Наскрізне шифрування (E2EE) в Gmail

08.04.2025

Ми раді поділитися з вами важливою новиною — Google представив нову функцію для Gmail, яка дозволяє здійснювати захищену, конфіденційну комунікацію доступною для організацій будь-якого розміру. До цього моменту електронна пошта з Наскрізним шифруванням  (E2EE) була доступна лише для організацій з великими IT-ресурсами через складність рішень на основі S/MIME. Однак останні два роки Google активно працював над спрощенням розгортанням E2EE  і зробив ще один крок вперед, щоб зробити захищену комунікацію доступною для всіх.

Gmail отримав нову функцію, яка дозволяє користувачам підприємств відправляти E2EE-повідомлення на будь-яку електронну адресу всього за кілька кліків. Це оновлення спрощує весь процес, забезпечуючи підвищену конфіденційність, безпеку та контроль над даними, зберігаючи при цьому зручність для користувачів. Тепер організаціям більше не потрібно турбуватися про складні налаштування S/MIME або обмін сертифікатами перед відправкою зашифрованих повідомлень.

Як це працює?

  • Для користувачів Gmail: При відправці E2EE-повідомлення користувачам Gmail (як всередині вашої організації, так і за її межами) лист шифрується та автоматично розшифровується у вхідних повідомленнях отримувача, дозволяючи йому отримати доступ без додаткових кроків.
  • Для користувачів не-Gmail: Коли ви надсилаєте E2EE-лист на адресу, що не використовує Gmail, отримувач отримає запрошення для перегляду листа у обмеженій версії Gmail. Він зможе безпечно прочитати та відповісти на лист за допомогою гостьового облікового запису Google Workspace.
  • Для користувачів з налаштованим S/MIME: Для отримувачів, у яких налаштовано S/MIME, Gmail надсилатиме E2EE-листи через стандартний протокол S/MIME, як і раніше.

Це рішення реалізоване за допомогою шифрування на стороні клієнта (CSE), яке забезпечує контроль над ключами шифрування виключно для клієнта, а не для серверів Google, що дає підвищену конфіденційність і безпеку даних. Це означає, що Google не матиме доступу до ваших зашифрованих даних, що робить цю функцію ідеальною для організацій з суворими вимогами до конфіденційності.

Переваги використання:

  • Контроль доступу: IT-відділи можуть вимагати, щоб усі зовнішні отримувачі (навіть користувачі Gmail) використовували обмежену версію Gmail, що допоможе уникнути зберігання даних на сторонніх серверах або пристроях.
  • Відкликання доступу: Як і документи в Google Drive, E2EE-листи можна відкликати в будь-який час, що дає змогу мати повний контроль над чутливою інформацією.
  • Додаткові функції безпеки: Окрім E2EE-повідомлень, Gmail також надасть додаткові інструменти безпеки, включаючи:
    • Режим за замовчуванням CSE: IT-адміністратори можуть встановити E2EE як стандартне налаштування для команд, що працюють з чутливими даними.
    • Мітки класифікації: Допомагають користувачам визначати чутливість повідомлень і відповідно їх обробляти.
    • Запобігання втраті даних (DLP): IT-команди можуть автоматично застосовувати правила для блокування доставки чутливих повідомлень.
    • Розширений захист від загроз: Нова AI-модель в Gmail оцінює загрози та зупиняє спам і фішинг до того, як вони потрапляють до користувачів.

Якщо у вас є питання або ви хочете отримати консультацію щодо Google Workspace, звертайтеся до команди mcCloud:

🇺🇦 Ukraine: tel. +380443902077, e-mail: ua-cloud@mccloud.global

🇰🇿 Kazakhstan: tel. +77773549461, e-mail: kz-cloud@mccloud.global

🇷🇴 Romania: tel. +40755745082, e-mail: ro-cloud@mccloud.global

Ірина Онен
Google Cloud Certified
Поділитися:
Залиште свій e-mail, та будьте завжди в курсі новин

    Необхідна консультація?
    Замовте зворотній дзвінок і ми зв'яжемося з вами протягом декількох хвилин

    Відправляючи цю форму ви погоджуєтесь на обробку наданих Вами персональних даних