コンテンツへスキップ

ホーム 専門知識 / メールおよび詐欺対策

MSG / MSG-03

ビジネスメール詐欺のリスク軽減

メール、ID管理、およびビジネスプロセスの統制を組み合わせることで、支払いリクエストなど、悪意ある添付ファイルが含まれていない可能性のある詐欺を軽減します。.

役立つとき

的確な回答
定義されたニーズに対して.

財務リーダーまたはCISO:エグゼクティブのなりすまし、メールボックスの侵害、銀行の財務情報変更の要求。.

一目でわかる

家族
メールおよび詐欺対策

エンゲージメント
実装

参考
MSG-03

適用範囲と成果物

このエンゲージメントの対象範囲.

スコープ

  • 不正行為のシナリオを分析する
  • アカウントの保護
  • なりすましアラート、メールボックスルールレビュー、独立検証

成果物

  • 承認ワークフロー
  • 設定されたコントロール
  • 警報手順および資金対応ガイド

検収証拠

模擬的な不正なリクエストが検出され、承認されたルールに従って拒否または独立して検証されます。.

配達

仕事の進め方.

アプローチ

ドメインと送信元のマッピング、制御の選択、パイロット/監視モードでのテスト、段階的な有効化、例外、アラート、サポートの組織化。.

前提条件と責任

カスタマー:メール/DNS管理者、送信チーム、および送信者の承認。プロバイダー:設定とテスト。金融詐欺については、ペイメント責任者を関与させる。.

スコープ要因

メールボックス、ドメイン、送信ボリューム、コネクタ、サードパーティ製送信者、および運用範囲。Proofpointなどのライセンス、ストレージ、および定期的なサービスはプロジェクトとは別になります。.

確認のための質問

どのリクエストが支払いを要求しますか?誰が支払者を変更できますか?機密メールボックスは保護され、監視されていますか?

重要な境界線

本物のアカウントからのメールは偽造の可能性があります。金融管理とインシデント調査はフィルタリングとは異なります。.

すべての不正試行をブロックするソリューションはありません。過度に厳格なポリシーは正当なメッセージをブロックする可能性があり、パイロット運用、例外対応、および業務手順は依然として不可欠です。.

実際には

具体例.

これらの例は、想定される関与と目標とする成果について説明したものであり、顧客の事例や達成された実績ではありません。.

シナリオ01

偽のサプライヤーが変更された銀行情報を要求する。 プロジェクト:電子メール認証と独立したコールバックプロセスを組み合わせて使用。 ターゲット成果:未認証の変更を防ぐ。 ソフトウェア単独では決済の承認はできない。.

シナリオ 02

エグゼクティブメールボックスが侵害され、社内リクエストに使用されています。 プロジェクト:アクセス、転送制御、および報告の強化。 ターゲット成果:疑わしい行動の可視性の向上。 侵害が疑われる場合、既存のアクセスを審査する。.

技術と参照コンテキスト

メールの保護、MFA、本人確認ログ、およびビジネス認証手順。.

最終的なテクノロジーセットは、相互運用性、ライセンス、アクセス権、および運用要件に基づき、スコープ設定の段階で合意されます。.

コネクテッドサービス

次のステップを構築する。.

これらのサービスはエンゲージメントを補完するものであり、自動的には含まれません。.

会話を始めましょう。

スコープを明確にする。.

このサービスの目的、依存関係、および責任範囲を明確にした上で、納品を提案いたします。.