Du krypterer en mail i Microsoft 365 ved at åbne en ny mail i Outlook, gå til Indstillinger og vælge Kryptér. Herefter vælger du enten “Kryptér kun” eller “Må ikke videresendes”. Beskeden bliver låst til modtageren og kan læses, uanset om modtageren selv bruger Microsoft 365. Funktionen hedder Microsoft Purview Message Encryption.
At kryptere en mail vil sige at gøre indholdet ulæseligt for alle andre end den, beskeden er skrevet til. Teksten og de vedhæftede filer bliver låst med en nøgle, og først når modtageren er blevet identificeret, bliver indholdet låst op igen.
Det er værd at holde to ting adskilt: at sende en mail sikkert, og at sende en mail krypteret. Næsten al mail sendes i dag over en krypteret forbindelse, men det er ikke det samme som, at selve beskeden er beskyttet. Vil du have baggrunden for, hvordan nøgler og algoritmer fungerer, har vi en kort forklaring af kryptering i IT-ordbogen.
TLS, eller transportkryptering, beskytter mailen mens den er undervejs mellem to mailservere. Det er godt, og det er standard i dag. Men når mailen er landet, ligger den ukrypteret i modtagerens postkasse, og bliver den videresendt, følger beskyttelsen ikke med.
Indholdskryptering beskytter selve beskeden hele vejen frem. Den bliver ved med at være låst, også efter den er modtaget, og du kan bestemme, at den ikke må sendes videre. Når indholdet er fortroligt, altså personoplysninger, helbred, økonomi eller kontrakter, er TLS alene ikke nok.
Funktionen hed tidligere Office 365 Message Encryption. I dag hedder den Microsoft Purview Message Encryption og bygger på Microsoft Purview Information Protection.
Selve handlingen tager få sekunder, når det først er sat op:
Bruger modtageren Outlook, åbnes beskeden direkte. Bruger modtageren Gmail, Yahoo eller Outlook.com, får vedkommende i stedet en mail med et link til en sikker webportal, hvor beskeden kan læses og besvares.
Det holder sjældent i længden at gøre kryptering til noget, den enkelte medarbejder selv skal huske. Derfor kan en administrator lave mailflowregler i Exchange Online, så mails krypteres automatisk.
Reglerne kan udløses af for eksempel modtageren, altså alle mails til en bestemt samarbejdspartner, af nøgleord i emnefeltet eller af følsomme oplysningstyper i selve teksten. Så sker det af sig selv, og sikker mail bliver en fast del af hverdagen i stedet for en undtagelse.
Har I brug for at kunne tilbagekalde en sendt mail eller lade adgangen udløbe efter en periode, findes det i Microsoft Purview Advanced Message Encryption, som også giver mulighed for jeres egen branding på portalen.
Kryptering af mail hænger sammen med resten af jeres it-sikkerhed og med, hvordan I i øvrigt bruger Microsoft 365.
Siden 1. januar 2019 har det været en fast ramme i Danmark, at fortrolige og følsomme personoplysninger skal krypteres, når de sendes over internettet. Det gælder både offentlige myndigheder og private virksomheder.
I praksis betyder det, at I skal vurdere risikoen ved at sende oplysningerne og vælge en beskyttelse, der passer til den. Sender I sygemeldinger, ansættelseskontrakter, CPR-numre eller helbredsoplysninger på mail, er indholdskryptering det, der lever op til forventningen.
Kravet udspringer af databeskyttelsesforordningen. Har I brug for at genopfriske, hvad den betyder i praksis, har vi samlet det under GDPR i IT-ordbogen.
Kan modtageren læse mailen, hvis de ikke bruger Microsoft 365?
Ja. Modtagere på for eksempel Gmail, Yahoo og Outlook.com får en mail med et link til en sikker webportal, hvor de kan læse og besvare beskeden.
Hvad er forskellen på “Kryptér kun” og “Må ikke videresendes”?
“Kryptér kun” beskytter beskeden, men modtageren må gerne gemme, printe og sende den videre. “Må ikke videresendes” fjerner den mulighed.
Skal vi købe noget ekstra for at kryptere en mail?
Kryptering af mail indgår i flere Microsoft 365-planer, så mange virksomheder har det allerede uden at vide det. Vi kigger gerne på, hvad jeres nuværende licenser dækker, før I køber noget nyt.
Skriv jer op — vi kontakter dig inden for én arbejdsdag med en uforpligtende vurdering?