Estijos el. pašto karantinas: kibernetinė gynyba prasideda nuo adreso
·

Estijos el. pašto karantinas yra paprastas, bet labai aiškus signalas: kibernetinė gynyba prasideda nuo kasdienių kanalų.
LRT, remdamasi ELTA ir ERR, rašo, kad nuo rugsėjo laiškai iš rusiškų .ru adresų nepasieks dalies Estijos valstybinių institucijų iš karto. Jie bus nukreipiami į karantiną papildomai patikrai.
Skamba griežtai. Bet Estijos kontekste tai nestebina: po 2022 m. kibernetinių atakų spaudimas tik augo.
EL. PAŠTAS VIS DAR YRA PAGRINDINĖ DURŲ RANKENA
Mes daug kalbame apie DI, nulaužimus, automatizuotus botus ir naujus įrankius. Bet daug incidentų vis dar prasideda nuo laiško.
Suklastotas siuntėjas, prisegtukas, nuoroda, netikras prašymas, skubos tonas. Viskas labai žemiška. Todėl Estijos sprendimas karantinuoti rizikingesnį srautą atrodo ne kaip panika, o kaip vartų susitvarkymas.
Durys gali būti modernios. Rankena vis tiek turi užsirakinti.
KĄ TAI REIŠKIA LIETUVAI
Lietuvos įmonėms ir institucijoms ši naujiena turėtų būti priminimas peržiūrėti savo pašto taisykles. Ne kada nors. Dabar.
Ar tikrinami domenai? Ar veikia SPF, DKIM ir DMARC? Ar darbuotojai žino, ką daryti su įtartinu laišku? Ar yra karantino procesas, kuris netampa juoda skyle?
DI laikais apgavystės laiškai bus tik geresni. Kalba bus taisyklingesnė, tonas tikslesnis, kontekstas panašesnis į tikrą.
SAUGUMAS BE TEATRO
Gera saugumo priemonė nebūtinai atrodo įspūdingai. Kartais ji tiesiog sulaiko laišką kelioms minutėms, kol sistema arba žmogus patikrina riziką.
Svarbu, kad žmonės žinotų, kodėl tai vyksta. Kitaip kiekvienas vėluojantis laiškas taps pykčio priežastimi.
Saugumas veikia geriausiai tada, kai jis paaiškintas paprasta kalba.
FAQ
Ką keičia Estijos institucijos?
Nuo rugsėjo laiškai iš .ru adresų dalyje Estijos institucijų bus nukreipiami į karantiną papildomai patikrai.
Kodėl tai svarbu Lietuvai?
Regionas susiduria su panašiomis kibernetinėmis grėsmėmis, todėl pašto saugumas yra praktinė gynybos dalis.
Ką gali pasitikrinti įmonė?
SPF, DKIM, DMARC įrašus, karantino taisykles, darbuotojų mokymus ir incidentų pranešimo procesą.
Šaltinis: LRT.
Jei norite pradėti nuo mažo žingsnio, patikrinkite savo domeno DMARC įrašą. Vienas DNS įrašas neišspręs visko, bet parodys, ar pašto saugumą valdote sąmoningai.

