Antivirus, odnosno poslovna endpoint zaštita, e-mail security, lokalni backup i off-site kopija imaju različite uloge — a zajedno čine smislen pristup zaštiti poslovnog e-maila i oporavku mail podataka.
Poslovni e-mail danas nije samo sredstvo komunikacije. U njemu se nalaze ponude, ugovori, fakture, narudžbe, poslovni dogovori i druga dokumentacija bez koje je svakodnevno poslovanje gotovo nezamislivo.
Zbog toga zaštita poslovnog e-maila više nije pitanje samo antivirusa. Potrebno je razumjeti koja rješenja štite računare, koja analiziraju e-mail poruke prije nego što stignu do korisnika, a koja omogućavaju povrat podataka ako dođe do incidenta ili slučajnog brisanja.
Poslovni e-mail predstavlja jednu od najvažnijih poslovnih arhiva. U mailboxu se svakodnevno razmjenjuju ponude, ugovori, fakture, narudžbe, potvrde i druga dokumentacija važna za poslovanje.
Gubitak pristupa mailboxu ili kompromitacija poslovnog e-maila može dovesti do krađe pristupnih podataka, neovlaštenih uplata, infekcije računara, prekida rada ili gubitka vrijedne poslovne komunikacije.
Zbog toga sigurnost ne treba posmatrati samo kroz pitanje da li kompanija koristi antivirus. Jednako je važno razumjeti:
Ovi pojmovi često se spominju zajedno, ali predstavljaju različite vrste cyber napada i nose različite poslovne rizike.
Phishing poruke pokušavaju navesti korisnika da klikne na lažni link, otvori zlonamjerni prilog ili unese korisničko ime i lozinku na web stranicu koja izgleda potpuno legitimno. Cilj napada može biti krađa pristupnih podataka, preuzimanje mailboxa ili pokretanje zlonamjernog sadržaja na računaru.
Business Email Compromise (BEC) predstavlja poslovnu e-mail prevaru u kojoj se napadač predstavlja kao direktor, kolega, dobavljač ili drugi poznati kontakt. Od zaposlenika se najčešće traži hitna uplata, promjena broja računa ili dostavljanje povjerljivih podataka.
Ovakve poruke često ne sadrže virus, link ili prilog, zbog čega ih antivirus ne može uvijek prepoznati. Zato je potrebno analizirati identitet pošiljaoca, domenu i način predstavljanja, ali i imati internu proceduru prema kojoj se promjena računa ili neuobičajeni finansijski zahtjevi potvrđuju drugim komunikacijskim kanalom.
Ransomware je zlonamjerni softver koji može šifrirati ili onemogućiti pristup podacima i poslovnim sistemima. Do infekcije može doći putem e-mail priloga ili linka, ali i kroz kompromitovani korisnički nalog, sigurnosnu ranjivost ili udaljeni pristup. Zbog toga zaštita uključuje prevenciju, ograničavanje širenja napada i mogućnost oporavka kada primarni podaci više nisu dostupni.
Efikasna zaštita poslovnog e-maila ne oslanja se na jedno rješenje. Svaki sigurnosni sloj ima svoju ulogu i zajedno doprinose smanjenju rizika od cyber napada i gubitka podataka.
Poslovna endpoint zaštita štiti računare, laptope i podržane servere od malwarea, ransomwarea i drugih prijetnji. Istovremeno omogućava centralizovan pregled sigurnosnog stanja uređaja i primjenu sigurnosnih politika.
Važno je naglasiti da endpoint zaštita nije zamjena za namjensku zaštitu poslovnog e-maila. Posebno kod BEC prevara i drugih oblika socijalnog inženjeringa, opasna poruka može izgledati potpuno legitimno i ne mora sadržavati zlonamjernu datoteku.
Email Security rješenje analizira pošiljaoce, domene, linkove, priloge i pokušaje lažnog predstavljanja. U zavisnosti od platforme i načina povezivanja može prepoznati phishing, BEC prevare, spam i druge rizične poruke te ih blokirati, označiti ili ukloniti prije nego što dođu do korisnika.
Bitdefender GravityZone Extended Email Security može se povezati s poslovnim mail okruženjem putem odgovarajućeg API ili gateway modela. Način implementacije zavisi od korištene mail platforme, DNS i MX postavki, mail routinga i dostupnih administratorskih pristupa.
Iako značajno smanjuje rizik od napada, Email Security nije jedina zaštita. Preporučuje se korištenje višefaktorske autentifikacije (MFA), redovna edukacija zaposlenika i provjera osjetljivih finansijskih zahtjeva drugim komunikacijskim kanalima.
Backup ne sprječava phishing niti blokira ransomware. Njegova uloga počinje onda kada pojedinačna poruka, folder ili cijeli mailbox više nisu dostupni. Uz odgovarajući alat i podržanu mail platformu moguće je vratiti samo one podatke koji su potrebni, bez potrebe za vraćanjem kompletnog mailboxa.
Backup može biti potreban i bez cyber napada – nakon slučajnog brisanja poruka, pogrešne izmjene podataka, isteka perioda čuvanja ili problema na mail platformi.
Važno je znati da mogućnosti zadržavanja podataka unutar same mail platforme nisu isto što i nezavisna backup kopija.
Lokalni backup može se čuvati na odgovarajućem NAS storage uređaju. Potreban kapacitet određuje se prema broju korisnika, veličini mailboxa, očekivanom rastu podataka, periodu čuvanja i načinu povrata. Kod privatnih ili zakupljenih mail servera mogućnosti backupa zavise od serverskog softvera i dostupnih administratorskih pristupa.
Ako se primarni podaci i jedina backup kopija nalaze na istoj lokaciji ili pod istom administrativnom kontrolom, jedan incident može ugroziti obje kopije. Off-site kopija čuva dodatnu sigurnosnu kopiju na drugoj lokaciji i smanjuje zavisnost od jednog uređaja, mreže ili objekta.
Njena svrha nije zamijeniti mail platformu, već omogućiti dodatnu sigurnost i povrat podataka u slučaju da lokalna backup kopija više nije dostupna. Način implementacije zavisi od backup alata, postojeće infrastrukture i odabrane udaljene lokacije.
Zamislite situaciju u kojoj zaposlenik primi uvjerljivu poruku koja izgleda kao obavijest poznatog dobavljača.
Email Security pokušava prepoznati lažno predstavljanje, sumnjivi link ili zlonamjerni prilog prije nego što korisnik reaguje.
Ako se zlonamjerni sadržaj ipak pokrene, endpoint zaštita pokušava zaustaviti infekciju na računaru.
U slučaju da incident ili korisnička greška ugroze mail podatke, lokalni backup omogućava njihov povrat, dok off-site kopija predstavlja dodatnu sigurnost ukoliko lokalna kopija više nije dostupna.
Ovaj primjer pokazuje zašto se ova rješenja međusobno ne mogu zamijeniti. Svaki sigurnosni sloj djeluje u različitom trenutku i rješava drugačiji poslovni rizik.
Informacija da je backup uspješno završen nije garancija da se podaci mogu vratiti. Zbog toga je važno periodično testirati povrat podataka kako bi se provjerilo da su sigurnosne kopije ispravne, da je procedura poznata i da odgovorne osobe znaju kako reagovati u slučaju incidenta.
Prije implementacije sigurnosnog rješenja potrebno je analizirati:
Microsoft 365, Google Workspace i privatni mail serveri imaju različite modele zaštite i backupa, zbog čega se tehnički preduslovi procjenjuju za svako okruženje zasebno. Na webinaru saznajte kako ih povezati u smislen sigurnosni pristup.
IMTEC kao sistem integrator može analizirati postojeće sigurnosno i mail okruženje te predložiti odgovarajuću kombinaciju endpoint zaštite, Email Security rješenja, lokalnog backupa i dodatne off-site kopije.
Pored implementacije rješenja, moguće je planirati i test povrata podataka kako bi se provjerilo da li kompanija zaista može vratiti važne mail podatke kada to bude potrebno. Cilj nije implementirati što više tehnologije, već odabrati rješenja koja odgovaraju stvarnim poslovnim potrebama i rizicima.
Na webinaru ćemo objasniti kako zajedno funkcionišu endpoint zaštita, Email Security, backup i off-site kopija te kroz praktične primjere pokazati kako kompanije mogu smanjiti rizik od cyber napada i gubitka poslovnih podataka.
Rezervišite svoje mjesto →Saznajte kako izgraditi pouzdanu zaštitu poslovnog e-maila.
check_circle
check_circle