La PEC certifica invio e consegna, ma un messaggio può contenere link o allegati rischiosi. Valutiamo con il tuo provider quali controlli aggiungere senza interferire con il servizio certificato.
C'e' un mito duro a morire: "Se arriva via PEC, e' sicura." Sbagliato. Le ricevute PEC documentano invio e consegna tra caselle certificate. Non controllano se link o allegati siano sicuri. Leggi come funziona la PEC su AgID.
Pensala cosi': la PEC e' come una raccomandata con ricevuta di ritorno. Il postino ti garantisce che la busta arriva integra. Ma se dentro c'e' una fattura falsa o un CD con un virus, il postino non lo sa e non gli interessa.
Il problema e' che le persone si fidano di piu' di un messaggio PEC rispetto a una email normale. E gli attaccanti lo sanno benissimo. Per questo il phishing via PEC può sfruttare questa fiducia.
Questi non sono scenari ipotetici. Sono attacchi reali che colpiscono aziende italiane ogni giorno tramite posta elettronica certificata.
Sai quanto costa alla tua azienda un attacco andato a segno? Calcola il costo di un attacco
Valutiamo con il tuo provider quali controlli applicare alla PEC. Prima dell'attivazione verifichiamo instradamento, tempi di consegna e gestione delle ricevute certificate.
L'analisi del contenuto può aiutare a individuare richieste sospette, come dati sensibili o pagamenti urgenti. Verifichiamo con il provider quali controlli sono applicabili alle PEC.
I link possono portare a pagine di phishing. Valutiamo con il provider come analizzarli senza modificare il messaggio certificato o le sue ricevute.
PDF, ZIP e documenti Office possono contenere codice dannoso. Se la configurazione lo consente, gli allegati sospetti possono essere analizzati prima della consegna.
Un indirizzo che somiglia a quello del tuo commercialista merita attenzione. Il team verifica quali controlli sul mittente sono disponibili nel flusso PEC del tuo provider.
Gli indicatori di minaccia aiutano a riconoscere link e allegati già segnalati. Chiedi al team quali fonti e controlli sono disponibili per la tua configurazione.
I report possono aiutarti a riesaminare gli eventi di sicurezza. Il team chiarisce quali dati e formati sono disponibili e per quanto tempo vengono conservati.
Vuoi capire nel dettaglio come funziona? Scopri tutti i servizi MailSniper
La compatibilità dipende dal provider e dalla configurazione del dominio. Verifichiamo insieme i passaggi tecnici prima di proporti l'attivazione.
Il tuo provider non e' nella lista?
La compatibilità va verificata con il provider e con il dominio. Se il tuo provider non e' elencato sopra, contattaci e verifichiamo insieme la compatibilita'.
Il D.Lgs. 138/2024 ha recepito la direttiva europea NIS2 in Italia. Se la tua azienda rientra tra i soggetti interessati, valuta i rischi dei sistemi e delle comunicazioni che usi, compresa la PEC.
La PEC certifica invio e consegna, ma non sostituisce la verifica di link e allegati. La NIS2 richiede misure di sicurezza proporzionate ai rischi della tua organizzazione.
Un filtro email può essere una parte del piano di sicurezza. La conformità richiede anche procedure, responsabilità e verifiche.
Direttiva NIS2, articolo 21: misure proporzionate ai rischi della tua organizzazione.
La verifica di link e allegati dei fornitori può contribuire alla gestione del rischio, se compatibile con il flusso PEC.
I log disponibili possono aiutare a ricostruire un evento. Verifica quali dati servono alle tue procedure di segnalazione.
Definisci con il provider test e procedure di ripristino per ridurre l'impatto di eventuali blocchi o interruzioni.
Valuta quali controlli su allegati e link puoi aggiungere senza alterare i messaggi certificati.
I report disponibili possono aiutare a documentare la valutazione dei rischi della tua organizzazione.
Le risposte alle domande che ci fanno piu' spesso sulla sicurezza della posta elettronica certificata.
Hai altre domande? Consulta la nostra pagina FAQ completa oppure leggi cos'e' il phishing nel nostro glossario.
Il team tecnico verifica il provider, definisce la configurazione e controlla il flusso delle ricevute prima dell'attivazione.
Vuoi sapere come funziona nel dettaglio? Leggi la guida completa o scopri come proteggiamo anche i file con il sandboxing.