PKI และใบรับรองดิจิทัลสำหรับรัฐบาล

รัฐบาลและ PKI เทคโนโลยี

รัฐบาลแห่งชาติทั่วโลกกำลังหันมาใช้โครงสร้างพื้นฐานกุญแจสาธารณะมากขึ้นเรื่อย ๆPKI) และใบรับรองดิจิทัลสำหรับวัตถุประสงค์ของ:

  • โปรแกรมประจำตัวประชาชน
  • Single sign-on (SSO) สำหรับเวิร์กสเตชันและซอฟต์แวร์แอปพลิเคชัน
  • อีเมลรัฐบาลที่เซ็นชื่อและเข้ารหัสแล้ว
  • การรับรองความถูกต้องของเอกสารผ่านลายเซ็นดิจิทัล
  • การพิสูจน์ตัวตนของพลเมืองสำหรับบริการออนไลน์เช่นการเสียภาษี

โปรแกรมรหัสประจำตัวประชาชนแห่งชาติเป็นความคืบหน้าในการทำงานทั่วโลก ตามที่ รายงาน 2016 ธนาคารโลก“ ประเทศกำลังพัฒนาส่วนใหญ่มีรูปแบบของรูปแบบของรหัสดิจิทัลที่เชื่อมโยงกับฟังก์ชันเฉพาะและให้บริการประชากรบางส่วน แต่มีเพียงไม่กี่ประเทศเท่านั้นที่มีโครงการอเนกประสงค์ที่ครอบคลุมประชากรทั้งหมด” จากรายงานฉบับเดียวกันสาเหตุของการใช้รหัสดิจิทัลแตกต่างกันไปในแต่ละประเทศ:“ ในประเทศที่มีรายได้สูงรหัสดิจิทัลแสดงถึงการอัปเกรดจากระบบ ID ทางกายภาพแบบเดิมที่มีชื่อเสียงและมีประสิทธิภาพซึ่งทำงานได้ดีพอสมควรในอดีต” ในขณะที่“ ประเทศที่มีรายได้ต่ำ…มักไม่มีระบบทะเบียนราษฎรและรหัสทางกายภาพที่แข็งแกร่งและกำลังสร้างระบบ ID ของตนบนพื้นฐานดิจิทัลโดยก้าวข้ามระบบพื้นฐานทางกายภาพแบบเดิม ๆ ” ไม่ว่าในกรณีใดเป็นที่ชัดเจนว่าแนวโน้มทั่วโลกกำลังมุ่งไปสู่การสร้างระบบ ID ดิจิทัลแห่งชาติใหม่หรือการขยายตัวของระบบที่มีอยู่

เพียงไม่กี่ตัวอย่างในหลาย ๆ ประเทศทั่วโลก

  • ของเอสโตเนีย โปรแกรม e-identity ให้ประชาชนทุกคนมีเอกลักษณ์ทางดิจิทัลที่ออกโดยรัฐซึ่งสามารถใช้สำหรับลายเซ็นดิจิทัลเช่นเดียวกับการลงคะแนนและบริการอื่น ๆ ของรัฐบาล (99% ของ พร้อมใช้งานออนไลน์) ประชาชนเอสโตเนียสามารถเข้าถึงบริการเหล่านี้ผ่านบัตรประจำตัวประชาชนอัจฉริยะซึ่งได้รับการเผยแพร่ถึง 98% ของเอสโทเนียเช่นเดียวกับสมาร์ทโฟนและอุปกรณ์มือถืออื่น ๆ
  • พื้นที่ สหรัฐอาหรับเอมิ (UAE) ปัญหาในปัจจุบัน บัตรประจำตัวประชาชนสมาร์ท เพื่อประชาชนทุกคน ชิปอิเล็กทรอนิกส์ในการ์ดเหล่านี้รวมถึงใบรับรองดิจิทัลสำหรับการตรวจสอบตัวตนและลายเซ็นดิจิตอลพร้อมกับข้อมูลลายนิ้วมือไบโอเมตริกซ์ ประชาชนบัตรประชาชนนี้ใช้บัตรประชาชนในการเข้าถึง บริการสมาร์ทของรัฐบาลส่วนใหญ่ ในประเทศนั้น ๆ

ในหลายกรณีการริเริ่มเช่นนี้รวมถึงการออกกฎหมายเพื่อสร้างหน่วยงานที่ได้รับมอบหมายให้พัฒนาและบังคับใช้มาตรฐานระดับชาติสำหรับ โครงสร้างพื้นฐานกุญแจสาธารณะ (PKI)ใบอนุญาตท้องถิ่น ผู้ออกใบรับรอง (CA) เพื่อมอบใบรับรองดิจิทัลและ / หรือการพัฒนาของรัฐบาล PKI และ CA เอเจนซี่เหล่านี้มักได้รับฉายา เทคโนโลยีสารสนเทศและการสื่อสาร (หรือ หน่วยงาน ICT) บทความนี้มีวัตถุประสงค์เพื่อให้ผู้มีอำนาจตัดสินใจในหน่วยงาน ICT แห่งชาติและ CA ที่ได้รับอนุญาตให้ใช้ข้อมูลที่พวกเขาต้องการเพื่อตอบคำถามสำคัญเช่น:

  • เราควรพัฒนาภายในของเราเอง PKIหรือทำสัญญาบริการของ CA ที่มีอยู่
  • เส้นทางที่เร็วและมีประสิทธิภาพที่สุดในการเสนอใบรับรองที่เชื่อถือได้สู่สาธารณะของเราคืออะไร?

PKI, ใบรับรองดิจิทัลและ CA: การตรวจสอบด่วน

โดยสังเขป, โครงสร้างพื้นฐานกุญแจสาธารณะ (PKI) ใช้เพื่อจัดการคู่ของ กุญแจสาธารณะและส่วนตัว และผูกไว้กับตัวตนของหน่วยงานเช่นบุคคลและองค์กรผ่านการออกเอกสารอิเล็กทรอนิกส์ที่เรียกว่า ใบรับรองดิจิทัล. คณิตศาสตร์ที่อยู่เบื้องหลัง PKI ตรวจสอบให้แน่ใจว่าถ้าใบรับรองเป็น ลงนาม ด้วยคีย์ส่วนตัวของเอนทิตีที่กำหนดทุกคนที่มีคีย์สาธารณะจากคู่สามารถ:

  • ตรวจสอบว่าเอนทิตีที่แสดงใบรับรองที่ลงนามนั้นอยู่ในความครอบครองของคีย์ส่วนตัวที่เกี่ยวข้อง (ถูกต้อง).
  • เชื่อถือได้ว่าเนื้อหาของใบรับรองไม่ได้ถูกเปลี่ยนแปลงตั้งแต่เริ่มสร้างขึ้น (สมบูรณ์).
  • ใช้พับลิกคีย์เพื่อเข้ารหัสข้อความที่สามารถถอดรหัสด้วยไพรเวตคีย์ที่เกี่ยวข้องเท่านั้น (การเข้ารหัส).

ด้วยการเปิดใช้งานความถูกต้องความสมบูรณ์และการเข้ารหัส PKI และใบรับรองดิจิทัลอนุญาตการสื่อสารที่ปลอดภัยผ่านเครือข่ายที่ไม่ปลอดภัยเช่นอินเทอร์เน็ต องค์กรที่ดูแล PKI และจัดการการออกและการเพิกถอนใบรับรองดิจิทัลเรียกว่า ผู้ออกใบรับรอง (CA).

สาธารณะกับความน่าเชื่อถือส่วนตัว

แม้ว่าจะมีแอปพลิเคชันมากมายสำหรับใบรับรองดิจิทัล แต่การใช้งานที่เป็นที่รู้จักมากที่สุดคือการท่องเว็บอย่างปลอดภัยซึ่งทำได้ผ่าน SSL /TLS และโปรโตคอล HTTPS เพื่อป้องกันคำเตือนเบราว์เซอร์และข้อความแสดงข้อผิดพลาดใบรับรองดิจิทัลที่ออกให้กับเว็บไซต์สาธารณะต้องลงนามโดย CA ที่เชื่อถือได้แบบสาธารณะ. ความไว้วางใจสาธารณะเป็นสิ่งที่พึงปรารถนาสำหรับใบรับรองที่จะใช้กับไคลเอนต์อีเมลระบบปฏิบัติการเดสก์ท็อปและซอฟต์แวร์อื่น ๆ สำหรับผู้ใช้ปลายทางเพื่อให้ผู้ใช้หรือเจ้าหน้าที่ IT ไม่ต้องเพิ่มใบรับรองที่เชื่อถือได้แบบส่วนตัวไปยังที่เก็บใบรับรอง OS

CA ที่เชื่อถือได้ในที่สาธารณะจะได้รับการตรวจสอบอย่างสม่ำเสมอและเข้มงวดเพื่อให้สอดคล้องกับมาตรฐานอุตสาหกรรมเช่น WebTrust สำหรับ CAเพื่อที่จะรวมอยู่ในร้านค้าที่เชื่อถือได้สาธารณะของผู้จัดหาระบบปฏิบัติการและซอฟต์แวร์รายใหญ่เช่น Microsoft, Apple, Google และ Mozilla CA อาจใช้เวลาหลายปีในการรวมเข้าในโปรแกรมเหล่านี้ทั้งหมดและต้องได้รับการตรวจสอบอย่างเข้มงวดเป็นประจำเพื่อรักษาสถานะนั้นไว้ ในทางตรงกันข้าม CA ที่เชื่อถือได้โดยส่วนตัวไม่อยู่ภายใต้มาตรฐานเหล่านี้ แต่ไม่มีประโยชน์สำหรับแอปพลิเคชันที่เปิดเผยต่อสาธารณะ

เหตุใดรัฐบาลจึงควรมุ่งสู่ PKIความปลอดภัยทางไซเบอร์บนพื้นฐาน?

การบันทึกและการทำธุรกรรมสาธารณะของรัฐบาลแบบดิจิทัลที่เพิ่มขึ้นในช่วงหลายปีที่ผ่านมาได้จุดประกายการสอดรู้สอดเห็นของอาชญากรไซเบอร์ รัฐบาลเป็นผู้ดูแลกองทุนสาธารณะขนาดใหญ่ และโจรในโลกไซเบอร์ได้แสดงให้เห็นแล้วว่าพยายามใช้วิธีการต่างๆ ที่พยายามจะทำให้พวกเขาได้รับรางวัลทางการเงินเหล่านี้อย่างไม่ลดละ รัฐยังเป็นเจ้าของข้อมูลลับจำนวนมหาศาล ซึ่งเมื่อถูกแฮ็กได้สำเร็จ ก็ได้ถูกใช้สำหรับแรนซัมแวร์และกลวิธีแบล็กเมล์  

บทความจาก นิตยสารความปลอดภัย กล่าวว่า "การโจมตีทางไซเบอร์ประมาณ 2018 ล้านครั้งในปี 45 ส่งผลให้เกิดการสูญเสียมากกว่า XNUMX พันล้านดอลลาร์ทั่วโลก เนื่องจากรัฐบาลท้องถิ่นพยายามดิ้นรนเพื่อรับมือกับแรนซัมแวร์และเหตุการณ์ที่เป็นอันตรายอื่นๆ” 

ปี 2018 ยังเป็นช่วงเวลาที่สหรัฐอเมริกากลายเป็นประเทศที่ได้รับความเสียหายทางการเงินสูงสุดจากการโจมตีทางไซเบอร์ด้วยตัวเลขที่สูงถึง 13.7 พันล้านดอลลาร์ 

บางทีเหตุผลหลักประการหนึ่งที่ว่าทำไมรัฐต่างๆ ควรปรับปรุงความปลอดภัยทางไซเบอร์อย่างต่อเนื่องก็คือพวกเขารวบรวมข้อมูลส่วนบุคคลจำนวนมากจากพลเมืองที่มอบสวัสดิการให้กับสถาบันสาธารณะเหล่านี้

การโจมตีทางไซเบอร์ของรัฐบาลที่โดดเด่น

ตัวอย่างแรกนี้ไม่ใช่การโจมตีที่มุ่งร้าย แต่เป็นการแฮ็กแฮ็กหมวกขาวที่ดำเนินการโดยนักวิจัยด้านความปลอดภัย Chris Vickery ในปี 2015 เขาค้นพบฐานข้อมูลที่กำหนดค่าผิดพลาดซึ่งเปิดเผยข้อมูลส่วนบุคคลของผู้มีสิทธิเลือกตั้ง 191 ล้านคนทั่วประเทศแก่ทุกคนบนอินเทอร์เน็ต ข้อมูลที่ไม่มีการป้องกันเหล่านั้นรวมถึงชื่อของผู้มีสิทธิเลือกตั้ง วันเกิด ที่อยู่ และหมายเลขโทรศัพท์ เจ้าหน้าที่ตำรวจที่เป็น สัมภาษณ์ เกี่ยวกับการรั่วไหลนี้แสดงความกังวลต่อความปลอดภัยของเขาเพราะอาชญากรสามารถเข้าถึงข้อมูลเกี่ยวกับเขาได้ 

การโจมตี SolarWinds ในปี 2019 ซึ่งถือเป็นการจารกรรมทางอินเทอร์เน็ตที่น่าตกใจที่สุดที่ดำเนินการกับรัฐบาลสหรัฐฯ ทำให้เครือข่ายของรัฐบาลหลายพันเครือข่ายเสี่ยงต่อการโจมตีทางไซเบอร์ บัญชีอีเมลของอัยการสหรัฐฯ 27 คนถูกแฮ็กและข้อมูลที่ละเอียดอ่อนเกี่ยวกับการสอบสวนของรัฐบาลและผู้ให้ข้อมูลอาจถูกบุกรุก บัญชีอีเมลของเจ้าหน้าที่ในกระทรวงพาณิชย์และกระทรวงการคลังก็ถูกละเมิดเช่นกัน 

กระทรวงสาธารณสุขและบริการแห่งมลรัฐอะแลสกา (DHSS) ถูกโจมตีเมื่อเดือนพฤษภาคม พ.ศ. 2021 เมื่อพบว่าเว็บไซต์มีความเสี่ยงจากแฮ็กเกอร์ที่อาจเปิดเผยข้อมูลส่วนตัว (PII) ของบุคคลจำนวนนับไม่ถ้วน รวมทั้งหมายเลขโทรศัพท์ หมายเลขประกันสังคม และ ข้อมูลทางการเงิน อันตรายอย่างหนึ่งที่ข้อมูลที่ละเอียดอ่อนดังกล่าวถูกขโมยคือแฮ็กเกอร์สามารถใช้สิ่งเหล่านี้เพื่อใช้กลวิธีทางวิศวกรรมสังคม เช่น การโทรหาธนาคารและการทำงานเพื่อหลอกลวงพนักงานธนาคารให้ก่อให้เกิดการเปลี่ยนแปลงในบัญชีธนาคารของเหยื่อ 

เจ้าหน้าที่ของเมืองปีเตอร์โบโรห์ในมลรัฐนิวแฮมป์เชียร์ตกเป็นเหยื่อเมื่อเดือนกรกฎาคมปีที่แล้วโดยแฮ็กเกอร์ด้านวิศวกรรมสังคมโดยใช้กลยุทธ์ที่เรียกว่า Business Email Compromise (BEC) เจ้าหน้าที่ของแผนกการเงินของเมืองได้รับอีเมลปลอมซึ่งแนะนำให้ส่งต่อการชำระเงินค่าบริการสาธารณะไปยังบัญชีธนาคารอื่น กลวิธีหลอกลวงนี้ประสบความสำเร็จสองครั้งในเดือนเดียว และขโมยเงินไปทั้งหมด 2.3 ล้านดอลลาร์จากกลุ่มอาชญากรไซเบอร์

รัฐบาล PKI การพัฒนา: ภายในกับโฮสต์

เมื่อรัฐบาลตัดสินใจว่าจะต้องมี PKI ในการออกใบรับรองให้กับพลเมืองของตน (หรือ บริษัท ในพื้นที่ต้องการออกใบอนุญาตเพื่อเสนอใบรับรองในนามของรัฐบาล) ความคิดแรกทั่วไปคือการลงทุนในการพัฒนาโครงสร้างพื้นฐานที่เป็นอิสระ ท้ายที่สุดซอฟต์แวร์สำหรับการติดตั้ง CA ที่ลงนามด้วยตนเองนั้นมีให้ในราคาต่ำหรือไม่มีเลยผ่านซอฟต์แวร์เช่น Windows Server, OpenSSL และ EJBCA อย่างไรก็ตามเมื่อมองแวบที่สองตัวเลือกนี้มีความท้าทายและค่าใช้จ่ายที่อาจทำลายได้หลายประการ:

  • การได้รับความไว้วางใจจากสาธารณชนในการใช้งานอย่างราบรื่นกับระบบปฏิบัติการเดสก์ท็อปและซอฟต์แวร์เช่นเว็บเบราว์เซอร์ไคลเอนต์อีเมลและห้องชุดสำนักงานมักจะเป็นกระบวนการที่ใช้เวลานานและยากลำบาก
  • ค่าใช้จ่ายในการค้นหาและจ้างพนักงานที่มีคุณภาพเพื่อการทำงานที่ปลอดภัยและมีประสิทธิภาพ PKI ในระดับชาติเป็นจำนวนมาก
  • ค่าใช้จ่ายด้านฮาร์ดแวร์และระบบเครือข่ายที่เกี่ยวข้องกับการจัดตั้งและการบำรุงรักษาระดับชาติ PKI อาจมากกว่าที่คาดไว้ในตอนแรก นอกจากนี้ความพยายามในการปรับขนาด PKI (ตัวอย่างเช่นเพื่อให้ครอบคลุมประชาชนมากขึ้นและเปิดใช้งานบริการภาครัฐที่จำเป็นเพิ่มเติม) จะต้องใช้ความเชี่ยวชาญและโครงสร้างพื้นฐานเพิ่มเติมเมื่อเวลาผ่านไป

เนื่องจากเทคโนโลยีดิจิทัลและความต้องการด้านความปลอดภัยที่เกี่ยวข้องนั้นเชื่อมโยงกับกระบวนการของรัฐบาลมากขึ้นและหน่วยงานและประชาชนจำนวนมากขึ้นใช้ประโยชน์จากใบรับรองดิจิทัลฮาร์ดแวร์ระบบเครือข่ายและค่าใช้จ่ายบุคลากรที่คาดว่าจะเติบโต ต้นทุนที่เพิ่มขึ้นเหล่านี้อาจเป็นปัจจัย จำกัด ในการใช้งาน PKI อย่างเต็มศักยภาพเพื่อรับใช้ชาติและพลเมือง

ข้อดีของโฮสต์ PKI

CA สาธารณะเชิงพาณิชย์บางแห่งรวมถึง SSL.comปัจจุบันให้บริการโฮสต์แบบสาธารณะและแบบส่วนตัวที่เชื่อถือได้ PKI เป็นบริการและเสนอศักยภาพให้กับรัฐบาลและผู้ได้รับใบอนุญาตในการหลีกเลี่ยงปัญหาต่างๆที่มีรายละเอียดข้างต้น นอกจากนี้มาตรฐานอุตสาหกรรมเพื่อความปลอดภัยและความน่าเชื่อถือซึ่ง CA เหล่านี้จะจัดขึ้นโดยทั่วไป สอดคล้องกับ PKI มาตรฐานและแนวทางปฏิบัติที่ออกโดยหน่วยงาน ICT แห่งชาติ. โดยเลือกโฮสต์ PKI ด้วย CA สาธารณะที่มีชื่อเสียงรัฐบาลสามารถคาดหวังได้ว่า:

  • มีระบบที่มีประสิทธิภาพสำหรับการออกใบรับรองการบำรุงรักษาตลอดอายุการใช้งานและการหมดอายุพร้อมกับการแจ้งเตือนอัตโนมัติเกี่ยวกับการหมดอายุใบรับรองที่กำลังจะมาถึง
  • A PKI ดำเนินงานเรียบร้อยแล้วในระดับโลก
  • CA ที่อยู่ภายใต้การตรวจสอบโดยละเอียดเป็นประจำซึ่งเป็นไปตามหรือเกินกว่ามาตรฐานที่กำหนดโดยหน่วยงาน ICT ของประเทศและจำเป็นต้องติดตามมาตรฐานอุตสาหกรรมและแนวทางปฏิบัติที่ดีที่สุดที่กำลังพัฒนาอยู่

ในกรณีส่วนใหญ่ - และโดยเฉพาะอย่างยิ่งสำหรับประเทศกำลังพัฒนา - โซลูชันที่โฮสต์จะพบว่ามีราคาไม่แพงง่ายต่อการใช้งานและปลอดภัยกว่าการพยายามพัฒนาบ้านที่ปลูกเอง PKI.

เป็นเจ้าภาพ PKI จาก SSL.com

สำหรับลูกค้ารัฐบาลของเราทั่วโลก SSL.com นำเสนอสิทธิประโยชน์ระดับโลกต่อไปนี้:

  • โซลูชันที่กำหนดเอง: SSL.com ร่วมมือกับรัฐบาลและผู้รับอนุญาตทั่วโลกเพื่อเพิ่มประสิทธิภาพการสร้างการติดตั้งและวงจรชีวิตของใบรับรองสำหรับสมาร์ทการ์ดและแอปพลิเคชันอื่น ๆ
  • ผู้ใต้บังคับบัญชาตรา CA: โฮสต์ แคลิฟอร์เนียรอง (หรือเรียกอีกอย่างว่า การออก CA) จาก SSL.com ให้การควบคุมการออกและการจัดการใบรับรองที่เชื่อถือได้ทั้งแบบสาธารณะหรือแบบส่วนตัวโดยมีค่าใช้จ่ายเพียงเล็กน้อยในการสร้าง root CA ของตนเองและ PKI โครงสร้างพื้นฐาน ตัวอย่างเช่น CA ท้องถิ่นที่ได้รับอนุญาตให้ออกใบรับรองในนามของรัฐบาลสามารถบรรลุได้ทันที ไว้วางใจของประชาชน, การปฏิบัติตามกฎระเบียบและ ใบรับรองดิจิทัลที่มีแบรนด์.
  • เครื่องมือการจัดการ: เครื่องมือการจัดการออนไลน์ของ SSL.com ช่วยให้ผู้ใช้สามารถออกใบรับรองจำนวนมากได้อย่างง่ายดายและจัดการวงจรชีวิตของพวกเขา
  • API: ผู้ดูแลระบบสามารถดำเนินการออกใบรับรองและวงจรชีวิตอัตโนมัติได้อย่างง่ายดายด้วย SSL.com SSL บริการเว็บ (SWS) API.

SSL.com มีบริการเฉพาะอะไรบ้างที่ช่วยต่อสู้กับภัยคุกคามความปลอดภัยทางไซเบอร์ที่หน่วยงานภาครัฐต้องเผชิญ?

ใบรับรอง SSL

ใบรับรอง SSL ของเราสามารถรักษาความปลอดภัยเว็บไซต์ของรัฐบาลด้วยการเข้ารหัสข้อมูลส่วนบุคคลและข้อมูลที่ละเอียดอ่อนที่อัปโหลดโดยผู้ใช้สาธารณะ รวมถึงที่อยู่บ้าน ชื่อผู้ใช้และรหัสผ่าน หมายเลขประกันสังคม และรายละเอียดทางการเงิน เราใช้การเข้ารหัสคีย์สาธารณะมาตรฐานอุตสาหกรรมที่เรียกว่า 2048+ บิต SHA2 ซึ่งแฮ็กเกอร์ฝ่าฝืนยากมาก เรายังเสนอใบรับรอง Wildcard SSL ซึ่งใช้งานได้จริงสำหรับหน่วยงานราชการ Wildcard SSL อนุญาตให้หน่วยงานของรัฐปกป้องเว็บไซต์หลักของตน เช่นเดียวกับเว็บไซต์สาขา/โดเมนย่อยด้วยใบรับรองเพียงใบเดียว โดยพิจารณาว่าหน่วยงานของรัฐมีสำนักหลายสำนักอยู่ภายใต้การคุ้มกันอย่างรอบด้าน PKI ใบรับรองช่วยลดโอกาสที่ผู้โจมตีจะสามารถโจมตีแบ็คดอร์ได้อย่างมาก คลิก โปรดคลิกที่นี่เพื่ออ่านรายละเอียดเพิ่มเติม เพื่อเลือกใบรับรอง SSL หลายประเภทที่เรานำเสนอ รวมถึง Wildcard  

ส่วนขยายจดหมายทางอินเทอร์เน็ตที่ปลอดภัย/อเนกประสงค์ (S/MIME)

ตามที่กล่าวไว้ในหัวข้อก่อนหน้านี้ อีเมลเป็นกลยุทธ์หลักที่อาชญากรไซเบอร์ใช้ในการขโมยเงินจำนวนมหาศาลและข้อมูลละเอียดอ่อนจากหน่วยงานของรัฐ นี่คือที่ S/MIME เข้ามาเป็นเครื่องมือป้องกันที่แข็งแกร่งในการปกป้องระบบอีเมลของรัฐบาลและการทำธุรกรรม โดยใช้ PKI และการเข้ารหัสแบบอสมมาตร an S/MIME ใบรับรองจาก SSL.com ช่วยให้หน่วยงานของรัฐสามารถรับรองความถูกต้องของอีเมลระหว่างพนักงานและเจ้าหน้าที่ หากหน่วยงานหรือหน่วยงานของรัฐสองแห่งหรือมากกว่ากำลังสื่อสารกัน S/MIME ใบรับรองยังให้ความมั่นใจว่าอีเมลนั้นมาจากแหล่งที่มาจริงจริง ๆ และข้อความอีเมลนั้นได้รับการปกป้องในขณะที่ส่งเนื่องจากมีการเข้ารหัส นอกจากนี้ S/MIME ยังเป็นอุปสรรคอย่างมากต่อพนักงานของรัฐและเจ้าหน้าที่จากการถูกแฮ็กเกอร์หลอกลวงหรือกระทำการโดยประมาท เพราะจะสร้างระบบที่อีเมลขาเข้าจะได้รับการประเมินก่อนเพื่อดูว่ามีการเข้ารหัสด้วยคีย์เข้ารหัสซึ่งพิสูจน์ว่าตัวตนของแหล่งที่มาของอีเมลนั้นถูกต้องหรือไม่ . ดังนั้นไม่ว่าอีเมลหลอกลวงจะได้รับการออกแบบทางโซเชียลให้ดูเหมือนมาจากแหล่งที่มาจริงหรือไม่ S/MIME ใบรับรองจะเตือนทันทีแม้พนักงานที่เชี่ยวชาญด้านเทคโนโลยีน้อยที่สุดไม่ให้ความบันเทิง ไปที่ หน้านี้ เพื่อดูว่า S/MIME ใบรับรองจาก SSL.com เหมาะสมกับความต้องการของคุณมากที่สุด

eSigner การลงนามบนคลาวด์

หน่วยงานราชการจัดการกับเอกสารจำนวนมาก การส่งเอกสารที่เชื่อถือได้เป็นกลวิธีหนึ่งที่แฮ็กเกอร์ใช้เพื่อขโมยข้อมูลลับ เงิน และข้อมูลผู้ใช้จากหน่วยงานรัฐบาล โดยใช้ PKI การเข้ารหัสและเทคโนโลยีคลาวด์ เว็บแอปพลิเคชัน eSigner Express ของ SSL.com ช่วยให้สำนักงานสาธารณะลงชื่อและรับรองความถูกต้องของเอกสารได้อย่างปลอดภัยจากอุปกรณ์ที่เชื่อมต่ออินเทอร์เน็ต คุณลักษณะนี้เหมาะสมอย่างยิ่งในช่วงการระบาดใหญ่ของ Covid-19 ซึ่งสำนักงานหลายแห่งกำลังใช้งานระยะไกลในระดับหนึ่งสำหรับพนักงานของตน เทคโนโลยีคลาวด์ได้รับการพิสูจน์แล้วว่ามีราคาถูกกว่าอุปกรณ์จัดเก็บข้อมูลที่ใช้ฮาร์ดแวร์มาก เนื่องจาก eSigner เป็นระบบจัดเก็บข้อมูลแบบซอฟต์แวร์ จึงให้การป้องกันที่แทบจะป้องกันภัยไม่ได้ เช่น ไฟไหม้ แผ่นดินไหว น้ำท่วม และการลักขโมยทางกายภาพ

SSL.com มีเครื่องมือทั้งหมดที่จำเป็นสำหรับโฮสต์ตราสินค้าสาธารณะหรือส่วนตัวที่เชื่อถือได้ PKI ที่สอดคล้องกับแนวทางของหน่วยงาน ICT ของประเทศส่วนใหญ่หรือหน่วยงานกำกับดูแลด้านไอทีอื่น ๆ หากคุณต้องการติดต่อเราเพื่อขอข้อมูลเพิ่มเติมเพื่อแจ้งให้เราทราบถึงความต้องการเฉพาะของคุณหรือให้เจ้าหน้าที่ของเราตรวจสอบและยืนยันความสามารถของเราในการปฏิบัติตามแนวทางแห่งชาติของคุณโปรดติดต่อเราทางอีเมลที่ Sales@SSL.com or Support@SSL.com, โทร +1 877-SSL-ปลอดภัยหรือเพียงคลิกลิงก์แชทที่ด้านล่างขวาของหน้านี้

สมัครสมาชิกจดหมายข่าวของ SSL.com

อย่าพลาดบทความและการปรับปรุงใหม่จาก SSL.com

รับทราบข้อมูลและปลอดภัย

SSL.com เป็นผู้นำระดับโลกในด้านความปลอดภัยทางไซเบอร์ PKI และใบรับรองดิจิทัล ลงทะเบียนเพื่อรับข่าวสารอุตสาหกรรม เคล็ดลับ และประกาศผลิตภัณฑ์ล่าสุดจาก SSL.com.

เราชอบความคิดเห็นของคุณ

ทำแบบสำรวจของเราและแจ้งให้เราทราบความคิดเห็นของคุณเกี่ยวกับการซื้อครั้งล่าสุดของคุณ