Главная Написать письмо Twitter Facebook RSS Новости

Ликвидация уязвимостей корпоративной почты


Электронная почта в наши дни стала самым распространенным инструментом деловых коммуникаций. По прогнозам экспертов, в ближайшие четыре года почтовый трафик будет составлять порядка 130 млрд сообщений в день. Данный способ общения является довольно безопасным, считают эксперты. Главная причина возникающих уязвимостей и успешных атак злоумышленников кроется в том, что сами организации чаще всего не предпринимают никаких шагов для защиты переписки сотрудников. Многие люди вообще думают, что отправленное по электронной почте письмо может быть просмотрено исключительно получателем, адрес которого они указали в соответствующем поле. Между тем, незащищенное общение через электронную почту вполне можно сравнить с отправкой бумажных посланий, распечатываемых и просматриваемых третьими лицами в процессе доставки.

До попадания к реципиенту e-mail-сообщение часто проходит через множество серверов, порой расположенных в разных частях мира, подвергаясь сканированию и копированию и позволяя третьим лицам беспрепятственно просматривать и сохранять контент. Посредством анализатора трафика или сниффера, который можно найти в Интернете, злоумышленники получают доступ к данным из сообщений ни о чем не подозревающих пользователей. Анализ прошедшего через сниффер трафика позволяет перехватить любой незашифрованный пользовательский трафик с целью получения паролей и другой ценной информации.

Лучшая защита от снифферов – шифрование e-mail-сообщений. Однако некоторые организации отказываются от данного способа защиты из-за высокой стоимости оборудования, необходимого для шифрования. Впрочем, недавние изменения в американском законодательстве практически не оставили компаниям выбора. В противном случае, им пришлось бы платить большие штрафы. Кроме того, сегодня организациям уже не приходится тратить целые состояния на защиту данных. Современные решения в области шифрования являются гораздо более доступными, чем представители продукции старшего поколения. При выборе способа защиты необходимо помнить лишь о некоторых нюансах:

1. Приобретаемое решение должно осуществлять шифрование сообщений, отправляемых не только со стационарных компьютеров, но и со смартфонов. Сегодня сотрудники становятся все более мобильными, а потому важно защищать все каналы коммуникации, которые использует организация. Кроме того, федеральное законодательство не делает различий между письмами, отправленными с компьютера или с мобильного устройства.

2. Второй момент, который стоит учитывать, - удобство использования решения. Необходимость совершения сложных, многоэтапных действий отобьет у сотрудников желание пользоваться продуктом, в результате чего вы снова получите незащищенную корпоративную переписку.

3. Также следует обратить внимание на возможность использования решения в случае расширения компании и значительного увеличения числа пользователей; способы контроля системы; возможность end-to-end-шифрования; удобство для реципиентов, получающих письма от ваших сотрудников.

Раздел: информационная безопасность
Дата: 14-01-2015


№8 - 2013


В октябрьском номере журнала "Безопасность: Информационное обозрение" мы рассмотрели такие важные вопросы, как правила построения кадровой и информационной безопасности компании, выявление рисков корпоративного мошенничества и подбор частного охранного предприятия.
Календарь
01.01.1970



Copyright © 2000-2017 "Центр Компьютерного моделирования "Перспектива" Тел: +7 (926) 011-67-54 E-mail: info@csc.ru
Новости | Интервью | Пресс-релизы | События

Все поля необходимы для заполнения.






Введите e-mail указанный при регистрации.



Для того чтобы иметь доступ к полному тексту статьи необходимо быть зарегистрированным пользователем и авторизоваться.
Для того чтобы иметь возможность просматривать журнал необходимо быть зарегистрированным пользователем и авторизоваться.

Макеты принимаются на компакт-дисках CD-R ,CD-RW, DVD-R, DVD-RW, устройствах, поддерживающих USB. Файлы также могут быть отправлены с помощью электронной почты.

Редакция журнала "Безопасность: информационное обозрение" серьезно относится к художественному оформлению журнала. В случае, если рекламные макеты вызывают замечания с художественной точки зрения, редакцией журнала может быть предложена разработка нового оригинал-макета.

Требования к форматам файлов

Макеты в прочих форматах обсуждаются индивидуально.

Не принимаются оригинал-макеты в форматах Microsoft Word, Excel, Power Point.

Требования к элементам макета издания

Все элементы, печатаемые в край полосы (под обрез) должны иметь "вылет" за край обрезного формата (доливку под обрез) - 5 мм.

Требования к содержанию рекламных материалов:

• Рекламные материалы должны соответствовать требованиям действующего законодательства РФ.
• Реклама должна соответствовать содержанию той страницы сайта, на которую ведет рекламная ссылка, быть достоверной, не вводить потребителя в заблуждение.

Требования к сайту рекламодателя:

• На странице сайта рекламодателя, на которую ведет рекламная ссылка, не должны открываться дополнительные окна (PopUp или PopUnder).
• Страница, на которую ведет рекламная ссылка, должна корректно открываться в браузере и не содержать ошибок скриптов и программ.
• Если страница сайта, на которую ведет рекламная ссылка, при размещении или в ходе рекламной кампании не отвечает или открывается некорректно, размещение будет приостановлено до исправления ошибки.

Иные требования:

• Администрация Securityinfowatch.ru оставляет за собой право отклонить любой рекламный материал без объяснения причин.

Поддерживаемые форматы баннеров

Поддерживаемые форматы JPG, PNG.

Размеры размещаемых баннеров в пикселях 990x90, 728x90, 245x245, 245x50.

Допустимый размер баннера в килобайтах определяется его размером в пикселях:

Рекламный баннер должен иметь видимые границы, т.е. быть обведенным в рамку, не совпадающую с цветом фона (по умолчанию белым).

При необходимости наши специалисты изготовят необходимый Вам баннер. Условия изготовления и расценки обсуждаются индивидуально и зависят от уровня сложности работ.