Bir müşteriye sözleşme, bordro veya ticari teklif gönderirken yalnızca e-posta bağlantısının şifreli olması yeterli olmayabilir. Microsoft Purview Message Encryption, uygun Microsoft 365 lisansı ve yapılandırmayla mesajın kim tarafından okunabileceğini ve nasıl kullanılabileceğini denetlemeye yardımcı olur. “Şifrele” ile “İletme” seçenekleri ise aynı şeyi yapmaz.
Normal e-postadaki şifreleme ile mesaj koruması farklıdır
TLS, e-posta aktarımındaki bağlantının korunmasıyla ilgilidir. Mesajın alıcı tarafından iletilmesi veya içeriğinin kullanılmasına yönelik haklar ise başka bir katmandır. Microsoft 365'te Purview Message Encryption ve hak yönetimi bu ikinci ihtiyaca cevap verebilir. Microsoft: e-posta şifreleme seçenekleri.
Bu ayrımı günlük bir soruyla düşünebilirsiniz: “Dosya karşı tarafa giderken mi korunmalı, karşı taraf açtıktan sonra yapabilecekleri de sınırlandırılmalı mı?” İki hedef için de kontrol gerekebilir. Konu satırına “Gizli” yazmak ise tek başına teknik koruma uygulamaz.
Şifrele ve İletme: hangisi ne zaman?
Şifrele / Encrypt: Mesaja şifreleme uygular; alıcının mesajı iletmesini otomatik olarak yasaklayan seçenek değildir. İletme / Do Not Forward: Desteklenen istemci ve içeriklerde iletme, yazdırma ve kopyalama gibi kullanım haklarını sınırlandırır. Uygulanan haklar ve ek dosyanın davranışı ayrıca kontrol edilmelidir. Microsoft: e-posta kullanım hakları.
Örneğin bir tedarikçinin kendi hukuk ekibiyle değerlendirmesini beklediğiniz taslağa yanlışlıkla aşırı kısıt koyarsanız iş akışı tıkanabilir. Buna karşılık yalnızca belirli kişilerin incelemesi gereken teklifin kolayca dolaşıma girmesini de istemeyebilirsiniz. Önce izin verilen iş akışını tarif edin; sonra korumayı seçin.
Hiçbir e-posta ayarını “içeriğin dışarı çıkarılması kesinlikle imkânsız” diye sunmayın. Yetkili alıcının gördüğü bilgiyi başka bir yolla yeniden üretmesi gibi riskler teknik korumanın yanında eğitim ve süreç kontrolü de gerektirir.
Hangi Microsoft 365 lisanslarında var?
Microsoft'un lisans açıklamasında Business Premium, Microsoft 365 E3/E5 ve Office 365 E3/E5 gibi planlar Purview Message Encryption kapsamında yer alır. Business Basic, Business Standard veya yalnızca Exchange Online kullanıyorsanız aynı hakkın kendiliğinden bulunduğunu varsaymayın; uygun ek hak veya plan seçeneği incelenmelidir. Faydalanan kullanıcıların lisanslanması gerekir. Microsoft: Message Encryption lisans SSS.
Satın alırken “e-posta şifreleme var mı?” sorusuna ek olarak ihtiyacınızı söyleyin: Kullanıcı elle mi seçecek, belirli mesajlar otomatik mi korunacak, dış alıcı deneyimi nasıl olacak? Gelişmiş koruma ve yönetim özelliklerinin tamamını temel mesaj şifreleme hakkıyla aynı kabul etmeyin.
Müşterinin Microsoft 365 kullanması şart mı?
Microsoft 365 dışındaki alıcılar da desteklenen web tabanlı deneyim üzerinden korumalı mesajı okuyup yanıtlayabilir. Görünen adımlar, alıcının hesabına ve kurumunuzun yapılandırmasına göre değişebilir. Ek dosyaların kalıcı koruması da dosya türüne ve uygulanan ayarlara bağlıdır; her ekin indirildikten sonra aynı şekilde korunduğu varsayılmamalıdır. Microsoft: dış alıcı ve ek dosya desteği.
Bu nedenle satın alma ekibinizin kullandığı gerçek alıcı türleriyle test yapın: başka bir Microsoft 365 kurumu, farklı bir e-posta sağlayıcısı ve mobil kullanıcı. Testi gerçek bordro veya sözleşmeyle değil, örnek belgeyle yapın.
Elle seçim mi, otomatik kural mı?
Elle seçim, az sayıdaki hassas yazışma için anlaşılır bir başlangıç olabilir. Tekrarlanan bir iş akışında ise kullanıcının her seferinde doğru düğmeye basmasına güvenmek istemeyebilirsiniz. Exchange Online mail flow kuralları, belirlenen koşullara uyan mesajlara koruma uygulayabilir. Microsoft: şifreleme için posta akış kuralları.
Ancak kuralı açmadan önce yanlış eşleşmeleri düşünün. Sadece konu satırında geçen bir kelimeye dayalı karar, aynı kelimenin farklı bağlamlarda kullanıldığı mesajları da etkileyebilir. İş birimiyle birlikte örnek mesaj listesi oluşturun; korunması gerekenler kadar korunmaması gerekenleri de test edin.
Yaygınlaştırmadan önce beş kontrol
- Örnek mesajı doğru kişi açabiliyor, yetkisiz test kişisi açamıyor mu?
- İletme, yanıt verme ve ek indirme davranışı seçilen kuralla tutarlı mı?
- Mobil ve masaüstü kullanıcıları hangi adımları görüyor?
- Ortak posta kutusu, otomatik arşiv veya iş akışı varsa birlikte çalışması doğrulandı mı?
- Alıcı erişemediğinde destek ekibi hangi güvenli çözüm yolunu izleyecek?
Son sorunun cevabı “aynı dosyayı bu kez korumasız gönderelim” olmamalı. Alternatif paylaşım yöntemi gerekiyorsa belgenin hassasiyeti ve yetkili alıcı tekrar kontrol edilmelidir. Güvenlik, yalnızca ilk gönderimde değil sorun çözülürken de korunmalıdır.
Sık sorulan sorular
Şifreli e-posta kullanmak otomatik mevzuat uyumu sağlar mı?
Hayır. Bu bir teknik kontroldür; hukuki değerlendirme, veri paylaşım yetkisi ve kurum politikalarının yerine geçmez.
Outlook'ta Şifrele düğmesini görmek yeterli mi?
Hayır. Kullanıcı lisansı, kurum yapılandırması ve gerçek alıcıyla yapılan test birlikte doğrulanmalıdır.
Her e-postayı kısıtlamak daha iyi mi?
Her iş akışı aynı korumaya ihtiyaç duymaz. Hassas içerik ve alıcının yapması gereken iş birlikte değerlendirilmelidir.
Doğru lisans ve doğru paylaşım kuralı
Micro Bilgi'ye mevcut planınızı ve korumak istediğiniz yazışma türünü ileterek e-posta güvenliği değerlendirmesi talep edebilirsiniz. Exchange Online hizmetlerini incelerken lisans kadar alıcı deneyimini de kapsamınıza alın.
Hazırlanma ve kaynak kontrol tarihi: 25 Eylül 2026. Ürün hakları ve özellikler değişebileceğinden uygulama öncesinde güncel belgeler kontrol edilmelidir.