Cosa imparerai in questo articolo
- La crittografia delle e-mail di Office 365 protegge le informazioni sensibili criptando il contenuto dei messaggi in modo che solo i destinatari autorizzati possano leggerlo.
- Microsoft 365 offre diverse opzioni di crittografia, tra cui Office 365 Message Encryption (OME), Information Rights Management (IRM) e S/MIME.
- Le funzioni di crittografia nativa di Office 365 possono introdurre problemi di usabilità e di amministrazione, soprattutto per i destinatari esterni o per gli ambienti che dipendono da TLS.
Mimecast migliora la crittografia delle e-mail di Office 365 semplificando Secure Messaging, aggiungendo la scansione del malware e i controlli DLP e consentendo la comunicazione crittografata anche quando il TLS non è disponibile.
Che cos'è la crittografia delle e-mail di Office 365?
La crittografia delle e-mail in Office 365 è una funzione di sicurezza che le consente di inviare e-mail crittografate a persone interne o esterne alla sua organizzazione.
Quando cripta un'e-mail, solo le persone che possiedono la chiave e-mail crittografata possono leggerla. Le e-mail criptate sono diverse dalle e-mail normali perché -
- L'oggetto e il corpo dell'e-mail crittografata sono criptati in modo che solo il destinatario previsto possa leggerli, anche se qualcun altro intercetta il messaggio in transito.
- L'e-mail crittografata non include un link per scaricare la chiave, quindi solo il destinatario può ottenere la chiave e leggere il messaggio.
L'importanza della posta elettronica crittografata di Office 365
L'importanza delle e-mail crittografate non può essere sottovalutata. Nel mondo di oggi, l'e-mail è uno degli strumenti di comunicazione più utilizzati. Tuttavia, è anche uno dei più vulnerabili, in quanto i messaggi e-mail sono spesso archiviati su server e possono essere accessibili a persone non autorizzate.
La crittografia delle e-mail di Microsoft 365 aiuta a proteggere le sue e-mail dalla lettura da parte di persone diverse dal destinatario. Le e-mail crittografate vengono convertite in un codice che può essere decifrato solo dalla persona che possiede la chiave appropriata. Questo assicura che le sue e-mail rimangano private e confidenziali.
Inoltre, le e-mail crittografate possono aiutare a prevenire le frodi e i furti di identità. Crittografando le sue e-mail, può contribuire a proteggere se stesso e la sua azienda da potenziali rischi.
Opzioni di crittografia e-mail disponibili in Office 365
Office 365 offre diverse opzioni di crittografia e-mail per supportare una comunicazione e-mail sicura in diversi casi d'uso, tipi di destinatari e requisiti di conformità. Ogni opzione di crittografia offre un diverso equilibrio tra usabilità e sicurezza, per cui è importante scegliere l'approccio più adatto alle esigenze della sua organizzazione.
Come si confrontano le opzioni di crittografia e-mail di Office 365
La tabella seguente confronta le principali opzioni di crittografia e-mail di Office 365 per caso d'uso, livello di controllo e complessità amministrativa
. Offre ai team che si occupano di sicurezza e compliance un modo più rapido per valutare quale opzione si adatta alle loro esigenze di comunicazione, di governance
e operative.
|
Criteri
|
Crittografia dei messaggi di Office 365 (OME)
|
Gestione dei diritti delle informazioni (IRM)
|
Crittografia S/MIME
|
|
La migliore vestibilità
|
Comunicazione di routine via e-mail interna ed esterna
|
Informazioni sensibili che necessitano di un controllo continuo dell'utilizzo dopo la consegna.
|
Ambienti ad alta sicurezza che richiedono una protezione basata su certificati
|
|
Capacità principali
|
Cripta i messaggi e-mail e supporta il codice di accesso unico o il sign-in Microsoft.
|
Cifra i messaggi e limita l'inoltro, la copia, la stampa o la risposta.
|
Crittografa i messaggi e applica le firme digitali utilizzando i certificati.
|
|
Punti di forza dell'impresa
|
Supporta un ampio uso quotidiano sicuro delle e-mail e una protezione basata su criteri.
|
Estende la protezione oltre la consegna e rafforza i controlli di governance.
|
Offre una forte sicurezza a livello di messaggio e l'autenticazione del mittente.
|
|
Limitazioni chiave
|
Può creare attriti con i destinatari e funziona meglio nei flussi di lavoro incentrati su Microsoft.
|
Può essere restrittivo in ambienti misti e dipende dalla gestione delle autorizzazioni di Microsoft.
|
Richiede la distribuzione del certificato e la gestione continua del certificato
|
|
Sforzo amministrativo
|
Moderato
|
Da moderato a elevato
|
Alto
|
|
Tipico compromesso
|
Usabilità più facile con un controllo post-delivery meno granulare
|
Content Control più forte con maggiore complessità dei criteri
|
Forti garanzie di sicurezza con maggiori spese operative
|
Crittografia dei messaggi di Office 365 (OME)
La Crittografia dei messaggi di Office 365 è l'opzione di crittografia più utilizzata per proteggere i messaggi inviati sia all'interno che all'esterno dell'organizzazione. Basato su Azure Rights Management, OME consente agli utenti di crittografare le e-mail senza richiedere ai destinatari un account Office 365.
I messaggi criptati possono essere aperti tramite un codice di accesso unico o accedendo con un account Microsoft, rendendolo pratico per le comunicazioni esterne. Gli amministratori possono applicare automaticamente i criteri di crittografia utilizzando le regole del flusso di posta, garantendo una protezione coerente senza dover ricorrere alle azioni manuali degli utenti.
Gestione dei diritti delle informazioni (IRM)
La gestione dei diritti delle informazioni estende la crittografia aggiungendo controlli sull'uso dei messaggi crittografati. Oltre a proteggere il contenuto del messaggio, l'IRM può limitare azioni come l'inoltro, la copia, la stampa o la risposta a un'e-mail. Questa opzione è utile quando le informazioni sensibili devono rimanere controllate anche dopo la consegna. IRM funziona all'interno di Exchange Online e si integra con Microsoft Outlook, consentendo agli utenti di applicare i modelli di protezione direttamente durante la composizione dei messaggi.
Crittografia S/MIME
S/MIME è un'opzione di crittografia basata su certificati, progettata per ambienti che richiedono una rigorosa verifica dell'identità e la sicurezza a livello di messaggio. Cifra i messaggi e li firma digitalmente utilizzando coppie di chiavi pubbliche e private, garantendo sia la riservatezza che l'autenticazione del mittente. Sebbene S/MIME fornisca forti garanzie di sicurezza, richiede la gestione dei certificati per ogni utente e destinatario, il che può aumentare il carico amministrativo.
Come impostare la crittografia delle e-mail di Office 365
Microsoft 365 supporta la crittografia dei messaggi (Information Rights Management). Per attivare la crittografia, il mittente deve disporre della Crittografia dei messaggi di Microsoft 365, inclusa nella licenza di Office 365 Enterprise E3.
Per criptare un single messaggio:
- Clicchi su File e poi su Proprietà.
- Clicchi su Impostazioni di sicurezza e selezioni la casella di controllo Crittografa il contenuto del messaggio e gli allegati.
- Componga il suo messaggio e prema Invia.
È possibile criptare tutti i messaggi in uscita per impostazione predefinita, tuttavia tutti i potenziali destinatari devono disporre del suo ID digitale per poter decriptare e visualizzare i suoi messaggi. Per attivare la crittografia per impostazione predefinita:
- Vada su File > Opzioni > Trust Center > Impostazioni Trust Center.
- Nella scheda Sicurezza e-mail, selezioni la casella di controllo Crittografa il contenuto e gli allegati dei messaggi in uscita.
I limiti della crittografia delle e-mail di Office 365
Microsoft ha recentemente aggiunto la crittografia sicura delle e-mail alla sua popolare piattaforma di produttività Office 365, offrendo agli utenti la possibilità di inviare file e messaggi crittografati per proteggere i dati sensibili. Ma anche se la crittografia delle e-mail di Office 365 è certamente un componente necessario di questa piattaforma basata sul cloud, potrebbe non essere la soluzione giusta per ogni utente e organizzazione.
Limiti di usabilità e di consegna
La crittografia delle e-mail di Office 365 semplifica Secure Messaging per i mittenti, ma la decodifica di questi messaggi può essere più difficile per i destinatari. Per garantire che un messaggio crittografato possa essere aperto una volta ricevuto, le organizzazioni potrebbero dover pagare connessioni TLS obbligatorie per i loro partner commerciali o correre il rischio di non poter utilizzare la crittografia e-mail di Office 365 quando una connessione TLS non è disponibile.
Perché la sicurezza a più livelli è ancora importante
Al di là dell'usabilità, le organizzazioni che si affidano esclusivamente alla sicurezza nativa di Microsoft possono creare una postura di difesa più uniforme che gli aggressori sofisticati possono studiare e aggirare nel tempo. Questo è uno dei motivi per cui molte organizzazioni adottano un approccio stratificato, utilizzando controlli di sicurezza aggiuntivi di Office 365 per rafforzare la protezione oltre la sola crittografia nativa.
Scopra come Mimecast rafforza la crittografia delle e-mail di Office 365
Migliora la crittografia delle e-mail di Office 365 con Mimecast
Mimecast offre servizi di crittografia e-mail che integrano la crittografia e-mail di Office 365, fornendo agli utenti strumenti semplici da usare per proteggere i messaggi e-mail e gli allegati. Con Mimecast Secure Messaging, gli utenti possono condividere facilmente informazioni sensibili inviando messaggi protetti direttamente dalla loro normale applicazione di posta elettronica, senza richiedere a mittenti e destinatari di scaricare software o installare hardware aggiuntivo.
Mimecast semplifica i flussi di lavoro di crittografia, rafforzando al contempo la protezione contro le minacce che gli strumenti nativi di Microsoft potrebbero non notare. Per le organizzazioni che hanno bisogno di una difesa più stratificata, aiuta a migliorare la sicurezza delle e-mail intorno alle comunicazioni sensibili. Mimecast aiuta anche a ridurre il rischio umano, identificando gli utenti a rischio, offrendo una formazione mirata sulla sicurezza e fornendo suggerimenti comportamentali che vanno oltre le capacità native di Microsoft.
Mimecast aumenta la crittografia delle e-mail di Office 365, consentendo alle organizzazioni di:
- Semplificare la crittografia per gli utenti e gli amministratori.
- Supporta la conformità consentendo di sottoporre i messaggi sicuri alle politiche anti-malware, di prevenzione delle fughe di dati e di conformità.
- Fornisce un servizio di crittografia e-mail anche quando la crittografia TLS non è un'opzione.
- Migliora la protezione eliminando la possibilità per gli amministratori di visualizzare le informazioni all'interno di un messaggio.
- Offre un'assistenza dedicata per l'implementazione, l'ottimizzazione e la gestione continua.
Questo valore si estende anche al di là delle caratteristiche del prodotto. Secondo lo studio Total Economic Impact di Forrester, le organizzazioni che utilizzano Mimecast hanno realizzato un ROI misurabile e guadagni operativi nell'arco di tre anni, rafforzando il business case per un approccio stratificato accanto a Microsoft 365.
Come funzionano le soluzioni Mimecast per la crittografia delle e-mail di Office 365
Per avviare un messaggio sicuro o un trasferimento di file crittografato in Office 365, gli utenti creano una nuova e-mail in Outlook e selezionano l'opzione Invia sicuro nella scheda Mimecast. Possono anche applicare impostazioni come le ricevute di lettura, le date di scadenza dei messaggi e le restrizioni alla stampa, alla risposta o all'inoltro.
Quando l'utente fa clic su Invia, l'e-mail e gli eventuali allegati vengono caricati in modo sicuro nel cloud Mimecast, dove vengono scansionati per verificare la presenza di malware, controllati in base alle politiche di prevenzione dei contenuti e delle fughe di dati e archiviati in un archivio sicuro con crittografia AES. Il destinatario riceve quindi una notifica con le istruzioni per recuperare il messaggio protetto e gli allegati attraverso il portale Secure Messaging di Mimecast.