Mail Sicura

GlobalTrust Corporate Certified Mail-Server

Un evoluzione del (GCSE) è :

GlobalTrust Corporate Certified Mail-Server (GCCM)

E' una integrazione a GlobalTrust Corporate Secure E-mail (GCSE) che consente di aggiungere servizi di E-mail basati sul Web intervenendo anche lato server sia su propri server che mail sever in hosting/housing.

Con il sistema di posta sicura certificata GlobalTrust (GCCM), tutti i messaggi di e-mail sono protetti dal momento in cui il mittente clicca su “INVIA” fino a quando il destinatario apre il messaggio aggiungendo funzioni di sicurezza e Time-Stamping a Livello Server.

Vulnerabilità derivanti dall'uso della posta elettronica

Molte sono le vulnerabilità che possono implicitamente derivare dall'uso della posta elettronica e ciò per il semplice fatto che quest' ultima rappresenta senza dubbio il mezzo più efficace e veloce per lo scambio delle informazioni oggi esistente. La parte delicata inizia quando il messaggio inizia a viaggiare su Internet, nel percorso che lo porterà al destinatario. Vari, infatti, sono gli aspetti di sicurezza da considerare quando si utilizza l' ambiente Internet. Va precisato che se, da un lato, Internet garantisce un' ampia connettività grazie all' utilizzo di un protocollo aperto come il TCP/IP, dall' altro il fatto che si utilizzi quest'ultimo è di per sé la principale causa di insicurezza, trattandosi di un protocollo intrinsecamente insicuro. Utilizzando, quindi, la posta elettronica ed Internet, così come sono, si rendono insicure tutte le informazioni inviate sulla Rete, perché diventano facilmente intercettabili, alterabili e falsificabili (figura 1). Nella figura sottostante (figura 1) è possibile vedere quanti punti “vulnerabili” possono esistere tra il punto di partenza del messaggio (ISP casella postale mittente) e il punto di arrivo (ISP casella postale destinatario).


Figura 1- Vulnerabilità della posta elettronica

Come proteggere le proprie E-mail

La necessità di scambiare elettronicamente informazioni riservate in modo sicuro e affidabile è uno degli elementi “essenziali” per tutte le aziende che hanno scelto Internet come sistema di comunicazione operativo e vetrina virtuale per il loro business. Infatti, L' elemento vitale del processo economico aziendale con il modello “e-business” diventano i DATI. Più numerosi sono i dati in possesso dell'azienda, relativamente a clienti e partner, più sofisticata è la capacità di elaborarli in modo efficace ed efficiente, più vantaggio competitivo avrà l' azienda. L'uso della posta elettronica in sostituzione dei tradizionali mezzi (posta, fax, corriere) pone la necessità di disporre di un sistema affidabile, sicuro ed adeguato, in grado di garantire:

•  Identificazione del mittente (autenticazione)
•  L' integrità e la confidenzialità del messaggio (riservatezza del messaggio)

Gli utenti devono poter individuare precisamente chi invia e riceve le informazioni, mentre gli accessi non autorizzati devono essere resi impossibili. Inoltre si deve poter dare valore legale ai messaggi di posta elettronica scambiati attraverso la Rete.

La risposta a queste esigenze è la Posta Elettronica Certificata .

Con GlobalTrust Corporate Certified Mail-Server (GCCM), i messaggi di email sono tracciati e protetti dal momento in cui il mittente clicca su Invia a quando il destinatario clicca su Apri:

  1. L'utente compone ed invia un messaggio sicuro tramite un qualsiasi client di email o tramite web browser.
     
  2. L'email è trasmessa ad un server sicuro, esterno all'azienda, oppure al server interno, utilizzato come Mail Server Certificato (GCCM).
     
  3. Il server crea un account per il destinatario e il mittente ed invia una email del tipo "messaggio in attesa" con l'URL per ritirare il messaggio.
  1. Il server sicuro registra le informazioni di tracciamento del destinatario sulla base del messaggio e degli allegati, e le invia al mittente.
  2. Il destinatario clicca sull'URL contenuta nella email per accedere alla mailbox del server sicuro.
  3. A questo punto vengono definite le password e l'user id per leggere il messaggio.

Compatibile con la Suite di windows Office è implementabile
su Server della famiglia Windows Server ed Exchange