Aller au contenu

Pratique TI directe — firmes professionnelles canadiennes

White Glove Demander une introduction
Menu

Sécurité du courriel

Faites de la boîte de courriel une cible plus difficile, par choix.

Les habitudes de sécurité courantes en arrêtent déjà beaucoup. Voici la couche technique derrière elles : un filtrage réglé au-delà de ses paramètres par défaut, un domaine d’envoi authentifié et une quarantaine révisée comme un entretien discret et récurrent, pour que la boîte de courriel reste une cible plus difficile sans transformer chaque message en décision que quelqu’un doit prendre seul.

Arrêter le message avant qu’il n’arrive

La majorité du risque courant lié au courriel est filtrée avant que quiconque ait à porter un jugement — quand le filtrage est réellement ajusté, pas laissé à ses réglages par défaut.

Filtrage anti-hameçonnage et anti-usurpation

Le courrier entrant est examiné pour des signes d’usurpation, des domaines d’envoi imitateurs et des expéditeurs déjà connus comme malveillants avant d’atteindre une boîte de réception, pas seulement comparé à une liste de pourriel générique.

Inspection des pièces jointes et des liens

Les pièces jointes et les liens sont vérifiés pour du contenu malveillant, y compris au moment où un lien est réellement cliqué, pas seulement à l’arrivée du message.

Authentification du domaine : SPF, DKIM, DMARC

Votre propre domaine d’envoi est configuré pour que les autres systèmes de courriel puissent vérifier qu’un message provient vraiment de vous, réduisant les adresses d’expéditeur usurpées qui imitent votre entreprise.

La révision de la quarantaine et le risque d’usurpation derrière elle

Le filtrage en arrête la majorité. Ce qui se passe ensuite — et qui est réellement visé — est ce qui mérite une attention plus proche pour les firmes qui gèrent de l’argent.

Révision régulière de la quarantaine

Les messages retenus par le filtrage sont révisés selon un rythme régulier, pour qu’un courriel légitime ne soit pas perdu silencieusement et qu’une vraie tentative ne passe pas inaperçue.

Une habitude de vérification, pas un réflexe

Remettre en circulation un message en quarantaine, ou agir sur un message qui demande un paiement ou un changement de compte, est une décision réfléchie confirmée par un second canal — pas un réflexe.

Domaines imitateurs et tentatives répétées, suivis

Un domaine qui ressemble étroitement au vôtre, et des tentatives répétées contre la même boîte, sont suivis comme une tendance qui mérite attention, pas découverts après le fait ou écartés comme du bruit sans lien.

Ce que ça couvre — et ce que ça ne couvre pas

Nommer ceci comme sa propre discipline n’en fait pas une promesse différente du reste du suivi TI courant.

Une couche configurée, pas un centre d’opérations

Il s’agit de filtrage, d’authentification et de révision courante à l’intérieur du soutien aux heures d’affaires — pas d’un centre d’opérations de sécurité doté en continu qui surveille chaque message en temps réel.

Une compromission confirmée exige davantage

Une boîte réellement compromise, ou un transfert frauduleux réussi, exige un processus dédié de réponse aux incidents et souvent un accompagnement juridique ou bancaire au-delà de l’hygiène courante du courriel.

Programmes formels de renseignement sur les menaces

La chasse structurée aux menaces, la surveillance du web clandestin et les mandats formels de centre d’opérations de sécurité sont des travaux spécialisés, cadrés et facturés séparément de cette couche récurrente.

À préparer

Une conversation utile commence avec des faits simples.

  • Filtrage actuellement en place pour votre plateforme de courriel
  • Configuration actuelle de SPF, DKIM et DMARC pour votre domaine
  • Qui révise le courrier en quarantaine aujourd’hui, et à quelle fréquence
  • Tentatives récentes d’hameçonnage, d’usurpation ou de fraude à la facture
  • Boîtes qui traitent des paiements ou des approbations sensibles

Apportez le contexte; gardez les identifiants hors du message.

Demander une introduction

Préparons une introduction utile

Décrivez l’interruption, le changement à venir et la façon dont votre équipe préfère être tenue au courant. Une courte note suffit pour vérifier l’adéquation du service.

Les champs obligatoires sont marqués d’un astérisque (*).

N’incluez jamais de mot de passe, de clé, de code de récupération ni de renseignement d’accès.

Consultez la politique de confidentialité pour savoir comment cette demande sera traitée.