Share via


Utilizzare Outlook 2007 per agevolare la protezione dei messaggi

Aggiornamento: aprile 2009

Si applica a: Office Resource Kit

 

Ultima modifica dell'argomento: 2009-04-03

Sono disponibili due opzioni principali per agevolare la protezione dei messaggi di Microsoft Office Outlook 2007 dall'uso, dalla manomissione o dalla modifica non autorizzati: 1) la crittografia dei messaggi mediante lo standard S/MIME e 2) Information Rights Management (IRM). Sebbene entrambe queste opzioni consentono di proteggere i messaggi inviati e ricevuti dagli utenti, il loro funzionano è diverso e ognuna di esse è adatta a determinati scenari.

S/MIME è uno standard per l'invio di messaggi di posta elettronica con firma digitale e crittografati. L'utilizzo di S/MIME in Outlook è il modo preferito per:

  • Firmare un messaggio allo scopo di dimostrare l'identità del mittente. S/MIME è l'unica opzione supportata da Microsoft Office System 2007 per le firme digitali. Dal momento che non è possibile manomettere un messaggio IRM, quest'ultimo risulta analogo a un messaggio firmato. Tuttavia la protezione con IRM è più limitata poiché non esistono autorità che attestino le identità dei mittenti e nell'interfaccia utente di Outlook non vengono visualizzate informazioni sull'identità del mittente.

  • Questo metodo contribuisce a garantire che i messaggi di posta elettronica non siano esposti ad attacchi con software in grado di monitorare e intercettare il traffico di posta elettronica su Internet. La funzionalità è specificatamente dedicata alla protezione dei messaggi inviati tramite Internet, ovvero in quelle condizioni in cui la crittografia point-to-point è più importante e gli standard di interoperabilità sono fondamentali.

Il maggior vantaggio offerto dall'utilizzo di S/MIME si ottiene quando gli utenti inviano e ricevono messaggi di posta elettronica all'esterno dei limiti aziendali, quindi al di fuori della protezione rappresentata dal firewall aziendale.

Un'altra caratteristica che consente di proteggere i messaggi in Outlook è IRM. IRM offre a organizzazioni e Information Worker un maggiore controllo sulle informazioni riservate. IRM è il metodo preferito per:

  • Proteggere le conversazioni di posta elettronica contenenti informazioni riservate limitando la possibilità di inoltrare o copiare i messaggi in un thread di posta elettronica. I motivi per l'utilizzo di IRM hanno poco a che fare con il rischio rappresentato da persone non autorizzate esterne all'organizzazione, ad esempio pirati informatici su Internet, che potrebbero intercettare la comunicazione. IRM si rivela invece particolarmente efficiente quando il mittente desidera accertarsi che il destinatario non condivida le informazioni in modo inappropriato.

  • Impedire l'utilizzo di informazioni non aggiornate applicando una scadenza ai messaggi. Con IRM, le date di scadenza ai messaggi vengono imposte contrariamente a quanto accade per le date impostate senza IRM.

Il maggior vantaggio di IRM è relativo all'utilizzo all'interno dell'organizzazione nei casi in cui i dipendenti devono condividere informazioni e allo stesso tempo mantenere un certo controllo su chi sarà autorizzato ad accedervi. IRM risulta particolarmente utile per accertarsi che le informazioni non escano dai confini del firewall aziendale.