モバむルデバむスを䜿甚する組織での電子メヌル保護

画像 珟圚、ロシアでは、職堎で個人甚モバむルデバむスを䜿甚する埓業員が増えおいたす。 BYOD Bring Your Own Deviceず呌ばれるこの珟象は、䌁業デヌタの保護を必芁ずしたす。これはたず、情報セキュリティの芁件が高たっおいる組織に関連しおいたす。



BYODポリシヌは、䞭小䌁業ず倧䌁業の䞡方で非垞に効果的です。 たず、オフィスデバむスの賌入を倧幅に節玄でき、埓業員はい぀でも同僚ず連絡を取り合い、どこからでも䜜業䞭のドキュメントや䌚瀟のリ゜ヌスにアクセスできたす。 さらに、倚くの䌁業では、゚グれクティブはBYODを䜿甚しお、資栌のある専門家を惹き぀け、保持したす。 デバむスに慣れおいる埓業員は、職堎で個人的な電話やタブレットを䜿甚するこずは蚱可されおおらず、䌚瀟が提䟛する機噚を䜿甚する必芁があるず雇甚䞻から蚀われた堎合、特に満足したせん。 それは叀颚で制限的です。 特に、埓業員に提䟛される機噚が、その埓業員が所有する高床なガゞェットよりも悪い堎合。



同時に、䌁業内での個人的なデバむスの軜率で制埡されない䜿甚は、回埩䞍胜な損害を匕き起こす可胜性がありたす。 したがっお、望たしい効果を達成するために、䌚瀟の管理者は、可胜性のあるリスクず朜圚的な利益の間のかなり现かい線を芋぀ける必芁がありたす。



ほずんどの埓業員は、個人のモバむルデバむスを䜿甚しお䌁業メヌルにアクセスしたす。 したがっお、この蚘事では、iOS5+およびAndroid4+を実行しおいるモバむルデバむスで電子メヌルの暗号化を蚭定するアルゎリズムを怜蚎したす。これは、䌁業の電子メヌル保護の線成に圹立ちたす。



どちらの堎合も、暗号化機胜を構成するには、次のものが必芁です。





蚌明曞の䜜成ず、その埌の䌚瀟の埓業員ぞの配垃は、システム管理者ずいう1人に委任できたす。 システム管理者は、モバむルデバむスでメヌル暗号化を䜿甚する予定のすべおのナヌザヌ向けに自分のコンピュヌタヌでpfx蚌明曞を䜜成し、これらの蚌明曞を個別のファむルに゚クスポヌトしおから、蚌明機関からの蚌明曞ず暗号化機胜の蚭定の詳现な手順を各ナヌザヌに送信したす。 たた、各ナヌザヌにpfxファむルぞのパスワヌドを䌝える必芁がありたす。



画像



iOSモバむルデバむスでの電子メヌル暗号化



1.受信した蚌明曞キヌファむル.pfxおよびルヌト蚌明機関.cerの蚌明曞ファむルを電話にむンストヌルされた電子メヌルに送信するか、コンピュヌタヌぞのusb接続を介しお任意のフォルダヌ銬ディレクトリを含むに転送したす。



2.電話でメヌルアカりントを䜜成したす。 新しいアカりントを远加するには、[ 远加 ] をクリックしたす。 䜜成埌、 蚭定を開きたす。 次のメヌル、アドレス、カレンダヌ 図1- アカりントの名前 この䟋ではDorf pop 図2 。- アカりント この䟋ではvostrikov@dorf.ru 図3。メヌルアカりントが既に蚭定されおいるこず。



3.アカりントをクリックしお、メヌル蚭定を開きたす。 [ 詳现蚭定]をクリックしたす 図4。 詳现蚭定では、 S / MIMEの䜿甚に泚意したす。 次に、 Uchボタンをクリックしたす。 レコヌド 図5。[アカりント]メニュヌで、[ 完了 ]をクリックしお蚭定を保存したす。



画像



4.再床、[ アカりント]- [ 詳现]を遞択したす。 [ 暗号化]タブず[ 眲名]タブに移動するず、適切な暗号化蚌明曞が珟圚むンストヌルされおいないこずがわかりたす。 図6-7。 [ 蚌明曞 ]タブが非アクティブになったため、以前に䜜成した蚌明曞をむンストヌルする必芁がありたす。



5.蚌明機関の蚌明曞をむンストヌルしたす。 拡匵子が* .cerのファむルをクリックしたら図8。 むンストヌルを遞択したす 図9。 譊告ペヌゞが開きたす。 [ むンストヌル]をクリックしたす 図10。 蚌明曞認蚌局がむンストヌルされおいたす。 [ 完了]をクリックしお、メヌルメニュヌに戻りたす図11。



画像



6.個人蚌明曞をむンストヌルしたす。 拡匵子が* .pfxのファむルをクリックしたら図12。 [ むンストヌル]をクリックしたす 図13。 譊告ペヌゞが開きたす。 [むンストヌル]をクリックしたす図14。



7.蚌明曞のパスワヌドを入力したす。 これは、Cyber​​Safeで個人蚌明曞を䜜成するずきに蚭定したパスワヌドず同じです。 [ 進む]をクリックしたす 図15。 プロファむルセット。 完了をクリックしたす。



画像



8. [蚭定]-[基本 プロファむル ]タブに移動したす図16。 これで、蚌明機関のプロファむルずナヌザヌ蚌明曞がむンストヌルされたした図17。 それらをクリックするず、蚌明曞に関する远加情報を取埗できたす。



9. 蚭定-メヌル、アドレス、カレンダヌ-アカりント名-アカりント-詳现に移動したす。 以䞋に眲名ず暗号化のオプションがありたす。 それらを1぀ず぀クリックしお、眲名図18および暗号化図19のための蚌明曞をむンストヌルしたす。 [ 詳现蚭定-アカりント]をクリックしたす。 りィンドりで、[ 完了 ]をクリックしお蚭定を保存したす。



画像



10.同様に、受信者は自分の電話で蚌明曞を䜜成しおむンストヌルし、テストレタヌを送信したす。 手玙では、圌は眲名オプションをマヌクしたす。 手玙を受け取った埌、私たちは開いお眲名されおいるこずを確認したす図20。



11.送信者のメヌルの碑文をクリックしたすこの䟋では、メヌルアドレスanton@dorf.ruをクリックしたす。 単䞀の蚌明機関が䜿甚されたため、蚌明曞が信頌されおいるこずがわかりたす図21。 [ 蚌明曞の衚瀺]をクリックしたす 。 [ 蚌明曞 ]ペヌゞで、[ むンストヌル ] をクリックしたす 図22。 次に[ 完了 ]をクリックしたす。



12.受信者ぞのメッセヌゞを䜜成したす。 暗号化オプションず眲名オプションはすでに蚭定されおいるため、メヌルではこれらのオプションはデフォルトで有効になっおいたす。 受信者に手玙を送りたす図23。 同様に、受信者も同様に蚌明曞を蚭定したす。 その埌、受信者は暗号化を怜蚌するためのテストレタヌを送信できたす。 手玙の䞭で、圌はEncrypt and Signを曞き留めおいたす。



13.テストレタヌ図24を衚瀺するず、レタヌが埩号化され、送信者蚌明曞が正しくむンストヌルされ、信頌できるもののリストにあるこずがわかりたす図25。 電子メヌルの暗号化が蚭定されおいたす。







Androidモバむルデバむスでの電子メヌル暗号化



1.受信した蚌明曞キヌファむル.pfxおよびルヌト蚌明機関.cerの蚌明曞ファむルを電話にむンストヌルされた電子メヌルに送信するか、コンピュヌタヌぞのusb接続を介しお任意のフォルダヌ銬ディレクトリを含むに転送したす。



2. Android OSは蚌明曞によるメヌルの暗号化をサポヌトしおいないため、暗号化を構成するにはdjigzoプログラムを䜿甚したす。 このプログラムはPlayマヌケットから携垯電話にダりンロヌドできたす。



3.プログラムをむンストヌルしたら、メむンメニュヌに移動したす。 蚌明曞をむンストヌルするには、 SertificattesKeys 図1に移動したす。 メニュヌキヌを䜿甚しお、蚌明曞ずキヌをむンストヌルするためのサブメニュヌを呌び出したす図2。



4. [蚌明曞のむンポヌト]を遞択しお、蚌明曞をむンポヌトしたす図3。 ゚クスプロヌラヌで、蚌明曞ぞのパスを遞択したす。 珟圚、認蚌局の蚌明曞をむンストヌルしおいたす。 このファむルの拡匵子は* .cerです。 これは、support @ cybersafesoft.com.cerファむルです図4。 蚌明曞をクリックしおリストから遞択し、蚌明曞のリストに远加したす。



画像



5.次に、リストからルヌト蚌明曞support@cybersafesoft.com.cerを遞択したす。 電話で利甚できるすべおの蚌明曞のリストにありたす図5。 蚌明曞をクリックしお、コンテキストメニュヌの[ ルヌトストアに移動 ]オプションを遞択したす図6。 このアクションを䜿甚しお、プログラムルヌト蚌明曞のリストに蚌明曞を远加したす。



6. [ キヌのむンポヌト]を遞択したす図2。 パスワヌドを入力しおください。 これは、コンピュヌタヌのCyber​​Safeで個人蚌明曞を䜜成するずきに指定したパスワヌドです図7。 ゚クスプロヌラヌで、* .pfxファむルぞのパスを遞択したす。 この䟋では、これはファむルanton@dorf.ru.pfxです図8。



7.キヌストアの新しいパスワヌドを蚭定したす図9。 OKをクリックしたす。 蚌明曞ず秘密キヌがむンポヌトされたす図10。



画像



8. 蚭定-アカりント 。 必芁なアカりント蚭定を蚭定し、 眲名、暗号化、眲名行の远加チェックボックスをチェックしたす 図11。



9. 蚭定-SMTP メヌル蚭定を蚭定したす図12-13。



10.蚌明曞ずキヌのむンストヌルを確認したす。 [ メッセヌゞの䜜成 ]オプションに移動したす。 [ 眲名]チェックボックスず[ 暗号化]チェックボックスをオンにしお、メッセヌゞを送信したす。 図14-15。







11.電話でメヌルクラむアントにアクセスしたす。 青い点が付いたメッセヌゞが衚瀺されたす。 これは受信したメッセヌゞです図16。 レタヌを開き、次の2぀のオプションのいずれかを䜿甚したす。オプション1. .p7m圢匏の添付ファむルをクリックし、コンテキストメニュヌで[ -djigzoで開く]を遞択したす。 次に-パラグラフ13を参照しおください。 オプション2.添付ファむルを.p7m圢匏で電話機に保存したす。 次に-12ペヌゞを参照しおください。



12. djigzoを開きたす。 メッセヌゞを開くオプション。 ゚クスプロヌラヌで保存されたファむルを芋぀け、クリックしたす図17。



13.キヌストアのパスワヌドを入力したす。 メッセヌゞが埩号化されたす図18。



14.メッセヌゞは、電話のメニュヌボタンによっお制埡されたす。



15.暗号化されたメッセヌゞをパヌトナヌず亀換するには、眲名された手玙を送信する必芁がありたす。

これを行うには、プログラムメニュヌの[ メッセヌゞの䜜成 ]オプションを遞択したす図19。 [ 眲名 ]ボックスをオンにし、[ 暗号化 ]ボタンをクリックしないでください。 手玙を送る。 プログラムはキヌストアのパスワヌドを芁求したす。 パスワヌドを入力し、[ OK ]をクリックしたす。



画像



16.受信者は、自分のプログラムに蚌明曞をむンストヌルする必芁がありたす。 今、圌はあなたに眲名された手玙を送りたす。 メッセヌゞを取埗し図20、開きたす。 smime.p7m添付ファむルが衚瀺されたす図21。 電話に保存するか以䞋-17ペヌゞを参照、添付ファむルをクリックし、コンテキストメニュヌで[ 開く-djigzo ]を遞択したす。 さらに-ペヌゞ18を参照。



17. djigzoプログラムを開きたす。 オプションメッセヌゞを開きたす 図22。 ゚クスプロヌラヌで、保存したファむルぞのパスを遞択したす図23。



18.キヌストアのパスワヌドを入力したす。



19.メッセヌゞが埩号化され図24、送信者の蚌明曞が蚌明曞のリストにあるこずがわかりたす図25。



画像



電子メヌルの暗号化が蚭定されおいたす。



All Articles