¿Quién firmará / cifrará digitalmente todos sus correos electrónicos en el trabajo?

¿Quién firma / cifra su correo electrónico? Camino a pocas personas.
Si bien todo en Internet utiliza SSL / TLS en estos días, las personas simplemente no se dan cuenta de que sus correos electrónicos vuelan sin cifrar.

Esto es un poco triste, porque en la actualidad hay muy buenas soluciones de cifrado corporativo que resuelven problemas clave de custodia y hacen que todo el proceso de cifrado / verificación sea completamente transparente para el usuario final.

La popularidad del correo web como Gmail lo hace un poco más difícil para el uso individual, pero no es una excusa real.

¿Pero quién usa el correo electrónico encriptado? Por mi experiencia:

  • Actualmente, el cifrado de correo electrónico es utilizado principalmente por activistas de la privacidad y nerds conocedores de la tecnología (a quienes les gusta la idea del cifrado, pero en realidad no tienen nada que ocultar).
  • Un segundo gran grupo son los periodistas, que se comunican con sus fuentes.
  • Los gobiernos intercambian información clasificada.
    A menudo a través de sistemas patentados.
  • Empresas que intercambian información bajo NDA.
    Aunque es impactante ver cuánto de eso todavía se intercambia en claro.
  • He visto un creciente interés por los abogados que se comunican con sus clientes.

Y luego sospecho que hay mucha actividad criminal y / o darkweb usando correos electrónicos cifrados.

Si me lo preguntara hace unos años, habría respondido solo mensajes de correo electrónico cifrados que contienen información confidencial (datos personales, informes financieros, información de tarjetas de crédito, archivos sensibles, etc.)

Ahora el juego ha cambiado totalmente con hacks de correo electrónico (buen ejemplo, hack de yahoo)

Si bien tiene sentido cifrar datos confidenciales para su negocio, como los números de tarjetas de crédito de los clientes, cifrar los correos electrónicos de la empresa es igualmente importante.

Entonces, para los correos electrónicos de las empresas cuando envía información sobre negocios y finanzas a través de correos electrónicos, es importante que solo aquellos con la clave de descifrado accedan a ellos para que su empresa no corra el riesgo de una adquisición. Nadie quiere que se revelen sus secretos comerciales.

para el correo electrónico personal también recomiendo utilizar el cifrado. No es que no confíe en mi proveedor de correo electrónico. Simplemente me niego a esperar y ser víctima de un ataque cibernético.

Encontré un gran artículo que lo explica con más detalles y cómo configurarlo

¿Cómo puedo proteger mis archivos de Microsoft Office?

Salud

Excesivamente

No estoy seguro de qué quieres decir con “quién”. Si está preguntando acerca de las personas que envían correos electrónicos, estoy seguro de que casi todos elegirían cifrar sus correos electrónicos si se les brindara una oportunidad conveniente y rentable. El mercado para dicha “herramienta” es grande y se está haciendo más grande con cada titular sobre piratería informática y piratas informáticos.

Si está preguntando quién proporcionará dicha herramienta, esta es mi respuesta. Muchas compañías ahora ofrecen encriptación de extremo a extremo a los consumidores. Algunas de estas ofertas son más fáciles de usar que otras, pero, de nuevo, hay mucho para elegir. La verdadera pregunta es sobre el uso corporativo versus el uso privado. Es un gran paso para una corporación usar correos electrónicos encriptados como predeterminados para la comunicación de la compañía. En realidad, podría evitar que la gerencia vea lo que sus empleados envían y reciben. Eso será un problema para algunos. Los riesgos pueden ser mayores que el beneficio.

Wickr, Tutanota y Proton Mail tienen servicios para el cifrado de correo electrónico. Supongo que todos estos tienen un “programa corporativo” por una tarifa mensual. MEGABYTE

Algunos sistemas de correo electrónico de negocios proporcionan firma / encriptación de manera predeterminada, cuando los configura el administrador. Esto funcionaría para correos electrónicos internos, pero obviamente no para cualquier correo electrónico enviado a un tercero.

A veces, los protocolos de cifrado se acuerdan con terceros, para reducir el riesgo de intercepción.

Periodistas que trabajan en zonas sensibles / en conflicto, compartiendo el secreto de la empresa a través de correos electrónicos. Estos son los dos mejores que puedo pensar en este momento. Básicamente, cualquiera que trabaje con información confidencial encripta sus correos electrónicos.

En cuanto a las firmas digitales, puede alguien que quiera enviar un mensaje abierto en masa para que se pueda verificar la autenticidad del remitente. Imagine POTUS enviando un mensaje masivo a los grupos de noticias para su publicación. Los periódicos pueden verificar que el mensaje proviene verificando las firmas digitales.

Presumiblemente compañías cuyo negocio involucra seguridad en ese tipo de nivel; cualquiera que envíe o reciba correos electrónicos en el trabajo haría bien en recordar:

Todos esos correos electrónicos NO son propiedad del empleado, sino de la compañía, y están sujetos a lectura y examen en cualquier momento.

Quienes olvidan, como la actual candidata demócrata Hillary Clinton, lo hacen con pesar.

Gracias, Mark Brandyberry!
Por “quién”, quiero decir en qué tipo de situación, como usera, firmaría / cifraría cada correo electrónico que envían. ¿Es más común firmar / cifrar correos electrónicos en ciertos roles industriales / laborales?