企业邮箱账号的安全加固习惯

摘要:企业邮箱被盯上的代价,往往比想象中大:骗子用业务员的邮箱给客户发“变更收款账户”的通知,货款就打进了别人的账户;或者拿到邮箱密码,翻出合同和客户名单。邮箱安全不是技术部门的事,每个用邮箱的人都参与其中

企业邮箱被盯上的代价,往往比想象中大:骗子用业务员的邮箱给客户发“变更收款账户”的通知,货款就打进了别人的账户;或者拿到邮箱密码,翻出合同和客户名单。邮箱安全不是技术部门的事,每个用邮箱的人都参与其中。几条习惯性的动作,能挡住大部分风险。

密码独立,别一码多用

企业邮箱密码单独设,不和社交账号、购物账号共用。密码长一点,大小写、数字、符号混着用,定期更换。最忌讳的是把密码贴在工位上、存在聊天群里。员工之间不要互相借用邮箱发信,借来借去,出了问题说不清是谁。管理员开通账号时给初始密码,员工第一次登录就改掉,这是基本流程。

把双重验证开起来

邮箱服务商基本都支持手机验证或动态码登录,能开就开。新设备登录时多一道确认,即使密码泄露,别人也进不来。换了手机号的员工,及时更新验证方式,别让验证码发到停用的号码上。管理员在后台能看到异常登录提醒的,把提醒打开,异地登录、陌生设备登录第一时间处理。员工出差用公共网络时,尽量避免在不熟悉的电脑上登录邮箱,用了记得退出。

练出对钓鱼邮件的敏感

仿冒邮件越来越像真的:冒充领导让转款、冒充客户发“新账单”、冒充平台发“邮箱升级通知”。凡是要密码、要验证码、催着转账的,先打电话核实,别急着点链接。附件下载前看看发件人地址,后缀差一个字母都是假的。公司邮箱后缀、常用联系人可以加进白名单,陌生发件人的链接和附件默认多一道警惕。发现可疑邮件,及时通知管理员和其他同事,避免蔓延。

重要邮件养成二次确认习惯

涉及付款、合同、客户信息的邮件,发出前多看一眼收件人和附件;收到“变更收款账户”“紧急付款”这类邮件,必须电话或当面和对方确认。这是防诈骗最有效的一环,再忙也不能省。客户发来的收款信息变更,让财务按内部流程核一遍,别让业务员一人经手。

账号生命周期管到底

员工离职,邮箱账号当天停用或转移,重要邮件归档导出。新员工入职时把邮箱安全规则讲一遍,比出事后补救省事得多。共享邮箱的权限定期理一遍,谁有权限、谁在回复,心里有数。管理员定期看看登录日志,长期不用的账号该停就停。

定期做一轮账号盘点

每季度把邮箱账号盘一遍:哪些在用、哪些长期没登录、共享邮箱谁在管、管理员有几个。用不到的停用,权限过大的收紧。账号清单和密码管理方式写进文档,负责人变动时照单交接。

苏州辉耀网络科技有限公司提供企业邮箱开通和日常管理服务,账号设置、安全策略、员工培训和离职交接都有规范可以照着做。企业可以先做一件小事:给全员发一封安全提醒,把双重验证全部打开。

二维码

扫一扫,联系辉耀

感兴趣吗?

欢迎联系我们,我们愿意为您解答任何有关网络营销运营推广问题!