电子邮件也许不会像社交媒体或即时通讯应用那样快速增长,但是,电子邮件用户稳定且增长。从全球来看,2020年全球电子邮件用户规模40.37亿人,到2021年增长了3%,电子邮件用户将超过41亿人。
电子邮件已成为Internet中传送通讯数据的一个重要应用,越来越受到重视。2020年,全球有36.7%的公司增加对电子邮件的总体投资,其中有7%的公司增加超过15%的投资预算;有43.1%的公司对电子邮件预算支出保持不变,只有1.3%的公司减少电子邮件预算支出。
所以,电子邮件被广泛应用于工作当中。而电子邮件又是被那些攻击者们作为最容易利用的媒介,频频对企业发动攻击。
电子邮件攻击是一种复杂的攻击方式,一般通过社会工程学和网络入侵等方式,诱骗相关人员将钱转入罪犯的银行账户,或者冒名诱使员工或客户泄露重要的敏感信息。
近年来,攻击者已从逐渐从欺诈转为勒索,利用邮件携带的恶意病毒入侵系统内部,窃取数据并加密,甚至对重要基础设备实施恶意控制。此类攻击,多数是由于点击邮件中恶意链接造成的。
一些恶意病毒成功攻击后,甚至潜伏数年在邮件服务器中,长期窥视企业往来邮件内容和敏感数据,给欺诈行为和数据兜售提供了帮助。
为什么电子邮件攻击能屡屡得手,其主要原因是因为电子邮件拥有足够的信任。
政企如何防范这样的风险呢?
1、不要点击查看或下载网络上不明的档案、文件、图片或影片,谨慎对待陌生邮件、短信中的链接地址;
2、从正规渠道下载安装软件;
3、注意规范U盘等移动介质的使用,使用前先进行查杀;
4、不在公用WiFi或不安全网络环境下,进行机密数据或隐私信息的操作,如需发送重要数据时,使用可靠的加密方式传输数据;
5、定期开展网络安全培训,增强网络管理员和普通用户的安全意识,不随便向他人提供内部资料或转账;
6、发现异常情况时,应及时上报管理部门,避免类似事件,减少损失。
企业机构及敏感部门应建立技术保护体系,对机密且重要的数据一定要加密及备份,这一点非常重要,因为这样可有效减少勒索病毒对企业机构的影响。同时,数据传输则严格执行加密及保护策略,确保数据使用的安全性。
标签: 邮件安全上一篇:2月15日起施行!国家密码管理局等十三部门修订发布《网络安全审查办法》
下一篇:避免用户数据隐私泄露 保时捷采用全新数据隐私策略