Certifiez vos emails
En effet, quand vous recevez un email, qu’est-ce qui vous garantit qu’il provient bien de la personne supposée l’avoir envoyé ? Et comment pouvez-vous vérifier que son contenu d’origine est bel et bien celui que vous avez reçu ? Malheureusement, rien.
C’est la raison pour laquelle la signature électronique d’email fait désormais partie intégrante du paysage de la sécurité numérique.
Mais savez-vous vraiment de quoi il s’agit ?
La signature électronique d’un mail n’est pas celle à laquelle on pense le plus fréquemment. Evidemment, vous avez probablement ajouté des centaines de fois vos coordonnées à la fin du texte de vos messages en guise de signature. Peut-être même avez-vous poussé jusqu’à automatiser cette « signature » dans les paramètres de votre messagerie pour vous faciliter la tâche et ne pas avoir à la ressaisir à chaque fois.
Cette signature automatique s’apparente plutôt à une donnée de texte qui est particulièrement facile à pirater. En effet, sans un minimum de sécurité, des personnes malveillantes peuvent intercepter vos emails et en modifier le contenu.
Cela signifie que votre signature de fin de mail, aussi élégante soit-elle, ne sera peut-être pas celle qui arrivera finalement à vos destinataires.
Alors comment pallier à cette attaque de plus en plus fréquente ? Comment éviter à ces cybercriminels d’usurper votre identité ou même de subtiliser votre serveur de messagerie pour envoyer frauduleusement des e-mails infectés de virus en votre nom à partir de votre boîte mail ?
Pourtant, selon Radicati Group (source : février 2019) ce ne sont pas moins de 347 milliards d’emails qui seront envoyés en 2022 tout autour du monde. La sécurité des routages de messages électroniques est donc d’actualité.
La signature électronique de mail n’est pas réservée uniquement aux messages à données sensibles. Evidemment, on pense en priorité que les contrats de banques, d’assurance, les documents juridiques et autres données à caractère sensible doivent prioritairement être sécurisées pour avoir une valeur légale et utiliser impérativement une signature électronique de mail. Et c’est vrai !
Mais cette liste n’est pas exhaustive. Car en effet, toutes les entreprises petites ou grandes sont concernées par le problème du phishing.
Les administrateurs réseau, même les plus chevronnés, ne peuvent éviter certaines cyberattaques ciblées sur la messagerie d’un utilisateur.
La raison est simple : elles viennent de l’extérieur. Et certaines d’entre elles peuvent nuire gravement à la santé numérique de l’entreprise : un cheval de Troie (trojan) encapsulé dans une pièce jointe nommée autrement pour tromper le destinataire du mail, un lien frauduleux qui ouvre une brèche interne au hacker… les cybercriminels sont particulièrement créatifs quant à la manière d’attaquer le système d’une entreprise. L’email est donc un moyen redoutable pour franchir le firewall de sécurité.
Par ce biais, au-delà des « conversations » par mail qui peuvent être lues et/ou modifiées à votre insu, les e-mails sont une source potentielle d’insertion de malwares via votre messagerie. Ils peuvent facilement être falsifiés, leurs pièces jointes altérées. Dès lors que leurs contenus doivent avoir une valeur juridique ou confidentielle, leur sécurité doit être assurée.
Quand autrefois, on se déplaçait pour signer manuellement un contrat ou qu’un dossier était envoyé par courrier en plusieurs exemplaires pour être paraphé et signé puis retourné à son expéditeur, ces procédures sont perçues aujourd’hui comme obsolètes.
La numérisation des documents a largement fait ses preuves et le routage des documents par mail a apporté de nombreux bénéfices à la société.
Mais ils ont également ouvert la porte à certaines pratiques illégales qui peuvent nuire gravement à leur efficacité.
C’est pourquoi, un cadre légal a dû être posé.
La loi n°2000-230 adoptée le 13 mars 2000 renforcée par l’article 1367 du Code Civil, indique que la signature électronique dispose de la même force probante que la signature manuscrite. Elle est devenue depuis lors une preuve à part entière tout comme la signature manuscrite.
Grâce au certificat numérique, la signature électronique de mail dispose de la même valeur juridique. L’email peut donc être utilisé comme preuve légale s’il est signé numériquement à l’aide d’un certificat pour email.
Le certificat numérique Certigna ID RGS* s’apparente à une « pièce d’identité numérique professionnelle » qui contient l’ensemble de vos informations professionnelles : Nom, prénom, email, nom de société …
Ce certificat disponible sous format logiciel vous permet de signer vos emails afin d’attester leur provenance et leur contenu. C’est un moyen idéal pour lutter contre le phishing ou l’usurpation d’identité.
Vous souhaitez chiffrer vos emails ?
Pièce d’identité numérique professionnelle conforme au référentiel RGS
Vous souhaitez savoir comment créer facilement une signature électronique de mail pour envoyer des documents à valeur légale via votre messagerie ? Ou tout simplement signer un courrier envoyé par mail ?
Parmi les nombreux types de messagerie existants, nous choisirons de vous présenter un exemple de configuration de votre signature électronique de mail avec le logiciel Outlook de Microsoft (la procédure pourra être légèrement différente sur d’autres logiciels de messagerie).
Nous allons vous expliquer comment procéder en quelques étapes simples.
Avant de commencer, assurez-vous de posséder le certificat Certigna ID RGS*. Si ce n’est pas le cas, vous pouvez le commander sur notre site internet à l’adresse : https://www.certigna.com
Pour l’obtenir :
Maintenant que votre certificat électronique est disponible sur votre ordinateur, passez à la configuration de votre logiciel de messagerie.
Peut-être avez-vous déjà enregistré une ou plusieurs signatures automatiques pour vos différents messages ?
Comme il s’agit ici de signer vos courriers électroniques, la procédure ne sera pas la même pour créer une signature électronique de mail sécurisée.
Une fois ces étapes effectuées, retournez à votre messagerie et rendez-vous dans l’onglet « Options ». Si votre certificat a bien été installé, vous pourrez apercevoir un nouveau bouton de raccourci intitulé « Signer ». Il vous servira à apposer votre signature électronique sur vos mails.
Afin de visualiser rapidement si les e-mails numériques que vous recevez possèdent une signature électronique de mail chiffrée, un symbole emblématique affiche clairement leur niveau de sécurité renforcé. Microsoft utilise le symbole du ruban rouge pour garantir la signature électronique de ces mails.
Vous découvrirez alors l’identité du signataire sous l’adresse du destinataire.
Vous cherchez plus de détails sur la signature électronique d’un mail que vous avez reçu ?
Vérifiez l’identité de son expéditeur en cliquant sur ce fameux ruban rouge. Toutes les informations de son certificat vous seront présentées. Vous pourrez donc le lire et télécharger ses pièces jointes en toute confiance car il provient réellement de l’expéditeur indiqué et contient des informations qui n’ont pas été altérées depuis son envoi.
blababgla