Egy átlagos vállalkozásnál naponta száz számra megy ki és be az e-mail – szerződések, számlák, ajánlatok, ügyféllevelezés. Ha ez a csatorna egy délelőttre leáll, vagy egy vírusos melléklet bejut rajta, az nem kényelmetlenség, hanem üzleti kockázat.
Miért kritikus infrastruktúra a levelezés?
A legtöbb cégnél az e-mail nem csak kommunikációs csatorna, hanem tényleges üzleti nyilvántartás is: ide érkeznek a megállapodások, a számlák, a hatósági levelezés. Ha a levelező szerver leáll, nem csak a friss levelekhez nem fér hozzá senki – gyakran a régi levéltár is elérhetetlenné válik, és pont akkor nem találni meg egy fontos számlát, amikor a legjobban kellene.
Vírusvédelem a levelezőrendszeren
A vírusvédelmi rendszer minden egyes bejövő levelet feltartóztat, a mellékleteit egyenként megvizsgáltatja a vírusvédelmi rendszerrel, és csak abban az esetben engedi tovább a levelet, ha az annak minden mellékletével együtt vírusmentes, nem jelent biztonsági kockázatot a címzettre nézve. Ez a szűrés a levelező szerveren történik, még mielőtt a levél eljutna a felhasználó gépére – így egy fertőzött melléklet sosem ér célba.

SPAM-szűrés díóhéjban
A levélszemét-szűrés (SPAM) külön rétege a védelemnek: nem a kártevőket, hanem a felesleges, időrabló leveleket szűri ki. Jól beállítva napi több száz felesleges levelet is megfoghat, rosszul beállítva viszont fontos üzleti leveleket is karanténba tehet – ezért érdemes rendszeresen ellenőrizni, mi kerül bele. A SPAM-szűrők működéséről és a leggyakoribb beállítási hibákról a Védekezés az internetes károkozók ellen című cikkünkben írtunk részletesen.
A levelezés mentése külön feladat
Sokan azt gondolják, hogy ha a szerver mentése megoldott, akkor a levelezés is automatikusan védett. Ez tévhit: egy levéltár-adatbázis (pl. Exchange vagy IMAP tároló) működés közben folyamatosan változik, és ehhez olyan mentőprogramra van szükség, amelyik képes magukat a postaládákat konzisztens állapotban lementeni, nem csak a fájlrendszert. Az adatmentés általános alapelveiről a Adatmentés című cikkünkben írtunk.
Mobil hozzáférés és a levelezés biztonsága
Ma már a legtöbb kolléga telefonon vagy laptopon is eléri a céges postaládáját. Ez kényelmes, de új kockázatot is jelent: egy elveszett vagy ellopott telefonon keresztül illetéktelen fér hozzá a cég levelezéséhez. Ezért fontos, hogy a mobil eszközökhöz tartozó postaládák távoli törlése (remote wipe) és jelszó-, vagy PIN-védelme minden esetben be legyen állítva.
Tévhitek
„A levelezés mentése ugyanaz, mint a szerver mentése.” Nem az – a postaládák saját adatformátumot használnak, és külön mentőmegoldás nélkül egy szerver-mentés nem feltétlenül állítja vissza őket használható állapotban.
„A SPAM-szűrő és a vírusvédelem ugyanaz.” A kettő más célt szolgál: a vírusvédelem kártevőket keres, a SPAM-szűrő pedig felesleges, nem kívánt leveleket. A teljes védelemhez mindkettő szükséges, egymástól függetlenül beállítva.
Kapcsolódó tudnivalók

Az e-mailben érkező fenyegetések egyik legveszélyesebb formája az adathalász levél – arról, hogy ezek miért pont a kollégáinkat célozzák, az Adathalász e-mailek: miért pont a kollégáink a leggyengébb pont? című cikkünkben írtunk. Az aktuális levél alapú fenyegetésekről a Nemzeti Kiberbiztonsági Intézet oldalán is tájékozódhat.
Ha szeretné tudni, mi a saját kockázata, kérjen IT auditot: abakusz.hu/itaudit