Qu’est-ce que la sécurité des e-mails ?
La sécurité des e-mails regroupe les mesures, protocoles et technologies conçus pour protéger les communications électroniques contre le phishing, l’usurpation, les logiciels malveillants, le spam et l’interception. Elle associe des protections côté expéditeur, notamment l’authentification, et des défenses côté destinataire, comme le filtrage et l’analyse, afin de préserver l’intégrité, l’authenticité et la confidentialité des messages.
Menaces visant la sécurité des e-mails
Phishing
E-mails frauduleux imitant des entités légitimes pour voler des identifiants ou des informations sensibles.
Usurpation
Falsification des adresses d’expédition pour se faire passer pour une source de confiance.
Diffusion de logiciels malveillants
E-mails contenant des pièces jointes ou des liens malveillants.
Compromission de messagerie professionnelle (BEC)
Attaques ciblées qui imitent des dirigeants afin d’autoriser des transactions frauduleuses.
Spam
E-mails groupés non sollicités qui consomment des ressources et peuvent transporter des menaces.
Protocoles d’authentification des e-mails
SPF (cadre de politique de l’expéditeur)
Vérifie l’autorisation du serveur d’envoi :
v=spf1 include:_spf.google.com -all
DKIM (signature de courrier par clé de domaine)
Les signatures cryptographiques vérifient l’intégrité des messages.
DMARC (authentification des messages fondée sur le domaine)
Applique une politique en cas d’échec de l’authentification :
v=DMARC1; p=reject; rua=mailto:[email protected]
Normes de chiffrement
TLS (sécurité de la couche de transport)
Chiffre les e-mails en transit entre les serveurs de messagerie.
S/MIME
Chiffrement de bout en bout au moyen de certificats.
Chiffrement PGP/GPG
Chiffrement de bout en bout au moyen de paires de clés.
Architecture de sécurité des e-mails
| Couche | Protection | Outils |
|---|---|---|
| DNS | Enregistrements d’authentification | SPF, DKIM, DMARC |
| Transport | Chiffrement | TLS, MTA-STS |
| Passerelle | Filtrage | Filtres anti-spam, antivirus |
| Terminal | Protection de l’utilisateur | Sécurité du client |
Mettre en œuvre la sécurité des e-mails
Étapes essentielles
1. Configurer les enregistrements SPF
2. Activer la signature DKIM
3. Mettre en œuvre une politique DMARC
4. Activer TLS pour le transport
5. Déployer un filtrage anti-spam
6. Former les utilisateurs aux menaces
Mesures avancées
- BIMI (Brand Indicators for Message Identification)
- MTA-STS (Mail Transfer Agent Strict Transport Security)
- DANE (DNS-based Authentication of Named Entities)
- Sécurité des e-mails selon une approche zero trust
Bonnes pratiques de sécurité des e-mails
Pour les organisations
- Mettre en œuvre tous les protocoles d’authentification
- Utiliser des passerelles de filtrage des e-mails
- Organiser régulièrement des formations de sensibilisation à la sécurité
- Surveiller les rapports DMARC
- Chiffrer les communications sensibles
Pour les utilisateurs
- Vérifier l’expéditeur avant de cliquer sur un lien
- Ne pas ouvrir les pièces jointes inattendues
- Signaler les e-mails suspects
- Utiliser des mots de passe forts et uniques
- Activer l’authentification à deux facteurs
Erreurs courantes de configuration de la sécurité
| Problème | Risque | Solution |
|---|---|---|
| Aucun enregistrement SPF | Usurpation facile | Ajouter SPF |
| SPF souple (~all) | Protection faible | Utiliser -all |
| DKIM manquant | Messages non vérifiés | Configurer DKIM |
| DMARC p=none | Aucune mise en application | Passer à quarantine/reject |
Surveiller la sécurité des e-mails
Éléments à surveiller
- Taux de réussite et d’échec de l’authentification
- Rapports agrégés DMARC
- Tentatives de spam et de phishing
- Schémas d’envoi inhabituels
- État des listes noires
Outils
- Google Postmaster Tools
- Analyseurs de rapports DMARC
- Tableaux de bord des passerelles de messagerie
La sécurité des e-mails exige une approche en couches associant protocoles techniques, protections des passerelles et formation des utilisateurs afin de résister à l’évolution des menaces.