Phishing och e-postsäkerhet – SPF, DKIM, DMARC och utbildning av personal
Över 90% av alla cyberattacker börjar med ett e-postmeddelande, enligt cybersäkerhetsföretaget Proofpoints årliga State of the Phish-rapport. E-post är den primära attackvektorn inte för att tekniken är svag, utan för att det är enklare att lura en människa än att bryta sig igenom en välkonfigurerad brandvägg. Skyddet mot phishing kräver därför två parallella åtgärder: teknisk konfiguration av e-postautentisering (SPF, DKIM och DMARC) som stoppar falska avsändare, och personalutbildning som lär medarbetarna att identifiera attacker som passerar de tekniska skydden.