Comment faire passer le chiffrement de votre courrier électronique de zéro à héros ?
Nous sommes au milieu d’une évolution du cryptage des e-mails. Il n’y a pas de balles d’argent ici. Pas d’élixirs d’or. Pas de solutions toutes faites.
Il existe cependant une formule claire que les entreprises peuvent appliquer lorsqu’elles cherchent à fournir rapidement une protection des données de messagerie hautement évolutive et adaptée aux cas d’utilisation dans toute l’entreprise, aujourd’hui et demain.
Tenir compte des besoins futurs de l’entreprise
Au cours des cinq dernières années, le marché du cryptage des e-mails a doublé de taille et devrait tripler au cours du prochain quinquennat. Si une grande partie de cette demande est due à une utilisation accrue dans les unités commerciales, les nouvelles applications et l’évolution constante des réglementations en matière de protection de la vie privée contribuent à soutenir cet élan. Les entreprises doivent prendre en compte les besoins futurs, ainsi que ceux du présent, lorsqu’elles investissent dans le cryptage.
« Nous avons un client qui a contacté Echoworx il y a six ans. Il nous a dit qu’il cryptait 18 millions de messages par an et qu’il prévoyait une croissance. Il cherchait un système capable d’évoluer pour envoyer 40 millions de messages par an », a déclaré Mike Ginsberg, PDG d’Echoworx, lors d’une récente interview avec Tim Phillips de The Register. « Six ans plus tard, ils envoient bien plus de 100 millions de messages par an. Ce n’est qu’un exemple de la croissance exponentielle du cryptage des e-mails. »
Cela représente à la fois des problèmes et des opportunités pour ceux qui cherchent à déployer ou à étendre le cryptage des e-mails.

Source : Rapport sur le marché mondial de l’encryptage des e-mails, 2021
Soutenir l’adaptabilité pour rester à la pointe des exigences juridictionnelles
Avant mai 2018, l’Europe était régie par un patchwork de règles et de règlements nationaux, régionaux, voire non écrits, régissant la vie privée. Puis ils ont introduit le Règlement général sur la protection des données (RGPD) qui offrait une couverture générale, bien qu’interprétée régionalement, pour les citoyens de l’UE. Puis, à peine deux ans plus tard, en janvier 2020, le Royaume-Uni a quitté l’UE, et donc le RGPD, avec son Brexit. Cela a laissé tout un tas de banques, d’institutions financières et d’autres entreprises hautement réglementées britanniques se gratter la tête pour savoir comment s’adapter à des objectifs réglementaires en constante évolution.
Selon le cabinet Gartner, Inc.,d’ici 2023, 65 % de la population mondiale verra ses données personnelles couvertes par des réglementations modernes en matière de confidentialité, contre 10 % en 2020.
Les entreprises opérant à l’échelle mondiale doivent rester suffisamment souples pour pivoter en fonction de l’évolution constante des règles de protection de la vie privée des différentes juridictions, mais elles doivent aussi avoir la clairvoyance de les anticiper. Pour éviter de se mettre en porte-à-faux avec la conformité, vous avez besoin d’une solution de cryptage des e-mails capable de s’adapter aux changements soudains. « Il y a tellement de rayons dans la roue et les choses changent si rapidement », a déclaré Ginsberg. « Pour ne pas se laisser distancer, ou dans certains cas, espérer être en avance… nous devons avoir un œil sur la convivialité et un œil sur les changements réglementaires. »
Permettre une connexion flexible pour sécuriser le courrier et les documents
Vous devez vous assurer que la simple tâche d’accéder à un message ou à un document n’affecte pas les affaires. Par exemple, supposons que vous êtes une organisation basée aux États-Unis qui cherche à se développer dans les pays nordiques : si votre activité en Norvège nécessitera une authentification à deux facteurs (2FA), une forme d’authentification multifactorielle ( AMF), vous n’aurez pas nécessairement besoin de ce processus d’authentification plus strict pour vos clients basés aux États-Unis. Vous pouvez même envisager d’abandonner complètement les mots de passe au profit d’options d’authentification sans mot de passe, comme la biométrie ou les connecteurs sociaux, pour un accès simplifié à votre portail sécurisé.

Les méthodes d’authentification continuent d’évoluer
Avec plus de moyens d’authentification, vous vous assurez que chaque utilisateur est à l’aise tout en offrant la flexibilité nécessaire pour augmenter l’accès aux messages et documents sécurisés que vous envoyez, le cas échéant. « Vous devez vous assurer que la solution que vous déployez aujourd’hui sera en mesure de tirer parti des nouvelles méthodes de gestion des accès demain », déclare M. Ginsberg. « Vous devez être bien conscient de l’importance de disposer d’un maximum de méthodes d’authentification parmi lesquelles votre entreprise pourra choisir. »
Activation de plusieurs méthodes de cryptage basées sur des normes
Les méthodes utilisées pour crypter les documents et les messages ont évolué au fil du temps. Dans de nombreux cas, les grandes entités industrielles ont adopté d’utiliser des méthodes de cryptage modernes. Si vous êtes une banque opérant au Royaume-Uni, par exemple, vos clients peuvent être protégés selon les exigences relatives aux supports durables, exigeant que les messages et documents sécurisés soient cryptés au repos, comme avec les PDF sécurisés par exemple. Parallèlement, la Banque d’Angleterre, la banque centrale du Royaume-Uni, exige PGP. Méfiez-vous des plateformes de cryptage des e-mails qui imposent des méthodes de livraison ou utilisent un code propriétaire. Vous devez prendre en charge plusieurs méthodes de cryptage basées sur des normes, sans forcer les utilisateurs à utiliser un système écologique propriétaire.
Il s’agit généralement de fournir davantage de moyens de délivrer, de recevoir et d’ouvrir des messages sécurisés en tout lieu et sur tout appareil. Vous pouvez, par exemple, être une entreprise qui fonctionne avec TLS, mais qu’en est-il des cas où une connexion TLS n’est pas disponible ? Cela a-t-il un impact sur votre capacité à envoyer des messages protégés ? Que se passe-t-il si demain votre service marketing souhaite déplacer les communications vers un portail au lieu de la boîte de réception ? Et si un autre service doit soudainement répondre à des exigences en matière de données persistantes et souhaite envoyer des PDF ? En règle générale, dit Ginsberg : « Même si cela fonctionne aujourd’hui, cela peut poser problème demain ». Vous devez vous assurer que toutes vos bases commerciales sont couvertes, aujourd’hui et demain.

Plusieurs normes de chiffrement nécessitent une prise en charge
Inclure tous les acteurs dans l’élaboration des critères d’achat
La protection des e-mails et des documents n’est pas seulement un problème informatique, c’est un problème commercial qui touche l’ensemble de l’entreprise. Avec la création constante de nouveaux cas d’utilisation du chiffrement, « vous devez regarder vers l’intérieur car il s’agit d’une partie importante de votre infrastructure de messagerie”, dit Ginsberg. « Et le moyen d’y parvenir est de réunir autour de la table tous les acteurs qui ont des enjeux dans ce domaine. » Il n’est pas rare de voir six à douze personnes lors des réunions initiales et des démonstrations de produits. Cela permet de s’assurer que tous les besoins sont pris en compte et que le produit répond aux défis uniques de votre entreprise.
Le cryptage des e-mails est notre spécialité. Si vous souhaitez en savoir plus sur la manière dont Echoworx peut vous aider à mettre en place un système de cryptage efficace et à éliminer les obstacles, veuillez nous contacter pour réserver une démonstration avec l’un de nos experts en cryptage.
Ce que vous devez faire maintenant
- Demandez votre démonstration personnalisée GRATUITE. Laissez-nous vous montrer comment vous pouvez tirer le meilleur parti du cryptage des e-mails pour vous aider à appliquer la communication numérique sécurisée à différents cas d’affaires.
- Visitez notre bibliothèque GRATUITE de vidéos de démonstration en libre-service pour voir comment Echoworx aide les organisations à répondre à une variété de cas d’affaires courants.
- Si vous souhaitez en savoir plus sur la puissance et la valeur d’un cryptage efficace des e-mails, visitez notre , visit our Blog.
- Vous connaissez quelqu’un qui aimerait lire cette page ? Partagez-la avec lui par courriel, sur LinkedIn, Twitter ou Facebook.