Основные требования по обеспечению информационной безопасности,
подлежащие доведению до сведения сотрудников исполнительных органов
Забайкальского края при работе со средствами электронной почты:
1. на этапе получения электронного письма производить проверку
почтовых вложений с использованием средств антивирусной защиты;
2. необходимо внимательно проверять адрес отправителя, даже в
случае совпадения имени с уже известным контактом;
3. работникам исполнительных органов Забайкальского края
пересылать подозрительные письма на адрес электронной почты «threat@it.ezab.ru» для оценки риска заражения или компрометации данных;
4. провести обучение работников исполнительных органов
Забайкальского края базовым мерам защиты от фишинга и социальной
инженерии, а также проинформировать их о необходимости пересылки
подозрительных сообщений на выделенный почтовый ящик;
5. не переходить по ссылкам и не скачивать файлы, содержащиеся в
письмах электронной почты от неизвестных адресантов (посторонние домены,
не относящиеся к известным организациям);
6. уточнять у известных адресантов с помощью других доступных
каналов связи (телефонного звонка, сообщения в мессенджере) действительно
ли они отправляли электронное письмо;
7. проверять реальные адреса гиперссылок, содержащихся в письме,
особое внимание обратить на длинные ссылки, ссылки, созданные с помощью
сервисов сокращения (например, bit.ly, tinyurl.com), либо на гиперссылки,
привязанные к тексту (для проверки возможно использовать детектор
коротких ссылок – например
https://urlunshort.ru/);
8. считать подозрительными письма, у которых в поле «Тема»
содержится призыв к действиям (например «открой», «прочитай»,
«ознакомься», «заявка», «запрос»), а также упоминаются финансы, банки,
геополитическая обстановка или содержатся угрозы;
9. считать подозрительными письма, в тексте которых содержатся
орфографические ошибки, письма на иностранном языке, письма с большим
количеством получателей;
10. считать подозрительными письма содержащие документы с
макросами, а также файлы с расширениями .rtf, .lnk, .chm, .vhd;
11. считать подозрительными письма с запароленными архивами;
12. удостовериться, что учётная запись администратора домена
защищена надёжным паролем и двухфакторной аутентификацией;
13. для исполнения служебных обязанностей необходимо использовать
только служебную электронную почту;
3
14. использование коммерческой электронной почты (ya.ru, mail.ru,
gmail.com и т.д.) в служебных целях не допустимо;
15. ежеквартально производить смену пароля, используемого для
доступа к электронной почте;
16. при компрометации пароля электронной почты необходимо
незамедлительно произвести его замену и доложить в соответствующее
подразделение (отдел) информационной безопасности;
17. заблокировать техническими средствами доставку вложенных
файлов со следующими расширениями: «.ade», «.adp», «.apk», «.appx»,
«.appxbundle», «.bat», «.cab», «.chm», «.cmd», «.com», «.cpl», «.dll», «.dmg»,
«.ex», «.exe», «.hta», «.ins», «.isp», «.iso», «.jar», «.js», «.jse», «.lib», «.lnk»,
«.mde», «.msc», «.msi», «.msix», «.msixbundle», «.msp», «.mst», «.nsh», «.pif»,
«.ps1», «.scr», «.sct», «.shb», «.sys», «.vb», «.vbe», «.vbs», «.vhd», «.vxd», «.wsc»,
«.wsf», «.wsh».