Mitä sähköpostin suojaus on?
Sähköpostiuhkien tyypit
Organisaatiot kohtaavat useita monimutkaisia sähköpostiuhkia tilin kaappaamisesta ja yrityssähköpostin vaarantumisesta verkkourkintaan ja valasteluun. Yleensä sähköpostiuhat kuuluvat seuraaviin ryhmätyyppeihin:
-
Tietojen luvaton siirto
Tietojen luvattomassa siirrossa tietoja siirretään organisaatiosta manuaalisesti tai automaattisesti haitallisen ohjelman avulla. Sähköpostiyhdyskäytävien avulla voidaan varmistaa, että yritykset välttävät arkaluonteisten tietojen lähettämistä ilman valtuutusta, mikä voisi johtaa kalliiseen tietomurtoon.
-
Haittaohjelmat
Haittaohjelmien ensisijainen tarkoitus on vahingoittaa tai häiritä tietokoneita ja tietokonejärjestelmiä. Yleisiä haittaohjelmatyyppejä ovat virukset, madot, kiristysohjelmat ja vakoiluohjelmat.
-
Roskaposti
Roskapostiviestit ovat pyytämättä lähetettäviä viestejä, jotka lähetetään joukkopostituksena ja ilman vastaanottajan suostumusta. Yritykset käyttävät roskapostiviestejä kaupallisiin tarkoituksiin. Huijarit levittävät roskapostiviestien avulla haittaohjelmia, huijaavat vastaanottajia paljastamaan arkaluonteisia tietoja tai kiristävät rahaa.
-
Tekeytyminen
Tekeytymisellä tarkoitetaan sitä, kun kyberrikolliset teeskentelevät olevansa luotettu henkilö tai organisaatio ja pyrkivät saamaan rahaa tai tietoja sähköpostin kautta. Yrityssähköpostin vaarantuminen on yksi esimerkki, jossa huijari tekeytyy työntekijäksi ja pyrkii varastamaan yhtiöltä tai sen asiakkailta ja kumppaneilta.
-
Tietojenkalastelu
Tietojenkalastelussa tekeydytään luotetuksi henkilöksi tai organisaatioksi tarkoituksena huijata uhrit paljastamaan arvokkaita tietoja, kuten kirjautumisen tunnistetietoja ja muun tyyppisiä arkaluonteisia tietoja. Tietojenkalastelun eri tyyppejä ovat verkkourkinta, soittopyyntöurkinta ja valastelu.
Lue lisää sähköpostin suojauksesta
Uhilta suojautuminen
Tutustu siihen, miten voit suojata koko organisaatiosi moderneja hyökkäyksiä vastaan.
Sähköpostin suojaaminen
Suojaudu kehittyneitä uhkia, kuten yrityssähköpostin vaarantumista ja tietojenkalasteluviestejä, vastaan.
Zero Trust -suojausmalli
Ota käyttöön ennakoiva lähestymistapa kyberturvallisuuteen kattavan suojauksen tarjoavan Zero Trust -viitekehyksen avulla.
Usein kysytyt kysymykset
Jokainen, joka käyttää sähköpostia, tarvitsee sähköpostin suojausta. Yksityishenkilöt, organisaatiot ja yritykset, jotka käyttävät sähköpostia, ovat kaikki mahdollisia kohteita kyberhyökkäyksille. Jos käytössä ei ole sähköpostin suojaussuunnitelmaa, sähköpostin käyttäjät ovat haavoittuvia uhille, kuten tietojen luvattomalle siirrolle, haittaohjelmille, tietojenkalastelulle ja roskapostille.
Sähköpostihyökkäykset maksavat yrityksille miljardeja dollareita vuodessa. Vakavimmat sähköpostiuhat ovat tietojen luvaton siirto, tekeytyminen, haittaohjelmat, tietojenkalastelu ja roskaposti, koska ne voivat vaikuttaa huomattavasti organisaatioon niiden laajuuden ja ankaruuden mukaan.
Kun sähköpostiviesti lähetetään, se kulkee usean palvelimen kautta ennen määränpäähänsä saapumista. Palvelin on tietokonejärjestelmä, jossa olevan sähköpostipalvelinohjelmiston ja -protokollan avulla tietokoneet voivat muodostaa yhteyden verkkoihin ja selata Internetiä.
Yritykset tarvitsevat suojattuja sähköpostipalvelimia, koska sähköpostipohjaiset uhat kehittyvät jatkuvasti. Seuraavassa on muutamia tapoja vahvistaa sähköpostipalvelimesi suojausta:
- Määritä DKIM (DomainKeys Identified Mail) -protokolla, jonka avulla vastaanottajat voivat varmistaa, onko valtuutettu toimialueen omistaja lähettänyt sähköpostiviestin.
- Määritä sähköpostin välitysasetus niin, ettei välitys ole avointa, jotta roskaposti ja muut uhat eivät pääse sisään. Määritä sähköpostin välitysasetus niin, että se sallii käyttäjien lähettää vain tiettyihin osoitteisiin ja toimialueisiin.
- Määritä SPF (Sender Policy Framework) -tietueen avulla, mitkä IP-osoitteet voivat lähettää sähköpostiviestejä toimialueestasi.
- Käytä toimialuenimijärjestelmän Blacklist-luetteloita haitallisten sähköpostiviestien ja toimialueiden estämiseen.
- Ota käyttöön DMARC-tietueet toimialueesi valvontaa varten.
Sähköposti salauksessa viestin sisältämät arkaluonteiset tiedot suojataan muuntamalla ne helposti luettavasta tavallisesta tekstistä salakirjoitukseksi, jonka vain tietyn avaimen omaavat vastaanottajat voivat lukea.
Seuraavassa on viisi kysymystä sähköpostisi suojauksen testaamiseen:
1. Käytätkö sähköpostissa vahvaa salasanaa, joka sisältää isoja ja pieniä kirjaimia, numeroita ja erikoismerkkejä?
2. Käytätkö salausta arkaluonteisten tietojen lähettämisessä?
3. Oletko ottanut käyttöön kaksiosaisen todentamisen, joka vaatii kahden eri todentamistekijän (salasanan tai mobiililaitteen luoman koodin) antamista?
4. Oletko asentanut virustentorjuntaohjelman laitteisiisi?
5. Skannaatko liitteet ja linkit ennen niiden avaamista tai napsauttamista?