电子邮件是远程办公中最基础也最常用的沟通方式之一。你可能每天都在收发几十封邮件,有公司内部的、有客户的、有供应商的。但电子邮件也是最容易被攻击者利用的渠道之一。根据我接触过的安全事件统计数据,通过邮件发起的攻击在远程办公安全事件中占了相当大的比例,尤其是钓鱼邮件和商业秘密信息通过邮件泄露的情况最为常见。

先说钓鱼邮件的问题。远程办公模式下,员工分散在各个地方,无法像在公司里那样随时向旁边的同事确认一下"你收到IT部门那种升级通知了没"。攻击者充分利用了这个信息不对称。他们会精心设计一封看起来像是来自公司IT部门、财务部门或者公司高层的邮件,要求员工点击链接登录"系统升级页面"或者"紧急查看附件"。一旦点击,要么是密码被钓鱼页面记录,要么是恶意软件在后台开始悄悄运行。

我处理过的一家客户就遇到了这种情况。他们的财务人员在远程办公中收到了一封看起来像是来自财务总监的邮件,要求在当天下午之前审批一笔"紧急供应商付款"。因为邮件从发件人名字到邮件签名都跟平时一模一样,财务人员没有怀疑,直接在邮件中点击了"审批并付款"的链接,进入了一个仿冒的在线银行界面,输入了公司的银行账户和密码。等到第二天发现真正的银行账户无法登录时,已经损失了一笔不小的金额。事后调查才发现,攻击者是通过一个内部员工的邮箱账号获得了财务总监的名字和邮件格式,伪造了这封钓鱼邮件。

那么如何在远程办公中做好电子邮件安全呢?我从几个角度给一些建议。

第一是加强邮件系统的认证和防护。公司邮件系统应该启用DMARC、DKIM和SPF这三项邮件认证协议。这些协议的作用是验证发件服务器的身份,防止攻击者伪造公司域名发送钓鱼邮件。配置好后,伪造公司域名的邮件会被收件方的邮件系统自动拦截或者标记为垃圾邮件。

第二是对外部邮件做醒目标识。所有来自公司外部的邮件,在收件箱中应该显示一个显眼的黄色或者红色提示标签,例如"外部邮件,请谨慎对待"。当员工看到这个标签时,就会多一份谨慎。这个功能在很多企业级邮件系统中都有,只是默认没有开启。我建议所有远程办公的企业都把这个功能打开。

第三是建立邮件安全操作规程。明确规定什么类型的操作不能在邮件中执行。比如,不能通过邮件发送明文密码或者包含密码的附件,不能通过邮件处理包含客户个人敏感信息的文件,不能通过邮件附件传输入围的合同报价等文件。这些操作应使用公司内部更安全的文件传输系统。另外,对于要求转账、汇款、紧急付款的邮件,无论发件人是谁,必须通过电话或者当面确认的方式二次核实。

第四是培训员工识别钓鱼邮件的技巧。这些技巧包括检查发件地址而不是只看发件人名字、鼠标悬停在链接上查看真实目标地址再点击、注意邮件的语法和措辞是否异常、留意邮件是否有不寻常的紧迫感。这些技巧虽然简单,但经过培训后能明显降低员工上当的概率。

第五是做好邮件数据的保护。远程办公时,员工在邮件中存储了大量的业务数据,这些数据如果因为邮件账号被盗、设备丢失或者配置不当而泄露,后果很严重。建议开启邮件客户端的加密存储功能,确保邮件数据在设备上是加密的。同时启用邮件的远程擦除功能,当设备丢失时可以远程清除设备上的邮件数据。

第六是关注邮件转发设置的异常。攻击者在获取了某个邮箱账号的访问权限后,经常会在邮箱中设置自动转发规则,把后续发来的邮件自动转发到攻击者的邮箱中。这种转发规则通常比较隐蔽,员工可能很长时间都不会发现。企业应该定期检查邮箱中的自动转发设置,发现有可疑的转发规则及时处理。

电子邮件不会随着远程办公的普及而变得不重要,相反,它正在变得越来越重要。但也正因为如此,邮件安全必须摆到远程办公安全建设的重中之重。从技术防护到人员培训,把每一个环节都做好,才能让邮件这个古老的工具在远程办公时代继续安全地发挥作用。

保密网(baomiwang.com)—— 保密资讯、保密培训、保密咨询、技术检测与保密产品服务平台。

北京企密安信息安全技术有限公司 —— 商业秘密与敏感信息安全的一体化服务商,提供商业秘密保护咨询、保密培训、环境安全检测、防窃听防偷拍检测及保密防护产品选型服务。

🔒 保密网 · 专业保密服务

保密网(baomiwang.com)是国内保密领域的专业服务平台,提供以下核心服务:

  • 保密培训:企业年度保密培训、涉密人员专项培训、保密师认证培训
  • 商业秘密保护:定密分级、制度建设、保密体系咨询
  • 环境安全检测:会议室防窃听检测、酒店防偷拍检测、车辆定位排查
  • 防护产品:手机信号屏蔽器、防录音干扰器、防偷拍检测设备

了解更多保密服务方案,请访问 www.baomiwang.com保密咨询服务保密培训服务

📚 相关培训

商业秘密保护培训班

在线学习商业秘密定密、密级划分、保密制度建设,考试通过颁发结业证书

立即了解 →