Email – популярный и распространенный канал общения, не утративший своей значимости после распространения мессенджеров. Его используют частные лица и компании. На корпоративные адреса ежедневно приходят сотни писем, многие из них содержат информацию, интересную для конкурентов. Профессионально настроенная защита электронной почты убережет ее от взлома, спама, вирусных атак.
С некоторыми реальными угрозами пользователи сталкиваются ежедневно, некоторые затрагивают только выборочные адреса. По данным компании «ФБК», российская экономика теряет в год до 2 миллиардов рублей из-за рассылок спама.
Типы атак, характерные для корпоративных систем:
Защита электронной почты от спама и фишинга производится при помощи специализированного программного обеспечения, платного или бесплатного, например, антивирусов. Но, кроме почтового аккаунта сотрудника, атаке может быть подвергнут почтовый сервер. Это может вывести из строя сервис или приложение, которое требует подтверждения регистрации по электронной почте, игровой портал, любой веб-ресурс, использующий механизм почтовой коммуникации с клиентами.
Нельзя полностью обезопасить корпоративную почту от рисков, используя только одно решение. В распоряжении системного администратора должен быть комплекс мер, полностью снимающий реальные и потенциальные риски:
Средства будут работать эффективно, если пользователи знают о необходимости хранения ценных данных, о проблемах и рисках и обучены основам безопасного поведения в сети.
Взлом электронной почты профессиональными хакерами – явление не частое, для его реализации нужны условия:
Если эти условия выполняются, email защищается следующими методами:
Применение комплекса мер обусловлено реально существующими угрозами, информацию о которых можно узнать на сайте ФСТЭК РФ или в консалтинговых компаниях, работающих в сфере информационной безопасности.
Правильный выбор антивируса для почты способен избавить и от других рисков, например, от фишинга. На российском рынке платных вирусов представлены разработки «Лаборатории Касперского», ESET, Dr. Web, Symantec, McAfee, TrendMicro. В системах безопасности крупных корпораций предпочтение отдается антивирусам «Лаборатории Касперского». В банках и крупных компаниях разные секторы сети могут быть защищены разными антивирусами, наилучшим образом решающими поставленные задачи.
Небольшие компании пользуются популярными бесплатными антивирусами или встроенными в операционную систему или почтовый клиент программами. Интересный рейтинг вирусов в 2019 году предложило Роскачество. Первое и третье места в нем заняли антивирусы румынского производителя Bitdefender – Internet Security и Antivirus Free Edition.
В общем почтовом трафике компании количество спама достигает 55-65%. На корпоративном уровне задача защиты электронной почты решается настройкой системы фильтров, имеющих различные уровни сложности и реагирующих на различные параметры входящих сообщений:
В большинстве современных почтовых клиентов аналоги этих функций уже заложены, но для обеспечения системной безопасности крупной корпорации необходимо привлечение дополнительных ресурсов, иногда доработка внедренного программного обеспечения.
Помимо фильтров целесообразно использовать специализированные программы для защиты почты. Они делятся на группы:
Выбор средств зависит от существующей модели угроз, но, разрабатывая систему безопасности, можно сделать ряд ошибок – от избыточности израсходованных ресурсов до пропуска важных рисков.
Небольшая компания без собственного сервера иногда создает корпоративную почту на общедоступном сервере – «Яндекс», Mail.ru, Google. Требуется учитывать особенности обеспечения безопасности в этом случае. Почтовые сервисы постоянно развиваются, они предлагают различные модели, способные уберечь от основных типов угроз. Так, двухступенчатая аутентификация пользователя при входе в аккаунт включена в дефолтные настройки безопасности Mail.ru и «Яндекс». У Google есть модель идентификации с использованием аппаратного ключа-токена. Каждый из сервисов предлагает встроенные механизмы защиты от спама и вирусов, систему фильтрации входящей корреспонденции по настраиваемым параметрам.
Настраивая систему безопасности, ИТ-специалист должен иметь комплексное видение проблем, работать вместе с организационными подразделениями, разрабатывающими административные меры, иначе неизбежны ошибки:
Организационные меры, создание технологий и методик защиты корпоративной почты и утверждение их руководством, ознакомление с ними сотрудников под роспись снижает риск утери информации в результате небрежности.
Создавая собственный механизм безопасности, компания должна действовать пошагово. Стратегия включает следующие этапы:
При реализации такой модели защиты корпоративной электронной почты можно рассчитывать на высокий уровень безопасности.
05.12.2019
Подпишитесь на нашу рассылку и получите
свод правил информационной безопасности
для сотрудников в шуточных