TLS : Cryptage sécurisé des emails ?

TLS : Cryptage sécurisé des emails ?

Partager le post

TLS est-il suffisant pour chiffrer les e-mails de manière sécurisée et conforme au RGPD ? Beaucoup disent oui, les avocats plutôt ça dépend. Mais pour quoi? Stephan Heimel de SEPPmail apporte un éclairage sur cette question.

Tant les clients finaux que les sociétés de conseil et de mise en œuvre entendent de plus en plus souvent l'affirmation suivante : « TLS (Transport Layer Security) suffit pour communiquer de manière conforme au RGPD. » Derrière cela se cache généralement le désir de communiquer le plus simplement possible via une communication cryptée. emails avec d’autres partenaires de communication. Malheureusement, c’est une conclusion fallacieuse.

C'est ce que dit le RGPD

Afin d’examiner cette évaluation sous un angle juridique, il est recommandé d’examiner de plus près l’article 32 du RGPD « Sécurité du traitement » et le considérant 83 du RGPD.

L'article 32 du RGPD précise que les responsables du traitement des données personnelles doivent veiller à ce que ces données soient protégées contre tout accès non autorisé. Les parties obligées doivent prendre les mesures techniques et organisationnelles appropriées. La pseudonymisation et le cryptage des données sont ici possibles. Le cryptage doit garantir que les données personnelles soient rendues inaccessibles à toutes les personnes qui ne sont pas autorisées à accéder aux données personnelles (voir art. 34, paragraphe 3, lit. a du RGPD). Ici, vous pouvez décider vous-même si TLS est la technologie appropriée dans tous les cas.

Méfiez-vous des réponses générales

D’un point de vue juridique, les déclarations générales constituent rarement une bonne approche. C’est pourquoi la première réponse d’un avocat est généralement : « Cela dépend… ».

En cas de litige, les faits en cause doivent être examinés au cas par cas. Le test peut montrer qu’aucun chiffrement n’était nécessaire, que le chiffrement TLS était suffisant ou que le chiffrement de bout en bout du contenu aurait dû être utilisé en plus du chiffrement de ligne pure.

Une déclaration générale telle que « TLS est suffisant pour une communication conforme au RGPD » doit être abordée avec prudence. Afin de respecter les règles de protection des données, la personne responsable (conformément à l'article 4 numéro 7 du RGPD) reste responsable. Car non seulement le risque lui incombe, mais les conséquences l'affectent également - si nécessaire personnellement. Les sanctions possibles comprennent, entre autres, des recours contre la direction ou des représentants spéciaux en matière de conformité, de protection des données et de sécurité des informations. L'indemnisation des dommages est généralement exigée par le droit civil. Cela inclut également les pertes financières sans limite de responsabilité. Les sanctions prévues par le droit public comprennent des amendes, des peines d'emprisonnement ou des sanctions administratives. Les mesures réglementaires peuvent même conduire à la fermeture de l’entreprise.

L'art de la communication sécurisée par courrier électronique

Compte tenu de ces dangers potentiels, il est crucial de prendre toutes les mesures pratiques possibles pour minimiser les risques et maximiser la sécurité du courrier électronique. En plus du cryptage TLS fréquemment utilisé, diverses autres méthodes de cryptage sont disponibles pour sécuriser les e-mails confidentiels. Cela inclut des technologies telles que S/MIME et PGP, qui assurent un cryptage de bout en bout et garantissent que seul le destinataire autorisé peut décrypter le contenu.

De même, l’utilisation du chiffrement spontané est une option viable pour chiffrer des e-mails ou des messages spécifiques selon les besoins, créant ainsi une couche de sécurité supplémentaire. Toutes ces technologies ont été développées de manière à ne pas nécessairement être construites sur l'infrastructure sous-jacente, mais plutôt à fonctionner indépendamment entre l'émetteur et le récepteur.

Idéalement, ces technologies sont combinées pour que la confidentialité et l’intégrité des communications par courrier électronique ne constituent en aucun cas un motif de violation du RGPD.

Plus sur SEPPmail.de

 


À propos de SEPPmail

L'entreprise SEPPmail, active au niveau international et dirigée par son propriétaire, basée en Suisse et en Allemagne, est un fabricant dans le domaine de la "messagerie sécurisée". Sa technologie brevetée et maintes fois primée pour le trafic de courrier électronique spontané et sécurisé crypte les messages électroniques et, si vous le souhaitez, leur attribue une signature numérique. Les solutions de messagerie sécurisée sont disponibles dans le monde entier et contribuent durablement à la sécurisation de la communication par courrier électronique.


Articles liés au sujet

Sécurité informatique : NIS-2 en fait une priorité absolue

Ce n'est que dans un quart des entreprises allemandes que la direction assume la responsabilité de la sécurité informatique. Surtout dans les petites entreprises ➡ En savoir plus

Les cyberattaques augmentent de 104 % en 2023

Une entreprise de cybersécurité a examiné le paysage des menaces de l'année dernière. Les résultats fournissent des informations cruciales sur ➡ En savoir plus

Les logiciels espions mobiles constituent une menace pour les entreprises

De plus en plus de personnes utilisent des appareils mobiles, aussi bien dans la vie quotidienne que dans les entreprises. Cela réduit également le risque de « ➡ En savoir plus

La sécurité participative identifie de nombreuses vulnérabilités

La sécurité participative a considérablement augmenté au cours de la dernière année. Dans le secteur public, 151 pour cent de vulnérabilités supplémentaires ont été signalées par rapport à l’année précédente. ➡ En savoir plus

Sécurité numérique : les consommateurs font le plus confiance aux banques

Une enquête sur la confiance numérique a montré que les consommateurs font le plus confiance aux banques, aux soins de santé et au gouvernement. Les média- ➡ En savoir plus

Bourse d'emploi Darknet : les pirates informatiques recherchent des initiés renégats

Le Darknet n'est pas seulement un échange de biens illégaux, mais aussi un lieu où les hackers recherchent de nouveaux complices ➡ En savoir plus

Systèmes d’énergie solaire – dans quelle mesure sont-ils sûrs ?

Une étude a examiné la sécurité informatique des systèmes d'énergie solaire. Les problèmes incluent un manque de cryptage lors du transfert de données, des mots de passe standard et des mises à jour de micrologiciels non sécurisées. s'orienter ➡ En savoir plus

Nouvelle vague de phishing : les attaquants utilisent Adobe InDesign

On constate actuellement une augmentation des attaques de phishing qui abusent d'Adobe InDesign, un système de publication de documents bien connu et fiable. ➡ En savoir plus