ደህንነት

ኢሜይል ደህንነት: ፊሺንግና ስፓም ለመከላከል አካል ዘዴዎች

  • 21 ደቂቃ ንባብ
  • የHostragons ቡድን
ኢሜይል ደህንነት: ፊሺንግና ስፓም ለመከላከል አካል ዘዴዎች

የኢሜይል ደህንነት በዘመናዊ ዲጂታል ዓለም እጅግ አስፈላጊ ተግባራዊነት አለው። ይህ ብሎግ ጽሑፍ የኢሜይል ደህንነትን በጥልቅ ያንሳናል፤ እና phishing እና spam የሚባሉ ከስርየት ውጤቶች ላይ እንዴት ማስታወቂያ እንደሚያደርጉ እና እንዴት ማጠቃለያ እንደሚያድጉ ያብራሽላቸው። የኢሜይል ጥቃቶችን ለመታወቅ የሚደርሱ መሰንዘሪያዎች፣ ሊወሰዱ የሚገባው የሰላምዎች እና የኢሜይል ደህንነት አስተማማነቶች የሚጠቀሙባቸውን አሳየ። ለኢሜይል ደህንነት የተያያዘ ቴክኒክ መስፈርቶች፣ የምርጥ አስተዳደር ውጤቶች፣ የመለያ ደህንነትን ለማረጋገጥ የሚደርስ ደንበኞችን በዝርዝር አሳየ። እንደ ውስጥ፣ ይህ ጽሑፍ የኢሜይል ደህንነትዎን ለማሳደግና ለሳይበር አደጋዎች በየነትነት እንዲኖሩ ያመራዎታል።

የኢሜይል ደህንነት ምንድነው እና ለምን አስፈላጊ ነው?

ዛሬ በዲጅታል ግንኙነት ውስጥ ከሚጠቀሙ መሣሪያዎች መካከል ኢ-ፖስታ በጣም የተስፋፋ ነው። ከሰውዬ ግንኙነት የመሆኑ ባሻገር ከግል ደረጃ ወደ ድርጅታዊ ልውውው ምግባት ውስጥ መካከል ኢ-ፖስታ የተያዘ የለም። ነገር ግን፣ ኢ-ፖስታ በዚህ ደረጃ የሚጠቀም መሆኑ በይፋ የሚጠቀመውን በሳይበር ጥቃት ተዳምቶ ለመጠቀም የሚሻ ነው። ኢ-ፖስታ ጥላቻ ማለት የኢ-ፖስታ መለያዎችንና ግንኙነቶችን ከያልተፈቀደ ግብዓት፣ የውሂብ ማስረፍ፣ ከPhishing ድርጊቶች እና ከበሽተኛ ሶፍትዌሮች ይጠብቃል ማለት ነው። የተቃራኒ የኢ-ፖስታ ጥላቻ እቅድ የግል ደረጃንም የድርጅት ደረጃንም ከፍተኛ የሆኑ የሚስጡ መረጃዎችን ይጠብቃል፤ እናትም፣ የዚህ የመነሻ ግልጽ ልፋታ፣ የፋይናንስ አዋጅ እና የህግ ችግሮች እንደ አደጉ አውጡ በሚታወቀው ውጤት ይከለከላሉ።

ኢ-ፖስታ ደህንነት አስፈላጊነቱ በየቀኑ እየጨረቁ ነው። የሳይበር ወንጀለኞች አዲስና የተሻሻለ የጥቃት መንገዶችን በቀጥታ እየፈጸሙ ሲሆን ይህም የኢ-ፖስታ ተጠቃሚዎችን በቀጥታ በአደጋ ሁኔታ ውስጥ ያደርጋቸዋል። በተለይም የቅኝት እና የመንደርደሪያ ጥቃቶች የተጠቃሚዎችን የግል መረጃ ለመያዝ በተሟላ ኢ-ፖስታዎች እየተላኩ ሲሆን የተጠቃሚዎች አላሳበባቸው እና በተሳካ እርምጃ በተከተሉ በጣም ከፍተኛ ውክልና ሊያደርጉ ይችላሉ። ስለዚህ፣ በኢ-ፖስታ ደህንነት መረዳበትና የተሳካ እርምጃዎችን መቀበል በዲጅታል ዓለም ውስጥ ደህንነት ለማግኘት አስፈላጊ ጥያቄ ነው።

የኢ-ፖስታ ደህንነት መሠረታዊ አካላት

  • የቀለም የፃፊ መክፈያ መጠቀም፡ ለኢ-ፖስታ ሂሳብዎ ሚስተሰጥ የማይቍረጠውና የተደበደበ ፃፊ መክፈያ መፍጠር።
  • የሁለት ደረጃ መታወቂያ ማረጋገጫ (2FA): ወደ ኢ-ፖስታ ሂሳብዎ ሲገቡ ተጨማሪ የደህንነት ጋንደል መጨመር።
  • ከስምንት ኢ-ፖስታዎች ይበሁሉ፡ ከያውቃትና ተጠቃሚዎች ወይም የሚጭነውን ኢ-ፖስታ ላይ አገናኝቶችን አይጫኑ።
  • የኢ-ፖስታ ማጣሪያዎችን አገልግሉ፡ የስፓም እና የእንደ ኪምነ መንደርደሪያ ኢ-ፖስታዎችን ራስሰር አጣራቸው።
  • የኢ-ፖስታ ሶፍትዌሮችን ያድሱ፡ የኢ-ፖስታ አውታረ ተጠቃሚነትና ሰርቨር በዚህ ሠሌዳ ላይ የደህንነት ጥቅልናዎች በቅና ሁኔታ እንደሆነ ያረጋግጡ።

ኢ-ፖስታ ደህንነት በተንቀሳቃሽ እርምጃዎች ብቻ የተጠበቀ አይደለም፤ ተጠቃሚዎች ወደምትሄድ ምእመናነትና ጥንቃቄ የሚያሳያቸው የግል ባህላዊ ባህላዎችን ማካተትም አስፈላጊ ነው። ተጠቃሚዎች ከንቁ ኢ-ፖስታዎች በርቷ ማዕከላዎቹን መወዳደር፣ ከኪምነ መንደርደሪያ ጥቃቶች ማስታወቂያን ማውጣትና የሚያምኑትን ደህንነት ባህላዎችን ማቋቋም የመላዊ ደህንነት እደ እፅዋት ያሳያል። ስለዚህ፣ የኢ-ፖስታ ደህንነት ስልጠናዎች ለድርጅቶች በውክልና መይዳይ የማስተናገድ ትስስር ነው። በመስሎ፣ ሠራተኞች የአደጋ ጥቃቶችን የተሻለ ማህጸን ያገናዘበዋልና ትክክለኛ እርምጃዎችን ይወስዳሉ።

የኢሜይል ደህንነት ምንድነው እና ለምን አስፈላጊ ነው?
የደህንነት አደጋ መግለጫ የአካል መንገዶች
Phishing (ኪምነ መንደርደሪያ) በተሟላ ኢ-ፖስታዎች የግል መረጃን መማር እና መሄድ የኢ-ፖስታ አድራሻን መቆጣጠር፣ በአገናኝቶች ላይ አትጫኑ፣ 2FA መጠቀም
አይፈለጌ መልዕክት የተሳሳተ ንግድ ኢ-ፖስታዎች የኢ-ፖስታ ማጣሪያዎችን ይጠቀሙ፣ ከዝርዝር ይውጡ
Malware (በጦርነት ለሚሰጥ ሶፍትዌር) በኢ-ፖስታ ተስተናጋጅ ወይም አገናኝቶች ከፍ የሚሆኑት አደጋ ሶፍትዌሮች Antivirus ሶፍትዌር ይጠቀሙ፣ የማይታወቀውን ተቅጣጫ አትከፍቱ
የሂሳብ መያዝ በፃፊ መክፈያ ማስተላለፊያ ምክንያት የኢ-ፖስታ ሂሳብ ቁጥጥር መያዝ የቀለም ፃፊ መክፈያ ተጠቅመው፣ 2FA አበልጡ

ኢ-ፖስታ ደህንነት ለተጠቃሚዎች እና ለድርጅቶች በዲጅታል ዓለም ደህንነት ለማጣጣት አስፈላጊ አላማ ነው። በሚመከር የቀየረ አደጋ ሁኔታዎች ላይ የሚያስገባ የደህንነት ምርመራዎችን መዘዋዋሪና ተጠቃሚዎችን ማስተላለፍ የተሳካ እርምጃዎችን ማቅረብ በኢ-ፖስታ ደህንነት ለማድረግ የሚያካል ቅድመ እድል ነው። እንደሚገባ ማስታወቂያ፣ ኢ-ፖስታ ደህንነት የሚሽጥ ምርት ወይም ሶፍትዌር ብቻ አይደለም፤ እዘዋዋሪ ሂደት እና ቀጣይነት የሚጠየቅ አቅም ነው።

ኢ-ፖስታ የጥቃት አይነቶች፡ Phishing እና Spam

በዘመናዊ ዲጂታል ግንኙነት ላይ ኢ-ፖስታዎች አስደናቂ አካል ነበሩ፣ ነገር ግን ምንም እንኳን ይህ በሳይበር ጥቃት ተደጋጋሚ ተሰርየው የሚደርሱ ትኩረት ሆነው አለ። ኢ-መልእክት ደህንነት እነዚህ ጥቃቶችን ለመከላከል በጣም የመጀመሪያ ደረጃ ነው። በኢ-ፖስታ ጥቃት አይነቶች መካከል፣ phishing (ኦልታላማ) እና spam (ያልተጠየቀ ኢ-ፖስታ) በጣም የተለመዱ ናቸው። እነዚህ ጥቃቶች የግል መረጃዎቻችንን ለመስራት፣ የመሳሪያዎቻችንን በደህንነት ጥፋት የሚያመጡ ያስከትሉ ሶፍትዌር ለማስገባት ይሞክራሉ። ስለዚህ፣ እነዚህን የጥቃት አይነቶች መማከልና እነዚህን አይነቶች አንታን እንዴት ልንጥላ እንደምንችል መረዳት በጣም ጠቃሚ ነው።

Phishing በብዙ ጊዜ በውሸታዊ ኢ-ፖስታዎች የግል መረጃ ለማግኘት የተቀደሰ የጥቃት አይነት ነው። ጥቃትኞች የተታመነ ድርጅት ወይም ሰው እንደሆኑ ቢሆን አገባበሩን ለማግኘት ይብራሉ። ለምሳሌ፣ ከባንክ ወይም ከማናቸውም ማህበረ-ሰብ ድህረገፅ የተወጣ ኢ-ፖስታ ሊገኝዎት ይችላል። እነዚህ ኢ-ፖስታዎች የፍጹም ሁኔታ ይፈጥራሉ፣ ሰባሰባ የማደርግ ፍጹም አሳዳድም አደርጋሉ። ለመግባት ትንሽ የሚጠየቁ አገናኞች ወይም ብቻዎት የሚሞሉበት ቅፅ አርከት በኢ-መልእክቶቹ ውስጥ አግኝት ይችላሉ።

ኢ-ፖስታ የጥቃት አይነቶች፡ Phishing እና Spam
የጥቃት አይነት መግለጫ ተለይተ የሚያደርገው
ማስገር በውሸታዊ ኢ-ፖስታዎች መረጃ ማግኘት የግል መረጃዎች፣ የክሬዲት ካርድ ዝርዝሮች
አይፈለጌ መልዕክት ያልተወደደ ብዙ ኢ-ፖስታዎች ማስታወቂያ፣ የደህንነት ተፅፋፋ
ኦልታላማ (Spear Phishing) በተመርጠ አገባበር የተደጋጋ የphishing ረዳድ ሰዎች፣ የድርጅት ሰራተኞች
ንዑስ አሳማች (Whaling) በከፍተኛ መሪዎች ላይ የሚሰጠው የphishing የድርጅት ምስጢሮች፣ የገንዘብ መረጃ

Spam ደግሞ በብዙ ጊዜ ማስታወቂያ ወይም ጎዳኛ ይዞታ የተያዘ ያልተጠየቀ ኢ-ፖስታዎች ናቸው። የspam ኢ-ፖስታዎች ፖስታ መቀበያዎችን በብዙ ያህል ያስወልፋሉ እና በጥቂት ኢ-ፖስታዎች የተቀበሉበትን የጠቃሚ መልእክቶችን ማግኘትን ያሳስባሉ። ደግሞ፣ አንዳንድ spam ኢ-ፖስታዎች የጎዳኛ ሶፍትዌር ይዟም ይችላሉ፣ መሳሪያዎቻችንን ያጎዳሉ። ስለዚህ፣ የspam ኢ-ፖስታዎችን በጥንቃቄ ማየትና ከያልታወቀ ምንጭ የገነባበቱትን ኢ-ፖስታ አካባቢ ማድረግ አስፈላጊ ነው።

የPhishing አይነቶች

የPhishing ጥቃቶች በተለያዩ ዘዴዎች እና ተለያዩ ዓላማዎች ሊተገበሩ ይችላሉ። እነሱ ከሚታወቱት የPhishing አይነቶች ውስጥ የተለመዱ አንዳንድ ይህንን ናቸው፦

    የPhishing እና Spam ባህሪያት

  • የPhishing ኢ-ፖስታዎች በተለምዶ ፍጠኛ የሆነ ሁኔታ ይፈጥራሉ።
  • የSpam ኢ-ፖስታዎች በብዙ ማዕከል ይተራሉ።
  • ሁለቱም ከያልታወቀ ምንጭ ይመጣዋሉ።
  • Phishing የግል መረጃዎችን ይከታተላል፣ Spam ደግሞ በማስታወቂያ ወይም በጎዳኛ ይዞታ ይታወቃል።
  • የPhishing ኢ-ፖስታዎች በተለምዶ የታመኑ ድርጅቶችን ይግለጽሉ።

ኦልታላማ (Spear Phishing): ይህ የPhishing ጥቃት አይነት የተወሰነ ሰው ወይም ቡድን ይከታተላል። ጥቃትኞች በተወሰኑ ሰዎች ላይ ቅድሚያ መረጃ አካበበ ስለሚያደርጉ፣ በልዩ አገናኝ ኢ-ፖስታ ይጠቀማሉ። ይህ ቢሆን ኢ-ፖስታው የታመነ እንደሆነ ይመስላልና ተቀባዩን በቀላሉ ወደ ደህንነት ፍዳ በሚያደርጉበት ውክልና ያደርጋል።

የSpam አይነቶች

የSpam ኢ-ፖስታዎችም በተለያዩ መልኩ ሊገኙ ይችላሉ። በተለምዶ የሚገኙ የSpam አይነቶች ሰሞኑ፦

የማስታወቂያ Spam: ይህ የSpam አይነት የተለያዩ ምርቶች ወይም አገልግሎቶችን የሚያስታውቅ ኢ-ፖስታዎች ናቸው። በአብዛኛው፣ ቅናሽ፣ የምርት ዝርዝር፣ የአገልግሎት ሀብት ወይም በልዩ የተዘጋጀ እቅድ በመጠቀም ተቀባዩን ለመቀሰቀስ ይጥራሉ።

የኢ-መልእክት ደህንነትዎ በዲጂታል ዓለም ውስጥ የመጀመሪያ የመከላከያ መስመርዎ ነው። አንታ ጥንቃቄን ማድረግ እና በምጥኑ ኢ-ፖስታዎች ላይ ትኩረት ይዞ ማመን አይችልም፣ እርስዎንና መረጃዎትን ለመጠበቅ በጣም የተጠናከረ መስመር ነው።

Phishing እና Spamን ለመቆጣጠር የሚደረጉ የእርምጃ ሂደቶች

የኢሜል ደህንነት በዚህ ጊዜ የዲጂታል ዓለም ላይ በአስፈላጊነት ሊሳተፈው የሚገባ አካል አንዱ ነው። Phishing እና spam ግንባታዎች የብዙ ተጠቃሚዎችን ዋስትና እና ድርጅቶችን በአስከትል አጭሩን ተጽናናች ያደርጋሉ። ከእነዚህ ዓይነት ጥቃቶች የመከላከያ አማራጮች ብዙ አሉ። እነዚህ ሂደቶች የቴክኒክ መፍትሄዎችን እና የተጠቃሚ ፍላጎታቸውን ለመጨምር የታዘዘ ስትራቴጂ ያሳያሉ።

Phishing እና spam የኢሜል መልዕክቶች ብዙውን ጊዜ የግል መረጃዎችን ለመስረቅ ወይም በክፉ ዓላማ ሶፍትዌር ለማበጠር የታዘዘ እንቅስቃሴ ያደርጋሉ። በዚህ ዓይነት የኢሜል መልዕክቶች ብዙውን ጊዜ አስቸኳይነት ይፈጥራሉ፣ እና ተጠቃሚዎች የማሰብ ሳይሆን ፈጥነው እንዲደርሱ ይደረጋል። ለምሳሌ፣ ለመክደኛ የመስሪያ ተቋማችሁ በመሳሪያ የሚታይ ኢሜል ውስጥ፣ ለአካውንትዎ ደህንነት አስተዳደር ፈጥነው አንድ ቅርጸ ገጽ እንዲያሳዩ ወይም የግል መረጃዎትን እንዲያዘምኑ የታዘዘ ያለበት መልዕክት ሊሰጥ ይችላል። በዚህ ዓይነት ጉዳዮች ላይ ፍትሐኝነት ማሳየት እና የኢሜል መልዕክቱ አካባቢ እንደተረጋገጠ ማመለከት በጣም አስፈላጊ ነው።

Phishing እና Spamን ለመቆጣጠር የሚደረጉ የእርምጃ ሂደቶች
የእርምጃ ሂደት ምሳሌ አስፈላጊነት
የኢሜል ማጣሪያ የspam ማጣሪያዎችን አብራሪ ማድረግ እና በየደቂቃው እንዲያደስ ማድረግ። ከፍተኛ
የመታወቂያ ማረጋገጫ 2FA (የሁለት ደረጃ መታወቂያ ማረጋገጫ) አጠቃቀም። ከፍተኛ
ማስተላለፊያ እና ህይወት ማሳየት ሠራተኞችን እና ተጠቃሚዎችን የphishing እና spam ላይ ማስተላለፊያ ማድረግ። ከፍተኛ
የሶፍትዌር ዝማኔዎች የኢሜል ተቀባይ በየጊዜው እና የኦፕሬቲንግ ስርአት በየጊዜው እንዲታደስ ይጠብቁ። መካከለኛ

ከዚህ በላይ፣ ሀይለኛ የይለፍ ቃሎችን መጠቀምና ይለፍ ቃላቶችን ዘወትር መቀየር በየኢሜል ደህንነት ላይ አስፈላጊ ምክንያት አለው። በተለያዩ አካውንቶች ተመሳሳይ ይለፍ ቃል ማጠቀም እንዲታገዱ እና የተዘጋጅተ የይለፍ ቃል መሰከር በተለያዩ አካውንቶች ደህንነትን ይጨምራል። የጠርሙሙ ቅንነት አትደርሱ እና ከያውቃችሁ ፍቃድ ላይ የሚልበት ኢሜል መልዕክቶችን ማስተንበይ አስፈላጊ ነው።

    Phishing እና Spam የመከላከያ እርምጃዎች

  1. ከያውቃችሁ ምንጮች የደረሱ ኢሜል መልዕክቶችን በክልክልነት መቆጣጠር።
  2. የኢሜል መልዕክቶች ውስጥ የተካተቱ መሳሪያ ከመጫን በፊት URLን ማረጋገጥ።
  3. የግል መረጃዎችን በኢሜል መልዕክት አትላኩ።
  4. 2FA (የሁለት ደረጃ መታወቂያ ማረጋገጫ) ጠቀም።
  5. የኢሜል ማጣሪያዎችን በየጊዜው ማታደስ።
  6. ሀይለኛ እና በተለያዩ የተዘጋጅተ የይለፍ ቃሎችን አጠቃቀም።

በድርጅታዊ ደረጃ፣ የኢሜል ደህንነት ፖሊሲዎችን መመስረት እና ሠራተኞችን እነዚህ ፖሊሲዎች ላይ ማስተላለፊያ ማድረግ በጣም አስፈላጊ ነው። የphishing ስምልክቶችን ማድረግ በተደጋጋሚ ለሠራተኞች ተሞክሮ የህይወት ማሳየትን በመጨምር የተስፋ ህይወትን የሚያቀናበር ቦታዎችን ማስተናገድ ይቻላል። በተጨማሪ፣ የኢሜል ደህንነት ሶፍትዌሮች እና መፍትሄዎችን በመጠቀም ወደ ውስጥ እና ወደ ውጭ የሚሄዱ ኢሜሎችን በሁሉ ጊዜ መከታተል የሚችል አዋጅ ለመጠቀም ይችላሉ፤ ይህም አዋጅ ህይወትን በቀድሞው እንደሚሳይ በመረጃ ማድረግ ያግዛቸዋል።

ኢ-ሜይል ደህንነት የቴክኒክ ተያያዥ መስፈርቶች

ኢ-ሜይል ደህንነት ብቻ ተጠቃሚዎች ጥሩ ልምድ ያላቸው ባህሪዎች ሳይሆን፣ ትክክለኛ የቴክኒክ መዋቅርና ደህንነት ፕሮቶኮሎች በርካታ ያስፈልጋል፡፡ የቴክኒክ መስፈርቶች የኢ-ሜይል ግንኙነትን ደህንነቱን ለማሳደግ፣ ያብዛል በማኅተም የወደባቸውን የመዳረሻ ይገድላልና፣ የውሂብ አንድነትን ለማስተናገድ በጣም አስፈላጊ ነው፡፡ እነዚህ መስፈርቶች ከአገልጋይ አቀማመጦች እስከ መቆለፊያ መንገዶች፣ ከመታወቂያ ማረጋገጫ ሰአሰቦች እስከ spam ማጣሪያዎች ድረስ በሰፊ ሜዳ ይወዳድራሉ፡፡

የኢ-ሜይል አገልጋዮች ደህንነት የተመኘውን የግንኙነት ሰንሰለቱን መሠረት ያደርጋል፡፡ አገልጋዮች በዘመናዊ የደህንነት የጥገና ፕሮግራሞች ተጠቃሚ ሆኖ ማከል፣ በጥሩ ማስረጃዎች የአካል መዳረሻን ማስገደት፣ እና በደንብ የደህንነት እየተመረምሩ መሆን በተቋማቸው ፍኖች ላይ የመጀመሪያ መከታተያ ሰፈርን ያመስላል፡፡ በተጨማሪ፣ የአገልጋዮች ፍሽኝ ደህንነት ማስተናገድ የሚጠበቅበት ነው፤ የተገደሉ ሰዎች ወደ አገልጋዮች የመዳረሻን ማከላከል፣ የውሂብ ደህንነትን አብራሪ አካል ነው፡፡

ኢ-ሜይል ደህንነት የሚያስፈልጉ መሣሪያዎች

  • SPF (Sender Policy Framework): በኢ-ሜይል ላከው አገልጋያዎች የታመኑ መሆንን ያሰራጅዋል።
  • DKIM (DomainKeys Identified Mail): የኢ-ሜይል ምንጭን ይረጋግጣል እና የውሂብ አንድነትን ይጠብቃል።
  • DMARC (Domain-based Message Authentication, Reporting & Conformance): SPF እና DKIM በመጠቀም የኢ-ሜይል መታወቂያ ማረጋገጫን ይጠናከራል እና የማስታወቂያ ሰአሰቦች ይሰጣል።
  • TLS (Transport Layer Security): የኢ-ሜይል ግንኙነትን በመቆለፊያ ያቃጥላል እና የውሂብ ምስጢርነትን ይታያል።
  • Spam ማጣሪያዎች: ፋይሰስ እና የማይወደዱ ኢ-ሜይሎችን ይገናኙ እና ይከላከላሉ።
  • Antivirüs ሶፍትዌሮች: በኢ-ሜይል ውስጥ የታወቀውን በጥፋት ትኩረት የሚከተለውን ያገናኙና ያነጹት።

መቆለፊያ የኢ-ሜይል ደህንነት ላይ አስፈላጊ ምንጭ ነው። TLS (Transport Layer Security) ፕሮቶኮሉ በኢ-ሜይል ግንኙነት በሚደረግበት ጊዜ ውሂብ በመቆለፊያ ያቃጥላል፣ ያብዛል በማኅተም ሰዎች ግንኙነቱን እንዲከታተሉ ወይም ይውሰዱ ይከላከላል። እንዲሁም፣ ከመጨረሻ ወደ መጨረሻ መቆለፊያ ማድረግ ዬከለው፣ ላኪውና ተቀባዩ ሳለ፣ ሌላ ማንም በኢ-ሜይል ውስጥ ያለውን ይከታተል የማይችል አስተሣሣብ ያቀርባል። ይህ የመቆለፊያ የመንገዶች በምንጭ ውሂብ ማስተካከል በጣም አስፈላጊ ነው፡፡

ኢ-ሜይል ደህንነት የቴክኒክ ተያያዥ መስፈርቶች
የቴክኒክ መስፈርት መግለጫ አስፈላጊነቱ
የላኪ ፖሊሲ ማዕቀፍ (SPF) በኢ-ሜይል ላከው አገልጋዮች የታመኑ መሆን የኢ-ሜይል የተሰረቀ መሳሪያን ይከላከላል
DKIM (የዶሜይንኪ መለያ ኢሜይል) የኢ-ሜይል ምንጭን ማረጋገጥ የኢ-ሜይል የመታወቂያ አጥፋትን ይከላከላል
DMARC (Domain-based Message Authentication, Reporting & Conformance) በSPF እና DKIM ውጤቶች መሠረት የኢ-ሜይል እንዴት እንደሚቀድም ይወስናል የኢ-ሜይል ደህንነትን ያደጋል እና የሪፖርት ሀይል ያስገኛል
TLS (Transport Layer Security) የኢ-ሜይል ግንኙነትን ማቆለፊያ የውሂብ ምስጢርነትን ይጠብቃል

የመታወቂያ ማረጋገጫ ሰአሰቦች በኢ-ሜይል መለያዎች በተፈጥሮ የተገደሉ የመዳረሻን ለማከላከል አስፈላጊ አካል ናቸው፡፡ በተያያዥ ሁኔታ የመታወቂያ ማረጋገጫ (MFA) በተጠቃሚ ስም እና ቃለ ምስጢር በተጨማሪ ሁሉንም በህብረት አስተሣሣበ ጥሩ ደህንነት ያቀርባል፡፡ ይህ አንድ ደጋግቦች በተጠቃሚ ስልኩ የተላከው የማረጋገጫ ኮድ ወይም በባዮሜትሪክ የማረጋገጫ መንገድ ሊሆን ይችላል። በጥንቃቄ እና በቀላሉ የተለየ አስተግብሯ የተጠቃሚዎች ቃለ ምስጢር ማተኮር እና በየወቅቱ ማስቀየርም የመታወቂያ ማረጋገጫ ሂደቱ ላይ አስፈላጊ ክፍል ነው።

የኢ-ሜይል ደህንነት አስተዳደር፡ ምርጥ አስተዳደር ልምዶች

የኢ-ሜይል ደህንነት አስተዳደር በቴክኒክ ደረጃ ብቻ የተገለጸ አይደለም፤ የድርጅት ፖሊሲዎች፣ የተጠቃሚ ማስተላለፊያ ስልጠናዎች እና ቀጣይ እይታ ሂደቶችን ያካትታል። ውጤታማ የኢ-ሜይል ደህንነት አስተዳደር የድርጅቱን በጣም የተሰረቀ ውሂብ የሚጠብቅ ሲሆን፣ የመነሻ ወደ የስም መጠፍና የፋይናንስ ጉዳቶችን ለመከላከልም ይረዳል። በዚህ ክፍል የኢ-ሜይል ደህንነት አስተዳደር ምርጥ አስተዳደር ልምዶች ላይ እንቀናቀናለን።

የኢ-ሜይል ደህንነት አስተዳደር፡ ምርጥ አስተዳደር ልምዶች
የተግባር ቦታ ማብራሪያ የተጠቃሚ እሴቶች
ፖሊሲዎች እና ህዝቦች የኢ-ሜይል አጠቃቀምን የሚያቅናት የተጻፉ ህጎች። የኢ-ሜይል አጠቃቀም ፖሊሲዎችን ያቀርቡ፣ በመደበኛነት ያዘመኑና ለሰራተኞች ያሳውቁ።
ስልጠና እና አንደበት ሰራተኞችን በኢ-ሜይል ደህንነት ራስ ላይ ማዕበል። Phishing ስምላይሽን ያካትቱ፣ የደህንነት ስልጠናዎች ይስጡና አንደበት የሚያደርጉ ዘመናዊ ዘመን አድርጉ።
ቴክኒክ ቁጥጥር የኢ-ሜይል ስርዓት ደህንነት የሚያስችሉ ቴክኖልጂ መፍትሄዎች። Spam ፊልተሮች፣ አንቲቪረስ ሶፍትዌሮችና መለያ ማረጋገጥ ስርዓት ይጠቀሙ።
የክስ ምድብ ለደህንነት አካል በፍጥነት እና በትክክል ማስተዋወቅ። የክስ መደበኛ ወደቦች ያቀርቡና በደበደበኛነት ያምሩ።

ከየኢ-ሜይል ደህንነት አስተዳደር የሚሄዱት መሠረት አካል አንዱ በነዚህ ያለ በመደበኛነት የሪስክ ፈተና ማድረግ ነው። የሪስክ ፈተና የድርጅቱን ኢ-ሜይል ስርዓት ውስጥ ያሉ ደካማነት እና ተፈጥሮ ጥቃቶችን ማወቅ ይረዳል። በአዲስ ቅዱስ እንደዚህ ፍተና፣ የደህንነት መደረጃዎች ይታደሷና ይማሻሻዋሉ። እንዲሁም፣ በሕጋዊ እንቅስቃሴዎች ላይ ማስተዳደር ለኢ-ሜይል ደህንነት አስተዳደር አስፈላጊ አካል ነው። በተለይም የሆነው የሕጋዊ የግለሰቦች ደኅንነት (KVKK) የሚጠየቀውን ህጋዊ አስፈላጊነት እንደሚያሳድር፣ ድርጅቶች ህጋዊ ተጠሪነታቸውን እንዲሙሉ ይደረጋል።

አንደበት ምክንያቶች ለየኢ-ሜይል ደህንነት

  • ጠንካራ እና በራስ መሸለት የሚችሉ የይለፍ ቃላት ይጠቀሙ።
  • ሁለት ደረጃ መለያ ማረጋገጥ (2FA) ያንቃት።
  • የጥቃት ተሰጣቢነት ያለውን አገናኝነት አትንኳንና የማታውቀው ቅጂ አትክፈት።
  • የኢ-ሜይል ሶፍትዌርንና የኦፕሬቲንግ ሲስተምን ያቀመጡ።
  • የኢ-ሜይል ፊልተሮችን በመደበኛነት ያምሩና ያዘመኑ።
  • ከድርጅቱ የሚሰጡ የኢ-ሜይል ፖሊሲዎችን ይከተሉ።

የሰራተኞች በኢ-ሜይል ደህንነት ላይ ያላቸውን አንደበት የማሳደግ ውጤታማ የኢ-ሜይል ደህንነት አስተዳደር ማስፈላለያ ነው። የስልጠና ፕሮግራሞችና ስምላይሽኖች በሰራተኞች ፊሺንግ ጥቃቶችን ማወቅና በተጠቃሚ ሁኔታ ትክክለኛ እርምጃ ማድረግ ችሎታ ያሳድጋሉ። በነገር ሁሉ የሚታዘዝ ስልጠና በቅርብ ጊዜ ጥቃቶችን የሚያውቅበትና በደህንነት ፕሮቶክሎች እንዲሄዱ ይረዳል።

በየኢ-ሜይል ደህንነት አስተዳደር ውስጥ የክስ እርምጃ የሌሌታ ትኩረት ያሳያል። ለደህንነት አካል ጥቃት ሲደርስ በፍጥነትና በትክክል ለመምከል ቀደም ብሎ የተዘጋጅ የእርምጃ ዕቅድ አለመቅጣት የጉዳት መጠን ያጣምራል። እነዚህ ዕቅዶች የጥቃት ማወቅ፣ ማውጣት፣ ትንተናና ማስተዳደር ድረስ ይደርሳሉ። የግድድም በኋላ አየው ንግግሮች እና አዲስ እርምጃዎችን መውሰድም የክስ እርምጃ ሂደት አካል ነው። ውጤታማ የኢ-ሜይል ደህንነት አስተዳደር ድርጅቶችን በፓይስ ጥቃቶች ፊት በትክክል አድርጋቸው ይያዛልና የተሳካ ድርጅት ዘመንን ይሠራል።

ኢ-ሜይል ሒሳብ ደህንነት ለማረጋገጥ የሚወሰዱ ምስክሮች

ኢ-ሜይል ሒሳብ ደህንነት ለማረጋገጥ የሚወሰዱ ምስክሮች

የኢ-ሜይል ሒሳቦች ደህንነት ለየትኛውንም የህይወት ወይም የኩባንያ ውሂብ መጠበቅ አስፈላጊ ክትትል አለው። Email ደህንነት የሚከሰቱ ጥያቄዎች የመታወቂያ ብዙት ጥቃቶች፣ የክፉ ድርጊት ሶፍትዌሮች ስራን ማበረታታት፣ እና የውሂብ ስርቆት ከባድ ውጤቶችን ሊያመጡ ይችላሉ። ስለዚህ ኢ-ሜይል ሒሳቦችዎን ለማስጠበቅ የተደጋጋሚ ምስክሮች ማድረግ ያስፈልጋል። እነዚህ ምስክሮች ምንጭ አያያዝዎን ለመቁማጠርና የተጠቃሚ እውቀትን ለማሳደግ ይረዳሉ።

ጽኑ፣ የተለየ፣ የተሰየመ የይለፍ ቃል መጠቀም የኢ-ሜይል ደህንነት ምናሴው ነው። የይለፍ ቃሉ የተዘበተ ሆኖ መኖሩ ፣ ማትገመትም ከባድ ያደርጋል፣ ለበለይ መግባት የሚሆን አደጋን ያንሳ። የይለፍ ቃሉን በደህና የጊዜ ወደ ጊዜ ማቀየር ግድ አለብዎት። እንደ አንድ የይለፍ ቃል በተለያዩ ሒሳቦች ማድረግን መቆለፍ አይሻም፤ ምክንያቱም ከአንዱ ሒሳብ ደህንነት ሲበላሸ፣ ሌሎች ሒሳቦችዎ ደግሞ አደጋ ውስጥ ይገባሉ።

ለሒሳብ ደህንነት የሚወሰዱ እርምጃዎች

  1. ጽኑና የተለየ የይለፍ ቃሎችን ይጠቀሙ: ለእያንዳንዱ ኢ-ሜይል ሒሳብ የተለየ፣ የተዘበተ የይለፍ ቃል ያዘጋጁ።
  2. በሁሉም ኒቪዎች ከቻሉ የ2FA ኃላፊነትን ይከናውኑ: በተቻለ ሁሉ የሒሳብ 2FAን አንቀሳቅስ፣ ደህንነት አዳዲስ ቅርፀ ማድረግ ይችላሉ።
  3. የኢ-ሜይል ማግለጫዎችንና የspam መከላከያዎቹን አንቀሳቅስ: የኢ-ሜይል ተሰጣጣዮ የሚሰጠውን ተለዋዋጭ ግባት ጥቅም ላይ ውሰድ፣ የማይረባና የሚስክር ኢ-ሜይል ይከላከሉ።
  4. ከማይታወቁ ሰርናት የሚልኩ ኢ-ሜይሎችን ተጠንቅቅ: ከተላላኪዎች የሆኑ ኢ-ሜይሎች፣ ማስጠጠን ስር ያገኙና ምንም ማውጣት ወይም ማውረድ አትደረጉ።
  5. ሶፍትዌርና መተግበሪያዎቹን ዘወትር አዳዲስ ያድርጉ: ኢ-ሜይል ተቀባይነት እና ኦስ ሶፍትዌርዎቹን በመጨረሻ እትም ያድርጉ፣ የሰርቆት አደጋን ውሰድ።
  6. ምንም ያለ ምልክት ኢ-ሜይሎችን ያውሉ: Phishing ወይም spam የሆኑ ኢ-ሜይሎችን ለኢ-ሜይል ተስተካክላይ ወይም ተፈጻሚዎች ደህንነት ይላኩ።

ኢ-ሜይል ሒሳቦችዎን ለማጠበቅ ሌላ አስፈላጊ ዘዴ የሁለት አንፃን መታወቂያ ማረጋጋጫ (2FA) ማድረግ ነው። 2FA በይለፍ ቃል ቤት ዘንድ፣ በስልክዎ የሚልከው ኮድ ወይም በአፕሊኬሽን የተነሳ የማረጋጋጫ ኮድ ደግሞ የተጨማሪ ደህንነት ቅርፅ ያደርጋል። ይህ አካል ግለሰቡ የይለፍ ቃልን ሲያገኝ አሁንም ሒሳቡን ማግኘት የተከተለ ይሆናል። ከታች ያለው ሰንጠረዥ የኢ-ሜይል ደህንነት ላይ የሚታወቁ አስፈላጊ ነጥቦችን ይዟል፦

ኢ-ሜይል ሒሳብ ደህንነት ለማረጋገጥ የሚወሰዱ ምስክሮች
ምስክር መግለጫ አስፈላጊነት
ጽኑ የይለፍ ቃል በተዘበተና በልዩ የይለፍ ቃሎችን ማጠቀም ከፍተኛ
ሁለት አንፃን መታወቂያ ተጨማሪ የደህንነት ገጽታ ያስጨንቋል ከፍተኛ
Spam ተወላጅነት የማይረባ ኢ-ሜይል ግባት አድርግ መካከለኛ
ሶፍትዌር አዳዲስ ማድረግ የደህንነት ቆሻሻዎችን ማርማር ከፍተኛ

በኢ-ሜይል ደህንነት ላይ ምስክር ተቀባይነትና የደህንነት ልምዶችን ዘወትር ማቅረብ አስፈላጊ ነው። ከኢ-ሜይል ተወላጅዎ የሚሰጡ የደህንነት ባለሞያዎችና መሣሪያዎችን በመጠቀም ሒሳቡን በሚችሉት ደህንነት ውስጥ ያስግቡ። የEmail ደህንነት ስርዓቱ ዘወትር ተደጋጋሚና አዲሰ አደጋዎች ሲቀየሩ ቀጥሎ ይኑር።

ኢ-ፖስታ ግብፃዎችን ለመታወቅ ምንጭ ምሳሌዎች

ኢሜይል ደህንነት በአሁኑ ዘመን የሳይበር አደጋዎች በጣም በደህንነት የቀይራቸው ጊዜ ናቸው። በኢ-ፖስታ በኩል የተፈጸመ ጥቃት በግል መረጃ ማበረሻ፣ በፋይናንስ አቅራቢያ አወጣዎችና ዝቅተኛ የክብር አድናቆች እስከ ብዙ አሉታዊ ውጤቶች ይወስዳሉ። በዚህ ምክንያት ኢ-ፖስታ ጥቃቶችን በቀደም ይለውም በስተመለከት መደምደሚያ ማድረግና ጠየቁ ቁጥር ይኖራል። እነሆ፤ በዚህ ጉዳይ ለማግኘት የሚረዱ አና ጠቃሚ ምንጭ ዕቅዶች:

ኢ-ፖስታው የተጠረጠረች ነውን የሚያስተዋውቅ በመጀመሪያ የላኪውን አድራሻ በጥንቃቄ ይወጥኑ። የታወቀ ስም ወይም ተወዳጅ ኩባንያ ቢመስልም፣ በኢ-ፖስታ አድራሻ አና ትንሹ የፅሁፍ ቅስቀሳዎች ወይም የተለየ ዶሜንያዎች የአውሮፓ ፍቺ ተከታይ ምልክቶች ሊሆኑ ይችላሉ። ለምሳሌ፣ example.com እንዲሁ examp1e.com ያለ አድራሻ ሊዘው ይችላል። እንዲሁም፣ የኢ-ፖስታው ውስጥ የፅሁፍ ደስታ ቅስቀሳ ፅሁፍ ፍቀዶችና የፈጣን ድጋፍ ጥያቄዎች ሊያስባሉ።

ኢ-ፖስታ ግብፃዎችን ለመታወቅ ምንጭ ምሳሌዎች
ባህሪ መግለጫ ምሳሌ
የላኪ አድራሻ ኢ-ፖስታ አድራሻው ትክክለኛነትና የታመነነት ይደጋገምዱ። support@example.com በፍን supp0rt@example.com
ፅሁፍ ቅስቀሳዎች በኢ-ፖስታ ያሉ የፅሁፍ እና ደስታ ቅስቀሳዎች አውጭነት ይያዙ። ‘የእርስዎ መለያ ታግዷል’ በፍን ‘መለያዎ ታግዷል’ ሊመስል
ፈጣን ቅርብ ጥያቄ አልፎ ለእርስዎ እንዲሰሩ የሚበልጥ የተደጋጋ ፅሁፍዎች። በፍንነት የይለፍ ቃልዎን ያዘምኑ!
በጥቃቅኝ ሊንኮች የተቻለ ወይም የታውቀ ያልሆኑ ማስተላለፊያዎች። bit.ly/abc123

ጥቃቶችን ለመታወቅ የሚረዱ ምንጭ ምሳሌዎች

  • የላኪውን አድራሻ ይመልከቱ: የታወቀ ስም ቢኖረውም፣ ኢ-ፖስታ አድራሻው እንደ ትክክለኛ መረጋገጥ ሊያስፈልጋል።
  • በፅሁፍ እና ደስታ ቅስቀሳዎች ይጠንቀቁ: ከባለሙያ ተቋም ከመጣ ኢ-ፖስታ ውስጥ የአውጭ ቅስቀሳ አይኖርም።
  • ሊንኮችን ይቆም: ሲቆጣጠሩ ሊንኮቹ የት ይመከራቸው ወይም ለይ ይመልከቱ። በአይነት ሊንኮቹን በመንከት የURL አይነቱን ማየት ይችላሉ።
  • የግል መረጃ መጠየቅን በጥንቃቄ ተመልከቱ: ባንኮች ወይም ሌሎች ተቋማት በኢ-ፖስታ የግል መረጃ ፈቃድ አይደሉም።
  • በጥቃቅኝ ቅጥ ኢሜይሎችን አትከፈቱ: የማታውቀውን ወይም የማታጠብበውን ቅጥ አትከፈቱ።
  • በበጣም የተጠንቀቀ ፈጣን መታወቅ ተቃራኖቹን በጥቃቅኝ ተመልከቱ: ወንጀለኞች ምርምር / ፊትለፊት ለተጊዛ የሚያናውጡት፣ ሰብስበ እንዲያሳስቡ ይሞከራሉ።

በኢ-ፖስታ የተገኙ ሊንኮችን ከመከፈት በፊት፣ በአይነት ሊንኮቹን በመንከት የURL አይነቱን ማረጋገጥ አስፈላጊ ነው። በጥቃቅኝ ወይም ተጭማቂ ሊንኮች (ለምሳሌ bit.ly በመሆኑ) ብዙውን ጊዜ ወደ አይደለ ሳይበር ጣቢያዎች ያዘንሉት ይችላሉ። እንዲሁም የኢ-ፖስታው ይዟን የግል መረጃዎችን (ይለፍ ቃሎች፣ የክሬዲት ካርድ መረጃዎች ወዘተ) የሚጠየቀው የሚታወቀውን እንደ አውሮፓ ኢ-ፖስታ ሚታጠብበዋቸው በመቁጠር ይገባል። ማንኛውም የታመነ ተቋም ወይም ባህርዳም በኢ-ፖስታ እንዴት የሚያነቃቃህ መረጃ አይጠየቅም።

በኢ-ፖስታ ደህንነት ላይ የሚቀበር ማብራሪያና በጥቆማ አደጋ እንዲጠንቀቁ ማድረግ ትልቁ ከቃል የመከላከያ ዕቅድ ነው። ኢ-ፖስታ አውሮፓ ከመሆኑ በጠንካራ ትክክል ከላኪው በቀጥታ በሚደውልቸው ወይም የተወዳጅ ተቋም ድህረ ገጽ በመጎብኘት እንዲሁ ሁኔታው ማረጋገጥ ትችላለች። አርስተት፣ አንድ አላውቅ አደጋ ትልቅ ችግር ሊያመጣ ይችላል።

ደህንነት ምርት ሳይሆን ሂደት ነው። – Bruce Schneier

ኢ-መልእክት ደህንነት ስለተለያዩ ስለሚስከሰቱ ማስተላለፊያ ስምንት የተገኙ የደህንነት ስልጠናዎች አስፈላጊነት

ኢ-መልእክት ደህንነት ስልጠናዎች ተቋማትና ግለሰቦች ለሳይበር አደጋዎች በቂ እውቀት እንዲኖራቸው በግልጽ ሁኔታ ጠቃሚ ሚና ይጫወታሉ። በዘመናዊ ጊዜ ኢ-መልእክት ሁለቱም የውጭና የስራ አገናኝ መሣሪያዎች ከአስፈላጊዎቹ መሆኑ ታውቆ ነው። ነገር ግን፣ ይህ ብዙ ተጠቃሚ መሆኑ ኢ-መልእክቶችን ለሳይበር ተወካዮች ማስዋል ያደርጋቸዋል። ብዙ አደጋዎች — ፊሺንግ፣ ስፓም፣ ክፉ አሳተፊ ሶፍትዌሮች ማስተላለፊያ — በኢ-መልእክት የአሳሳብ መንገድ ሆናልና፣ በአስቸጋሪ ደህንነት ሀገር ይገባል። ስለዚህ፣ በኢ-መልእክት ደህንነት ስትራቴጅን አካል መሆኑ፣ በደኅነነት ስልጠና ዘንድ ከፍተኛ አስፈላጊነት አለ።

የኢ-መልእክት ደህንነት ስልጠናዎች ሰራተኞችና ግለሰቦች የተቃለል አደጋዎችን ተወዳድር ይሰራሉ፣ ተጠ suspect ኢ-መልእክቶችን ልዩ ያደርጋሉ፣ በትክክል ሃላፊነት የተሰጠ ምላሽ ያቀርባሉ። በስልጠናዎች በሚካሄድበት መንገድ፣ ተጠቃሚዎች ፊሺንግና ስፓም በቀላሉ እንዴት እንደሚያውቁ ይማሩ። በስተባህር፣ ብስካ፣ አምስት ሳይበር አደጋዎች ለጥቅም የሚያደርጉ ተግባራት የሚለያዩ፤ የሚያስፈልገውን ጥቅም ይማሩ። ይህ ተዋዋማዊ እውቀት ተቋማትና ግለሰቦች አጋልጣ ተወዳድር ይሰጣል።

    ስልጠና እቅም የሚሰጣው ጥቅሞች

  • የሰራተኞችና ግለሰቦች ሳይበር አደጋዎች እንደሚፈጥሩ ስለሚታወቅ እውቀትን ያበረታታል።
  • ፊሺንግና ስፓም ኢ-መልእክቶችን የሚከታተሉ ችሎታን ያበረታታል።
  • ጠንካራ የይለፍ ቃል መፍጠርና ደህና ያለ የኢ-መልእክት ግባቢነት ባህሪዎችን ያደርጋል።
  • የውሂብ ምስክርነትና የሚከተሉትን የፋይናንስ አደጋዎችን ማሉን ማስታገስ ይረዳል።
  • በሰናዳ ተቋማት አካባቢ የደህንነት ሁኔታ ማስተናገያ ይደርሳል።
  • የህገወጥ ሥርዓት ውስጥ ስልጠናዎች መቅረትን ያግዳል።

ስልጠናዎች በትክክል ፍትሀዊ ዕውቀት ማቅረብ ብቻ ሳይሆን፣ አስተሳሰብ ዘዴዎችም እንዲካትቱ ያስፈልጋሉ። የተዘዋዋሪ ፊሺንግ ጥቃች ለተጠቃሚዎች በተግባር አስተሳሰብ ይኖራቸዋል፣ የተጋላጊትነት የሚከተለው በቅርብ ይቀርባል። ይህ የተቀናበረ የማስተላለፊያ ስልጠና ተጠቃሚዎች የተማሩትን እንዲሰርዩና በንድፍ ህይወት የሚያገኙትን ምግባር የተቆጣጣሪም እንድሆን ያ Trivia ያደርሳሉ። ከዚህ በስተቀር፣ ስልጠናዎች መናበርና የሚከተለው እውቀት የተጫነ ይሆን እንዲያደርጉ ያስፈልጋል።

ኢ-መልእክት ደህንነት ስልጠና ፕሮግራም ይዟዎች

ኢ-መልእክት ደህንነት ስለተለያዩ ስለሚስከሰቱ ማስተላለፊያ ስምንት የተገኙ የደህንነት ስልጠናዎች አስፈላጊነት
ርዕስ መግለጫ ቁልፍ ቅጥር
ፊሺንግ ተወዳዳሪዎችና አይነቶች ፊሺንግ ጥቃቶች ምንድነው፣ እንዴት እንደሚሰሩና የተለያዩ አይነቶች ስለሚገኙ አዋቂ መግለጫ። አጠቃላይ ሰራተኞች
ስፓም ኢ-መልእክቶችና ክፉ አሳተፊ ሶፍትዌሮች ስፓም ኢ-መልእክት እንዴት እንደሚታወቅ፣ ክፉ አሳተፊ ሶፍትዌሮች መስራት ዘዴዎችና ምስክርነት ዘዴዎች። አጠቃላይ ሰራተኞች
ደህና ኢ-መልእክት ባህሪዎች ጠንካራ የይለፍ ቃል መፍጠር፣ ሁለት ቅጥር ምሳሌ ንዴት (2FA) ከመጠቀም የተጠ suspect ኢ-መልእክቶች አደጋ መቆጣጠር። አጠቃላይ ሰራተኞች
የውሂብ መርዳትና GDPR ግለሰቦች የውሂብ ደህንነትና GDPR ተስማሚነትና ለውሂብ ምስክርነት ማስተናገያ ዘዴዎች። አስተዳደር አካባቢ፣ የሰው ኃይል ኢትያገናዊ አካባቢ

የኢ-መልእክት ደህንነት ስልጠናዎች በሳይበር ደህንነት ስትራቴጅ ውስጥ አስፈላጊ አካል ናቸው። ይህ ስልጠና በተጠቃሚዎች ባህርይ ህይወት ተስማሚ መሆን ብቻ ሳይሆን፣ በንድፍ ባህርይ አቀድ የተፈጠረ ጉዳይ ይቀርባል። በደኅንነት እውቀትና በስልጠናዎች ተከታትዎ አጋልጣ ኢ-መልእክት ግናፈር አደጋዎችን የሚቆጣጠሩ ይሆናሉ፣ የውሂብ ምስክርነትን ማስታገስ ይቻላሉ። ማስታወስ ይገባታል፤ በጥቃቅን ሰንደቅ የሰው ዘይት ንፅፅ የሚሆን ሰው ነው ስለሆነ፣ በቀጣዩና በ Existing በደኅንነት ስልጠናዎች የቢንድማ እና እውቀት አቀድ በግልጽ ሁኔታ ያስፈልጋል።

መዝገበ ግምገማ፡ ለ ኢሜይል ደህንነት ቁልፍ ነጥቦች እና መደበኛ እርምጃዎች

በዚህ መግለጫ ላይ፣ email ደህንነት የተጠናከረ እና የሚያስፈልግ ርዕስ እንደሆነ ወደፊት ተመለከትን፤ ተቋማትና ግለ ሰዎች የ phishing እና spam ያሉ ምልክቶች ማጥመስ ምንም እንኳን በዝርዝር አሳየን። መጠንቀቅ ያስፈልጋል፣ ምክንያቱም ሳይበረዳ ደህንነት ዘርፍ ከዘመኑ ጋር ተቀየረ ይሆናል፤ ስለዚህ በበለጠ ጥንቃቄ ማድረግ አስፈላጊ ነው። ኢሜይል ደህንነት እንደገና በመለያየት ይመጣል፤ ሳይነጋገር በመግባባት ብቁ ስራዎችና በተጠናቋል ማድረግ፣ ሰዎችንም ማትረዳትና ማስተላለፍ ይደርሳል።

የኢሜይል ደህንነት ዘዴዎችን ሲያበረታታ ጊዜ የሚያስፈልጉ ማስታወቂያዎች አንፃፃፅ፣ በጥሩ እርምጃ ማረጋገጫዎች መጠቀም፣ የተደጋጋሚ ደህንነት ማስተላለፊያዎች መስጠትና በቅርብ ጊዜ የሚፈጠሩ አደጋዎች ስለሚያውቁ በህልዉና ቡድን እንዲውጡ ያደርጋሉ። ከዚህም በላይ፣ የኢሜይል ማጣሪያ ሲስተሞችን በተስፋፋ መተግበርና በሚጠሩ አግኝቶቹ ወይም ማስታዎቻዎች ላይ አፍላፊ መሆን በጣም አስፈላጊ ነው። በታች ያለው ጠረጴዛ የኢሜይል ደህንነት ስትራቴጅዎችን የሚያበረታታ የሚጠቀሙ ቁልፍ መሣሪያዎችና ቴክኖሎጂዎችን ያሳያል፦

መዝገበ ግምገማ፡ ለ ኢሜይል ደህንነት ቁልፍ ነጥቦች እና መደበኛ እርምጃዎች
መሣሪያ/ቴክኖሎጂ መግለጫ ጥቅሞች
የላኪ ፖሊሲ ማዕቀፍ (SPF) የኢሜይል የሚላኩ አዳራሾች ሥርዓተ አሳሽን ያረጋግጣል። የኢሜይል ማታወቂያን ይከላከላል፣ የ domain ሰልፊነትን ይጠብቃል።
DKIM (የዶሜይንኪ መለያ ኢሜይል) የደርሶ ኢሜይል ጥቅምንና ምንጭን ያረጋግጣል። የ phishing መደበጃዎችን ያዋጅላል፣ የኢሜይል መታመንናን ይጨምራል።
DMARC (Domain-based Message Authentication, Reporting & Conformance) በ SPF እና DKIM ውጤቶች ላይ ተመስርቶ ፣ በኢሜይል ምን አስተያየት እንደሚደርስ ይወጣል። የኢሜይል ደህንነት ፖሊሲዎችን የሚዟት፣ የሪፖርት ማድረግ ያስቻላል።
የኢሜይል ማጣሪያ ሲስተሞች የሚገቡና የሚወጡ ኢሜይሎችን በጥረት ያቀናያልና የሚጠቅማቸውን ይገናኛል። የ spam እና የተጠናቋል ሶፍትወር የሚከላከል፣ የውሂብ መጡረሻን ይከላከላል።

የኢሜይል ደህንነትን ማረጋገጥ የቀጣይ ስራ ነው፣ ሁሉም በመቀጠል ማስተካከል የአስፈላጊ ጊዜ አድርጉት። እነዚህ እርምጃዎች በመጊዜ የተዘጋጁ ቴክኒክ አቅምና የተጠቃሚ ጥቅም አዋቂነትን ያሟሟዋል። የኢሜይል ደህንነትን ለመጨምር ሚያስፈልጉ ዋና እርምጃዎች እነዚህ ናቸው፦

ለኢሜይል ደህንነት ሚደርሱ እርምጃዎች

  1. በጠንካራና በልዩ የተሟሟ የሚሆኑ የፓስዎርድ ይጠቀሙ: በኢሜይል አካውንቶች ሁሉ የተቀየሩትና የማይታመኑ ፓስዎርድ ይፍጠሩ። ፓስዎርድዎን በደንብ ይቀያይሩ።
  2. ከሁሉም ጊዜ አብራሪ የ ባለ ሁለት አሳሽ ማረጋገጫ (2FA) ይንቁ: በሚቻልበት አካባቢ የሁለት አሳል ማረጋገጫን ለመጠቀም ተጨማሪ ደህንነት ያክሉ።
  3. በውስጥ ኢሜይሎች አጠናቀቅ ያድርጉ: የማታውቀው ወይም በቀላሉ የተለየ ቅርጸ ኢሜይል ላይ በትንታኔ ይጠቀሙ። ምንጭን ያረጋግጡ ከ ማንኛውም ሊንክ ላይ በሚሆን ተግባር ሳይነሳ ወይም ማስታዎት በውስት ሳይዋስ.
  4. የኢሜይል ማጣሪያ ሲስተሞችን ይጠቀሙ: የኢሜይል አሳሽ የወሰነውን spam ፋይልትረዎችና ተጨማሪ የደህንነት ባህሪዎች ያንቁ።
  5. ሶፍትወሮችዎን በህይወት አድርጉ: የስራ ስርዓቱን፣ የአጠቃቀም መቆጣጠሪያዎትና የሌሎቹን ሶፍትወር በተደጋጋሚ ያዘናጁ ዘንድ የደህንነት እድል ይዘረጋሉ።
  6. በኢሜይል ደህንነት ማስተላለፊያዎች ይሳተፉ: በኢሜይል ደህንነት አስተዳደርና በተጠናቋል ማስተላለፍ የሚታዩ የጥሩ አሰራሮች በማስተላለፊያ ይሳተፉ።

email ደህንነት በዚህ ዘመናዊ ዲጅታል ዓለም አስታላቅ የማለፍ አያስችልም። በጥንቃቄ ስራ ይወዳደሩ፣ በትክክለኛ መሳሪያዎችና ዛሬ ዘዴዎች ስለሚጠቀሙ፣ ራሳችንና ተቋማችንን ከኢሜይል ኩል የወጡ አደጋዎች በትክክል ማስተካከል ይችላሉ። ይከተሉ፣ ደህንነት የሚገኙ ምርቶች አንዲት አይደለም፤ ቀጣዩ ተቋማት ዘመናዊ ሂደት ነው። ደህንነት አደራ አይደለም፣ አደላይ መንገድ ነው።

ኢ-ሜይል ደህንነት ስለሚመለከት አስፈላጊ ማስታወሻዎች

ኢ-ሜይል ደህንነት በዘመናዊ ዲጂታል ዓለም ላይ ለግለሰቦችና ለድርጅቶች አስፈላጊ እና አስቸጋሪ ትውልድ ነው። ኢ-ሜይል ለግል እና ለኢንዱስትሪ የውህደት መሣሪያ ሆኖ ተቀምጧል። ነገር ግን ይህ በጣም ዝርዝር ተጠቃሚነት የኢ-ሜይልን ሰይፍ ለሳይበር ግድያዎች ወደ ግብ አደረ። እንደዚህ ሆኖ የኢ-ሜይል ደህንነት ስለሚመለከተው አስፈላጊ ማስታወሻዎችን በማስታወሻ በሚገኘው ልዩነት ዘርፍ ዝግጁ አሰራር ያቋማችሁ ይሆናል።

ኢ-ሜይል ደህንነት ስለሚመለከት አስፈላጊ ማስታወሻዎች
ማስታወሻ መግለጫ አስፈላጊነት
በዘመኑ ይቆዩ ኢ-ሜይል አንቀሳቃሽዎንና የደህንነት ሶፍትዌሩን ለሁለቱም በየጊዜው ይዘመኑ። የሶፍትዌር ማዘመና የታወቀ የደህንነት ፍለጋዎችን ይዘጋጃል እና በአዲስ አደጋዎች ፊት እንክብከብኩም ይሰጣል።
ጥ suspectሙ አገናኞች ከያውቃቸው አይደሉም ወይም ጥ suspectሙ ምንጮች የመጡ ኢ-ሜይሎች ያሉበት አገናኞች ላይ አትጫኑ። የPhishing ግድያዎች ብዙውን ጊዜ ክፉ ያለ አገናኞች ያካትታሉ።
ብልጽግና የሆነ የይለፍ ቃል ለኢ-ሜይል መለያዎ ብልጽግናና ልዩ የፊደል ይለፍ ቃል ይጠቀሙ። ውስብስብ የይለፍ ቃሎች ለመለያዎ በማለፍ ያላልፎ መዳረሻ ከማድረግ ይከላከላሉ።
ሁለት ደረጃ መለያ ማረጋገጫ ከቻይቦት ይሄንን አቀርበው ለኢ-ሜይል መለያዎ ሁለት ደረጃ መለያ ማረጋገጫ (2FA) ጥቅም ይላችሁ። 2FA እንክብከብኑ የይለፍ ቃል ተወስዳበት ብኳ ለመለያዎ ተጨማሪ የደህንነት ደረጃ ይጨምራል።

በኢ-ሜይል ደህንነት ላይ የሚጠበቁት የተለያዩ ተጨማሪ አስፈላጊ ነገሮች እስከ ማውጫዎም ይፈጸማል። ልዩነት ያለው ጊዜ የሚያስተዳድሩ ኢ-ሜይሎች በሜይልዎች በሚያገኙበት የውስጥ ይሁንና። በጥሩ ተፅዕኖ ያለ መረጃ የያዙ ኢ-ሜይሎችን ማስታወቂያ ለመርዳት ይጠቀሙ፤ ሰነዶችን ከመግፋት ይከላከላሉ። እንዲሁም ኢ-ሜይል አድራሻዎ ለታመኑ ሰዎችና ለድርጅቶች ብቻ በመስጠት የSpam አደጋን ያሳጥቃሉ።

የሚያስተዳድሩትን ምን ይጠብቁ?

  • የግል መረጃ አትካፈሉ: በኢ-ሜይል ከፍ አድርጉ፤ የክሬዲት ካርድ መረጃዎች፣ ቁጥር የሶስተኛ ደረጃ ደህንነት፣ ወይም ሌሎች ብልጽግና የግል መረጃዎችን አትካፈሉ።
  • ትምህርት: ለሰራተኞችዎና ለቤተሰቦችዎ በኢ-ሜይል ደህንነት ዘርፍ በየጊዜው ስልጠና ያቀርቡ።
  • ትክክለኛነቱን ያረጋግጡ: በጥ suspectሙ የመጡ ኢ-ሜይሎችን የሰጠውን ድርጅት ወይም ሰውን በሌላ የግናኘት መንገድ (ስልክ፣ ድር ጣቢያ) ያረጋግጡ።
  • ሶፍትዌር ይጠቀሙ: የታመነ አንቲቪረስና አንቲ-Spam ሶፍትዌር ይጠቀሙ።
  • የይለፍ ቃሎችን ዘወትር ይቆዩ: የይለፍ ቃሎችን በየሚገባ ይዘመኑ።

የኢ-ሜይል ደህንነት ውድቀት ብቻ በቴክኒክ ቁስቁስ አይደለም፤ በመሆኑም በአፍንጫነት፣ በግልጽነትና በጥልቅ ድንበር ማስተዳደር አሳሪ ተጠቃሚ መሆን ያካትታል። የጥ suspectሙ ግልጽነት ያለው ኢ-ሜይል በጥንቃቄ ይመልከቱና ከፈለጉት ባለሥልጣናት ይውክፉ። ይህንን አስታውሱ፤ ምርጥ መከላከል በፍትወት እና በፕሮአክቲቭ ጠባበቅ ነው።

የኢ-ሜይል ደህንነት ትውልድ እንደሆነ የማይወርድ ሂደት እንደሆነ መረጠባበት አስፈላጊ ነው። ግድያዎች ዘወትር ተቀይማሉ፤ በመሆኑም የደህንነት መንምንቱን ዘወትር በየጊዜው ይመልከቱና ይዘመኑ። ኢ-ሜይል ደህንነት ላይ በዘመኑ ቆይታዎ የእርስዎን ተጠቃሚነትና መረጃ በትክክል የሚጠበቅ ነው።

ብዙ ጊዜ የተጠየቁ ጥያቄዎች

የኢ-ሜይል ደህንነትን መስጠት ለምን እንደዚህ ጠቃሚ ነበረ?

በዘመናችን ኢ-ሜይሎች የግልና የቢዝነስ እንክብካቤዎች መሰረቱን ያቀርባሉ። የቅርብ መረጃነት ውድቅ፣ የገንዘብ ንብረት ውድቅና የአስፈላጊ ቅጣዎች መላክ፣ ብዙ ጊዜ በኢ-ሜይል እንደሚደርስ ተሰናብቷል። ይህም ኢ-ሜይሎችን ለሳይበር ወንጀል ተወዳጅ ዓላማ ያደርጋቸዋል። የተራከበ ኢ-ሜይል ጥቃት የውሂብ አጠፋች፣ የገንዘብ ጉዳትና የክብር ጉዳት ሊያፈጥር ይችላል። ስለዚህ፣ ወደ ኢ-ሜይል ደህንነት መተዳደር፣ ለግለሰቦችና ለድርጅቶች አስፈላጊ ተግባራዊነት ነው።

በPhishing ጥቃቶች በጣም የሚጠቀምበት ስልት ምንድን ነው እና እነዚህን በመቆጣጠር እንዴት አንቀሳቅስ?

በPhishing ጥቃቶች ብዙውን ጊዜ፣ ትዕግስት ስሜት ለማሳደግ፣ የተጠቃሚ ስምና የይለፍ ቃል ለማግኘትም ወይም በመካከል ጥፋት የሚፈጠሩ ሳይበር አንዳንድ ኢ-ሜይሎች ይጠቀሳሉ። ወደ አይታወት ድር ጣቢያዎች የሚያቅርቡ ሊንኮች፣ አርከት ያለባቸው ቅርጸ-ጽሁፎች፣ እና የመንግስት ወይም የኩባንያ ቅኝ ያላቸው ተውኔናዎች ትደጋጋለች። እነሱን የተምዋቀለ እንድታደርጉ፣ የሚሰጡትን ኢ-ሜይሎች ተከታታይ በቅንነት ያሳያቸው፣ ሊንክ ላይ ከተጫኑ በፊት የአይነቱን ያሰርሱ፣ የግል መረጃ በኢ-ሜይል ሳይሆን አትተጋለጡ፣ በቅንነት የሚገጠመውን አስተዳደር ያግኙ።

መደበኛ የspam ኢ-ሜይሎችን እንዴት እንፈታተናለን እና ከ inbox መውረድዎትን እንዴት እንከላከላለን?

የspam ኢ-ሜይሎችን ለመቆጣጠር በጣም የተሳካው መንገድ spam ፊልተሮችን እንድትፈጽምና በዘመኑ እንዲሁ አድርጉ። የተጠቃሚነት የላቸው ወይም በጣም የአሳሳበ በሆነ ሰው ኢ-ሜይሎችን ከማንበብ በፊት ያስወግዱና እያደረጉት spam እንደሚወጠኑ እንዳይቻሉ። የኢ-ሜይል አድራሻዎን ለታመኑ ምንጮች ብቻ ያጋሩ እና በድር ጣቢያዎች አያቅሩ። ያስፈልጋቸው ከሆነ፣ ለበደበደበ ምክንያቶች የተለያዩ የኢ-ሜይል አድራሻዎችን ያጠቀሙ።

ለኢ-ሜይል ደህንነት የሚወሰኑ ቴክኒክ የተከበሩ እንዴት ናቸው እና እነዚህ ርኵሰቶች የተለያዩ እንዴት ናቸው?

ለኢ-ሜይል ደህንነት ፈጽሞ የምትፈጽሙት ቴክኒክ ምንም ይሁን፣ አብራሪ የይለፍ ቃሎችን ያጠቀሙ፣ ባለሁለት የማረጋጋጫ ይዘት ይበቃ፣ የታመኑ የኢ-ሜይል ማቅረቢያዎችን ይምከራሉ፣ የኢ-ሜይል እንደ S/MIME ወይም PGP ያሉ እንደ ክርክር ቴክኒክዎችን ይጠቀሙ፣ እና ዘመናዊ ናቸው የኔር ቫይረስ ሱፋውዮች ያስቀመጡ። እነዚህ የህብረተሰቡን ዋና ኢ-ሜይል አካዳምናውን በትክክል ይጠበቃሉ።

ለድርጅት የኢ-ሜይል ደህንነት ተቆጣጣሪ በጣም ጥሩ መስመር ነው?

የድርጅት ኢ-ሜይል ደህንነት ተቆጣጣሪ የሰፋ ወቅታዊ ዘዴ ይፈልጋል። ይህ ዘዴ፣ ለሰራተኞች የኢ-ሜይል ደህንነት እርምጃዎችን መስጠት፣ የሚደህንነቱ የመረጋጋጣ ዘዴዎችን አፈጻጸም፣ የኢ-ሜይል እንቅስቃሴ ቅርብ ቅናሽ ያድርጉ፣ ለደህንነት ፍርግርግ አስደንጋይ ድርድር ያድርጉ፣ የደህንነት የደብዳቤ እና የቅናሽ ቅናሽ አድርጉ። እንዲሁም፣ የኢ-ሜይል የማየት እና የማቀርበት ስርዓቶችን ማቅረብ አስፈላጊ ነው።

ኢ-ሜይል መለያዬ ተወግዶ እንደተቀየረ አስታብዛለሁ፤ ምን አኳኳለሁ?

ኢ-ሜይል መለያዎ ተወግዶ እንደተቀየረ አስታብዛሉ በቅንነት የይለፍ ቃልዎን ያቀድቡ፣ ከዚህ በላይ የባለሁለት የማረጋጋጫ ይዘትን ያበርኩ። በመለያዎ ላይ ቅርብ እንቅስቃሴዎችን ይቆጣጠሩ፣ የአሳሳበ ኢ-ሜይል ካችሉ፣ አገላጋዮቹን አሳውቁ። በኢ-ሜይል ማቅረቢያዎ አግኝተው፣ ሁኔታውን አሳውቁ እና የተጨማሪ ርዳታ ጠይቁ፤ ከዚህ በላይ፣ በሌሎች የነብረ መለያዎቻችሁ አክነቱ ይሁን፣ ይለፍ ቃሎቹን ያቀድቡ።

የኢ-ሜይል ጥቃቶች ምልክቶች ምንድን ናቸው እና እነሱን በማየት እንዴት ይመለሱ?

በኢ-ሜይል ጥቃቶች ምልክቶች በዚህ ድርድር አይታወት የተሰጡ ኢ-ሜይሎች፣ ልክ በሚታወቀው ስም የእንቅስቃሴ መደበኛ ቅናሽ የላቸው፣ የይለፍ ቃል የማትቀይሩ ጥያቄዎች፣ በመለያዎ ውስጥ በተደረገ የማይገባ ለውጦች ያሉት ናቸው። እነዚህ ምልክቶችን በሚገኙ፣ የይለፍ ቃልዎን በቅንነት ያቀድቡ፣ የባለሁለት የማረጋጋጫ ይዘት ይበቃ፣ በኢ-ሜይል ማቅረቢያዎ አግኝተው አሳውቁ፤ አሳሳበ ኢ-ሜይሎችን ያስወግዱና የሚቀጥሉትን ሊንኮች ይቻሉ፣ አትአስተጋብሩ።

የኢ-ሜይል ደህንነት ማስተላለፊያዎች ለምን አስፈላጊ ናቸው እና በእነዚህ ማስተላለፊያዎች የሚታመኑት የተወሰኑ ጉዳዮች ምን ናቸው?

ኢ-ፖስታ ደህንነት ስለሚሰጡ ስልጠናዎች፣ ተጠቃሚዎችን phishing እና spam ያሉትን ኢ-ፖስታ ጥቃቶች እንዴት እንደሚለዩና እነሱን እንዴት እንደሚከላከሉ እንድሚያውቁ ያግዛቸዋል። በስልጠናዎች የተሻለ የመክፈፍ ፀሐይ ፅኑ ፈጠራ፣ የኢዲ ውስብስብነት የሚያሳዩ ባህሪያት እንዴት እንደሚታወቁ፣ በጥቃት ኢ-ፖስታዎች ላይ ተጠንቀቅ እንደሚሆን፣ የተሰማራ የኢንተርኔት ተጠቃሚነት እና የውሂብ ምስጢርነት ያሉ ጉዳዮች ላይ መጠንከር ይኖርበታል። በየወቅቱ ስልጠናዎች እና የግል ግምገማ ካምፓኒዎች ለኢ-ፖስታ ደህንነት አሳታሚነት እንዲጨምሩ አስፈላጊ ናቸው።

ይህንን ጽሑፍ አጋራ፡

የHostragons ቡድን

ስለ ማስተናገጃ፣ ሰርቨሮች እና የጎራ ስሞች ከባለሙያ ቡድናችን የተውጣጡ ወቅታዊ መመሪያዎች። ለፕሮጀክትዎ ትክክለኛውን መፍትሄ አብረን እናግኝ።

እኛን ያግኙን