Портал в режимі тестування та наповнення

Захист корпоративної електронної пошти. Чому це важливо?

Поділитись:

Корпоративна електронна пошта - це не тільки канал комунікації, а й ключ до інших сервісів.

Часто атаки на компанії, державні установи, організації починаються не з серверів чи складних вразливостей або технічного злому, а значно простіше: працівник отримує лист на електронну пошту, переходить за посиланням вказаним у листі і вводить пароль на сторінці, яка дуже схожа на справжню форму входу чим відкриває доступ для хакерів.

Чому саме електронна пошта, тому що через неї можна рухатися далі. Доступ до email відкриває можливість перевірити, якими сервісами користується компанія, з ким вона працює, які документи отримує, хто відповідає за оплату рахунків і які внутрішні процеси можна використати для обману.

Отримавши доступ до корпоративної електронної пошти можна:

  • відновити паролі до інших сервісів;
  • отримати доступ до корпоративних документів;
  • перехопити листування з клієнтами або партнерами;
  • підмінити реквізити в рахунку;
  • розсилати фішингові листи від імені компанії;
  • отримати додаткову інформацію для атаки на керівників чи бухгалтерію.

Чому одного пароля вже недостатньо

Складний пароль усе ще потрібний. Однак він не вирішує проблему повністю. Навіть дуже надійний пароль може бути скомпрометований не через підбір, а через поведінку користувача або зовнішній витік даних.

Навіть при регулярній зміні пароля, корпоративна пошта потребує другого захисту.

Пароль може стати відомим сторонній особі, якщо:

  • користувач ввів його на підробленому сайті;
  • той самий пароль використовувався на іншому сервісі;
  • відбувся витік бази даних зовнішнього ресурсу;
  • на комп’ютері працює шкідливе програмне забезпечення;
  • користувача переконали повідомити пароль під час шахрайської розмови.

Саме тому, потрібна багатофакторна автентифікація MFA (Multi-Factor Authentication).

Що таке MFA для електронної пошти? MFA (Multi-Factor Authentication) - це спосіб автентифікації, за якого для входу недостатньо лише пароля. Користувач повинен підтвердити свою особу ще одним незалежним фактором. Для електронної пошти найчастіше використовується поєднання пароля та другого фактора: коду в застосунку, push-підтвердження або апаратного ключа безпеки.

Важливо розуміти, що MFA не робить компанію невразливою, не замінює навчання працівників, резервне копіювання чи контроль доступу. Але це один із ефективних способів зупинити більшість атак, які починаються з викрадення облікових даних.

За необхідності ви можете звернутися до підтримки BRAMA для отримання порад та рекомендацій, як діяти у разі зламу електронної пошти та повідомити про такі випадки для вжиття заходів реагування.

Крім того,  ви можете написати онлайн звернення до Кіберполіції про вчинення відносно вас неправомірних дій в мережі Інтернет тощо.