Como Jacob disse, uma forma simples de Criptografia de E-mail não existe realmente. No entanto, você pode treinar seus usuários para usar o S / MIME para criptografar seus e-mails. Acho que o S / MIME é mais fácil do que o GPG e é suportado por muito mais clientes.
Para configurar o S / MIME, você primeiro precisará dos seus usuários para obter certificados S / MIME. A Comodo oferece certificados S / MIME gratuitos que são muito fáceis de obter. A única desvantagem é que você precisa de todos seus usuários para obter os certificados S / MIME. Se alguns deles não obtiverem os certificados e os instalarem, você acabará com e-mails não criptografados (se enviados sem criptografia) ou com e-mails não abertos (se recebidos criptografados), nenhum dos quais é bom.
A instalação do certificado S / MIME varia de acordo com o cliente, por isso recomendo procurá-lo para cada cliente que seus usuários usam. É muito fácil para o OS X Mail, mas pode ser um pouco mais complicado em algo como um iPhone. Não há muito o que fazer para contornar o processo de instalação, mas é mais um problema para você do que para seus usuários. Seus usuários não devem acessar e-mails corporativos em seus iPhones ou dispositivos pessoais se os e-mails forem sensíveis de qualquer maneira. Observe que, se houver programas de correio diferentes instalados (OS X Mail e Outlook), os certificados precisarão ser instalados para cada cliente que você deseja enviar e receber e-mails criptografados.
Agora, quando os certificados são instalados em todas as máquinas clientes, a diversão é iniciada. Como o S / MIME depende da tecnologia de chave pública / privada (igual à GPG), há alguma troca de chave pública que precisa acontecer. Na primeira vez em que o remetente (Usuário A) deseja enviar uma mensagem criptografada, ele precisa obter a chave pública do destinatário (Usuário B). Agora, isso é feito essencialmente com o Usuário B enviando uma mensagem assinada para o Usuário A. Um exemplo de troca está abaixo.
From: User A
To: User B
Hey! I want to send this document to you encrypted. It's the first time I've sent something encrypted to you, so can you reply with a signed message? I've signed this message so your replies to me are also encrypted.
De: Usuário B
Para: usuário A
Hey! I have signed this message and you should now have my public key.
De: usuário A
Para: usuário B
Great! Here's the document that's been encrypted with my private key.
Agora, uma vez que as chaves são trocadas, não há necessidade dessa troca novamente. As chaves são armazenadas no "chaveiro" do computador e são salvas. É recomendado fazer backup do chaveiro, se importante, mas não é necessário. Você não precisa trocar chaves para cada usuário no início. Você sempre pode fazer isso quando precisar enviar coisas criptografadas.
Esse é o básico para enviar e-mails criptografados com S / MIME. É um pouco complicado, mas não muito. A parte mais difícil é apenas obter os certificados instalados em cada cliente de email individual.
EDIT: Você deve obter certificados SSL para o seu site também, não apenas o seu e-mail. Você pode usar Vamos Criptografar para obter certificados SSL válidos e gratuitos, contanto que você tenha acesso root ao servidor. Também há implementações do Let's Encrypt que não exigem acesso root, mas não posso garantir isso pessoalmente. Alguns provedores de hospedagem compartilhada também oferecem suporte a Let's Encrypt, então pergunte a eles sobre isso.