Почему госорганам следует тщательнее защищать свои веб-ресурсы?
Недавний анализ госсайтов показал, что протокол SPF (Sender Policy Framework — помогает предотвратить подделку адресов отправителей) настроен у 85,3%, а протокол DMARC (позволяет получать отчёты о том, какие письма не прошли проверку) настроен только у 64,2%. Тот самый случай, когда SPF нужен всем без исключения ☀️
Те самые 36% гос. организаций, у которых не настроен протокол DMARC, сами того не подозревая, дают возможность рассылать от своего имени фишинговые рассылки. И если такие письма не улетят в спам, то могут доставить массу проблем обычным пользователям.
Илья Одинцов, руководитель направления Security Awareness МТС RED, отмечает, что в требованиях регуляторов нет явного указания на обязательное применение этих протоколов, и ответственность за защищённость ресурсов ложится на IT-специалистов.
Post #481
2.59K

- 👍 13
- 🔥 7
- ⚡ 4
- ❤ 2
- 👏 1