Replace user. Seriously. Als een eindgebruiker al niet in staat is om aan een bepaald beveiligingsbeleid te voldoen dat hem wordt opgelegd, moet je je serieus afvragen waar je grootste lekken gaan zitten.
Als die eindgebruiker van een extern bedrijf (ontvanger) is, wordt het overigens wel erg makkelijk om gewoon een password protected zipfile op te sturen. Dan ben jij namelijk degene die bepaalt, en de baas van de ontvanger moet zich dan maar bekommeren over zijn incompetent personeel.
Als ik voor iedere incompetente eindgebruiker van de systemen die ik beheer een oplossing zou moeten verzinnen, was ik tot St Juttemis bezig. Gelukkig hoef ik dat niet. Er wordt op management niveau besloten dat er op een bepaalde manier aan een bepaald beleid voldaan moet worden, en daar doen ze het maar mee.
Idem voor externe partijen. Wat bij mijn huidige (enterprise) klant overigens wel betekent dat de implementatie van een gecertificeerde externe verbinding van begin tot eind rustig een half jaar kan kosten. Maar ja, je moet wat als je beursgenoteerd bent, compliant met SOx en andere aanverwante standaarden moet zijn, en om de haverklap audits krijgt. Dan duren dingen soms gewoon lang.
Maar ligt eens toe om wat voor omgeving het gaat en waarom je direct zou willen mailen. Ik lees iets van een scanprogramma. Mail je direct van daaruit? If so: volgens mij komt dit probleem dan bekend voor. Ik meen eerder (1+ jaar terug ofzo) ook eens op een dergelijk topic gereageerd te hebben namelijk
Als je het echt in eigen hand wilt houden: gebruiker niet het bestand maar een link naar een beveiligde website mailen waar ie het na invoering van username en ww persoonlij op kan pikken.
[
Voor 15% gewijzigd door
The Eagle op 30-10-2013 23:18
]
Al is het nieuws nog zo slecht, het wordt leuker als je het op zijn Brabants zegt :)