Comment éviter un mal de crâne lors de l’utilisation du chiffrement
Le partage sécurisé de documents et d’informations sensibles est essentiel pour l’entreprise, mais une expérience utilisateur fluide reste un enjeu central pour un chiffrement réussi.
Ne serait-ce pas ennuyeux si à chaque fois que vous vouliez entrer dans votre maison, vous aviez sept serrures à ouvrir ? Ce serait probablement ennuyant la plupart des fois.
Ce concept transcende notre monde numérique où la sécurité se différencie de plus en plus par l’expérience utilisateur, en plus des services de protection rendus. Et, pour les entreprises qui cherchent à échanger des informations sensibles par voie électronique, éviter les expériences fastidieuses est impératif pour avoir un bon cryptage.
Évitez l’échec d’investissement en améliorant l’expérience client
La plupart des organisations reconnaissent la nécessité d’une communication sécurisée, le nombre d’entreprises sans capacité de cryptage des e-mails étant très limité. Pourtant, d’après nos recherches et nos sondages, plus de 90 % des responsables informatiques de ces organisations décrivent leurs processus actuels d’envoi de messages et de documents sécurisés comme étant difficiles, voire frustrants.
« Pour moi, cette expérience utilisateur est essentielle lorsqu’il s’agit de choisir une solution de chiffrement des e-mails», a déclaré Chris Peel, vice-président, Ingénierie client chez Echoworx, lors d’une récente entrevue avec Help Net Security. « Lorsqu’il s’agit d’envoyer un message ou un document sécurisé, le chiffrement est un élément important dans la mesure où vous devez appliquer le chiffrement en tant que fonctionnalité utilisable. De nombreux facteurs doivent être pris en compte pour préserver un flux de messages naturel et cohérent n’importe où et sur n’importe quel appareil. »

Activer la flexibilité et commencer à offrir des choix aux utilisateurs
L’ajout de simplicité à un processus de communication sécurisé ne consiste pas à simplifier la sécurité, mais à trouver l’approche la plus appropriée pour envoyer et recevoir des documents et des messages protégés. Alors qu’une mesure d’authentification plus stricte, comme l’authentification à multifacteur (MFA), pourrait être applicable pour l’accès administrateur principal, une approche plus rationalisée, comme la biométrie ou la connexion sociale, serait préférable pour vos messages destinés aux clients. Vous devez mettre l’accent sur la flexibilité et offrir des expériences personnalisées à chaque étape.
« Votre entreprise pourrait utiliser le TLS, par exemple, pour envoyer et recevoir des messages et des documents sensibles », a déclaré Peel. « Mais qu’en est-il des cas où une connexion TLS n’est pas disponible ? Ou quand c’est utilisé, comme nous le voyons dans l’UE où il y a une dépendance au PGP et S/MIME ? Vous devez assurer une communication transparente et sécurisée avec tous vos contacts professionnels, peu importe où ils se trouvent, comment ils choisissent de se connecter ou sous quel format sont les informations qu’ils partagent. »
Arrêtez les exigences juridictionnelles de taille unique et restez à l’avant-garde
D’un point de vue purement technique, la conformité est considérée comme une case à cocher. Avez-vous des capacités de cryptage ? Coché. Mais les juridictions, les règles et les réglementations internationales en matière de protection de la vie privée vont souvent au-delà de la simple possibilité d’envoyer un message ou un document crypté – dirigeant souvent la manière dont un message sécurisé est envoyé, y compris l’utilisation d’éléments linguistiques dans l’image de marque, ou la façon dont un message sécurisé est protégé à la fois en transit et dans sa conservation. Offrir une expérience utilisateur personnalisée qui répond aux exigences juridictionnelles peut être coûteux en ressources et en temps pour que votre service informatique reste au niveau.
Peel a déclaré : « Imaginez que vous êtes une grande banque britannique, par exemple, qui s’adapte encore aux effets du Brexit sur l’entreprise selon le RGPD. Vous pourriez acquérir une autre banque, disons qu’elle est basée à Manille. Savez-vous si votre entreprise est protégée à Manille ? Savez-vous comment les données doivent être stockées aux Philippines ? Que savez-vous des règles de confidentialité juridictionnelles locales régissant les données envoyées à destination, à l’intérieur et en provenance des Philippines ? Cette nouvelle entreprise justifie-t-elle la formation d’une équipe informatique dédiée à la mise en place, au déploiement et à l’exploitation d’un système de communication sécurisé ? (C’est un défi) que nous voyons souvent causer des maux de tête majeurs pour les entreprises qui ont du mal à mettre en œuvre des moyens efficaces d’échanger des informations sensibles à l’aide du chiffrement. »
C’est pourquoi Echoworx offre des contrôles de marque étendus avec nos centres de données au Canada, en Irlande, au Royaume-Uni, en Allemagne et aux États-Unis, vous permettant de décider où vos données vont, comment elles sont traitées et comment elles sont présentées. Le cryptage des e-mails est ce que nous faisons, c’est notre spécialité.
Si vous souhaitez en savoir plus sur la façon dont Echoworx peut vous aider à prévenir, résoudre, surmonter et éliminer les obstacles au chiffrement des e-mails, veuillez nous contacter pour réserver une démo avec l’un de nos experts en chiffrement.
Ce que vous devez faire maintenant
- Demandez votre démonstration personnalisée GRATUITE. Laissez-nous vous montrer comment vous pouvez tirer le meilleur parti du cryptage des e-mails pour vous aider à appliquer la communication numérique sécurisée à différents cas d’affaires.
- Visitez notre bibliothèque GRATUITE de vidéos de démonstration en libre-service pour voir comment Echoworx aide les organisations à répondre à une variété de cas d’affaires courants.
- Si vous souhaitez en savoir plus sur la puissance et la valeur d’un cryptage efficace des e-mails, visitez notre , visit our Blog.
- Vous connaissez quelqu’un qui aimerait lire cette page ? Partagez-la avec lui par courriel, sur LinkedIn, Twitter ou Facebook.