Quelles sont les possibilités d'envoyer un courrier électronique ?

La publicité par courrier électronique est possible à condition que les personnes aient explicitement donné leur consentement avant d’être démarchées.

Le consentement doit être libre, spécifique, éclairé et univoque. Il requiert, pour être valable, une action positive et spécifique de la personne concernée (par exemple, une case à cocher dédiée et qui ne soit pas pré-cochée). L'acceptation de conditions générales d'utilisation ne peut suffire. L’accord doit être libre.

Exemple d’information sur un site web :

 J’accepte que mes informations soient utilisées pour de la prospection commerciale.

Deux exceptions à ce principe :

  • Si la personne prospectée est déjà cliente de l'entreprise et si la prospection concerne des produits ou services similaires fournis par la même entreprise. 

Comme la CNIL l’a rappelé dans une décision de sanction, cette exception ne peut pas être mobilisée lorsqu’aucune vente ou prestation de service n’a été effectuée, y compris lorsque le client a créé un compte en ligne (par exemple sur un site de commerce en ligne). En effet, la simple création d’un compte ne signifie pas qu’il y aura une commande éventuelle de produits ou de services auprès de la société.

  • Si la prospection n'est pas de nature commerciale (caritative par exemple).

Dans ces deux cas, la prospection peut être fondée sur l’intérêt légitime de l’organisme. La personne doit, au moment de la collecte de son adresse de messagerie :

  • être informée que son adresse électronique sera utilisée à des fins de prospection ;
  • être en mesure de s’opposer à cette utilisation de manière simple et gratuite lorsque les données sont collectées, et à tout moment notamment lors de chaque envoi d’un courrier électronique de prospection.

La prospection vers les professionnels peut être fondée sur l’intérêt légitime de l’organisme.

La personne doit, au moment de la collecte de son adresse de messagerie :

  • être informée que son adresse électronique sera utilisée à des fins de prospection par voie électronique ;
  • être en mesure de s’opposer à cette utilisation de manière simple et gratuite.

Lorsque les données sont déjà en possession de la société ou acquises auprès de tiers, il faut s’assurer que la personne concernée a été informée du traitement et est en mesure de s’y opposer.

L'objet de la sollicitation doit être en rapport avec la profession de la personne démarchée.

Exemple : message présentant les mérites d’un logiciel à paul.toto[@]nomdelasociété, directeur informatique.

Les adresses professionnelles génériques de type info[@]nomsociete.fr, contact[@]nomsociete.fr ou commande[@]nomsociete.fr sont des coordonnées de personnes morales. Elles ne sont pas soumises aux principes rappelés ci-dessus.

Skip to content

  • Home
  • News
  • Events
  • Jobs
  • Magazine
  • Partners
  • Contact

  • La nouvelle édition de Trans-for-Nation Magazine est en ligne ! Découvrez-la dès maintenant !

4 méthodes pour envoyer des emails sécurisés

La transmission d'informations par courrier électronique est devenue l'un des moyens les plus faciles pour partager des données. Cependant, les entreprises doivent être conscientes des risques encourus lorsqu'elles transmettent des fichiers sensibles par courrier électronique.

Quelles sont les possibilités denvoyer un courrier électronique ?

Quelles sont les possibilités denvoyer un courrier électronique ?

Le principe

Le courrier électronique est envoyé “en clair”, ce qui signifie qu’il n’est pas chiffré et qu’il peut donc être lu par toute personne voyant le trafic envoyé sur un réseau interne ou sur Internet.

Le plus souvent, les fichiers volumineux ne sont pas autorisés par le fournisseur de courrier électronique ou le serveur de l’entreprise.  Savez-vous pourquoi ? C’est parce que l’espace disque est très vite consommé par l’utilisation illimitée des pièces jointes aux courriels et surtout lorsque “cc :” est utilisé pour envoyer à plusieurs destinataires.

Certains types de fichiers comme .exe ou .data peuvent ne pas être autorisés à être transférés ou alors limités, en particulier sur les serveurs de messagerie des entreprises, car ils peuvent cacher des virus ou logiciels espions.

Pour finir, la dernière raison pour laquelle on ne doit pas envoyer d’informations confidentielles par courrier électronique, en plus des exigences réglementaires à respecter, est qu’elles ne sont tout simplement pas sécurisées.

Voici donc 4 façons de sécuriser vos pièces jointes.

PGP

OpenPGP pour chiffrer le fichier avant de le joindre à un courriel peut être utilisé pour envoyer le fichier en toute sécurité. Cela ne permet pas de chiffrer le contenu du corps du courriel lui-même, mais seulement le fichier qui y est joint.

Le destinataire doit créer une clé publique et l’envoyer à l’expéditeur avant d’envoyer le fichier chiffré. Cette clé sera nécessaire pour déchiffrer le fichier. Bien entendu, le destinataire doit également disposer du logiciel Open PGP et d’un minimum de connaissance IT pour créer ce type de clés électroniques. L’expéditeur devra chiffrer le fichier en utilisant la clé publique de ce destinataire spécifique. Enfin, le destinataire devra déchiffrer le fichier avec sa clé privée correspondante.

L’inconvénient de cette méthode est qu’elle ne peut pas être utilisée pour envoyer des fichiers à plusieurs destinataires. La plupart des utilisateurs n’ont pas les connaissances nécessaires pour effectuer ce type d’échange de fichiers sécurisé et auront généralement recours à d’autres méthodes plus simples mais non sécurisées.

Zip

La compression du fichier à l’aide d’un logiciel zip (disponible gratuitement) peut être utilisée pour sécuriser le fichier à condition qu’il soit doté de fonctionnalités de chiffrement telles que l’AES. Une fois que le fichier est zippé et qu’un mot de passe lui a été attribué, il peut être joint à un courriel et envoyé. Le mot de passe doit être envoyé séparément. Le destinataire doit également disposer d’un logiciel doté des mêmes fonctionnalités de chiffrement pour déchiffrer et décompresser le fichier. L’inconvénient de cette méthode est que de nombreux systèmes de messagerie d’entreprise bloquent les pièces jointes .zip pour des raisons de sécurité.

S/MIME

Cette méthode de chiffrement exige que les systèmes de courrier électronique de l’expéditeur et du destinataire prennent en charge les communications S/MIME. L’expéditeur doit créer un certificat et l’envoyer au destinataire. Le destinataire devra ensuite savoir comment importer le certificat dans son Client de messagerie. Une fois le certificat en place, un courrier électronique sécurisé peut être envoyé, reçu et déchiffré. L’inconvénient de cette méthode est qu’elle est destinée à des personnes ayant quelque peu de compétences.

FTP sécurisé

Cette méthode n’utilise pas le courrier électronique pour l’envoi du fichier. Cependant, elle chiffre le fichier et l’envoie directement sur un réseau ou sur Internet en utilisant des protocoles de transferts de fichiers sécurisés. L’expéditeur doit avoir installé un Client FTP sécurisé et le destinataire doit avoir installé un serveur FTP sécurisé. Le destinataire doit définir un nom d’utilisateur et un mot de passe pour l’expéditeur. L’expéditeur peut alors se connecter avec son Client FTP sécurisé et transmettre le fichier.

Si chacune de ces méthodes permet certainement à l’expéditeur de s’assurer que le fichier est sécurisé, elle ne permet pas de résoudre certains des autres problèmes liés au blocage des types de fichiers et à l’obtention de pistes d’audit. L’inconvénient de cette quatrième méthode est qu’elle nécessite des experts pour sa mise en œuvre.

Alors que faire ?

Il existe d’autres solutions qui combinent la facilité d’utilisation du courrier électronique et la possibilité de sécuriser à la fois le fichier et le texte du courrier électronique. Ces solutions sont généralement appelées “courrier sécurisé” ou “transferts de fichiers gérés sécurisés”. Si votre problème principal est la connaissance IT, des solutions sont proposées en Saas. C’est-à-dire qu’elles sont gérées par un prestataire qui fournit le logiciel, l’infrastructure et les services adéquats pour avoir un détail des transferts effectués par l’entreprise.

Le fonctionnement de ces solutions est simple. Le courrier électronique sécurisé utilise le Client de messagerie Outlook et/ou d’un Client web utilisant les protocoles HTTPS sécurisés. L’expéditeur crée simplement le courrier électronique sur sa messagerie, puis à l’aide du plugin installé, il peut envoyer son courrier sécurisé.

Le destinataire reçoit le courrier électronique avec un lien qui le redirige vers une page web sécurisée HTTPS avec les fichiers disponibles au téléchargement. Aucun certificat, aucune clé électronique ni aucune combinaison logicielle supplémentaire ne sont nécessaires pour l’expéditeur ou le destinataire. Tous les fichiers restent sur le réseau sécurisé de l’expéditeur et il n’y a pas de limite de taille de fichier. Un journal d’audit détaillé et facilement accessible est tenu pour faire état des échanges sécurisés effectués.

En savoir plus sur les différentes solutions de transferts de fichiers sécurisés ?

Rendez-vous sur esbd.eu

Vous pouvez aussi télécharger notre Livre Blanc
« Comment gérer le partage, l’accès et la confidentialité des fichiers informatiques ? » 

 [button color=”blue” link=”http://forms.newsletter.esbd.eu/5c3c97c4b85b53499ede01c3/MEVIzcARQUOaV-lojlQ-yQ/PJ7rhVriR7CownvwaE82DQ/form.html”]Télécharger le livre blanc[/button]

In the same category

Between 2012 and June 2022, EU-domiciled ETFs have grown at a compound annual growth rate (CAGR) of 18.7%, more than twice the rate of EU-domiciled UCITS (9%) during the same period according to PwC Luxembourg.

Exploiting CVE-2018-5093 on Firefox 56 and 57.

In the frame of the 2020-2030 national standardization strategy, and 2022-2030 national “ISO CASCO” policy, ILNAS has published a new report “Management System Standards : Overview”.

Contact us

Newsletter

Subscribe to the bi-weekly newsletter.
Don’t miss out any IT news.

Contact us

Quels sont les différents types de courrier électronique ?

Courrier electronique : différents logiciels de messagerie.

Comment envoyer un courrier électronique ?

Écrire un e-mail.
Ouvrez Gmail sur votre ordinateur..
En haut à gauche, cliquez sur Nouveau message..
Dans le champ "À", ajoutez des destinataires. Vous pouvez également ajouter des destinataires : dans les champs "Cc" et "Cci" ; ... .
Ajoutez un objet..
Rédigez votre message..
Au bas de la page, cliquez sur Envoyer..

Quel est le rôle d'un courrier électronique ?

Le courrier électronique, courriel, e-mail, mail est un service de transmission de messages écrits et de documents envoyés électroniquement via le réseau Internet dans la boîte aux lettres électronique d'un destinataire choisi par l'émetteur.

Quels sont les deux protocoles utilisés pour envoyer et recevoir des e

Les trois principaux protocoles utilisés par un serveur de messagerie sont le SMTP (Simple Mail Transfer Protocol), le POP (Post Office Protocol) et l'IMAP (Internet Message Access Protocol).