समाचार

बी2बी साइबर सुरक्षा के बारे में नवीनतम समाचार >>> पीआर एजेंसियां: हमें अपनी मेलिंग सूची में जोड़ें - संपर्क देखें! >>> अपनी खबरों के लिए एक विशेष पार्टनर चैनल बुक करें!

टीएलएस: ईमेल के लिए सुरक्षित एन्क्रिप्शन?
टीएलएस: ईमेल के लिए सुरक्षित एन्क्रिप्शन?

क्या टीएलएस ईमेल को सुरक्षित रूप से एन्क्रिप्ट करने और जीडीपीआर-अनुपालक के लिए पर्याप्त है? कई लोग कहते हैं हाँ, वकील बल्कि यह निर्भर करता है। लेकिन किस लिए? SEPPmail से स्टीफ़न हेइमेल इस प्रश्न पर प्रकाश डालते हैं। दोनों अंतिम ग्राहक और परामर्श और कार्यान्वयन कंपनियां तेजी से यह कथन सुन रही हैं: "टीएलएस (ट्रांसपोर्ट लेयर सिक्योरिटी) जीडीपीआर-अनुरूप तरीके से संचार करने के लिए पर्याप्त है।" इसके पीछे आमतौर पर एन्क्रिप्टेड संचार एक्सचेंज के माध्यम से संचार करने के सबसे सरल संभव तरीके की इच्छा होती है। अन्य संचार साझेदारों के साथ ईमेल। दुर्भाग्य से, यह एक भ्रामक निष्कर्ष है। जीडीपीआर यही कहता है ताकि इस आकलन को कानूनी समर्थन मिले...

अधिक पढ़ें

Microsoft Office 365: ईमेल के लिए असुरक्षित एन्क्रिप्शन
Microsoft Office 365: ईमेल के लिए असुरक्षित एन्क्रिप्शन

सुरक्षा कंपनी WithSecure की प्रयोगशालाओं में बुरी खबर है: Microsoft Office 365 में ईमेल के लिए उपयोग किया जाने वाला एन्क्रिप्शन सुरक्षित नहीं है क्योंकि इसमें सुरक्षा छेद है। WithSecure के अनुसार, Microsoft भेद्यता को ठीक करने की योजना नहीं बनाता है, हालाँकि राष्ट्रीय मानक और प्रौद्योगिकी संस्थान NIST अपने भेद्यता डेटाबेस में भेद्यता को गंभीर रूप से सूचीबद्ध करता है। Microsoft Office 365 संदेश एन्क्रिप्शन (OME) इलेक्ट्रॉनिक कोडबुक (ECB) ऑपरेटिंग मोड का उपयोग करता है। यह मोड आम तौर पर असुरक्षित होता है और भेजे गए संदेशों की संरचना के बारे में जानकारी प्रकट कर सकता है, जिसके परिणामस्वरूप संदेश का आंशिक या पूर्ण प्रकटीकरण होता है...

अधिक पढ़ें

परिप्रेक्ष्य: कंपनियों में ई-मेल एन्क्रिप्शन

अंत में एक स्पष्ट दृष्टिकोण: टोटेमो ईमेल एन्क्रिप्शन के लिए विभिन्न मानकों की व्याख्या करता है और समाधान प्रदान करता है। कंपनियों को विभिन्न प्रकार के एन्क्रिप्शन मानकों पर प्रतिक्रिया करनी होती है। ई-मेल रोजमर्रा के काम का एक अभिन्न अंग है: कंपनियां इस तरह से लगभग सभी ग्राहकों तक पहुंचती हैं, अंतिम उपयोगकर्ता और कंपनियां, साथ ही साथ उनके व्यावसायिक भागीदार भी। इसलिए मजबूत ई-मेल एन्क्रिप्शन व्यापार-महत्वपूर्ण या व्यक्तिगत डेटा को ट्रांसमिशन और स्टोरेज के दौरान अनधिकृत पहुंच से बचाने के लिए सबसे महत्वपूर्ण बुनियादी बातों में से एक है। इसलिए IT सुरक्षा प्रबंधकों को स्वयं को TLS, PGP/OpenPGP, MIP और S/MIME मानकों से परिचित कराना चाहिए। यह तुरंत स्पष्ट हो जाता है: ई-मेल एन्क्रिप्शन के लिए "विशेषज्ञ अनुवादक" की आवश्यकता होती है...

अधिक पढ़ें