Вслед за GDPR, Датское агентство по защите данных объявило, что установит еще более строгие правила для электронных писем, содержащих конфиденциальные персональные данные. Агентство рекомендовало использовать шифрование электронной почты с 2008 года, но с 1 января 2019 года шифрование станет обязательным для всех электронных писем, содержащих конфиденциальную личную информацию. (Читайте объявление, на датском языке.)
Впервые страна сделала шифрование электронной почты обязательным — это еще один показатель того, что защита данных подписчиков и конфиденциальности больше не может быть второстепенной задачей для email-маркетологов.
**Что такое конфиденциальные персональные данные?**
GDPR устанавливает четкие правила и рекомендации для организаций, которые собирают и обрабатывают персональные данные, но также указывает, что некоторые типы личной информации являются более конфиденциальными, чем другие, и поэтому нуждаются в большей защите. Эти *особые категории персональных данных* описаны в статье 9 GDPR и включают:
Персональные данные, раскрывающие расовое или этническое происхождение, политические взгляды, религиозные или философские убеждения, или членство в профсоюзе, а также обработка генетических данных, биометрических данных для целей уникальной идентификации физического лица, данные, касающиеся здоровья, или данные, касающиеся половой жизни или сексуальной ориентации физического лица.
Требование Дании о шифровании писем, содержащих данные особых категорий, является строгим толкованием требования GDPR обеспечивать дополнительную безопасность такого рода данных.
**Что такое шифрование электронной почты?**
Шифрование электронной почты — это дополнительный уровень безопасности, который помогает обеспечить конфиденциальность сообщения, гарантируя, что содержимое электронного письма может быть прочитано только предполагаемым получателем.
Существует два уровня шифрования электронной почты:
Шифрование транспортного уровня защищает ваши электронные письма во время передачи от вашего ESP на серверы ваших почтовых провайдеров и, наконец, в почтовые ящики ваших подписчиков. Однако сообщения не хранятся в зашифрованном виде, поэтому любое лицо, имеющее доступ к почтовому ящику или почтовому серверу, включая поставщика услуг почтового ящика получателя, может прочитать сообщение. Сообщения также могут быть перенаправлены другим, что затрудняет конфиденциальность.
**Шифрование транспортного уровня**
Когда электронное письмо защищено сквозным шифрованием, сообщение шифруется как во время передачи, так и при хранении, и его можно «расшифровать» обратно в читаемую форму только предполагаемым получателем. Этот метод использует асимметричную криптографию, также известную как криптография с открытым и закрытым ключами.
**Сквозное шифрование**
Как это работает? Если Сет (отправитель) хочет отправить личное сообщение Ребекке (получателю), Сет должен сначала зашифровать сообщение, используя открытый ключ Ребекки, который известен и доступен всем. Затем Сет отправляет зашифрованное сообщение в почтовый ящик Ребекки. Ребекка может открыть и расшифровать сообщение, используя свой закрытый ключ, который известен только ей, тем самым гарантируя, что только Ребекка сможет прочитать сообщение.
В отличие от шифрования транспортного уровня, сквозные зашифрованные сообщения полностью защищены на пути к почтовому ящику получателя. Это означает, что любые инструменты и службы между отправителем и получателем — например, ваш поставщик услуг электронной почты или ваше почтовое приложение — будут видеть только зашифрованную версию электронного письма.
Популярные протоколы сквозного шифрования включают Bitmessage, GNU Privacy Guard (GPG) и Pretty Good Privacy (PGP).
**Что это значит для email-маркетологов?**
Неясно, какой тип шифрования потребуется Дании для электронных писем, содержащих конфиденциальную личную информацию, поскольку в объявлении не указан предпочтительный метод шифрования.
К счастью, большинство ESP и почтовых провайдеров уже предоставляют маркетологам возможность шифровать свои электронные письма, используя стандартный протокол транспортного уровня. К сожалению, большинство email-маркетологов не пользуются этой технологией.
Опрос Litmus «Состояние email-маркетинга 2018» показал, что только 23% маркетологов в настоящее время шифруют свои электронные письма во время передачи. Однако внедрение выросло на 21% по сравнению с предыдущим годом.
Использование шифрования транспортного уровня является лучшей практикой, которую мы рекомендуем всем программам email-маркетинга. Gmail уже выделяет зашифрованные по TLS письма, используя маленький значок замка, и отмечает незашифрованные, тем самым делая шифрование транспортного уровня фактором доверия, видимым в почтовых ящиках подписчиков. Если новый датский закон сделает этот тип шифрования обязательным, это будет большим шагом к распространению этой лучшей практики на все электронные письма, содержащие конфиденциальную личную информацию.
Если новый датский закон потребует сквозного шифрования, все может очень быстро стать очень сложным.
Например, если больница захочет отправить электронное письмо с медицинской информацией пациенту, ей сначала нужно будет зашифровать письмо, используя протокол, известный пациенту заранее (например, PGP), а пациенту нужно будет скачать сообщение и расшифровать его с помощью этого протокола. В то время как многие B2B-организации знакомы с этим методом связи, он не так распространен в B2C-коммуникациях. Представьте, что больница просит всех своих пациентов включить PGP, а затем эти пациенты вручную расшифровывают каждое письмо, полученное от больницы. Это было бы невероятно сложно!
## Требуется более подробное руководство
Так же, как мы видели более подробное руководство по GDPR по мере приближения крайнего срока, мы можем ожидать, что датские власти предоставят больше деталей о том, какой тип шифрования они требуют для маркетинговых электронных писем, содержащих особые категории персональных данных. Это руководство необходимо.
## Поделитесь своим мнением
Шифрует ли ваш бренд все электронные письма? Видели ли вы, как другие бренды используют сквозное шифрование в электронной почте? Поделитесь своими мыслями и примерами в комментариях ниже.