Standaarden Beveiligd Mailen
Er zijn verschillende open standaarden en protocollen die zijn ontwikkeld om veilige e-mailcommunicatie te waarborgen. We zullen de belangrijkste uitleggen.
Europees gecertificeerde vertrouwensdienstleverancier
Standaarden voor veilig e-mailverkeer
Verschillende technieken en protocollen
Er zijn allerlei technieken en protocollen ontwikkeld om veilige e-mailcommunicatie te waarborgen. We zullen uitleggen waarom deze belangrijk zijn voor veilig e-mailverkeer.
- Technieken om de integriteit te waarborgen zorgen ervoor dat de inhoud van een e-mail bericht (ook wel: de body) volledig ongewijzigd wordt afgeleverd bij de ontvanger, met uitzondering van zogeheten meta-data of header-records.
- Technieken om de vertrouwelijkheid te waarborgen maken dat een verzender niet kan ontkennen dat hij de verzender is van een bepaald e-mailbericht te hebben verzonden.
- Technieken die gebruikt worden om de identificatie te waarborgen zorgen ervoor dat de verzender kan aantonen daadwerkelijk de persoon te zijn waarvoor hij zich uitgeeft.
Veilige e-mail vereist een combinatie van technieken, waaronder encryptie, ondertekening, en authenticatie. De standaarden en protocollen helpen bij het waarborgen van de privacy en integriteit van e-mailcommunicatie. De keuze voor welke technologie te gebruiken hangt af van de specifieke behoeften van de gebruiker of organisatie, maar het implementeren van meerdere lagen van beveiliging biedt doorgaans de beste bescherming. Welke technologieën Beveiligd Mailen van Aangetekend toepast wordt ook hieronder beschreven.
Voor juristen is het belangrijk geen beroepsfouten te maken. Gelukkig is er inmiddels ook jurisprudentie: ook rechters accepteren Aangetekend Mailen.
Dankzij Aangetekend Mailen weet je zeker dat de brief bij de juiste persoon is aangekomen, wanneer de brief is opengemaakt en of er al is gereageerd.
Met Beveiligd Mailen hebben we een eenvoudige manier gevonden om vertrouwelijke gegevens digitaal te verzenden.
Voordelen van open standaarden
Transparantie
De specificaties van open standaarden zijn openbaar en toegankelijk voor iedereen, waardoor iedereen de werking kan begrijpen en verbeteren. Dit verhoogt het vertrouwen, omdat gebruikers en ontwikkelaars kunnen controleren hoe een systeem werkt en welke gegevens er worden verwerkt, wat belangrijk is voor privacy en veiligheid.
Langdurige duurzaamheid
Open standaarden zijn onafhankelijk van specifieke bedrijven en blijven toegankelijk, zelfs als een bedrijf failliet gaat of zijn technologie stopt met ondersteuning. Dit zorgt voor een langere levensduur van de technologie en voorkomt dat gebruikers of organisaties vast komen te zitten in verouderde technologieën die niet langer ondersteund worden.
Interoperabiliteit
Open standaarden maken het mogelijk voor verschillende systemen, software en apparaten om effectief met elkaar te communiceren en samen te werken. Ze zorgen ervoor dat producten en diensten van verschillende leveranciers zonder problemen met elkaar kunnen werken, wat de keuzevrijheid vergroot voor gebruikers en bedrijven.
Beveiliging en betrouwbaarheid
Aangezien de broncode en technische documentatie van open standaarden toegankelijk zijn, kunnen beveiligingsexperts en andere belanghebbenden de technologie grondig inspecteren en verbeteren. Dit leidt tot meer robuuste en veilige systemen, omdat kwetsbaarheden sneller kunnen worden opgespoord en verholpen door de gemeenschap.
100%
score ondertekende domeinnamen
E-mailadresdomein en mailserverdomein zijn ondertekend met een geldige handtekening. (DNSSEC)
100%
score echtheidswaarmerken tegen phishing
domein bevat alle echtheidswaarmerken tegen e-mailvervalsing. (DMARC, DKIM en SPF)
100%
score beveiligd e-mailtransport tussen mailservers
beveiligde verbinding opzetten tussen verzendende en ontvangende mailservers. (STARTTLS en DANE)
E-mailtest:
Doe de test via Internet.nl
IPV6
IP-versie 6 (IPv6) is de laatste versie van het Internet Protocol, wat de basis vormt onder al het verkeer op internet. Dit netwerkprotocol zorgt ervoor dat alle computers die op internet zijn aangesloten ook bereikbaar zijn. Het gaat dan niet alleen om desktops, laptops en mobiele apparatuur, maar bijvoorbeeld ook om serversystemen, webcams en slimme verwarmingsthermostaten. (bron: ISDN)
DNSSEC
DNSSEC, kort voor Domain Name System Security Extensions, is een cryptografische beveiliging voor het DNS-protocol. Het Domain Name System verzorgt de vertaling van domeinnamen naar IP-adressen (en andersom). Zo moet je computer (de client) een nameserver raadplegen voor het adres example.nl voordat hij contact kan zoeken met de webserver op een IP-adres van de vorm 192.0.2.36 of 2001:db8::2:14 (IPv6). Maar ook e-mail en andere internetprotocollen maken gebruik van ditzelfde systeem. DNSSEC voorziet de DNS-informatie (de records) van een digitale handtekening, zodat de client kan controleren of de inhoud authentiek is. (bron: SIDN)
D-MARC
Domain-based Message Authentication, Reporting & Conformance, D-MARC, maakt het mogelijk om misbruik van domeinnamen bij e-mail te voorkomen door beleid in te stellen over de manier hoe een e-mailprovider om moet gaan met e-mail waarvan niet kan worden vastgesteld dat deze afkomstig is van het vermelde afzenderdomein. Hierdoor kunnen organisaties voorkomen dat anderen e-mails versturen namens het e-maildomein van de organisatie.
DKIM
DomainKeys Identified Mail Signatures, D-KIM, koppelt een e-mail bericht aan een domein naam met behulp van een digitale handtekening. Het stelt de ontvanger in staat om te bepalen welke domein naam (en daarmee welke achterliggende organisatie) verantwoordelijk is voor het zenden van de e-mail. Met behulp van D-KIM wordt een bericht getekend, waarbij verificatie mogelijk is door middel van de publieke sleutel die op een mail server staat.
SPF
Sender Policy Framework, SPF, controleert of de mailserver die een e-mail wil versturen namens een domein deze e-mail mag verzenden, door de authenticiteit van de domeinnaam in het afzenderadres van de ontvangen mail herleidbaar te maken via de in DNS gepubliceerde IP-adressen van de verzendende mailserver(s). DNS zorgt ervoor dat servers wereldwijd bereikbaar zijn met behulp van een eenvoudig te onthouden en te communiceren naam in plaats van een numeriek IP-adres!
STARTTLS
E-mails worden door de e-mailserver van de verzendende partij verstuurd naar de e-mailserver van de ontvangende partij via de SMTP-standaard. STARTTLS maakt het mogelijk om SMTP-verkeer over een met TLS versleutelde verbinding te laten lopen.
DANE
DANE, “DNS-based Authentication of Named Entities”, is een protocol dat wordt gebruikt om de beveiliging van internetdomeinnamen te verbeteren. Het doel van DANE is om te voorkomen dat hackers of andere kwaadwillenden e-mails of andere gegevens kunnen vervalsen die afkomstig lijken te zijn van een bepaald domein, zoals “bank.com” of “paypal.com”. DANE verifieert beveiligde DNS-records (DNSSEC) om zo te garanderen dat een bepaald domein daadwerkelijk eigendom is van de organisatie die beweert de eigenaar te zijn. Als de DNS-records van een domein niet kloppen, kan DANE dit detecteren en de gebruiker waarschuwen dat het domein niet betrouwbaar is. Op deze manier kan DANE helpen om phishing- aanvallen en andere vormen van domeinnaamfraude te voorkomen.
Certificeringen
De klanten van Aangetekend vertrouwen hun gevoelige data toe waarbij de veiligheid, integriteit en beschikbaarheid van haar vertrouwensdiensten essentieel zijn. Informatiebeveiliging zit in ons DNA en kunnen we aantonen met onafhankelijke certificeringen en accreditaties . Dit maakt ons een betrouwbare partner voor bedrijven in een veelheid aan sectoren en overheidsinstanties .
Hoe werkt het?
Lees hoe Beveiligd Mailen werkt, ook wanneer er geen beveiligde bezorging kan plaatsvinden en hoe eenvoudig de dienst te implementeren is binnen jouw organisatie.
Wetgeving
Beveiligd Mailen voldoet aan de strengste Europese en Nederlandse wet- en regelgeving, waaronder de eIDAS-verordening, AVG-wetgeving, en NTA-normen, voor een veilige, rechtsgeldige en privacy-compliant afhandeling van e-mailverkeer.
Beveiligd Mailen in de praktijk
E-mails en documenten verzenden en ontvangen op een manier die de vertrouwelijkheid, integriteit en authenticiteit van de inhoud waarborgt, zodat de e-mail beschermd is tegen onbevoegden. Beveiligd Mailen is een belangrijke vertrouwensdienst voor professionals die werken met vertrouwelijke gegevens, zoals persoonlijke gegevens, financiële gegevens, medische dossiers, bedrijfsinformatie en juridische documenten. Of je nu werkt in de gezondheidszorg, financiële sector, de rechtspraak of een andere sector waar gevoelige informatie in omgaat, Beveiligd Mailen biedt de bescherming en zekerheid die je nodig hebt.
Bekijk hier hoe andere bedrijven onze oplossingen gebruiken:
Beveiligd Mailen is beschikbaar voor elk budget
Meer over Beveiligd Mailen
Aangetekend in het jaar 2023. Een jaar van groei, innovatie en vertrouwen
Aangetekend viert kristallen jubileum
Aangetekend treedt toe tot Confido groep
Aangetekende e-mail goes Wikipedia!
Simpel is het moeilijkst
Onze producten
Aangetekend Mailen
Verstuur documenten met dezelfde juridische waarde als een fysiek aangetekende brief, supersnel en 24/7 te volgen.
Beveiligd Mailen
Bescherm privacygevoelige informatie tegen datalekken, eenvoudig en instelbaar naar geldende sectoreisen.
Digitaal Ondertekenen
Onderteken belangrijke digitale documenten, rechtsgeldig met verschillende authenticatie mogelijkheden.
Grote Bestanden Versturen
Deel snel en veilig grote bestanden, gemakkelijk gecombineerd met onze andere vertrouwensdiensten.
Ontdek alles over de vertrouwensdiensten
van Aangetekend
Benieuwd naar onze digitale, beveiligde en rechtsgeldige oplossingen? In onze Academy vind je niet alleen algemene brochures, whitepapers en gidsen, maar ook sectorspecifieke documenten voor o.a. de juridische sector, zorg, overheid en credit management. Download eenvoudig de informatie die je nodig hebt of vraag via de knop hieronder onze brochure aan en leer hoe onze oplossingen net zo makkelijk werken als het versturen van een e-mail.
Digitaal. Beveiligd. Rechtsgeldig..