GIODO i szyfrowanie poczty

Konfiguracja serwerów, usług, itp.
jacobi
Posty: 13
Rejestracja: 26 stycznia 2015, 12:35

GIODO i szyfrowanie poczty

Post autor: jacobi »

Witam
Pracuję w instytucji która niestety będzie zmuszona poprzez przepisy GIODO do szczególnej ochrony danych osobowych
Między innymi mamy obowiązek szyfrowania poczty elektronicznej w komunikacji z petentami.
Jak waszym zdaniem skutecznie zabezpieczyć pocztę ( dokładnie mówiąc załącznik ) przed niepowołanym przejęciem ? Trzeba pamiętać że petent nie musi umieć deszyfrować poczty ( np PGP ). Nie mogę utrudnić zbyt mocno obsługi deszyfracji.
Osobiście myślę nad rozwiązaniem postfix + TLS/SSL. Pytanie jak w praktyce z funkcjonalnością tego rozwiązania ? Czy często bywają problemy z dostarczeniem poczty w transmisji szyfrowanej do popularnych serwerów typu wp.pl, gmail.com, onet i inne ? Czy lepiej uzyskać certyfikat podpisany przez CA czy wystarczy w zupełności self-signed ?
Może jakieś inne pomysły ?
Awatar użytkownika
Menel
Member
Posty: 1117
Rejestracja: 24 sierpnia 2013, 19:58
Lokalizacja: doktor informoparalityki

Post autor: Menel »

Trzeba pamiętać że petent nie musi umieć deszyfrować poczty
niestety jeżeli ma być bezpiecznie to tylko pgp/gpg...szyfrowanie/deszyfrowanie poczty z użyciem gpg nie jest skomplikowane..wręcz banalne. Właśnie przez takie podejście tak mało osób używa tego standardu a niestety to działa tylko w dwie strony...każdy kto potrafi włączyć komputer i obsługiwać klienta poczty opanuje to w 10minut, zawsze można wysłać opornego pacjenta na szkolenie do niebezpiecznika ;>
jacobi
Posty: 13
Rejestracja: 26 stycznia 2015, 12:35

Post autor: jacobi »

Menel pisze:niestety jeżeli ma być bezpiecznie to tylko pgp/gpg...szyfrowanie/deszyfrowanie poczty z użyciem gpg nie jest skomplikowane..wręcz banalne. Właśnie przez takie podejście tak mało osób używa tego standardu a niestety to działa tylko w dwie strony...każdy kto potrafi włączyć komputer i obsługiwać klienta poczty opanuje to w 10minut, zawsze można wysłać opornego pacjenta na szkolenie do niebezpiecznika ;>
OK. Fajnie. A jak odebrać zaszyfrowaną pocztę poprzez https://konto.onet.pl/ ? :-)
Awatar użytkownika
Menel
Member
Posty: 1117
Rejestracja: 24 sierpnia 2013, 19:58
Lokalizacja: doktor informoparalityki

Post autor: Menel »

a co za problem? wystarczy klient poczty wspierający gpg przykładowo thunderbird+enigmail
http://sekurak.pl/szyfrowanie-poczty-w-thunderbird/

lub
windows+outlook+gpg4win
http://sekurak.pl/szyfrowanie-poczty-w-outlook/

itd...
jacobi
Posty: 13
Rejestracja: 26 stycznia 2015, 12:35

Post autor: jacobi »

Odpada. Nikt w urzędzie nie będzie Pana Jurka pożyczkobiorcy i rolnika z trójką dzieci przekonywał do wyższości klienta pocztowego nad webmaila. Pan Jurek nawet nie wie co to jest, dla niego poczta to https://konto.onet.pl/ Szanuje Pana Jurka ale nie przeceniajmy jego umiejętności :-D Inaczej powiem, jak onet i inna wirtualna polska zaczną wspierać pgp to i ja polecę to Panu Jurkowi
Awatar użytkownika
Menel
Member
Posty: 1117
Rejestracja: 24 sierpnia 2013, 19:58
Lokalizacja: doktor informoparalityki

Post autor: Menel »

http://niebezpiecznik.pl/post/szyfrowan ... nadchodzi/

nie mam pojęcia na jakim etapie to jest...

ale pozostaje jeszcze przekonywać pana Jurka o wyższości chroma nad explorerem;>
jacobi
Posty: 13
Rejestracja: 26 stycznia 2015, 12:35

Post autor: jacobi »

Nie chcę się powtarzać ale dziękuje za propozycję :-) Póki co pozostaję przy postfix + TLS/SSL
Awatar użytkownika
LordRuthwen
Moderator
Posty: 2341
Rejestracja: 18 września 2009, 21:45
Lokalizacja: klikash?

Post autor: LordRuthwen »

Ale to nie jest szyfrownie poczty tylko transmisji.
Jeżeli w założeniach masz szyfrować pocztę, to tylko przez pgp.
jacobi
Posty: 13
Rejestracja: 26 stycznia 2015, 12:35

Post autor: jacobi »

LordRuthwen pisze:Ale to nie jest szyfrownie poczty tylko transmisji.
Jeżeli w założeniach masz szyfrować pocztę, to tylko przez pgp.
Chyba mało precyzyjnie się wypowiedziałem. Przepraszam. Przede wszystkim chodzi o to aby poczta z naszego serwera na serwer petenta doszła bez narażania jej na przechwycenie w czasie transmisji. To czy klient odbierze/przeczyta wiadomość ze swojego serwera w transmisji szyfrowanej czy nie już nie należy do moich zmartwień. Chodzi zwyczajnie o szyfrowanie poczty między serwerami.
Awatar użytkownika
LordRuthwen
Moderator
Posty: 2341
Rejestracja: 18 września 2009, 21:45
Lokalizacja: klikash?

Post autor: LordRuthwen »

No to tak, trzeba zmusić postfixa do korzystania z TLS i wszystko.
ODPOWIEDZ