حماية البريد الالكترونى

كيفية حماية البريد الالكتروني من الاختراق اصبح من الاسئلة الشائعة مؤخرا نظرا لان اختراق البريد الالكتروني مشكلة خطيرة. فبجانب قراءة الرسائل الالكترونية، يستطيع قراصنة الانترنت الدخول إلى أنواع أخرى من المعلومات مرتبطة بالحساب مثل المفكرة وبيانات جهات الاتصال.

ويستطيع قراصنة الانترنت ايضا استخدام الحساب لإرسال الرسائل الإلكترونية التطفلية أو الضارة، أو حتى الدخول إلى حسابات أخرى. على سبيل المثال، بإمكانهم قراءة رسائل إلكترونية خاصة بتأكيد المبيعات من مكتب دعم على الانترنت أو من  موقع للتسوق في صندوق بريد الحساب المخترق

. دائما ما تتكون معلومات تسجيل الدخول إلى المواقع من بريد إلكتروني مع كلمة مرور. ويعرف المخترقون البريد الالكتروني بالفعل، إذا سيحاولون إدخال كلمة مرور مستخدمة ومعروفة أو تثبيت برنامج يستطيع معرفة كلمة المرور للحصول عليها.

 

والان نعود الى السؤال الاهم كيفية حماية البريد الالكتروني من الاختراق ؟

 

 فيما يلي خمس طرق ل حماية البريد الالكتروني الخاصة بك من المخترقين:

اولا: استخدام كلمة مرور قوية ومختلفة لحسابات البريد الالكتروني

يعد كلا المخترقين وبرامج معرفة كلمات المرور موهوبين جدا في الحصول على كلمات المرور الضعيفة. ولهذا السبب، يجب أن تكون كلمة مرورك للبريد الإلكتروني الخاص بالعمل قوية. ويعني بالقوية احتوائها على:

  • ثماني عناصر طويلة على الأقل (كلما كانت أطول، كلما كان أفضل)
  • استخدام الحروف الكبيرة والصغيرة
  • تتضمن أرقام، ولكن ليس بالترتيب المعروف مثل 123
  • استخدام عناصر مميزة (مثل علامة استفهام و & وعلامة النسبة المئوية % لو أمكن)

 يجب أن تكون كلمة المرور مختلفة أيضا. يعلم المخترقون بأن الأشخاص يعيدون استخدام نفس كلمات المرور، لذا بمجرد حصولهم على معلومات تسجل دخول خاصة بحساب معين، يستخدمونها مع باقي الحسابات الخاصة بنفس الشخص.

ولأنه من الصعب إنشاء وتذكر كلمات مرور قوية ومختلفة، يقوم الموظفون باستخدام مدير كلمة المرور لإنشاء وحفظ معلومات تسجيل الدخول الخاصة بهم

حماية البريد الالكتروني

ثانيا: حماية الحواسيب الآلية الخاصة بك في العمل

 يمكن لمخترقي الانترنت استخدام برامج ضارة للحصول على كلمات المرور. على سبيل المثال، يمكن أن يستخدموا برنامج كمبيوتر ضار والذي يقوم ببعض النقرات لتسجيل الدخول أو بالبحث عن الحاسب الآلي للحصول على معلومات تسجيل الدخول.

ولتجنب البرامج الضارة من اختراق الحاسب الآلي الخاص بالعمل، فمن المهم استخدام برنامج مضاد للبرنامج الضار بالإضافة إلى التحديث المستمر لنظام التشغيل والتطبيقات الخاص بك.

ثالثا: توعية الموظفين حول الخداع الإلكتروني Spear Phishing

 من المحتمل أن يقوم مخترقي الانترنت بالحصول على كلمات مرور الحسابات من خلال إرسال الرسائل الإلكترونية التي تجبرك تلقائيا على إرسال معلومات تسجيل الدخول لهم، لذا أنت تحتاج إلى توعية الموظفين عن كيفية رصد هذه الرسائل. وعند توعيتهم بذلك، يجب التأكيد على هذه النقاط:

  • إذا استقبل الموظفون رسالة الكترونية من شخص مجهول، لا يجب عليهم فتح أي ملفات أو روابط موجودة بها (إلا إذا كان جزء طبيعي من العمل مثل أن يفتح مدير الموارد البشرية أي ملفات سيرة ذاتية بالايميل خاصة بالمتقدمين لوظيفة ما)
  • إذا استقبل الموظفون رسالة إلكترونية من شخص معروف ولكنها تحتوي على ملف غر متوقع استقباله، يجب تفقد ذلك مع الشخص أولا ثم فتح الملف للتأكد من أنه قام بإرساله.
  • إذا استقبل الموظفون رسالة إلكترونية من شخص مجهول وتحتوي على رابط، لا يجب الضغط على هذا الرابط
  • إذا استقبل الموظفون رسالة من شخص معروف وتحتوي على رابط، يجب تفقد الرابط أولا (بالحوم حوله قبل فتح الموقع الإلكتروني مباشرة)


    رابعا: إنشاء سياسة رسمية للبريد الإلكتروني

 يرتفع عدد الموظفين الذين يقومون باستخدام هواتفهم الذكية الشخصية، أو اللوحات الشخصية وأجهزة الحواسيب الأخرى للعمل. فيمكنك استخدام سياسة للبريد الإلكتروني ليعلم الموظفين إذا كان مسموح لهم بتسجيل الدخول إلى البريد الالكتروني من أجهزتهم الشخصية.

  وتستطيع سياسة البريد الالكتروني وضع بعض القواعد حول الدخول إلى البريد الالكتروني في حالة السفر من أجل العمل. على سبيل المثال:

يمكن أن تمنع السياسة دخول الموظفون إلى البريد الالكتروني باستخدام الحواسيب الآلية العامة (لأنه يمكن تثبيت برامج تسجيل الدخول) أو استخدام نقطة اتصال واي فاي عامة (لأنه يمكن أن تحدث الهجمات من خلالها)

خامسا: مطلوب عمليات تحقق مكونة من خطوتين لحسابات البريد الالكتروني إذا كان متاحاحماية البريد الالكتروني

 يعرض الكثير من مقدمي خدمة البريد الالكتروني عملية تحقق مكونة من خطوتين، وتضمن Gmail و Hotmail و Outlook.com. وتقوم عملية التحقق من خطوتين بإضافة طبقة أمنية أخرى لحسابات البريد الإلكتروني.
على سبيل المثال: من المحتمل أن يحتاج الموظفون إلى تقديم كلمات مرور ورمز أمني للدخول إلى حساباتهم. ومع وجود عملية التحقق من خطوتين، لن يستطيع مخترقي الانترنت الدخول إلى الحسابات وحتى لو امتلكوا كلمة المرور.
وهذه من العوامل الهامة التى تساهم بشكل كبير فى  حماية البريد الالكتروني من الاختراق وتقلل نسبة حدوثه

هل تحتاج إلى مساعدة في تنفيذ الاستراتيجية ل حماية البريد الالكترونى ؟

إذا كنت بحاجة إلى المساعدة في تنفيذ الاستراتيجيات التي ستساعدك على تأمين عملك أكثر، قم بالتواصل مع الخبراء بالقسم التقني .

 

مصادر
Google
Microsoft