# Čo je bezpečnosť e-mailu?

> Bezpečnosť e-mailu (email security) je kombinácia kontrol používaných na ochranu e-mailových identít, infraštruktúry, správ, používateľov a podnikových procesov.

- Kanonická URL: https://yellowcube.eu/sk/glossary/email-security/
- Vydavateľ: Yellow Cube
- Jazyk: sk
- Kontakt: hello@yellowcube.eu

## Obsah

Adresuje hrozby vrátane impersonácie, prevzatia účtu, škodlivého obsahu, nežiaducej pošty, zachytenia, úniku údajov, podvodu a narušenia.

Žiadna jedna brána ani protokol nezabezpečuje celý kanál. Kvalitný návrh kombinuje autentifikáciu odosielajúcej domény, ochranu transportu, bezpečnosť účtov, analýzu obsahu, záruky koncových bodov, kontroly údajov, odolnú administráciu, hlásenie používateľov a reakciu na incidenty. Vysoko-rizikové podnikové akcie ako zmeny platieb potrebujú kontroly mimo samotného e-mailu.

### Kľúčové body

- **Autentifikácia domény:** SPF a DKIM autentifikujú konkrétne identifikátory na úrovni domény; DMARC kontroluje ich zarovnanie s viditeľnou doménou From a publikuje preferenciu spracovania pre zlyhania.
- **Ochrana účtu:** MFA odolná voči phishingu, podmienený prístup, bezpečná obnova a monitorovanie redukujú riziko prevzatia účtu.
- **Ochrana správ:** Filtrovanie, analýza príloh a odkazov, šifrovanie tam, kde je požadované, a kontroly straty údajov adresujú obsah a zaobchádzanie.
- **Operačná ochrana:** Logovanie, monitorovanie pravidiel schránky, administratívne oddelenie, zálohy alebo uchovávanie, hlásenie a reakcia podporujú vyšetrovanie.
- **Dôležité obmedzenie:** Správa z legitímneho, ale kompromitovaného účtu môže prejsť technickou autentifikáciou a stále byť škodlivá.

### Súvisiace pojmy

[Phishing](<https://yellowcube.eu/sk/glossary/phishing/>) · [E-mailový spoofing](<https://yellowcube.eu/sk/glossary/email-spoofing/>) · [Domain-based Message Authentication, Reporting, and Conformance (DMARC)](<https://yellowcube.eu/sk/glossary/domain-based-message-authentication-reporting-and-conformance/>) · [Kompromitácia firemného e-mailu (business email compromise, BEC)](<https://yellowcube.eu/sk/glossary/business-email-compromise/>) · [Prevencia úniku údajov (data loss prevention, DLP)](<https://yellowcube.eu/sk/glossary/data-loss-prevention/>) · [Bezpečnosť zdieľania súborov](<https://yellowcube.eu/sk/glossary/file-sharing-security/>) · [Filtrovanie spamu](<https://yellowcube.eu/sk/glossary/spam-filtering/>)

### Zdroje

[NIST SP 800-177r1: Trustworthy Email](https://csrc.nist.gov/pubs/sp/800/177/r1/final) · [CISA: Enhance Email and Web Security](https://www.cisa.gov/sites/default/files/publications/CISAInsights-Cyber-EnhanceEmailandWebSecurity_S508C.pdf)

## Uvedenie zdroja a rozsah

Táto verzia Markdown sa generuje z rovnakých schválených záznamov ako kanonická stránka HTML. Pri citovaní použite kanonickú URL.

