IT
Error while rendering view [ContentPage Breadcrumbs]. Please, make sure the rendering is configured properly or contact your administrator.

Sikker mail

Kryptering af e-mail

Ved afsendelse af e-mails med fortrolige eller følsomme oplysninger stilles der krav om at e-mailen krypteres på passende vis. Derudover skal man ved udveksling af persondata naturligvis have hjemmel til at sende disse.
For modtagere uden for SDU er der forskellige løsninger alt efter hvad modtageres e-mailadresse er. Ved brug af SDU’s 'Send Digitalt Outlook Plugin',

Sikker Post plugin, er det muligt på forhånd at kontrollere, hvorvidt en e-mail vil blive afsendt sikkert.
send-digitalt

 

 

 

De fire typer af modtager-adresser gennemgås nedenfor.

Såfremt modtageren ikke er dækket af en af nedenstående muligheder, må du som udgangspunkt ikke sende følsomme oplysninger via e-mail. Kontakt din lokale IT-afdeling, som måske vil kunne hjælpe dig med at finde en anden løsning.

Almindelig e-mail

Sender du en helt almindelig e-mail fra f.eks. Outlook ved at trykke på den almindelige Send-knap, sendes den som udgangspunkt ikke nødvendigvis krypteret og dermed sikkert. Se dog også i afsnittet om Tunnelmail længere nede.

Interne SDU-adresser (Intern adresse)

Som undtagelse fra ovenstående er dog e-mails sendt internt på SDU til både ansatte og studerende. Disse er altid at betragte som at være sendt sikkert, da e-mailen ikke forlader SDUs mailservere.

Tunnelmail (Tunnelkryptering)

SDU og mange offentlige myndigheder, virksomheder m.v. er med i det danske tunnelmailsamarbejde. Hvis modtageren er med i samarbejdet, kan du sende sikkert direkte fra din egen SDU mailboks over til modtageren (og alle andre modtagere der har det samme efter '@' i e-mailadressen).

Sender du til modtagere i tunnelmailsamarbejdet, sendes det altid automatisk krypteret selvom du ikke bruger Outlook plugin’et. Du bør dog bruge det for at sikre dig at modtageren stadig er med i samarbejdet.

Sikkermail mailboks (Signeret og krypteret)

SDU har flere funktionspostkasser, der er sat op til at kunne sende og modtage sikkermail via certifikater udstedt af Den Danske Stat. Det vil typisk være en afdelings- eller projektmailboks som bruges til at udveksle sikkermail. Hvis du har behov for at få sendt eller modtaget en enkelt sikkermail, så kan du evt. forhøre dig i din afdeling om der er nogen der har mulighed der, eller kontakte sdu@sdu.dk, så kan de videresende via sikkermail.
Det er muligt at sende e-mails fra en af vores sikre funktionspostkasser til en sikkermail postkasse uden for SDU. Dette vil oftest også være en funktionspostkasse som f.eks ruc@ruc.dk men kan også være enkeltpersoner i andre organisationer.

Bemærk ved brug af sikkermail mailbokse:
• Emnefeltet i e-mailen bliver ikke krypteret og må derfor ikke indeholde følsom information.
• Afsender af e-mails er ikke din personlige mailboks, men funktionspostkassen. Det vil dermed også være funktionspostkassen der får et evt. svar tilbage.
• Husk at skifte afsender adressen til den sikkermail mailboks du vil sende fra, inden du trykker på 'Send Digitalt' knappen:
send-digital-knappen

 

Digital Post / NgDP (tidligere kendt som: E-boks)

Borgere og virksomheder kan tilsendes e-mails direkte ind i deres offentlige Digital Post postkasse via deres CPR hhv. CVR-nummer. Ikke alle ansatte på SDU har mulighed for at benytte denne mulighed.

Hvis din afdeling har behov for denne mulighed og ikke allerede har det, så kan din afdeling kontakte SDU IT - Servicedesk og vi kan aftale videre.Din områdeleder samt efterfølgende SDU IT’s område leder skal godkende oprettelsen før vi kan gå i gang med at oprette den.

I eksemplet der der bliver gennemgået her, sender vi til en myndighed der har et kontakt hierarki oprettet, hvis man sender til privat personer eller virksomheder vil muligheden med at vælge et modtager kontaktpunkt ikke være relevant, og man kan blot springe over den del, resten af processen er den samme.

For at sende en Digital Post besked gøres følgende:
• Start en ny mail og skift fra feltet til at være den fælles postkasse du har adgang til og som er opsat til Digital Post. Indtast CPR eller CVR nummer i til feltet:
start-ny-mail

 

 

 

Det er vigtigt at skifte fra feltet, da evt. svar på din Digital Post ellers vil havne i SDU’s hovedpostkasse, og det kan være svært for dem at finde rette modtager for svaret.

• Du kan med fordel fjerne billedet fra din email signatur inden du afsender da linkede billeder ikke er understøttede i Digital Post. Det vil derfor se bedst ud at det ikke er forsøgt linket.
• Tryk herefter på knappen 'Send Digitalt' (dette kræver at plugin’et er installeret i Outlook, hvis du skal have det installeret, så luk Outlook og følg installations vejledningen senere i dette dokument)
• Det åbner selve 'Send Digitalt' vinduet samt 'NgDP Afsender' vinduet:
NgDP

NgDP

 

 

 

 

 

 

 

- '*' Bruges til gemme et valg som dit standard valg i den indstilling.

  - 'Meddelelsen kan besvare' bruges til at give modtageren mulighed for at svare tilbage på beskeden.

  - 'Afsender' segmentet er tomt da det styres ud fra fælles mailboksen du har valgt.

- I 'Modtager' segmentet kan man vha. 'Søg' fremsøge kontaktpunkter hos en myndighed, man kan så i 'Fundne kontaktpunkter' vælge hvilken man vil sende til, så man ikke blot sender til deres hovedpostkasse. F.eks.:

Hovedpostkasse

 

 

 

”Modtager” sektionen kan ignoreres hvis der sendes til privat personer eller virksomheder uden kontakthieraki.

- 'afsender-betegnelse' er det viste navn på os som afsender.

- 'titel” er titlen på beskeden, det tages fra emailen, men kan ændres her hvis behov.

-  'notifikation (SMS+Email)' er den besked der modtages i mail og SMS om at man har modtaget Digital Post. Der må ikke stå noget personfølsomt i dette felt, da det sendes via alm. mail og sms til modtager.

- I ”Vælg Hoveddokument” kan man vælge hvilket dokument der hos modtageren skal fremstå som det første dokument de ser, de øvrige dokumenter vises som sekundære dokumenter.

- Når ovenstående er udfyldt som ønsket, så tryk ”OK”

-  I ”Send Digitalt” vinduet kan man nu trykke ”Send Digitalt” hvis man er tilfreds, og ønsker at afsende beskeden, ellers trykkes på krydset øverst til højre for at afbryde, eller på det lille ikon for at få NgDP afsender vinduet frem igen.

• Hvis du har behov for at blive fortrolig med afsendelses muligheden inden du bruger den til at sende til eksterne, så må du godt sende et par test beskeder til dit eget CPR nummer før afsendelse til en ekstern modtager.
• Som hoved dokument understøttes kun PDF, TXT eller HTML. De fleste mail klienter står til at bruge HTML som standard mail format.
• Som øvrige vedhæftede filer undersøttes følgende typer:
- Billed filer: .bmp, .gif, .jpg, .png, .tif
- Dokument: .pdf, .doc, .docx, .htm, .html, .odt, .rtf, .txt
- Regneark: .xlsx, .ods
• Bemærk også at i forhold til GDPR håndtering, at hvis der er sendt til et CPR nr. så er det indeholdt i .XML vedhæftningen i sendt post, så husk at håndter det.

Andre modtagere (Sikker mail er ikke mulig)

Såfremt modtageren ikke er dækket af en af ovenstående muligheder, må du som udgangspunkt ikke sende følsomme oplysninger via e-mail. Dette vil f.eks være en udenlandsk kommende studerende.

Kontakt SDU IT - Servicedesk, som måske vil kunne hjælpe dig med at finde en anden løsning.

Bemærk at en e-mail, hvor afsender (f.eks en udenlandsk studerende) har skrevet personfølsomme oplysninger kun må besvares per e-mail hvis du sletter de dele der er følsomme.

Bemærk

• Emnefeltet
Emnefeltet bliver ikke krypteret, når man sender via en sikkermail mailboks /E-boks.
Emnefeltet må derfor ikke indeholde følsomme data.
• Send Digital knap vs. modtagere der ikke kan modtage sikker mail
Send digital knappen sender ikke e-mails til modtagere der ikke kan modtage sikkert. Hvis du har flere modtagere – se også næste punkt – virker knappen stadigvæk men sender kun til dem, der kan modtage sikkert.
• Flere modtagere i forskellige kategorier
Sender du med Send Digitalt knappen med modtagere i forskellige kategorier, som f.eks følgende, skal du være opmærksom på at e-mailen sendes ud af flere omgange. Oftest vil det være bedst eksplicit at sende e-mailen i flere runder, så man er sikker på, hvad der sker.
send-digitalt

 

 

 

- Intern + tunnelmail (intern adresse + tunnelkryptering): Sendes med din egen e-mail adresse som afsender.
- Sikkermail postkasser (Signeret + krypteret): Sendes med sikkermail funktionspostkassen som afsender.
- E-mailen sendes ikke til modtagere, der ikke kan modtage den sikkert (selvom de står på listen af modtagere).
• Modtagelse af krypteret e-mail kan ske på to måder
Tunnelmail
Hvis du modtager en mail der har været sendt som en tunnelmail, vil du normalt slet ikke opdage det, da krypteringen sker transparent for brugeren.
Sikkermail mailboks
En e-mail der er modtaget sikkert udefra til en SDU sikkermail mailboks vil have flg:
- Emnefeltet indeholder mærket svarende til mailboksen. Dette gør at en evt. besvarelse automatisk vil bruge samme mailboks til signering (ikke kryptering). Du skal stadig bruge Outlook plugin’et for at sende krypteret fra mailboksen.
- E-mailen indeholder en vedhæftet fil Security Marking.txt med information om de certifikater, der blev brugt til forsendelsen, samt tidspunkt for undersøgelse af certifikatets gyldighed m.v.

Installationsvejledning

Inden du går i gang, så luk venligst din Outlook, den kan åbnes igen efter installationen er overstået.

For at installere Send Digital Outlook Plugin’et, så skal du finde programmet (vist i den grønne markering) i Software Center på din computer som vist herunder, og klikke på det:
softwarecenter

 

 

 

Vælg herefter Install, som vist på dette billede:
vent-installation

 

 

 

Vent et øjeblik mens softwaren installeres:

vent-installation

 

 

 

 

Når Uninstall knappen vises, som herunder, er Send Digitalt Outlook Plugin’et installeret. Du kan dernæst lukke Software Center.
uninstall




 

Brug af plugin til at sende krypteret post

Efter installation af plugin’et kommer der et Send Digitalt ikon øverst til højre i Outlooks vindue for ny/besvar/videresendt e-mail. Knappen kan bruges til afsendelse af sikkermail:
Brug-plugin

 

 

 

Ved normalt brug af 'Send Digitalt' Outlook Plugin’et starter du med at skrive modtagere, emne og indhold helt som du plejer og slutter så af med at trykke på Send Digitalt i stedet for at trykke på 'Send' knappen.

I det Send Digitalt vindue, der kommer frem, kan du dernæst verificere at modtagerne kan modtage sikkert. Der er mulighed for at tilføje flere modtagere af den sikre mail. Hvis der ikke er flere tomme Til-felter, kan kan få flere frem ved gentagende tryk på 'Flere...' knappen nederst til højre i vinduet.
verificere

 

 

 

Når du har verificeret at der kan sendes sikkert til alle modtagere, kan du afsende ved at trykke på 'Send Digitalt' knappen i det lille vindue.

Sidst opdateret: 02.02.2024