Nedávno sa na nás obrátil jeden z našich zákazníkov s požiadavkou, ktorú čoraz častejšie vídame aj pri bezpečnostných auditoch a požiadavkách bánk. Cieľ bol jednoduchý: zabezpečiť, aby používatelia na prvý pohľad videli, že prijatý e-mail pochádza z externého zdroja.

Prečo je to dôležité?

Väčšina phishingových útokov sa dnes nespolieha na technické zraniteľnosti, ale na ľudský faktor.
Útočník sa často vydáva za obchodného partnera, dodávateľa alebo dokonca vedenie spoločnosti a snaží sa používateľa presvedčiť k otvoreniu prílohy, kliknutiu na odkaz alebo odoslaniu citlivých informácií.

Ak používateľ okamžite vidí, že správa prišla mimo organizácie, je výrazne opatrnejší.
Práve preto banky, audítori a bezpečnostné štandardy často odporúčajú alebo priamo vyžadujú zavedenie upozornení na externé e-maily.

Možnosť č. 1: Natívne označenie externého odosielateľa

Microsoft 365 obsahuje vstavanú funkcionalitu nazývanú External Sender Identification.
Po jej aktivácii Outlook automaticky zobrazí informáciu, že odosielateľ sa nachádza mimo organizácie.
Funkcia je konfigurovateľná cez Exchange Online pomocou cmdletu „Set-ExternalInOutlook

Výhody :

Nevýhody:

Mobilná aplikácia Outlook zobrazujúca označenie externého odosielateľa pri prijatých e-mailoch.

Možnosť č. 2: Bezpečnostný banner pomocou Mail Flow Rules

Druhou možnosťou je vytvorenie transportného pravidla (Mail Flow Rule) v Exchange Online, ktoré pridá do správy výrazný upozorňovací banner. Používateľ následne vidí napríklad žlté alebo červené upozornenie priamo na začiatku e-mailu.

Výhody:

Nevýhody:

Označenie externého odosielateľa v desktopovej aplikácii Microsoft Outlook.

Ktoré riešenie zvoliť?

Vo väčšine prípadov odporúčame začať natívnou funkcionalitou Microsoft 365, ktorá je elegantná, jednoduchá a podporovaná priamo výrobcom. Ak však zákazník podlieha prísnym regulačným požiadavkám alebo požiadavkám audítora, môže byť vhodné doplniť aj výrazný banner v tele správy.

Najdôležitejšie je, aby používatelia vedeli rýchlo rozpoznať, že komunikujú s externým odosielateľom. Práve takéto drobné bezpečnostné opatrenia často rozhodujú o tom, či sa phishingový útok podarí zastaviť ešte predtým, ako spôsobí škodu.

Záver

Označovanie externých e-mailov predstavuje jednoduché a cenovo efektívne opatrenie, ktoré významne znižuje riziko úspešných phishingových útokov. V prostredí Microsoft 365 existuje viacero možností implementácie a správna voľba závisí najmä od požiadaviek organizácie, regulačných nárokov a požadovanej úrovne viditeľnosti upozornenia.

Chcete vedieť, či je vaše Microsoft 365 dostatočne chránené ?
Kontaktujte nás a preveríme nastavenie vášho Microsoft 365 vrátane ochrany e-mailov,
MFA, podmieneného prístupu a ďalších bezpečnostných opatrení.