Michael Mattis

En interview avec Georg Nestmann, PDG de comcrypto GmbH

En interview avec Georg Nestmann, PDG de comcrypto GmbH

La société comcrypto GmbH, basée à Chemnitz, s'occupe depuis de nombreuses années de la transmission sécurisée des e-mails. Ces dernières années, elle a développé une solution conforme au RGPD et pratique, conçue pour garantir une transmission sécurisée des e-mails. Jusqu'à présent, le chiffrement des e-mails est très complexe, bien qu'il soit pertinent pour chaque entreprise et chaque institution publique. Souvent, plusieurs outils sont utilisés pour différents destinataires externes, ce qui nécessite une formation approfondie et des guides d'action complexes pour les collaborateurs. En pratique, il est presque impossible de prouver que le processus a été correctement mis en œuvre. Dans l'interview avec Georg Nestmann, PDG de comcrypto GmbH, nous abordons donc les solutions portails complexes existantes, l'acceptation du transfert sécurisé des e-mails, leur utilisation dans différents secteurs et les clients renommés qui ont déjà opté pour une telle solution.

DIGITAL FUTUREmag : Monsieur Nestmann, qu'avez-vous contre un e-mail non chiffré ?

Georg Nestmann : Les e-mails contiennent presque toujours des données sensibles, en particulier dans un contexte professionnel. Il s'agit souvent de données personnelles, et dans de nombreux secteurs, de données très sensibles contenant par exemple des secrets d'affaires à protéger. En effet, la cybercriminalité a depuis longtemps identifié l'e-mail comme un point faible et une porte d'entrée vers de nombreuses entreprises et institutions. De nombreux scénarios d'attaque commencent par une longue phase d'espionnage de la communication par e-mail. Le chiffrement est un bon moyen de rendre la tâche des cybercriminels bien plus difficile. Cependant, l'expérience montre que le chiffrement doit avant tout être pratique, sinon il ne sera tout simplement pas utilisé.

DIGITAL FUTUREmag : Dans quels secteurs recommanderiez-vous absolument un chiffrement des e-mails ?

Georg Nestmann : Dans tous les secteurs – et si la technologie n'est pas trop complexe, c'est tout à fait réalisable. En effet, partout où les gens communiquent numériquement par e-mail, des données sont échangées. Bien sûr, il existe des différences en termes de sensibilité ou de « valeur » des données. Certains secteurs y sont particulièrement prédisposés, comme les professions soumises au secret professionnel, par exemple les médecins, les experts-comptables ou les avocats. De même dans le domaine social, où les données des personnes concernées sont naturellement très sensibles. Mais même pour une PME, il est aujourd'hui judicieux de ne plus envoyer les factures numériquement par un e-mail non sécurisé – il y a déjà eu trop de cas de falsification de factures où de grosses sommes d'argent ont été transférées sur de faux comptes. Pour évaluer les différents risques, il existe par exemple dans le domaine de la protection des données une approche basée sur une matrice des risques. Les autorités de protection des données ont examiné cette question pour le cas de la communication par e-mail et en concluent qu'un transfert chiffré des e-mails est obligatoire dès lors qu'il existe des risques « normaux » pour la protection des données.