S/MIME 入门:使用 S/MIME 保持 DFARS 合规
DFARS 是对《联邦国防采购条例》的补充,要求对所有静态和传输中的数据进行加密,为所有承包商设定了必须达到的安全基线。由于电子邮件对国防承包商的重要性不亚于其他任何行业,这意味着在与政府开展业务之前,必须部署有效的加密工具。
在我们正在连载的 S/MIME 系列文章中,我们已经介绍了 S/MIME 是什么、S/MIME 的重要性,以及它如何帮助用户防范特定类型的基于电子邮件的攻击。我们还讨论了它如何帮助企业遵守隐私与安全例如 HIPAA 等法规.
大多数人都听说过 HIPAA,毕竟医疗健康是关系到几乎所有人的领域。但听说过《联邦国防采购条例补充》(即更广为人知的DFARS)的人可能更少。该法规旨在保护非联邦系统和组织中的受控非涉密信息,其核心目标与 HIPAA 类似,只不过 HIPAA 保护的是患者医疗信息,而 DFARS 适用于与国家安全和国防相关的信息。
国防行业对网络攻击的威胁感知尤为强烈。与美国军事资产相关的设计等国防类知识产权是价值极高的攻击目标。政府机构已被迫提升网络防御能力,投入大量资源加固薄弱环节以抵御潜在攻击。作为应对,网络犯罪分子越来越多地将目标转向国防承包商,试图获取具有国家战略重要性的信息。
尽管国防承包商本身并非容易得手的目标,但 DFARS 制定了可落地的法规,确保敏感信息得到妥善的安全防护。DFARS 是对《联邦国防采购条例》的补充,要求对所有静态和传输中的数据进行加密,为所有承包商设定了必须达到的安全基线。由于电子邮件对国防承包商的重要性不亚于其他任何行业,这意味着在与政府开展业务之前,必须部署有效的加密工具。
与 HIPAA 类似,该法规并未强制要求使用邮件证书,但这是实现合规目标的最佳方式。受证书保护的电子邮件从发件人设备发出到在收件人收件箱中被打开的全程始终保持加密状态,数据在互联网及所有关联邮件服务器传输过程中均会被加密。此外,存储在邮件服务器上的邮件和附件在静态存储时也会被加密,从而完全符合 DFARS 的要求。
国防行业相关的安全协议可能要求复杂,但 S/MIME 证书可让 DFARS 合规尽可能简单直接。通过提供全面的端到端加密,S/MIME 可确保通过电子邮件传输的关键信息得到全面保护,并恰当符合联邦法规要求。
要了解更多信息,请阅读《满足安全邮件的联邦要求》.
下一篇:S/MIME 入门:借助 S/MIME 轻松实现 GDPR 合规
本系列往期博客