Признаки того, что почта скомпрометирована
- Контрагенты получают от вас письма, которых вы не отправляли
- В папке «Отправленные» есть письма, которых вы не писали, или наоборот — исходящие пропадают
- Настроена пересылка на незнакомый адрес
- Приходят уведомления о входе с незнакомых устройств или из другой страны
- Пропадают письма из переписки по конкретной сделке
- Контрагент говорит, что вы прислали новые реквизиты — а вы не присылали
Первые действия
- 1Сменить парольС другого, заведомо чистого устройства. Новый пароль не должен повторять старые.
- 2Завершить все сессииВ настройках почты выйти из всех устройств. Иначе злоумышленник останется внутри даже после смены пароля.
- 3Проверить правила и пересылкуПервое, что делают после захвата почты, — настраивают скрытую пересылку. Проверьте правила, фильтры и адреса пересылки.
- 4Включить многофакторную аутентификациюЕсли её не было, включить сразу.
- 5Проверить связанные сервисыЧерез почту восстанавливаются пароли ко всему остальному. Проверьте, не менялись ли доступы к банк-клиенту, кабинетам и системам учёта.
- 6Предупредить контрагентовОсобенно тех, с кем шла переписка о платежах. Попросите подтверждать реквизиты звонком.
Что зафиксировать документально
Инцидент нужно не только устранить, но и зафиксировать. Это защищает компанию в спорах с контрагентами и подтверждает, что внутренний контроль работает.
- Дата и время обнаружения
- Кто обнаружил и по каким признакам
- Какие данные могли быть затронуты
- Какие меры приняты и когда
- Кого уведомили
Если затронуты персональные данные
Если через почту могли утечь персональные данные работников или клиентов, включается отдельная обязанность: уведомить уполномоченный орган в течение одного рабочего дня с момента обнаружения нарушения безопасности персональных данных.
Закон РК «О персональных данных и их защите», статья 25 — adilet.zan.kzЧего не делать
Не удаляйте письма и логи, чтобы «замести следы» — без них невозможно установить объём утечки, а сам факт удаления работает против вас. Не отвечайте на письма мошенника. И не решайте молча: если через вашу почту писали контрагентам, они должны знать.
Частые вопросы
Читайте также
- Акт работодателя по кибербезопасности: что это и как его составитьЧто должно быть в акте работодателя по кибербезопасности, как его утвердить и ознакомить работников. Готовый образец для компании в Казахстане.
- Кибербезопасность в Трудовом кодексе РК: что изменилось с 25 августа 2026 годаКакие изменения внесены в Трудовой кодекс Казахстана по кибербезопасности, когда они вступили в силу и что конкретно обязан сделать работодатель.
- Приказ о назначении ответственного за кибербезопасностьКого назначить ответственным за кибербезопасность в компании, что написать в приказе и какие обязанности закрепить. Образец для Казахстана.
- Утечка персональных данных: что делать компанииОдин рабочий день на уведомление уполномоченного органа. Что именно обязана сделать компания при нарушении безопасности персональных данных в Казахстане.
- Защита персональных данных: что обязана компания в КазахстанеЛокализация баз в РК, запрет копий удостоверений, назначение ответственного, уведомление об утечке за один рабочий день. Разбор требований простыми словами.
- Политика информационной безопасности: что это и что в ней должно бытьЧто такое политика информационной безопасности, чем отличается от акта работодателя по кибербезопасности, что в неё включить и как утвердить. Образец для компании в РК.
- Ознакомление работников: как оформить правильноКак правильно ознакомить работников с требованиями по кибербезопасности под подпись, что писать в листе ознакомления и что делать с удалёнными сотрудниками.
- Внутренний контроль по кибербезопасности: как его организоватьВторая половина обязанности работодателя. Кто проводит внутренний контроль, как часто, что проверять и чем подтверждать, что он реально велся.
- Фишинг: как распознать поддельное письмоКак отличить фишинговое письмо от настоящего, какие приёмы используют мошенники и что делать сотруднику, если он уже перешёл по ссылке.
- Двухфакторная аутентификация в компанииЧто такое двухфакторная аутентификация, где её включать в первую очередь и как внедрить так, чтобы сотрудники не саботировали.
- Резервное копирование 1С и рабочих данныхКак организовать резервное копирование базы 1С и рабочих документов в компании, как часто делать копии и почему их обязательно нужно проверять.
- Антивирус для компании: как выбратьЧем корпоративный антивирус отличается от домашнего, на что смотреть при выборе для бизнеса в Казахстане и какие риски он не закрывает.
- Требования законаС 25 августа 2026 года работодатель должен ознакомить работников с требованиями своих актов по кибербезопасности и осуществлять внутренний контроль за их исполнением.