Veilig mailen met Bastion 365

Via e-mail worden dagelijks persoonsgegevens, contracten, financiële documenten en andere vertrouwelijke gegevens gedeeld. Voor veel MKB-organisaties is Microsoft 365 daarbij het centrale communicatieplatform. Maar zodra gevoelige informatie via e-mail wordt verstuurd, ontstaan ook risico’s.
Met Bastion 365 kunnen organisaties vertrouwelijke e-mails en bestanden beveiligd versturen vanuit hun Microsoft 365-omgeving. Medewerkers blijven werken vanuit hun vertrouwde werkomgeving, terwijl aanvullende beveiligingsmaatregelen helpen voorkomen dat gevoelige informatie in verkeerde handen terechtkomt.
Waarom is veilig mailen belangrijk?
Veilig mailen verkleint het risico dat vertrouwelijke informatie tijdens het verzenden, ontvangen of delen van e-mail toegankelijk wordt voor onbevoegden.
Een datalek ontstaat namelijk niet alleen door een cyberaanval. Een medewerker die een document naar de verkeerde ontvanger stuurt, kan eveneens een beveiligingsincident veroorzaken.
Dat risico is voor veel MKB-organisaties groter dan op het eerste gezicht lijkt. HR verstuurt persoonsgegevens en arbeidsovereenkomsten, de financiële administratie verwerkt financiële gegevens en het management deelt contracten en strategische informatie. Daarnaast kunnen klant- en leveranciersgegevens via e-mail worden uitgewisseld.
Technische beveiligingsmaatregelen zoals multifactor-authenticatie en goede toegangsbeveiliging van Microsoft 365 zijn belangrijk, maar beschermen niet automatisch ieder document nadat het via e-mail is verstuurd. Daarom kan voor gevoelige informatie aanvullende beveiliging nodig zijn.
Wat is Bastion 365?
Bastion 365 is een oplossing waarmee organisaties e-mails en bestanden beveiligd kunnen versturen vanuit hun Microsoft 365-werkomgeving.
In plaats van medewerkers voor vertrouwelijke communicatie naar een volledig losstaand platform te laten overstappen, wordt veilig mailen zoveel mogelijk geïntegreerd in de bestaande manier van werken.
Dat heeft een belangrijk praktisch voordeel. Informatiebeveiliging is uiteindelijk afhankelijk van zowel techniek als menselijk gedrag. Een beveiligingsoplossing die medewerkers als omslachtig ervaren, vergroot de kans dat zij alternatieve manieren zoeken om informatie te delen.
Door veilig mailen onderdeel te maken van de bestaande werkomgeving verlaag je die drempel. Daarnaast wordt Bastion 365 officieel aanbevolen door De Rechtspraak.
Hoe werkt veilig mailen met Bastion 365?
Bij reguliere e-mail wordt een bericht via verschillende mailsystemen naar de mailbox van de ontvanger gestuurd. Bij gevoelige informatie wil je meer controle over wie toegang krijgt tot het bericht en de bijbehorende bestanden.
Met Bastion 365 kan een bericht daarom beveiligd worden verzonden. De ontvanger krijgt gecontroleerd toegang tot de inhoud en afhankelijk van de inrichting kan aanvullende verificatie worden toegepast.
Hiermee voeg je een extra beveiligingslaag toe aan het normale e-mailproces.
Voor medewerkers blijft het proces tegelijkertijd zoveel mogelijk onderdeel van Microsoft 365. Dat is relevant voor de adoptie: de beveiliging moet sterk genoeg zijn om risico’s te beperken, maar praktisch genoeg om dagelijks gebruikt te worden.
Kun je veilig mailen vanuit Microsoft Outlook?
Ja. Bastion 365 kan worden gecombineerd met Microsoft 365, zodat beveiligd mailen onderdeel wordt van de bestaande e-mailomgeving van medewerkers.
Voor een organisatie is die integratie belangrijker dan alleen gebruiksgemak.
Wanneer medewerkers voor gevoelige informatie steeds naar een apart systeem moeten, ontstaat het risico dat de beveiligingsmaatregel wordt omzeild. Een medewerker kiest onder tijdsdruk bijvoorbeeld toch voor een normale e-mail of deelt een bestand via een andere applicatie.
Daarom kijken we bij Aster niet alleen naar de technische mogelijkheden van een oplossing, maar ook naar de aansluiting op bestaande werkprocessen.
Goede informatiebeveiliging moet medewerkers ondersteunen in veilig werken, niet onnodig vertragen.
Is Microsoft 365 zelf niet voldoende beveiligd?
Microsoft 365 biedt uitgebreide mogelijkheden voor het beveiligen van accounts, apparaten, gegevens en communicatie. Dat betekent echter niet automatisch dat iedere e-mail met vertrouwelijke informatie op de juiste manier wordt beschermd.
Er zit een verschil tussen het beveiligen van toegang tot Microsoft 365 en het beheersen van de manier waarop informatie buiten de organisatie wordt gedeeld.
Multifactor-authenticatie kan bijvoorbeeld voorkomen dat een aanvaller eenvoudig toegang krijgt tot een account. Het voorkomt niet dat een medewerker een vertrouwelijk document naar de verkeerde externe ontvanger stuurt.
Daarom moet veilig mailen worden bekeken als onderdeel van een bredere beveiligingsstrategie. Denk daarbij aan identiteits- en toegangsbeheer, endpointbeveiliging, back-ups, security awareness en beleid rondom het verwerken en delen van informatie.
Wat is NTA 7516 en wat betekent dit voor veilig mailen?
NTA 7516 is een Nederlandse norm voor het veilig uitwisselen van persoonlijke gezondheidsinformatie via e-mail en vergelijkbare communicatiemiddelen.
Voor organisaties die gezondheidsinformatie verwerken, stelt dit aanvullende eisen aan de manier waarop informatie wordt uitgewisseld.
Daarbij gaat het niet alleen om versleuteling. Bij veilige communicatie spelen ook onderwerpen zoals identificatie, authenticatie, autorisatie en controle over de toegang tot informatie een rol.
Voor organisaties in of rondom de zorg is het daarom belangrijk om niet simpelweg te vragen of e-mail “versleuteld” is. De relevante vraag is of de volledige manier waarop gevoelige informatie wordt uitgewisseld aansluit bij de beveiligings- en compliance-eisen die voor de organisatie gelden.
Voor welke organisaties is veilig mailen relevant?
Veilig mailen is relevant voor organisaties die regelmatig persoonsgegevens, financiële informatie, contracten of andere vertrouwelijke gegevens via e-mail uitwisselen.
Dat beperkt zich niet tot zorgorganisaties.
Voor een accountantskantoor kan het bijvoorbeeld gaan om financiële gegevens van klanten. Een HR-afdeling verwerkt persoonsgegevens en arbeidsdocumenten, terwijl een zakelijke dienstverlener contracten, klantgegevens en andere bedrijfsgevoelige informatie uitwisselt.
Hoe groter de impact wanneer dergelijke informatie bij de verkeerde persoon terechtkomt, hoe belangrijker het wordt om passende beveiligingsmaatregelen te treffen.
Is gewone e-mail veilig genoeg voor persoonsgegevens?
Dat is niet met een simpel ja of nee te beantwoorden. De benodigde beveiliging hangt af van de aard van de persoonsgegevens, de risico’s van de verwerking en de manier waarop de informatie wordt gedeeld.
De AVG schrijft niet voor dat iedere e-mail op exact dezelfde technische manier beveiligd moet worden. Organisaties moeten passende technische en organisatorische maatregelen nemen op basis van het risico.
Een afspraakbevestiging bevat bijvoorbeeld andere risico’s dan een bestand met medische gegevens, salarisinformatie of een kopie van een identiteitsbewijs.
Daarom is het belangrijk om eerst te bepalen welke informatie binnen jouw organisatie via e-mail wordt gedeeld en welk risico daarbij hoort. Vanuit die analyse kunnen passende beveiligingsmaatregelen worden gekozen.
Veilig mailen is onderdeel van informatiebeveiliging
Een veelgemaakte fout is om informatiebeveiliging op te delen in losse producten. Een firewall, antivirusoplossing, back-up en beveiligde e-mail maken een organisatie afzonderlijk nog niet veilig.
De maatregelen moeten gezamenlijk aansluiten op de risico’s van de organisatie.
Daarbij spelen techniek, processen en medewerkers allemaal een rol. Zelfs een technisch goed beveiligde omgeving blijft kwetsbaar wanneer medewerkers phishingmails niet herkennen, accounts onvoldoende zijn beveiligd of gevoelige informatie via ongecontroleerde kanalen wordt gedeeld.
Aster kijkt daarom verder dan alleen de implementatie van Bastion 365. We kijken naar de bestaande Microsoft 365-omgeving, de beveiligingsmaatregelen die al aanwezig zijn en de manier waarop medewerkers informatie verwerken en delen.
Bastion 365 implementeren binnen jouw organisatie
Wil je vertrouwelijke informatie veiliger versturen, dan begint dat niet direct bij het installeren van een product. Eerst moet duidelijk zijn welke informatie je wilt beschermen, hoe medewerkers die informatie momenteel delen en welke risico’s daarbij ontstaan.
Vanuit die situatie kan worden bepaald of Bastion 365 past bij jouw organisatie en hoe de oplossing het beste kan worden ingericht.
Aster helpt MKB-organisaties bij het implementeren en beheren van oplossingen voor veilig mailen binnen Microsoft 365. Daarbij kijken we niet alleen naar de techniek, maar ook naar beveiliging, beheer en de dagelijkse praktijk van medewerkers.
Zo ontstaat een oplossing die niet alleen technisch veilig is, maar ook daadwerkelijk binnen de organisatie wordt gebruikt.
Wil je weten hoe veilig vertrouwelijke informatie binnen jouw organisatie momenteel wordt gedeeld? Neem contact op met Aster. We kijken graag met je mee naar veilig mailen en de beveiliging van jouw Microsoft 365-omgeving.