Zálohovanie a bezpečnosť firemného e-mailu: základ, ktorý malé firmy často podceňujú
Zálohovanie a ochranu e-mailu firmy zvyčajne riešia až po probléme, pritom stačí pár krokov nastavených vopred.
Prečo je práve e-mail najčastejšou vstupnou bránou
Väčšina útokov na malé a stredné firmy nezačína zložitým hackovaním, ale jednoduchým e-mailom. Falošná faktúra v prílohe, odkaz na prihlásenie, ktorý vyzerá ako z Microsoftu, alebo správa od „kolegu“, ktorého účet bol už predtým kompromitovaný. Stačí, aby jeden zamestnanec klikol, a útočník má prístup k schránke, kontaktom aj citlivým dokumentom.
Práve preto je e-mail dlhodobo jedným z najsledovanejších bodov pri zabezpečení firemného IT. Nie je to o strachu, je to o tom, že ide o miesto, kadiaľ prechádza najviac citlivých informácií a kam má prístup takmer každý v tíme.
Microsoft 365 nie je automaticky Vaša záloha
Veľa firiem si myslí, že keď majú dáta v Microsoft 365, sú v bezpečí, lebo „veď je to v cloude“. Realita je iná. Microsoft sa stará o dostupnosť a chod platformy, nie o to, aby za Vás obnovil dáta, ktoré zamestnanec omylom vymazal, prepísal alebo ktoré poškodil ransomvér. Toto rozdelenie zodpovednosti medzi poskytovateľa platformy a firmu je bežný princíp cloudových služieb, nielen u Microsoftu.
Znamená to, že za skutočnú zálohu e-mailov, dokumentov v SharePointe a OneDrive alebo dát v Teams je zodpovedná firma sama, či už si to rieši interne, alebo cez dodávateľa. Bez samostatného zálohovacieho riešenia môže vymazaná pošta alebo poškodený súbor po určitom čase zmiznúť natrvalo.
Čo znamená mať to nastavené správne
Základ tvorí niekoľko vecí, ktoré sa dajú nastaviť raz a potom bežia na pozadí: viacfaktorové overenie prihlásenia (MFA), aby heslo samo osebe nestačilo na vstup do schránky, filtrovanie spamu a podozrivých príloh priamo na úrovni servera, obmedzenie administrátorských práv len na tých, ktorí ich naozaj potrebujú, a pravidelné zálohovanie s históriou verzií, nie len jedna aktuálna kópia.
Dôležité je aj to, aby zálohy neboli uložené len na jednom mieste. Ak sa útočník dostane k účtu s prístupom k zálohám aj k živým dátam naraz, záloha Vám nepomôže. Preto sa v praxi odporúča mať dáta oddelene, aby útok na jedno miesto neohrozil aj to druhé.
Ako to vyzerá v bežnej prevádzke
Cieľom nie je zahltiť malú firmu bezpečnostnými procesmi, ktoré nikto nedodržiava. Funguje to opačne: čím jednoduchšie a automatickejšie je nastavenie, tým spoľahlivejšie sa dodržiava. Zamestnanec sa prihlási, potvrdí prihlásenie v telefóne a ide ďalej. Zálohovanie beží na pozadí bez toho, aby si to niekto musel pamätať spúšťať.
V Gusso nastavujeme tieto veci tak, aby ich klient reálne vlastnil, teda má k nim prístup a kontrolu, ale bežnú starostlivosť a monitoring preberáme my. Cieľom je, aby firma nemusela riešiť IT bezpečnosť sama, ale zároveň nebola na jednom dodávateľovi uväznená.
Kedy je čas si to nastaviť alebo skontrolovať
Ak si nie ste istí, či má Vaša firma zapnuté MFA, či sa niekde zálohuje pošta a SharePoint, alebo kto všetko má administrátorský prístup, je to dobrý signál, že stojí za to urobiť rýchlu kontrolu. Netreba čakať na incident. Nastavenie základov trvá kratšie, než by ste čakali, a odstráni najväčšie riziká, ktoré malé firmy zvyčajne riešia až spätne.
Časté otázky
Stačí mi zálohovanie priamo v Microsoft 365?
Microsoft 365 zaisťuje dostupnosť služby, nie samostatnú zálohu Vašich dát. Ak zamestnanec omylom vymaže e-maily alebo súbory, prípadne ich poškodí ransomvér, potrebujete samostatné zálohovacie riešenie s vlastnou históriou verzií.
Čo presne je MFA a prečo je dôležité?
MFA, viacfaktorové overenie, znamená, že na prihlásenie nestačí len heslo, ale aj potvrdenie napríklad v mobilnej aplikácii. Aj keď sa heslo dostane do nesprávnych rúk, útočník sa bez druhého faktora do schránky nedostane.
Ako často by sa mali dáta zálohovať?
Závisí od toho, ako často sa dáta menia a ako kritické sú pre chod firmy. Pri e-mailoch a bežných firemných dokumentoch je štandardom pravidelné automatické zálohovanie s históriou viacerých verzií, nie len jedna denná kópia.
Ako spoznám, že bol e-mailový účet napadnutý?
Typickými signálmi sú neznáme prihlásenia z iných lokalít, správy vo Odoslaných, ktoré ste neposlali, alebo sťažnosti kontaktov, že im prišla podozrivá správa z Vašej adresy. Pri podozrení je prvým krokom okamžitá zmena hesla a kontrola prihlásených zariadení.
Chcete to posunúť ďalej?
Ak si nie ste istí, ako na tom je Vaša firma so zálohovaním a bezpečnosťou e-mailu, radi to s Vami prejdeme a nastavíme.
Nezáväzná konzultácia