Google Workspace -tilien suojaus: kaksivaiheinen tunnistautuminen ja tietojenkalastelun torjunta

Epäilyttävät viestit yrityksen nimissä: toimintamalli sähköpostin suojaamiseen

Epäilyttävät viestit yrityksen nimissä vaativat nopeaa, rauhallista toimintaa. Selkeä toimintamalli suojaa asiakkaita, helpottaa tilanteen selvittämistä ja vahvistaa yrityssähköpostin suojaa.

Soittopyyntö

Voit jättää meille soittopyynnön

Jätä nimesi ja numerosi, niin soitamme takaisin saman päivän aikana.

Sähköpostin suojaaminen auttaa rajaamaan tilanteet, joissa rikollinen käyttää yrityksesi nimeä, logoa tai lähettäjän osoitetta harhaanjohtavissa viesteissä. Kun asiakas ilmoittaa epäilyttävästä laskusta tai kirjautumispyynnöstä, kerää viesti talteen, varmista havainto ja kerro asiasta omissa kanavissasi. Selkeä yhteydenottotapa helpottaa ilmoituksia, joten pidä yhteystietosi helposti löydettävinä.

Tunnista yrityksen nimissä lähetetty epäilyttävä viesti nopeasti

Epäilyttävä viesti voi näyttää aidolta, koska siinä käytetään yrityksen nimeä, tuttua sävyä ja asiakkaalle sopivaa aihetta. Kiireellä painostava pyyntö, poikkeava lähettäjäosoite tai linkki, joka vie muualle kuin yrityksesi omalle verkkotunnukselle, antaa syyn pysähtyä. Ohjeista henkilöstöä välittämään havainnot sovittuun paikkaan. Voit koota sisäisiä ohjeita myös artikkeleidemme avulla.

paragraphs_placeholder_should_not_exist

Nopea ilmoitus, selkeä asiakasviestintä ja hallitut käyttäjätilit rajaavat vahinkoja tehokkaasti.

Viestitä asiakkaille selkeästi, jos yrityksen nimeä käytetään väärin

Kerro asiakkaalle suoraan, millaisia viestejä yrityksesi lähettää, mistä osoitteista ne tulevat ja missä palveluissa asiointi tapahtuu. Julkaise tarvittaessa verkkosivulla lyhyt varoitus, jossa pyydät olemaan avaamatta epäilyttäviä linkkejä. Traficomin Kyberturvallisuuskeskus neuvoo viestimään aktiivisesta kalastelusta sisäisesti ja tarvittaessa myös asiakkaille. Viranomaisohjeessa korostuvat avoimuus ja oikeiden asiointikanavien kertominen.

Jos viesti on lähtenyt murretulta tililtä tai asiakkaiden tietoja on voinut päätyä vääriin käsiin, tilanteen selvitys vaatii nopeita toimia. Säilytä alkuperäinen viesti, otsaketiedot ja mahdolliset linkit. Tee tarvittavat ilmoitukset viranomaisille tilanteen mukaan. Kyberturvallisuuskeskukselle voi ilmoittaa tietojenkalastelusta ja tietoturvaloukkausepäilyistä ilmoituspalvelussa.

Selkeytä yrityssähköpostin hallinta

Rakennamme Google Workspace -yrityssähköpostin ja käyttöoikeusmallin, jossa tunnukset, yhteiset postilaatikot ja varmennukset pysyvät hallinnassa.

Palvelumme

Näin voimme auttaa

Sähköpostin suojaaminen rakentuu tunnuksista ja varmennuksista

Sähköpostin suojaaminen alkaa jokaisesta käyttäjätilistä. Omat tunnukset, vahvat salasanat ja monivaiheinen tunnistautuminen pienentävät riskiä, että ulkopuolinen pääsee lähettämään viestejä aidolta tililtä. Älä jaa yhteisiä salasanoja. Anna työntekijälle tai yhteistyökumppanille oma tunnus ja rajaa oikeudet työn tarpeen mukaan. Lue myös, miten sähköpostin käyttöoikeuksia hallitaan ilman yhteisiä salasanoja.

Verkkotunnuksen sähköpostivarmennukset, kuten SPF, DKIM ja DMARC, auttavat vastaanottavia järjestelmiä arvioimaan, saako viestiä lähettää yrityksesi nimissä. Ne eivät korvaa henkilöstön toimintamallia, mutta ne kuuluvat yrityssähköpostin perustuksiin. Me autamme ottamaan Google Workspace -yrityssähköpostin käyttöön ja sopimaan hallintamallista. Tutustu myös SPF-, DKIM- ja DMARC-asetusten rooliin.

Tee tilanteesta toistettava toimintamalli

Kirjaa yhdelle sivulle, kuka vastaanottaa ilmoitukset, kuka tarkistaa tekniset havainnot ja kuka vastaa asiakasviestinnästä. Pieni palveluyritys voi sopia, että yksi henkilö kerää havainnot ja toinen hyväksyy asiakkaille lähtevän tiedotteen. Kun roolit ovat selvät ennen häiriötä, henkilöstö ei joudu arvailemaan, kenelle viesti kuuluu. Yhteinen kalenteri auttaa sopimaan myös vastuut ja poissaolojen sijaiset.

Käy toimintamalli läpi aina tapauksen jälkeen. Tarkista, tulivatko ilmoitukset nopeasti perille, tavoittiko asiakasviesti oikeat ihmiset ja olivatko sähköpostitilien käyttöoikeudet ajan tasalla. Samalla voit päivittää yrityksesi omia ohjeita ja yhteisiä postilaatikoita. Jos haluat rakentaa yrityssähköpostin hallinnan selkeäksi kokonaisuudeksi, tutustu palveluihimme ja sovi kanssamme seuraavista vaiheista.

UKK

Usein kysyttyä

Mistä tunnistan yrityksen nimissä lähetetyn huijausviestin?

Tarkista lähettäjäosoite, linkin kohde ja viestin sävy. Huijausviestissä pyydetään usein toimimaan kiireellä, avaamaan liite tai kirjautumaan linkin kautta. Jos viesti poikkeaa yrityksen tavallisesta viestinnästä, älä avaa linkkiä. Tallenna viesti ja välitä havainto yrityksen sovittuun ilmoituskanavaan.

Mitä yrityksen pitää tehdä, kun asiakas ilmoittaa epäilyttävästä viestistä?

Kerää alkuperäinen viesti, otsaketiedot ja mahdolliset linkit. Selvitä, onko viesti lähtenyt yrityksen omalta tililtä vai esiintyykö lähettäjä vain yrityksen nimissä. Kerro asiakkaille oikeat asiointikanavat ja viestien tuntomerkit. Jos kyse on tietoturvaloukkausepäilystä, tee tarvittavat ilmoitukset tilanteen mukaan.

Miksi monivaiheinen tunnistautuminen kuuluu yrityssähköpostiin?

Monivaiheinen tunnistautuminen lisää suojaa tilanteessa, jossa salasana päätyy ulkopuoliselle. Pelkkä salasana ei silloin riitä kirjautumiseen. Ota tunnistautuminen käyttöön ainakin sähköpostissa ja muissa palveluissa, joissa käsitellään yrityksen tietoja, asiakasviestejä tai laskutukseen liittyvää materiaalia.

Mitä SPF, DKIM ja DMARC tarkoittavat?

SPF määrittää, mitkä palvelut saavat lähettää sähköpostia verkkotunnuksesi nimissä. DKIM lisää viestiin varmennuksen, jolla vastaanottaja voi tarkistaa viestin aitoutta. DMARC kertoo vastaanottavalle palvelulle, miten toimia, jos tarkistukset eivät täsmää. Asetukset tarvitsevat verkkotunnuksen DNS-hallintaa.

Voiko DigiSilta auttaa yrityssähköpostin suojaamisessa?

Kyllä. Autamme Google Workspace -yrityssähköpostin käyttöönotossa ja hallinnassa. Sovimme kanssasi käyttäjätunnuksista, yhteisistä postilaatikoista, käyttöoikeuksista ja verkkotunnuksen sähköpostivarmennuksista. Saat mallin, jossa sähköpostin arki pysyy selkeänä myös henkilöstön ja yhteistyökumppaneiden vaihtuessa.

Sovi sähköpostin suojauksen kartoitus

Käymme kanssasi läpi yrityssähköpostin käytön, tunnukset ja tarvittavat varmennukset. Saat selkeän lähtökohdan kehitystyölle.