REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Jak zapewnić bezpieczeństwo poczty e-mail?

Subskrybuj nas na Youtube
Dołącz do ekspertów Dołącz do grona ekspertów
Jolanta Malak
Jolanta Malak
Regionalna dyrektor Fortinet w Polsce
Jak zapewnić bezpieczeństwo poczty e-mail? /Fot. Fotolia
Jak zapewnić bezpieczeństwo poczty e-mail? /Fot. Fotolia
Fotolia

REKLAMA

REKLAMA

Naruszenie bezpieczeństwa poczty elektronicznej i wykorzystanie zainfekowanej wiadomości do ataku często jest dla cyberprzestępców najłatwiejszą metodą na włamanie do firmowej sieci. Według raportu firmy Verizon „Data Breach Investigation” aż 94% udanych cyberataków rozpoczęło się właśnie w ten sposób.

Firmy ponoszą z tego tytułu bardzo duże straty – tylko w USA ponad 3 miliardy dolarów w ciągu ostatnich dwóch lat (według FBI). Jeden z przestępców miał w ten sposób ukraść ponad 100 milionów dolarów.

REKLAMA

REKLAMA

Najczęstszym sposobem naruszenia bezpieczeństwa informatycznego za pomocą poczty e-mail jest phishing, a więc wysyłanie wiadomości ze złośliwym załącznikiem (najczęściej są to pliki ZIP lub EXE, skrypty Java, a także pliki aplikacji Word lub Excel żądające włączenia makr) lub linkiem prowadzącym do strony ze złośliwą zawartością. Po otwarciu pliku bądź kliknięciu w link urządzenie może zostać zainfekowane np. oprogramowaniem typu ransomware, które szyfruje pliki i żąda okupu w zamian za ich odzyskanie.

Cyberprzestępcy sięgają także po bardziej wyrafinowane metody, jak spear phishing, co można opisać jako „spersonalizowany phishing”. Podszywają się wówczas pod kadrę zarządzającą przedsiębiorstwa, współpracowników, zaufanych klientów lub publiczne instytucje. W wiadomości wysyłanej wówczas do pracownika, obranego za cel po wcześniejszym rekonesansie, przekazują np. instrukcję przelewu środków na konto, żądają przesłania ważnych dokumentów lub firmowych danych, np. haseł do służbowych aplikacji.

Polecamy: RODO w marketingu

REKLAMA

Tego typu socjotechniczne zabiegi będą stosowane tak długo, jak będą trafiały na podatny grunt. Dziś już coraz więcej osób jest świadomych przekrętu na „nigeryjskiego księcia”, stąd też cyberprzestępcy sięgają po nowe metody i historie stojące za wymuszanymi działaniami. Dlatego bardzo ważna jest edukacja pracowników, uczulanie ich na to, aby nie klikać w podejrzane linki i nie otwierać budzących wątpliwości załączników. Zweryfikowanie z domniemanym nadawcą wiadomości, czy to na pewno on jest jej autorem, może kosztować najwyżej kilkanaście minut i kilka telefonów – to znacznie mniejszy wysiłek niż wartość możliwych szkód wyrządzonych przez przestępcę.

Dalszy ciąg materiału pod wideo

Poza edukacją pracowników warto zadbać w firmie o odpowiednie rozwiązania ochronne, które pozwolą na kompleksowe zabezpieczenie poczty elektronicznej. Warto, aby miały odpowiednie filtry (antyspamowe, antywirusowe czy antyphishingowe), system DLP (ang. Data Leak Prevention zapobieganie utracie danych), czy środowisko testowe typu sandbox, umożliwiające neutralizację podejrzanych wiadomości.

Tego typu zintegrowane podejście, które zakłada edukację personelu i wdrożenie rozwiązań ochronnych, pozwala na najlepsze zabezpieczenie przed złośliwymi wiadomościami e-mail.

Autor: Jolanta Malak, dyrektor Fortinet w Polsce

Zapisz się na newsletter
Zakładasz firmę? A może ją rozwijasz? Chcesz jak najbardziej efektywnie prowadzić swój biznes? Z naszym newsletterem będziesz zawsze na bieżąco.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

REKLAMA

Moja firma
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
Sukcesja w firmach rodzinnych: kluczowe wyzwania i rosnąca rola fundacji rodzinnych

29 maja 2025 r. w warszawskim hotelu ARCHE odbyła się konferencja „SUKCESJA BIZNES NA POKOLENIA”, której idea narodziła się z współpracy Business Centre Club, Banku Pekao S.A. oraz kancelarii Domański Zakrzewski Palinka i Pru – Prudential Polska. Różnorodne doświadczenia i zakres wiedzy organizatorów umożliwiły kompleksowe i wielowymiarowe przedstawienie tematu sukcesji w firmach rodzinnych.

Raport Strong Women in IT: zgłoszenia do 31 lipca 2025 r.

Ruszył nabór do raportu Strong Women in IT 2025. Jest to raport mający na celu przybliżenie osiągnięć kobiet w branży technologicznej oraz w działach IT-Tech innych branż. Zgłoszenia do 31 lipca 2025 r.

Gdy ogień nie jest przypadkiem. Pożary w punktach handlowo-usługowych

Od stycznia do początku maja 2025 roku straż pożarna odnotowała 306 pożarów w obiektach handlowo-usługowych, z czego aż 18 to celowe podpalenia. Potwierdzony przypadek sabotażu, który doprowadził do pożaru hali Marywilska 44, pokazuje, że bezpieczeństwo pożarowe staje się kluczowym wyzwaniem dla tej branży.

Przedsiębiorcy zyskają nowe narzędzia do analizy rynku. Współpraca GUS i Rzecznika MŚP

Nowe intuicyjne narzędzia analityczne, takie jak Dashboard Regon oraz Dashboard Koniunktura Gospodarcza, pozwolą firmom na skuteczne monitorowanie rynku i podejmowanie trafniejszych decyzji biznesowych.

REKLAMA

Firma w Anglii w 2025 roku – czy to się nadal opłaca?

Rok 2025 to czas ogromnych wyzwań dla przedsiębiorców z Polski. Zmiany legislacyjne, niepewne otoczenie podatkowe, rosnąca liczba kontroli oraz nieprzewidywalność polityczna sprawiają, że coraz więcej firm poszukuje bezpiecznych alternatyw dla prowadzenia działalności. Jednym z najczęściej wybieranych kierunków pozostaje Wielka Brytania. Mimo Brexitu, inflacji i globalnych zmian gospodarczych, firma w Anglii to nadal bardzo atrakcyjna opcja dla polskich przedsiębiorców.

Windykacja należności krok po kroku [3 etapy]

Niezapłacone faktury to codzienność, z jaką muszą się mierzyć w swej działalności przedsiębiorcy. Postępowanie windykacyjne obejmuje szereg działań mających na celu ich odzyskanie. Kluczową rolę odgrywa w nim czas. Sprawne rozpoczęcie czynności windykacyjnych zwiększa szanse na skuteczne odzyskanie należności. Windykację możemy podzielić na trzy etapy: przedsądowy, sądowy i egzekucyjny.

Roczne rozliczenie składki zdrowotnej. 20 maja 2025 r. mija ważny termin dla przedsiębiorców

20 maja 2025 r. mija ważny termin dla przedsiębiorców. Chodzi o rozliczenie składki zdrowotnej. Kto musi złożyć dokumenty dotyczące rocznego rozliczenia składki na ubezpieczenie zdrowotne za 2024 r.? Co w przypadku nadpłaty składki zdrowotnej?

Klienci nie płacą za komórki i Internet, operatorzy telekomunikacyjni sami popadają w długi

Na koniec marca w rejestrze widniało niemal 300 tys. osób i firm z przeterminowanymi zobowiązaniami wynikającymi z umów telekomunikacyjnych - zapłata za komórki i Internet. Łączna wartość tych zaległości przekroczyła 1,4 mld zł. Największe obciążenia koncentrują się w stolicy – mieszkańcy Warszawy zalegają z płatnościami na blisko 130 mln zł, w czołówce jest też Kraków, Poznań i Łódź.

REKLAMA

Leasing: szykowana jest zmiana przepisów, która dodatkowo ułatwi korzystanie z tej formy finansowania

Branża leasingowa znajduje się obecnie w przededniu zmian legislacyjnych, które jeszcze bardziej ułatwią zawieranie umów. Dziś, by umowa leasingu była ważna, wymagana jest forma pisemna, a więc klient musi złożyć kwalifikowany podpis elektroniczny lub podpisać dokument fizycznie. To jednak już niebawem może się zmienić.

Spółka cywilna – kto jest odpowiedzialny za zobowiązania, kogo pozwać?

Spółka cywilna jest stosunkowo często spotykaną w praktyce formą prowadzenia działalności gospodarczej. Warto wiedzieć, że taka spółka nie ma osobowości prawnej i tak naprawdę nie jest generalnie żadnym samodzielnym podmiotem prawa. Jedynie niektóre ustawy (np. ustawy podatkowe) nadają spółce cywilnej przymiot podmiotu praw i obowiązków. W jaki sposób można pozwać kontrahenta, który prowadzi działalność w formie spółki cywilnej?

REKLAMA