電郵已成為商業詐騙最主要的攻擊途徑之一。香港中小企業由於資安資源相對有限,常成為黑客鎖定的目標。常見的攻擊模式包括:偽冒高階主管要求匯款、偽冒供應商變更付款帳戶、以及透過釣魚郵件竊取員工登入憑證。
為有效防範上述威脅,企業應實施以下五項核心電郵安全措施:
一、採用專業企業電郵服務
專業企業電郵平台具備內建的進階威脅防護功能,包括即時垃圾郵件過濾、惡意連結與附件掃描,能在威脅抵達用戶收件匣前予以攔截。
二、強制啟用雙重驗證
要求所有員工在登入公司電郵系統時,除密碼外必須輸入第二道驗證碼(如手機簡訊或驗證應用程式產生的一次性密碼),此措施能有效防止密碼洩露所導致的帳號盜用。
三、實施員工資安教育訓練
人為疏忽是資安鏈中最脆弱的環節。企業應定期舉辦資安培訓,教導員工識別釣魚郵件的常見特徵(如緊急語氣、可疑連結、異常寄件者),並建立可疑郵件的通報機制。
四、建立電郵使用規範
制定明確的內部政策,例如:涉及財務操作的電郵必須經過雙重確認、嚴禁透過電郵傳送未加密的敏感資料、定期更換密碼等。
五、定期進行安全審計
定期檢視電郵系統的登入紀錄、轉寄規則及權限設定,及時發現並處理異常活動。
資安防護並非一次性採購,而是需要持續投入與關注的長期工作。對於資源有限的中小企業而言,選擇具備完善安全機制的企業電郵服務供應商,是將防護責任專業外包的有效策略。






