konto forbundet til Office 365.
Det er mulig for mottaker å gi et kryptert svar til avsender. Løsningen hindrer imidlertid ikke mottaker i å printe eller videresende eposten, uten av senderen gjør bestemte valg for å unngå dette.
Løsningen krever at du har lisens utgave E3 eller E5. For øyeblikket er det bare den webbaserte Outlook-klienten Exchange Online som støtter alle funksjoner i Office 365-meldingskryptering. I løpet av nærmeste fremtid kommer støtte også til Outlook for Windows og Mac.
Hvem passer løsningen for?
Meldingskryptering passer for bedrifter som vil være helt sikre på at ingen kan dele informasjon med flere enn de som avsender har åpnet for. Avsender kan bestemme hva mottaker skal kunne gjøre med innholdet. For eksempel kan man blokkere copy/paste og/eller utskrift.
2. Secure/Multipurpose Internet Mail Extensions (S/MIME)
S/MIME er en tjeneste som krever et sertifikat. Krypteringen sikrer at kun den som beskjeden var tiltenkt, kan lese den. En digital signatur hjelper til med å identifisere senderen. For å lese meldingen kreves det unike digitale sertifikater, som inneholder nøkler som verifiserer signatur og kryptering. Tjenesten tillater ikke skanning av malware eller spam.
Hvem passer løsningen for?
Bedrifter som ønsker å beskytte innholdet frem til mottaker, men deretter vil åpne for at mottaker kan gjøre hva han eller hun vil med innholdet.
Begge variantene tillater ikke skanning av malware fordi innholdet er kryptert og antivirus programvaren ikke kan åpne vedleggene. SPAM er nok et mindre problem siden avsender i dette tilfellet ikke kan forfalskes.
Hugo L. Klemmestad
Hugo Klemmestad er CISO i ECIT. Han har over 20 års erfaring med IT og sikkerhet, og rådgir bedriftsledere og toppledelse om digitale trusler, risikostyring og cybersikkerhet. Hugo brenner for å bekjempe digital kriminalitet gjennom samarbeid og kunnskapsdeling på tvers av sektorer og bransjer.
https://www.ecit.com/no/it/sikkerhet/ECIT-bloggen
ECIT er et av nordens ledende økonomi- og IT-hus. Vi har som mål å gjøre det enklere for deg å drive selskap, og på denne bloggen vil du derfor finne råd og tips som er nyttige for deg som leder.
Besøk ecit.no
Ønsker du å motta nye innlegg på epost?
Temaer
- IT (51)
- Lønn og HR (49)
- Regnskap (44)
- IT-Sikkerhet (42)
- Coronaviruset (29)
- Digitalisering (16)
- Jus (10)
- Ferie (9)
- Automatisering (8)
- Forretningsløsninger (8)
- ECIT (6)
- Skatt (6)
- BPO - NO (5)
- Capstone (5)
- HR (5)
- IT-drift (5)
- videosikkerhetsmåned (5)
- GDPR (4)
- History of ECIT (4)
- Rådgivning (4)
- Økonomi (4)
- Effektiv Økonomistyring (3)
- IT-infrastruktur (3)
- Juridiske tjenester (3)
- Livet i skyen (3)
- Outsourcing (3)
- Samhandling (3)
- corona (3)
- ECIT Shop (2)
- MVA (2)
- Xerox (2)
- simplity (2)
- xeroxconnectkey (2)
- xeroxworkflowcentral (2)
- CRM (1)
- IT-outsourcing (1)
- Inkasso (1)
- Interim (1)
- It-systemer (1)
- Karriere (1)
- Løn, regnskab, interim og outsourcing (1)
- Lønn og regnskap (1)
- konsulent (1)