如何实现FDA 邮件通信安全加密?

小锐说安全2023-04-25 15:49:12

最近,有不少药企,食品行业客户询问如何与FDA保持邮件通信安全、畅通,要解决此问题首先得了解FDA对邮件通信的规定,然后做好邮件安全合规工作,保证企业与FDA通信安全!

自2018年10日起,外部实体与FDA进行CBER监管通信必须经过邮件安全加密处理。

那么如何实现与FDA保持邮件通信安全加密呢?FDA研讨会提供了两种解决方案:一种是使用S/MIME加密电子邮件,另一种是使用强制TLS连接。具体内容请跟随锐成信息小编一起来看看。

S/MIME邮件安全解决方案

想要与FDA实现邮件安全通信,可选用S/MIME邮件证书对电子邮件进行数字签名和加密。发件人在发送邮件前就可以选择签名和加密功能,当FDA预定收件人使用配对的私钥解密方可阅读此邮件。通过S/MIME证书可以确保邮件在整个传输过程中不会被偷窥和篡改,满足FDA邮件安全加密的合规要求。

采用S/MIME证书解决方案您需要具备三个条件:

1. 一个或多个带有唯一域名后缀的邮件地址;(注:Comcast.net, Verizon.net, or AOL.com等ISP邮箱服务商提供的邮件地址无法受到保护。同样,免费的邮箱服务,如Gmail.com、Yahoo.com等电子邮件地址也无法获得安全保护。)

2. 一个支持邮件加密证书的邮箱客户端,如Outlook;

3. 一张由受信任CA邮件证书;

注意:目前FDA官方推荐的S/MIME邮件有Sectigo,Globalsign, Digicert等,S/MIME邮件证书需满足SHA256及以上签名算法,不支持自签名证书。

另外需要说明的是,一张S/MIME证书一次只保护一个电子邮件地址。所以,站在终端用户的角度来看,S/MIME证书在配置、使用和维护等方面要稍微复杂一点,其原因在于:

1.  S/MIME证书通常需要每年或每三年更新一次。当您的邮箱客户端上安装了新证书时,还必须通过既定流程将其证书公钥提供给FDA。

2.  旧证书也必须保留在您的客户端上,方便解密阅读以往的电子邮件。

3.  如果您需要同多个FDA邮箱进行安全通信,则需要通过既定流程来获取这些FDA邮箱各自对应的证书公钥。

4.  为了在移动设备上可阅读S/MIME加密邮件,还需将此证书安装在该设备上。

 

S/MIME邮件安全证书优势

1.  安装简单。用户可以自行配置,安装S/MIME证书,无需邮件管理员的操作。  

2.  端对端加密。S/MIME邮件证书解决方案可以实现端对端的加密。邮件信息从您的邮箱客户端发出后到FDA的S/MIME防火墙的整个过程都是处于加密状态。此外,存放在您的邮箱中的不论是发送给FDA的邮件还是接收到FDA的邮件都是安全加密的。因此,就算你的邮件被窃取,邮件信息一样是加密的,他人依然无法获取加密内容。

3.  成本低。一个用户使用一张S/MIME邮件安全证书,一年的成本仅需百十元起。

 

强制TLS/SSL连接方案

确保您与FDA之间邮件安全通信的另一种解决方案是在邮件服务器或主机上安装商业级TLS/SSL证书,如Sectigo,Globalsign, Digicert等CA证书,保护SMTP域名。安装配置仅需邮箱管理员处理。采用这种解决方案可以保证您的基础设施(如邮件服务器)与FDA之间传输的数据安全、加密,避免中间人攻击拦截您的消息。此方案需要与FDA完成必要的测试。一旦安装成功,启用SSL证书后将保护SMTP域名下的所有以该域名结尾的邮件地址。

注意:请勿使用自签名证书或私有CA签名证书。此外,不论是内部邮箱系统,还是外部托管邮箱均必须部署SSL证书,以保证邮件通信安全加密。

如果是企业内部邮件系统,从证书购买、验证、签发、获取可能需要1-3天的时间,然后还需几个小时完成证书配置安装与测试(管理员和FDA安全邮件团队之间邮件测试)。

如果企业邮箱是由第三方托管的,如云邮箱服务,则可能需要花费更多时间完成证书配置,因为此过程需要第三方的协调帮助。

 

邮件服务器SSL证书优势

1.  省钱又省时。成功完成证书配置后,您的整个电子邮件地址都是安全的。如果需要与FDA安全通信的邮箱用户数量较多,选用邮件服务器证书(即SSL证书)将会大大降低证书购买成本以及配置时间。

2.  无需终端用户参加。所有证书配置步骤均在邮件服务器上进行,无需终端用户参与操作。此外,终端用户可照常发送邮件,勿需其他操作,企业邮件基础设施与FDA之间传输的数据将会自动加密处理。

 

S/MIME证书与SSL证书对比

根据上面讲述的两种解决方案,可以看出他们的不同之处,如下图所示。

总的来说,S/MIME证书更难维护。然而,它可以提供端到端加密,保护邮件内容从发件人客户端一直到FDA S/MIME防火墙都是安全加密的,而且仅这些端点可解密读取信息。此外,保存在邮箱中的加密邮件依然处于加密状态,就算消息被窃取,攻击者也无法解密。

而采用SSL证书保护SMTP域名的配置过程更简单,尤其是对于那些需要很多邮件地址与FDA通信的企业。然而,需要注意的是MTA(消息传输代理)之间的每个跳转都需要处于TLS/SSL保护下。此外,此方案仅确保传输过程中的数据安全加密,存储在邮箱中的邮件(即静止状态下)并没有得到加密保护。

综上所述,企业可以根据自身需求选择适合自己的FDA邮件安全解决方案。当然,如果想要完美的解决方案,可以将两者结合在一起,即在邮件服务器部署SSL证书,确保邮件免遭拦截、窥视,再在企业员工邮箱客户端上安装S/MIME邮件证书,保障邮件内容不论是在传输过程还是静止状态均是安全加密的,如此既能满足FDA的合规要求,也可全程保护您与FDA邮件通信安全!如您有其他疑问或需求,请联系我们获得支持。

邮件客户端mime
本作品采用《CC 协议》,转载必须注明作者和本文链接
随着互联网技术的不断发展,网络空间已经成为国家安全的重要领域之一。而近年来,网络间谍利用我国一些重要单位安全防范不到位、工作疏忽、贪图便利等机会,持续通过各种方式,攻击我国境内重点要害单位、部门、企业的信息化系统,并建立隐蔽传输通道,窃取重要敏感数据,危害我国数据安全、网络安全。网络漏洞被“遗漏”近期,国家安全机关工作就发现,某军民融合企业包括办公平台在内的多个系统,因为软件更新不及时,存在高危安
据相关报道,2023年12月12日,乌克兰国防情报局(GUR)称其成功入侵了俄罗斯联邦税务局(FNS)系统,并清除了该机构的数据库和备份副本,被销毁的资料全部不可恢复。乌克兰国防情报局(GUR)表示,此次网络攻击活动造成了严重影响,导致莫斯科中央办公室与 2300 个领土部门之间的通信中断,这些部门也在此次攻击中遭到重创,与税收相关的数据大量丢失,俄罗斯各地与税收数据相关的互联网流量落入乌克兰军事
在当今数字化时代,每时每刻都会产生大量的数据,这些数据包含大量的敏感信息,网络犯罪者可以利用这些数据获取巨大的利益,由此他们会通过技术攻击、网络钓鱼等各种非法手段来获取,而这也导致数据泄露事件频频发生。以下2023年部分数据泄露事件,国内国外都有,令人触目惊心:国内数据泄露事件:福建厦门一培训机构系统被“黑客”非法侵入,近2万条个人信息泄露; 北海某网站数据泄露,网站约22万个人信息数据
这两种协议均使用明文密码进行用户登录,虽然大部分电子邮件系统已经使用SSL安全通道的SMTPS协议,但通过代理攻击和DNS劫持攻击者可获得邮件协议登录消息中的明文密码。当前,商用密码技术已经能够支持电子邮件系统满足上述安全需求。
近日,SlashNext发布了《2023年网络钓鱼状况报告》,报告显示:自ChatGPT于2022年11月推出以来,网络钓鱼电子邮件数量激增1265%,这标志着网络犯罪依托于人工智能进入了一个新的时代。 该报告深入分析了2022年第四季度至2023年第三季度12个月内的数十亿种威胁,包括基于链接的威胁、恶意附件以及电子邮件、手机和浏览器渠道中的自然语言消息,特别是与利用ChatGPT等生
电子邮件也成为网络犯罪分子的主要攻击目标,他们通过各种手段窃取敏感数据,并通过一系列复杂攻击手段传播危险的恶意软件。
自2018年10日起,外部实体与FDA进行CBER监管通信必须经过邮件安全加密处理。通过S/MIME证书可以确保邮件在整个传输过程中不会被偷窥和篡改,满足FDA邮件安全加密的合规要求。此方案需要与FDA完成必要的测试。此外,终端用户可照常发送邮件,勿需其他操作,企业邮件基础设施与FDA之间传输的数据将会自动加密处理。
2021年12月21日,360漏洞云监测到Mozilla发布安全更新,修复了多个Thunderbird安全漏洞。
随着新时代生成式人工智能的崛起,电子邮件诈骗的风险也进一步提高,智能人工已经在世界各地克隆、改进和传送了无数封恶意钓鱼电子邮件。而据IBM 的一项新研究表明,当前的生成式人工智能 (AI) 模型已经非常擅长编写看似高度可信的网络钓鱼电子邮件,并且可以为攻击者节省大量时间。 那么面对这些可能具有逼真外观和伪装的钓鱼电子邮件,我们应该如何辨别和避免呢?以下是小编收集的一些注意事项和建议,一起
最新消息,针对众多企业内部数据安全与身份认证的问题,国内CA数字安全证书行业领先者上海锐成于元旦节后重磅推出锐安信云端自建CA服务,使企业能够在云端创建和管理私有证书,为企业内部数据安全保驾护航!哪些应用场景下会使用自建CA服务?常见的有内网服务器HTTPS加密访问、应用系统用户认证、邮件或文档签名加密、IoT设备认证等。内网网站访问加密随着等保2.0出台,不论公网还是内网网站都要求采用密码技术保
小锐说安全
暂无描述