首页 > 其他分享 >S/MIME 101:使用 S/MIME 轻松实现 GDPR 合规

S/MIME 101:使用 S/MIME 轻松实现 GDPR 合规

时间:2022-12-08 16:47:37浏览次数:39  
标签:101 加密 MIME 数据保护 电子邮件 数据 GDPR

自 GDPR 生效以来,加密包含敏感个人数据的电子邮件已被广泛认为是企业运营的最佳实践。 这应该不足为奇——欧洲的电子邮件与美国的电子邮件具有相同的漏洞,未加密的电子邮件可以被许多不同的各方读取,包括企业 IT 管理员、互联网服务提供商和云服务邮件提供商。

2016 年,欧盟通过了数十年来最具影响力的数据保护授权,取代了 1995 年最后更新的一套过时指南。自 2018 年 5 月实施以来,通用数据保护条例 (GDPR) 在全球掀起了波澜 和组织在过去几年中一直试图了解它的含义、如何保持合规性以及它们的运营可能会受到怎样的影响。

GDPR 目前在整个欧盟被公认为法律,希望在那里开展业务的组织需要全面了解它的含义。 该法规的核心旨在协调整个地区的数据隐私法,保护欧盟公民的数据,并重塑整个地区组织处理数据隐私的方式。 GDPR 的支持者称其为“20 年来数据隐私监管方面最重要的变化”,并指出它将“从根本上重塑从医疗保健到银行业等各个领域的数据处理方式。”

这种描述使 GDPR 的范围听起来大得吓人——而且在很多方面确实如此。 这种广泛的数据安全方法意味着,与仅影响特定行业的 HIPAA 或 DFARS 不同,在欧盟和欧洲经济区运营的任何组织都必须遵守 GDPR 法规。 监管范围广泛,影响范围广。

不过,在其他方面,根据 GDPR 执行的法规既简单又直接。 与美国其他规模较小的法规类似,GDPR 只要求对涉及个人数据的所有业务 IT 流程“按设计和默认”进行数据保护。 该法规规定,个人数据的控制者必须采取“适当的技术和组织措施”以确保这些数据受到保护——对商店违规者处以重罚。

别搞错了:处罚很严厉。 根据 GDPR,丢失、更改或未经授权披露数据的罚款最高可达全球年收入的 4% 或 2000 万欧元——以较高者为准。 对于任何组织而言,这都是一项重大变革,凸显了遵守 GDPR 规则的重要性。

那么这是什么意思? 如果不出意外,这意味着电子邮件加密是一个非常非常好的主意。 自 GDPR 生效以来,加密包含敏感个人数据的电子邮件已被广泛认为是企业运营的最佳实践。 这应该不足为奇——欧洲的电子邮件与美国的电子邮件具有相同的漏洞,未加密的电子邮件可以被许多不同的各方读取,包括企业 IT 管理员、互联网服务提供商和云服务邮件提供商。 因此,根据 GDPR,发送包含个人个人信息或敏感信息的未加密电子邮件可能是非法的。

不要冒险。 你为什么会? ​​S/MIME 证书​​技术作为一种简单有效的方式来加密数据,同时验证电子邮件的发件人和内容。 尽管 GDPR 中并未特别要求电子邮件证书,但 S/MIME 是确保您的电子邮件通信保持合规性的最直接方式。 受 S/MIME 保护的电子邮件从发送到打开一直保持加密状态,确保它们在传输过程中无法被读取。 这些消息和附件在存储在邮件服务器上时也保持加密状态,从而增加了覆盖静态信息的另一层安全性。

对于寻求一种简单方法使其电子邮件通信符合 GDPR 合规性的组织,没有比 S/MIME 更全面的解决方案了。 S/MIME 提供的端到端加密为任何行业的电子邮件安全提供了一种直接且用户友好的方法。

 

 

标签:101,加密,MIME,数据保护,电子邮件,数据,GDPR
From: https://www.cnblogs.com/SSL-https/p/16966498.html

相关文章

  • 北大OJ_1010题:STAMPS
    #include<iostream>#include<vector>#include<algorithm>usingnamespacestd;typedefvector<int>IntArray;#defineMAX_STAMP_N4//最大邮票数#defineM......
  • S/MIME 电子邮件保护免受鱼叉式网络钓鱼攻击
    我们的第一篇S/MIME帖子广泛概述了组织在电子邮件安全方面面临的挑战,并介绍了可用于应对其中许多漏洞的S/MIME技术。在这篇文章中,我们将更具体地讨论如何使用S/MIME......
  • hdu1010 Tempter of the Bone --DFS & 奇偶剪枝
    原题链接:​​http://acm.hdu.edu.cn/showproblem.php?pid=1010​​一:题意一个n*m的迷宫,给定一个出发点,一个结束点,一条小狗需要在恰好第k秒走到结束点,如果可以输出YES,不然输......
  • 电子邮件漏洞以及 S/MIME 如何提供帮助
    作为连续博客系列的第一篇,本文开始探讨企业和组织可能面临的电子邮件威胁、部署S/MIME技术如何提供帮助,以及保持遵守GDPR和HIPAA等信息安全法规的必要性。随着越来越......
  • 编程计算1+3+5+....+101的值
    include<stdio.h>intmain(){inti=0;intret=0;for(i=1;i<102;i+=2){ret=ret+i;}printf("%d\n",ret);return0;}......
  • KBPC1010-ASEMI液压升降装置方案整流桥10A 1000V
    编辑-ZKBPC1010在KBPC-4封装里采用的4个芯片,其尺寸都是100MIL,是一款10A1000V液压升降装置方案整流桥。KBPC1010的浪涌电流Ifsm为200A,漏电流(Ir)为10uA,其工作时耐温度范围为......
  • ASEMI整流桥KBU1010怎么选型,KBU1010选型要看哪些参数
    编辑-ZASEMI整流桥KBU1010主要参数是多少?为大家分享KBU1010工程师选型参考整流桥的重点参数知识。下图均取自ASEMI制造商提供的电性规格截图数据真实可靠。希望通过对本文的......
  • 电子邮件漏洞以及 S/MIME 如何提供帮助
    作为连续博客系列的第一篇,本文开始探讨企业和组织可能面临的电子邮件威胁、部署S/MIME技术如何提供帮助,以及保持遵守GDPR和HIPAA等信息安全法规的必要性。随着越来......
  • KBPC1010-ASEMI液压升降装置方案整流桥10A 1000V
    编辑-ZKBPC1010在KBPC-4封装里采用的4个芯片,其尺寸都是100MIL,是一款10A1000V液压升降装置方案整流桥。KBPC1010的浪涌电流Ifsm为200A,漏电流(Ir)为10uA,其工作时耐温度范围......
  • ASEMI整流桥KBU1010怎么选型,KBU1010选型要看哪些参数
    编辑-ZASEMI整流桥KBU1010主要参数是多少? 为大家分享KBU1010工程师选型参考整流桥的重点参数知识。下图均取自ASEMI制造商提供的电性规格截图数据真实可靠。希望通过对......