Электронная почта, ClientAuth и сертификаты подписи документов для торговых посредников

Введение

Программа реселлеров SSL.com теперь предлагает оптовые скидки на наши Сертификаты электронной почты, ClientAuth и подписи документов. С этими универсальными бизнес-сертификатами вы можете предложить своим клиентам все следующие преимущества:

Все эти возможности поддерживаются общественным доверием нашим проверенным процедурам аутентификации и SSL.comкорневые сертификаты, которые включены во все основные хранилища корневых сертификатов операционных систем и браузеров (Microsoft, Apple, Google и Mozilla). С нашей программой для реселлеров вы можете легко использовать наш многолетний опыт и знания, чтобы обеспечить такой же уровень доверия для своих клиентов. И, в отличие от некоторых других ЦС, SSL.com приносит не взимать дополнительную плату за предоставление всех трех этих важных функций в одном сертификате.

Безопасная электронная почта

Несмотря на достижения в области безопасности электронной почты за последние годы, даже в 2019 году злоумышленнику слишком легко отправлять сообщения электронной почты, которые кажутся отправленными от друга, родственника или известного бизнеса. Фишинг это форма мошенничества на основе электронной почты, при которой злоумышленники пытаются получить конфиденциальную информацию, такую ​​как учетные данные для входа в систему и номера кредитных карт, выдавая себя за известного, заслуживающего доверия субъекта. Фишинговая электронная почта обычно содержит ссылку, которая приводит к фальсифицированной информационной форме и / или некоторой форме вредоносного ПО, которое получатель получит много лучше не нажимать. Согласно Verizon's 2018 Отчет о расследованиях нарушений данныхВ последнем изученном году 13% нарушений были связаны с фишингом. Несмотря на то, что большинство людей (78%) проводят целый год, не нажимая на фишинговую ссылку, это оставляет неблагоприятное следствие, что 22% будете щелкните по крайней мере один. В любой данной фишинг-кампании в среднем 4% пользователей нажимают на ссылку. Среди них могут быть сотрудники вашей компании (или даже ваши клиенты), если они не защищены SSL.com сертификаты.

SSL.comСертификаты электронной почты, ClientAuth и подписи документов работают двумя важными способами для предотвращения фишинговых атак и защиты электронной почты во время передачи:

  • Цифровые подписи.
    • Цифровая подпись служит доказательством того, что отправитель электронного письма является тем, кем он является, и что информация в электронном письме не была изменена при транспортировке. Если сообщение электронной почты не заслуживает доверия, клиентское программное обеспечение получателя подаст тревожный сигнал со строго сформулированным сообщением об ошибке, не позволяя наивным или небрежным пользователям открывать и читать его.
    • Электронная почта с цифровой подписью обеспечивает неотказуемости, То есть, если человек отправляет электронное письмо с цифровой подписью, ему трудно отрицать, что он отправил его (в случае необходимости, в суде).
  • Зашифрованная электронная почта. SSL.comклиентские сертификаты предлагают вам и вашим почтовым сообщениям одинаково сильные асимметричная криптография используется для защиты связи во всемирной паутине. Без обладания закрытым ключом получателя потенциальные злоумышленники не смогут расшифровать информацию, закодированную их открытым ключом.

A недавний отчет Radicati Group заявляет, что количество электронных писем, отправляемых и получаемых каждый день во всем мире, как ожидается, достигнет более 246 миллиард к концу 2019 года, когда на каждого бизнес-пользователя было отправлено и получено в среднем 126 сообщений.  SSL.comСертификаты электронной почты помогут вам защитить этот важный и уязвимый канал деловой коммуникации.

Для более подробной информации, что S/MIME и как это работает, смотрите наша статья об отправке защищенной электронной почты с S/MIME.

По данным США Федеральное Бюро Расследованийв правоохранительные органы по всему миру поступили сообщения о 17,642 2.3 жертвах мошеннических мошеннических действий (или BEC) по электронной почте на общую сумму более 2013 млрд. долларов США в период с октября 2016 года по февраль XNUMX года. ФБР заявляет, что преступники в этих случаях «идут на все, чтобы подделать электронную почту компании или использовать социальную инженерию, чтобы выдать личность генерального директора, поверенного компании или доверенного поставщика. Они исследуют сотрудников, которые управляют деньгами и используют язык, характерный для компании, на которую они нацелены, а затем запрашивают банковский перевод с использованием денежных сумм, обеспечивающих легитимность ». Развертывание электронной почты с цифровой подписью в вашей организации - отличный способ не стать жертвой такого рода мошенничества.

Аутентификация клиента

Имя и пароль каждого сотрудника - это потенциальный путь для внешнего злоумышленника получить несанкционированный доступ к данным и ИТ-инфраструктуре компании. Помните фишинговые атаки, которые мы обсуждали выше? Это один из способов украсть их. Другой тип атаки социальной инженерии, известный как предлог,, когда злоумышленник создает убедительное повествование, которое обманывает жертву, раскрывая учетные данные для входа в систему или другую необходимую информацию. Представьте себе, что сотрудник крупной корпорации получает телефонный звонок от человека, утверждающего, что он работает в отделе информационных технологий или людских ресурсов, и запрашивает свои учетные данные для входа в VPN компании для решения сфабрикованной «проблемы» с учетной записью электронной почты или льготами сотрудникам.

Плохая гигиена паролей сотрудниками является еще одним важным фактором, способствующим краже учетных данных. Эти опрометчивые практики включают в себя:

  • Слабые пароли. Можете ли вы набрать «123456» или «qwerty» или узнать имя собаки сотрудника? Решительный злоумышленник может сделать то же самое или даже использовать автоматические атаки методом грубой силы со списками общих и / или украденных паролей.
  • Повторное использование пароля. Вы уверены, что какой-либо конкретный сотрудник не продолжает использовать тот же пароль на работе, что и его пароль, который был ранее украден при последнем громком (или низкопрофильном) взломе веб-сайта электронной коммерции?
  • липкий® Заметки. Чувствуете себя уверенно, потому что вы начали требовать надежных паролей, состоящих не менее чем из 12 символов, включая буквы в верхнем и нижнем регистре, цифры и специальные символы, и заставляли сотрудников создавать новый пароль каждый месяц? Теперь они не могут вспомнить их, не записав их!

Простой факт заключается в том, что использование только имен пользователей и паролей для обеспечения безопасности не является и никогда не будет достаточной защитой. SSL.comбизнес-сертификаты могут предоставить вам дополнительный уровень аутентификации, и они не подвержены фишинговым атакам, неправильному управлению паролями или вредоносным программам, таким как регистраторы нажатий клавиш, Без правильного сертификата, установленного на его компьютере, человек просто не может получить доступ к веб-сайту или другой службе, которая была настроена для этого.

Подписание документов

Так же, как S/MIME электронная почта, документы с цифровой подписью позволяют отказаться от электронных документов, таких как документы Microsoft Word и Adobe PDF. Кроме того, контракт с цифровой подписью или другой юридический документ имеет такую ​​же юридическую силу, как и бумажный контракт, подписанный чернилами. Закон об электронной подписи в глобальной и национальной торговле (2000) указывает, что в договоре или подписи «не может быть отказано в юридической силе, юридической силе или возможности принудительного исполнения только потому, что он находится в электронной форме». SSL.comБизнес-сертификаты позволяют вашим клиентам легко подписывать документы цифровыми именами и информацией об организации, что является важным инструментом ведения бизнеса в двадцать первом веке.

Программа для реселлеров

Программа реселлеров SSL.com предоставляет вам все инструменты, необходимые для того, чтобы легко предлагать эти возможности мирового класса своим клиентам, одновременно увеличивая собственный результат за счет массовых скидок. Реселлеры могут даже использовать наши API веб-служб SSL (SWS) автоматизировать процессы, такие как упорядочение, проверка и повторное использование с помощью пользовательских сценариев, или извлекать информацию, чтобы помочь вам проверить и управлять своей учетной записью!

Для получения дополнительной информации о наших деловых сертификатах и ​​программе для реселлеров, пожалуйста, не стесняйтесь обращаться к нам по адресу support@ssl.com, И, как всегда, спасибо за выбор SSL.comгде мы верим, что более безопасный Интернет - это лучший Интернет!

Видео: Программа реселлеров и оптовых закупок SSL.com

Подпишитесь на рассылку новостей SSL.com

Не пропустите новые статьи и обновления с SSL.com

Будьте в курсе и будьте в безопасности

SSL.com является мировым лидером в области кибербезопасности, PKI и цифровые сертификаты. Подпишитесь, чтобы получать последние новости отрасли, советы и анонсы продуктов от SSL.com.

Мы будем рады вашим отзывам

Пройдите наш опрос и поделитесь с нами своими мыслями о своей недавней покупке.