Guía Interpretación Decreto 92/014 ciberseguridad

Entre MUA y MTA de dominios gubernamentales

Texto del decreto

“La implementación de canales de comunicación cifrados entre MUAs y MTAs de dominios gubernamentales es mandatorio, y deberá implementarse utilizando SSL v3, TLS 1.0, STARTTLS o superior.

Los MTAs de dominios gubernamentales no deberán aceptar la descarga o entrega de correos por parte de MUAs si este canal cifrado no se puede negociar.

Los MTA no deberán aceptar la descarga o consulta de correos electrónicos sobre canales en texto claro.”

Aclaración

Aquí se pretende que siempre que un cliente de correo se conecte a un servidor para realizar la descarga o envío de mail lo pueda hacer únicamente a través de protocolos seguros.

Para ello es necesario que los servidores únicamente ofrezcan la posibilidad de conexión a través de protocolos seguros y además se debe adecuar la configuración de los clientes de correo para que utilicen los protocolos ofrecidos. 

El intento de entrega o consulta de correos electrónicos entre clientes de correo y servidores de correo mediante protocolos inseguros deberá ser impedido.
 

Etiquetas