Qué aprenderá en este artículo
- El cifrado del correo electrónico de Office 365 protege la información confidencial cifrando el contenido de los mensajes para que sólo puedan leerlo los destinatarios autorizados.
- Microsoft 365 ofrece varias opciones de cifrado, como el cifrado de mensajes de Office 365 (OME), la gestión de derechos de información (IRM) y S/MIME.
- Las funciones de cifrado nativas de Office 365 pueden introducir dificultades de uso y administrativas, especialmente para destinatarios externos o entornos dependientes de TLS.
Mimecast mejora el cifrado del correo electrónico de Office 365 simplificando la mensajería segura, añadiendo análisis de malware y controles DLP, y permitiendo la comunicación cifrada incluso cuando TLS no está disponible.
¿Qué es el cifrado del correo electrónico de Office 365?
El cifrado de correo electrónico en Office 365 es una característica de seguridad que le permite enviar correos electrónicos cifrados a personas dentro o fuera de su organización.
Cuando encripta un correo electrónico, sólo las personas que tienen la clave del correo electrónico encriptado pueden leerlo. El correo electrónico cifrado es diferente del correo electrónico normal porque -
- La línea de asunto y el cuerpo del correo electrónico encriptado se codifican para que sólo el destinatario previsto pueda leerlos, aunque otra persona intercepte el mensaje en tránsito.
- El correo electrónico cifrado no incluye un enlace para descargar la clave, por lo que sólo el destinatario previsto puede obtenerla y leer el mensaje.
La importancia del correo electrónico cifrado de Office 365
No se puede subestimar la importancia del correo electrónico cifrado. En el mundo actual, el correo electrónico es una de las herramientas de comunicación más utilizadas. Sin embargo, también es uno de los más vulnerables, ya que los mensajes de correo electrónico suelen almacenarse en servidores y personas no autorizadas pueden acceder a ellos.
El cifrado del correo electrónico de Microsoft 365 ayuda a proteger sus correos electrónicos para que no puedan ser leídos por nadie que no sea el destinatario previsto. Los correos electrónicos cifrados se convierten en un código que sólo puede descifrar la persona que disponga de la clave adecuada. Esto garantiza que sus correos electrónicos sigan siendo privados y confidenciales.
Además, el correo electrónico cifrado puede ayudar a prevenir el fraude y el robo de identidad. Al encriptar sus correos electrónicos, puede ayudar a protegerse a sí mismo y a su empresa de posibles riesgos.
Opciones de cifrado de correo electrónico disponibles en Office 365
Office 365 proporciona varias opciones de cifrado de correo electrónico para respaldar la comunicación segura por correo electrónico en diferentes casos de uso, tipos de destinatarios y requisitos de cumplimiento. Cada opción de cifrado ofrece un equilibrio diferente entre facilidad de uso y seguridad, por lo que es importante elegir el enfoque que se adapte a las necesidades de su organización.
Comparación de las opciones de cifrado de correo electrónico de Office 365
La siguiente tabla compara las principales opciones de cifrado del correo electrónico de Office 365 por caso de uso, nivel de control y complejidad administrativa
. Ofrece a los equipos de seguridad y cumplimiento una forma más rápida de evaluar qué opción se ajusta a sus necesidades de comunicación, gobernanza
y operativas.
|
Criterios
|
Cifrado de mensajes de Office 365 (OME)
|
Gestión de los derechos de la información (IRM)
|
Cifrado S/MIME
|
|
Mejor ajuste
|
Comunicación rutinaria interna y externa por correo electrónico
|
Información sensible que necesita un control de uso continuo después de la entrega
|
Entornos de alta seguridad que requieren una protección basada en certificados
|
|
Capacidades básicas
|
Cifra los mensajes de correo electrónico y admite un código de acceso de un solo uso o el inicio de sesión de Microsoft
|
Cifra los mensajes y restringe su reenvío, copia, impresión o respuesta
|
Cifra mensajes y aplica firmas digitales mediante certificados
|
|
Puntos fuertes de la empresa
|
Admite un amplio uso cotidiano del correo electrónico seguro y una protección basada en políticas
|
Amplía la protección más allá de la entrega y refuerza los controles de gobernanza
|
Ofrece una sólida seguridad a nivel de mensaje y autenticación del remitente
|
|
Principales limitaciones
|
Puede crear fricción en el destinatario y funciona mejor en flujos de trabajo centrados en Microsoft
|
Puede ser restrictivo en entornos mixtos y depende de la gestión de permisos de Microsoft
|
Requiere el despliegue de certificados y la gestión continua de los mismos
|
|
Esfuerzo administrativo
|
Moderado
|
Moderado a alto
|
Alta
|
|
Compensación típica
|
Mayor facilidad de uso con un control posterior menos granular
|
Mayor control de contenidos con más complejidad de políticas
|
Garantías de seguridad sólidas con más gastos operativos
|
Cifrado de mensajes de Office 365 (OME)
El cifrado de mensajes de Office 365 es la opción de cifrado más utilizada para proteger los mensajes enviados tanto dentro como fuera de la organización. Construido sobre Azure Rights Management, OME permite a los usuarios cifrar el correo electrónico sin necesidad de que los destinatarios tengan una cuenta de Office 365.
Los mensajes cifrados pueden abrirse mediante una contraseña de un solo uso o iniciando sesión con una cuenta de Microsoft, lo que resulta práctico para la comunicación externa. Los administradores pueden aplicar las políticas de cifrado automáticamente mediante reglas de flujo de correo, lo que garantiza una protección coherente sin depender de las acciones manuales de los usuarios.
Gestión de los derechos de la información (IRM)
La gestión de los derechos de información amplía el cifrado añadiendo controles de uso a los mensajes cifrados. Además de proteger el contenido de los mensajes, IRM puede restringir acciones como reenviar, copiar, imprimir o responder a un correo electrónico. Esta opción es útil cuando la información sensible debe permanecer controlada incluso después de la entrega. IRM funciona dentro de Exchange Online y se integra con Microsoft Outlook, lo que permite a los usuarios aplicar plantillas de protección directamente al redactar los mensajes.
Cifrado S/MIME
S/MIME es una opción de encriptación basada en certificados diseñada para entornos que requieren una verificación estricta de la identidad y seguridad a nivel de mensaje. Cifra los mensajes y los firma digitalmente utilizando pares de claves públicas y privadas, lo que garantiza tanto la confidencialidad como la autenticación del remitente. Aunque S/MIME ofrece sólidas garantías de seguridad, requiere la gestión de certificados para cada usuario y destinatario, lo que puede aumentar la carga administrativa.
Cómo configurar el cifrado del correo electrónico de Office 365
Microsoft 365 admite el cifrado de mensajes (gestión de derechos de información). Para activar el cifrado, el remitente debe disponer del Cifrado de mensajes de Microsoft 365 que se incluye en la licencia de Office 365 Empresa E3.
Para encriptar un único mensaje:
- Haga clic en Archivo y luego en Propiedades.
- Haga clic en Configuración de seguridad y seleccione la casilla Cifrar el contenido de los mensajes y los archivos adjuntos.
- Redacte su mensaje y pulse Enviar.
Es posible encriptar todos los mensajes salientes por defecto, sin embargo, todos los destinatarios potenciales deben tener su identificación digital para poder desencriptar y ver sus mensajes. Para activar la encriptación por defecto:
- Vaya a Archivo > Opciones > Centro de Confianza > Configuración del Centro de Confianza.
- En la pestaña Seguridad del correo electrónico, seleccione la casilla Cifrar el contenido y los archivos adjuntos de los mensajes salientes.
Las limitaciones del cifrado del correo electrónico de Office 365
Microsoft ha añadido recientemente el cifrado seguro del correo electrónico a su popular plataforma de productividad Office 365, ofreciendo a los usuarios la opción de enviar archivos y mensajes cifrados con el fin de proteger los datos confidenciales. Pero aunque el cifrado del correo electrónico de Office 365 es sin duda un componente necesario de esta plataforma basada en la nube, puede que no sea el más adecuado para todos los usuarios y organizaciones.
Limitaciones de uso y entrega
El cifrado del correo electrónico de Office 365 simplifica la mensajería segura para los remitentes, pero descifrar esos mensajes puede resultar más difícil para los destinatarios. Para garantizar que un mensaje cifrado pueda abrirse una vez recibido, es posible que las organizaciones tengan que pagar por conexiones TLS obligatorias para sus socios comerciales o correr el riesgo de no poder utilizar el cifrado de correo electrónico de Office 365 cuando no se disponga de una conexión TLS.
Por qué la seguridad por capas sigue siendo importante
Más allá de la facilidad de uso, las organizaciones que confían únicamente en la seguridad nativa de Microsoft pueden crear una postura de defensa más uniforme que los atacantes sofisticados pueden estudiar y sortear con el tiempo. Esa es una de las razones por las que muchas organizaciones adoptan un enfoque por capas, utilizando controles adicionales de seguridad del correo electrónico de Office 365 para reforzar la protección más allá del cifrado nativo por sí solo.
Vea cómo Mimecast refuerza el cifrado del correo electrónico de Office 365
Mejore el cifrado del correo electrónico de Office 365 con Mimecast
Mimecast ofrece servicios de cifrado de correo electrónico que complementan el cifrado de correo electrónico de Office 365, proporcionando a los usuarios herramientas fáciles de usar para proteger los mensajes de correo electrónico y los archivos adjuntos. Con la mensajería segura de Mimecast, los usuarios pueden compartir información confidencial fácilmente enviando mensajes protegidos directamente desde su aplicación de buzón habitual, sin necesidad de que los remitentes o destinatarios descarguen software o instalen hardware adicional.
Mimecast simplifica los flujos de trabajo de cifrado al tiempo que refuerza la protección frente a las amenazas que las herramientas nativas de Microsoft pueden pasar por alto. Para las organizaciones que necesitan una defensa más estratificada, ayuda a mejorar la seguridad del correo electrónico en torno a las comunicaciones sensibles. Mimecast también ayuda a reducir el riesgo humano identificando a los usuarios de riesgo, impartiendo formación específica sobre concienciación en materia de seguridad y proporcionando empujones conductuales más allá de las capacidades nativas de Microsoft.
Mimecast aumenta el cifrado del correo electrónico de Office 365 permitiendo a las organizaciones:
- Facilite el cifrado tanto a los usuarios como a los administradores.
- Apoye el cumplimiento de normativas permitiendo que los mensajes seguros se sometan a políticas antimalware, de prevención de fuga de datos y de cumplimiento de normativas.
- Proporcione un servicio de correo electrónico cifrado incluso cuando el cifrado TLS no sea una opción.
- Mejore la protección eliminando la posibilidad de que los administradores vean la información contenida en un mensaje.
- Ofrezca apoyo dedicado para la implantación, optimización y gestión continua.
Ese valor también se extiende más allá de las características del producto. Según el estudio Impacto económico total de Forrester, las organizaciones que utilizan Mimecast obtuvieron un retorno de la inversión y unas ganancias operativas cuantificables en tres años, lo que refuerza los argumentos empresariales a favor de un enfoque por capas junto a Microsoft 365.
Cómo funcionan las soluciones de Mimecast para el cifrado del correo electrónico de Office 365
Para iniciar un mensaje seguro o una transferencia de archivos cifrados en Office 365, los usuarios crean un nuevo correo electrónico en Outlook y seleccionan la opción Enviar seguro en la pestaña Mimecast. También pueden aplicar ajustes como recibos de lectura, fechas de caducidad de los mensajes y restricciones para imprimir, responder o reenviar.
Cuando el usuario hace clic en Enviar, el correo electrónico y cualquier archivo adjunto se suben de forma segura a la nube de Mimecast, donde se analizan en busca de malware, se comprueban con las políticas de prevención de fugas de contenido y datos, y se almacenan en un archivo seguro cifrado con AES. El destinatario recibe entonces una notificación con instrucciones para recuperar el mensaje seguro y los archivos adjuntos a través del portal de mensajería segura de Mimecast.