Si vous envoyez un courrier électronique confidentiel et que vous craignez que son contenu ne soit altéré en cours de route, vous devriez apprendre à crypter un courrier électronique dans Outlook.
En 2023, la taille du marché mondial du cryptage des courriels sera de 6,2 milliards de dollarsce qui est considérable. En raison de l'adoption et de l'expansion de la tendance au travail à domicile après le COVID-19 et d'une vague croissante de fraudes BEC et d'escroqueries par hameçonnage, les entreprises sont devenues obligées d'apprendre à crypter les courriels dans Outlook et d'autres plates-formes. En outre, des progrès ont été réalisés sur le front de la réglementation ; de nombreux gouvernements et organismes de réglementation ont établi des règles pour la sécurité du courrier électronique, et il va sans dire que le cryptage du courrier électronique est l'un des facteurs mis en avant.
Comme ces règles ne peuvent être contournées et que nous n'attendons pas des cybercriminels qu'ils soient saints, il est préférable de commencer à évaluer nos mesures de sécurité pour le courrier électronique. Commençons donc par comprendre comment crypter les courriels dans Outlook.
Qu'est-ce que le cryptage des courriels dans Outlook ?
Le cryptage des courriels dans Outlook consiste à traduire un message en texte clair lisible dans un format non déchiffré, incompréhensible pour les pirates et autres personnes non autorisées.
Mais alors, comment le destinataire souhaite-t-il le décoder et le lire ?
Pour que cela fonctionne, le destinataire souhaité reçoit une clé publique jointe au courrier électronique. Le serveur du destinataire compare la clé publique avec la clé privée ; le message est déchiffré si la correspondance est réussie. Cependant, tout destinataire ne disposant pas de la clé privée correspondante ne voit que le texte indéchiffrable.
Comment crypter les courriels Outlook ?
Outlook effectue le cryptage en utilisant deux méthodes: S/MIME Encryption et Microsoft 365 Message Encryption.
Chiffrement S/MIME
Secure/Multipurpose Internet Mail Extensions ou S/MIME est un protocole de cryptage qui protège vos courriels contre les cyberattaques courantes telles que le phishing, l'usurpation d'adresse électronique, etc. Il fait appel à des signatures numériques et à la cryptographie à clé publique pour garantir la confidentialité, l'intégrité et l'authenticité des messages électroniques.
Chiffrement des messages Microsoft 365
Cette méthode est exclusivement disponible pour les utilisateurs disposant d'un compte de messagerie Office 365 et leur permet d'envoyer des messages cryptés aux destinataires souhaités, quel que soit leur fournisseur de services de messagerie.
Cryptage des messages électroniques dans Outlook à l'aide de la méthode de cryptage S/MIME
Pour commencer à utiliser le cryptage du courrier électronique basé sur S/MIME, les utilisateurs doivent s'assurer que l'expéditeur et le destinataire souhaité utilisent la même application de messagerie et qu'un certificat S/MIME valide est installé dans leur Outlook. Le certificat numérique comprend une paire de clés publique et privée.
Une fois votre certificat numérique installé, suivez les étapes suivantes pour le configurer dans Outlook :
- Naviguez dans le menu 'Fichier jusqu'à Options > Trust Center > Paramètres du Trust Center.
- Ensuite, déplacez votre curseur vers le volet de gauche, choisissez "Sécurité de la messagerie" et sélectionnez "Paramètres" sous l'option "Cryptage de la messagerie".
- Sous Certificats et algorithmes, cliquez sur Choisir et sélectionnez le certificat S/MIME.
- Cliquez sur "Ok".
Pour Office Insider avec l'abonnement Microsoft 365 activé-
- choisissez Options > Chiffrer > Chiffrer avec S/MIME.
Veuillez noter que l'option "Cryptage avec S/MIME" ne sera visible que si un certificat S/MIME est installé sur votre appareil.
Les utilisateurs travaillant sur Outlook 2019 et Outlook 2016 doivent choisir Options > Permissions.
Voilà, vous êtes maintenant prêt à envoyer des courriels cryptés dans Outlook en utilisant la méthode S/MIME. Une fois le S/MIME configuré, vous pouvez composer un nouvel e-mail, sélectionner l'option "Chiffrer" dans la barre d'outils de la messagerie et choisir "Envoyer". Lorsque le destinataire reçoit l'e-mail, Outlook utilise sa clé privée pour déchiffrer le message de manière transparente, sans avoir à suivre d'étapes supplémentaires.
Comment chiffrer les courriels Outlook d'Office 365 ?
Puisque vous devez vous occuper de l'installation et de la configuration des certificats dans la première méthode, il est suggéré que vous appreniez à chiffrer les courriels dans Outlook en utilisant la méthode de chiffrement des messages d'Office 365.
Ainsi, si vous envoyez des pièces jointes importantes et confidentielles, n'oubliez pas que cette méthode les crypte également. Ne s'agit-il pas d'une situation gagnant-gagnant ?
Pour commencer, assurez-vous de mettre à niveau votre plan d'abonnement à Office 365 vers celui qui offre l'OME. Une fois que c'est fait, suivez les étapes simples.
Pour les abonnés à Microsoft 365 :
- Choisissez "Options".
- Sélectionnez "Encrypt".
- Choisissez le cryptage souhaité avec les restrictions que vous voulez (par exemple, Cryptage uniquement ou Ne pas transférer).
Pour Outlook 2019 et 2016 :
- Sélectionnez "Options".
- Choisissez "Permissions".
- Choisissez l'option de cryptage avec les restrictions souhaitées (par exemple, Ne pas transférer).
Apprendre à crypter un seul message
- Cliquez sur "Fichier" et allez dans "Propriétés".
- Cliquez sur Paramètres de sécurité > Chiffrer le contenu des messages et les pièces jointes.
- Rédigez votre message et envoyez-le comme d'habitude.
Apprendre à crypter tous les messages sortants
- Allez dans l'onglet "Fichier" et choisissez Options > Paramètres du centre de confiance.
- Cliquez sur l'onglet "Sécurité de la messagerie", puis cochez la case "Crypter le contenu et les pièces jointes des messages sortants", que vous trouverez sous la rubrique "Courrier électronique crypté".
- Vous pouvez également apporter des modifications supplémentaires en fonction de vos préférences en allant dans "Paramètres".
Pourquoi chiffrer les messages électroniques ?
Rédiger un courriel, préparer les pièces jointes et ne pas oublier de les joindre avant d'appuyer sur le bouton d'envoi est déjà assez pénible, alors pourquoi ajouter un autre casse-tête ? D'ailleurs, le jeu en vaut-il la chandelle ?
La réponse à cette question est donc "oui". Il y a deux raisons principales que vous devez prendre en considération...
1. Respect de la vie privée
Les directeurs généraux et les employés (ou plutôt les représentants) d'une entreprise échangent quotidiennement de nombreux courriels. Selon la nature et l'étendue de l'entreprise, le nombre de messages quotidiens peut atteindre des centaines, voire des milliers. Le plus souvent, ces messages contiennent des informations confidentielles sur votre entreprise, y compris la base de données de vos clients. Pensez-vous que vous pouvez vous permettre de laisser ces données vulnérables aux attaques et à l'exploitation ?
En fait, le GDPR, un règlement complet sur la confidentialité des données rédigé par l'Union européenne, recommande également fortement le cryptage des courriels.
Aux États-Unis, la loi HIPAA (Health Insurance Portability and Accountability Act) impose l'utilisation du cryptage des courriels pour la transmission d'informations électroniques protégées sur la santé (ePHI) afin de garantir la confidentialité et la sécurité des données des patients.
2. Amendes et questions juridiques
Le fait de ne pas crypter les courriels peut avoir des conséquences juridiques dans les secteurs où la réglementation exige la protection de certains types de données (par exemple, dans les domaines de la santé et de la finance). Le respect de ces réglementations par le cryptage peut éviter aux entreprises des actions en justice et des pénalités coûteuses.
En outre, en prévenant les violations de données, les entreprises évitent les pertes financières potentielles liées aux frais de justice, aux amendes réglementaires (qui peuvent être considérables en vertu des lois sur la protection des données) et à l'atteinte à leur réputation.
Le mot de la fin
L'augmentation stupéfiante des cyberattaques par courrier électronique nous rappelle qu'il est nécessaire d'investir dans des pratiques de cybersécurité solides. Si apprendre à chiffrer le courrier électronique dans Outlook n'est pas aussi complexe qu'il n'y paraît, automatiser la mise en œuvre pour éviter les erreurs humaines est la clé d'un bon dispositif de sécurité.
L'analyseur DMARC de PowerDMARC DMARC Analyzer complète les autres méthodes de sécurité et de cryptage en automatisant le processus d'authentification des courriels. Avec PowerDMARC, vous pouvez désormais dormir sur vos deux oreilles en sachant que vos emails sont envoyés en toute sécurité et sans risque d'altération par une personne non autorisée. Pour commencer à utiliser notre outil DMARC Analyzer ou pour en savoir plus, contactez-nous pour parler à nos experts dès aujourd'hui !
- PowerDMARC s'intègre à ConnectWise - 31 octobre 2024
- Qu'est-ce que la sécurité de la couche transport du datagramme (DTLS) : Avantages et défis - 29 octobre 2024
- DMARC et FedRAMP : améliorer la sécurité du courrier électronique - 28 octobre 2024