Ekspert om Amazons manglende mailkryptering: »Der bør være styr på noget så simpelt«

Read the full article on Version2 here.

»Privacy-organisationen Noyb har anmeldt Amazon for manglende TLS-kryptering af mails. Amazon risikerer gigantisk milliardbøde, men ønsker ikke at kommentere på sagen.

<…>

Noybs påstande bakkes op af sikkerhedsrådgiver i Improsec, Claus Vesthammer, der er helt enig i, at TLS er minimumskravet for at håndtere mails på den måde, som Amazon mailløsning virker på. Han tilføjer, at GDPR er relativt klar om dette.

»TLS er frygtelig nemt at sætte op, og en så stor platform som Amazon bør have styr på noget så simpelt som kryptering mellem to mailservere. Hvis det forholder sig, som Noyb skriver, at firmaet aktivt afviser TLS, så vil jeg mene, at det er problematisk i forhold til datasikkerheden,« siger Claus Vesthammer til Version2.

»Gmail, Hotmail og selv webhoteller til én euro om måneden understøtter TLS, så det burde Amazon også nemt kunne,« siger Claus Vesthammer.«