Шифруется ли ваша корпоративная почтовая пересылка?

4560
Шифруется ли ваша корпоративная почтовая пересылка?
Всё достаточно сложно.

End-to-end в корпоративной природе встречается крайне редко. PGP(GPG) используется от случая к случаю, шифрование S/MIME в MS Outlook реализовать можно, но вот люди с Аутлуком для Мака и мобильной почтой письмо прочитать не смогут. Был классный проект по реализации p2p шифрования в браузере для Gmail, но там что-то тихо уже несколько лет.

Поэтому удачных реализаций p2p шифрования в корпоративной почте нет, но с шифрованием канала ситуация получше: есть шифрование для плеча клиент-сервер (https или галка в настройках Аутлука "Encrypt data between MS Outlook and MS Exchange") и шифрование сервер-сервер (TLS). Большинство почтовых продуктов сегодня идет с включенным шифрованием канала по-умолчанию, что положительно сказывается на доле шифрованных писем в общем трафике.

name='more'>

Про последнее есть отчет Google, который утверждает, что ~71% входящих писем попадают в Гуглопочту через защищённые соединения.

В отчёте, кстати, есть любопытная картинка
Некоторые письма пересылаются с серверов Gmail на сервера Mail.ru и обратно в открытом виде... зачем? Наверное, так их проще кому-то читать...

К сожалению, узнать, кто из ваших партнеров/клиентов пользуется защищённой почтой, а кто нет, можно только через жопузаглянув в служебные заголовки письма MS Outlook: открываем само письмо, File -> Properties -> Internet headers
Копируем заголовки в какой-нибудь блокнот и смотрим на все строчки "Received:".
Если в них есть запись "Microsoft SMTP Server (TLS)" - проблем нет, канал сервер-сервер закрыт.
Если в них стоит "Microsoft SMTP Server" (без TLS) или "ESMTP" - письмо между серверами перемещалось в открытом виде, и прочитать (и изменить) его мог любой, у кого есть доступ к трафику на этом участке.

Заглядывать в почтовые заголовки - это хорошая привычка для безопасника. Если почтовый сервер получателя не умеет шифровать канал связи - стоит лишний раз подумать доверять или нет конфиденциальную информацию такому письму.
Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.
// 13.05.2026
13 МАЯ
11:00
Повышение эффективности комплекса СЗИ «Лаборатории Касперского» с помощью платформы OSMP
Узнайте как оркестрировать СЗИ и делать управление ИБ проще и эффективнее
Мы подготовили классный контент — ждем вас!
Реклама. Рекламодатель АО «Кросс технолоджис», ИНН 7707756806

Артем Агеев

root@itsec.pro:~#