Čo je zabezpečenie e-mailov?
Typy e-mailových hrozieb
Organizácie sa stretávajú s množstvom komplexných e-mailových hrozieb od prevzatia konta a zneužitia firemného e-mailu až po cielené neoprávnené získavanie údajov a neoprávnené získavanie a vishing. E-mailové hrozby vo všeobecnosti patria do týchto typov skupín:
-
Exfiltrácia údajov
Exfiltrácia údajov je neoprávnený prenos údajov z organizácie manuálne alebo prostredníctvom škodlivého programovania. E-mailové brány pomáhajú podnikom vyhnúť sa odosielaniu citlivých údajov bez oprávnenia, čo môže viesť k nákladnému narušeniu údajov.
-
Malvér
Malvér je skratka pre škodlivý softvér a jeho hlavným cieľom je poškodiť alebo narušiť počítače a počítačové systémy. Medzi bežné typy malvéru patria vírusy, červy, ransomwarea spyware.
-
Nevyžiadaná pošta
Nevyžiadaná pošta je nevyžiadaná správa odoslaná hromadne a bez súhlasu príjemcu. Firmy používajú nevyžiadané e-maily na komerčné účely. Podvodníci používajú nevyžiadanú poštu na šírenie malvéru, navádzanie príjemcov na prezradenie citlivých informácií alebo vymáhanie peňazí.
-
Zosobnenie
Zosobnenie sa vyskytuje, keď sa počítačoví zločinci vydávajú za dôveryhodnú osobu alebo organizáciu na zabezpečenie peňazí alebo údajov prostredníctvom e-mailu. Zneužitie firemného e-mailu je jedným z príkladov, v ktorom podvodník zosobňuje zamestnanca, aby niečo odcudzil spoločnosti alebo jej zákazníkom a partnerom.
-
Neoprávnené získavanie údajov (phishing)
Neoprávnené získavanie údajov je postup predstierania, že ste dôveryhodnou osobou alebo organizáciou, aby ste nalákali obete na zverejnenie cenných informácií, ako sú prihlasovacie údaje a iné typy citlivých údajov. Medzi rôzne typy neoprávneného získavania údajov patrí cielené neoprávnené získavanie údajov (spear phishing), vishing a whaling.
Ďalšie informácie o zabezpečení e-mailov
Ochrana pred bezpečnostnými hrozbami
Zistite, ako ochrániť celú organizáciu pred modernými útokmi.
Ochrana e-mailov
Chráňte sa pred pokročilými hrozbami, ako sú napríklad útoky spojené so zneužitím firemného e-mailu a neoprávneným získavaním údajov.
Nulová dôvera (zero trust)
Prijmite proaktívny prístup ku kybernetickej bezpečnosti s rámcom nulovej dôvery na komplexnú ochranu.
Najčastejšie otázky
Každý, kto používa e-mail, potrebuje zabezpečenie e-mailov. Jednotlivci, organizácie a firmy, ktoré používajú e-mail, sú všetko potenciálnymi cieľmikybernetických útokov. Bez plánu a systému zabezpečenia e-mailov sú používatelia e-mailov zraniteľní voči hrozbám, ako je exfiltrácia údajov, malvér, neoprávnené získavanie údajov a nevyžiadaná pošta.
E-mailové útoky stoja spoločnosti miliardy dolárov ročne. Medzi najvážnejšie e-mailové hrozby patrí exfiltrácia údajov, zosobnenie, malvér, neoprávnené získavanie údajov a nevyžiadaná pošta, pretože môžu mať významný vplyv na organizáciu v závislosti od rozsahu a závažnosti.
Keď sa odošle e-mail, pred príchodom do cieľa prechádza radom serverov. Server je počítačový systém so softvérom a protokolmi poštového servera, ktoré umožňujú počítačom pripojiť sa k sieťam a prehľadávať internet.
Zabezpečené e-mailové servery sú pre podniky nevyhnutné, pretože e-mailové hrozby sa neustále vyvíjajú. Tu je niekoľko spôsobov, ako zvýšiť zabezpečenie e-mailového servera:
- Nakonfigurujte protokol DKIM (DomainKeys Identified Mail), ktorý umožňuje príjemcom overiť, či autorizovaný vlastník domény odoslal e-mail.
- Nastavte možnosť prenosu údajov pošty tak, aby nešlo o otvorený prenos, ktorý umožňuje odosielať nevyžiadanú poštu a iné hrozby. Nakonfigurujte prenos pošty tak, aby umožňoval používateľom odosielať len na určité adresy a domény.
- Nastavte SPF (Sender Policy Framework) a definujte, ktorá IP adresa môže odosielať e-maily z vašej domény.
- Na blokovanie škodlivých e-mailov a domén použite zoznamy zakázaných domén (DNSBL alebo DNS Blacklists).
- Implementujte systém Domain-based Message Authentication Reporting & Conformance (DMARC) na monitorovanie svojej domény.
Šifrovanie e-mailov je proces ochrany citlivých údajov v e-maile tak, že ich konvertujete z obyčajného textu, ktorý sa jednoducho číta, na text, ktorý je pomiešaný s číslicami a čitateľný iba pre príjemcov s kľúčom.
Tu je 5 otázok, ktoré vám pomôžu otestovať zabezpečenie e-mailov:
1. Používate silné e-mailové heslo, ktoré kombinuje veľké a malé písmená, čísla a špeciálne znaky?
2. Používate šifrovanie na odosielanie citlivých informácií?
3. Povolili ste dvojfaktorové overovanie, ktoré vyžaduje zadanie dvoch samostatných faktorov overovania (heslo alebo kód generovaný mobilným telefónom)?
4. Nainštalovali ste antivírusový softvér do svojich zariadení?
5. Pozastavíte sa a skontrolujete prílohy a prepojenia predtým, než ich otvoríte alebo na ne kliknete?