Onderwerp

Phishing en e-mailbeveiliging

De meeste incidenten beginnen bij een e-mail. Techniek vangt veel af, maar niet alles.

Records
SPF, DKIM, DMARC
Melden
Vast aanspreekpunt
Training
Herhaald

Wat SPF, DKIM en DMARC doen

SPF legt vast welke servers namens een domein mogen verzenden, DKIM voegt een handtekening toe die onderweg controleerbaar blijft, en DMARC bepaalt wat er gebeurt als een bericht niet aan die eisen voldoet. Samen maken ze het aanzienlijk moeilijker om berichten te versturen die van een organisatie lijken te komen.

Waar techniek ophoudt

Een phishingbericht dat vanaf een gecompromitteerd account van een echte leverancier wordt verstuurd, doorstaat alle controles. Daarom blijft een proces nodig: een tweede verificatie via een bekend telefoonnummer bij wijzigingen in rekeningnummers of betalingen.

Melden zonder drempel

Medewerkers die bang zijn een fout te melden, melden later of niet. Een cultuur waarin een gemelde misklik zonder verwijt wordt opgepakt, levert meer beveiliging op dan een extra filter.

Kort samengevat

Dit artikel geeft algemene informatie. Elke omgeving verschilt, en een maatregel die in de ene situatie werkt kan elders ongewenste gevolgen hebben. Bij ingrijpende wijzigingen is toetsing door een ICT-beheerder verstandig.

Andere onderwerpen