Краткое резюме для руководителей служб безопасности:
Развитие электронной почты принесло с собой как инновации, так и проблемы в области безопасности. Понимание этих важных этапов имеет решающее значение для соблюдения современных нормативных требований (Google, Microsoft, PCI DSS, GDPR) и защиты вашей организации от сложных угроз. PowerDMARC упрощает обеспечение соответствия нормативным требованиям и защиту для предприятий и MSP.
Ключевые выводы
- Первое электронное письмо было отправлено Рэем Томлинсоном в 1971 году, что ознаменовало революционный момент в цифровой коммуникации.
- ARPANET заложила основу для электронной почты, позволив пересылать сообщения между разными компьютерами.
- Электронная почта прошла через значительные этапы развития, включая введение стандартов, появление первого спама и сервисов веб-почты.
- Безопасность электронной почты очень важна, а такие протоколы, как SPF, DKIM и DMARC, помогают бороться с подделками и фишинговыми угрозами.
- Несмотря на достижения в области защиты электронной почты, письма нельзя считать на 100% безопасными из-за потенциальных рисков перехвата и взлома.
Почему история обеспечения безопасности электронной почты важна для предприятий и MSP
Понимание эволюции электронной почты имеет решающее значение для современных руководителей служб безопасности. Каждый исторический этап выявляет уязвимости, которыми злоумышленники продолжают пользоваться и сегодня. Для руководителей служб информационной безопасности, отвечающих за соблюдение нормативных требований, а также для поставщиков управляемых услуг (MSP), обеспечивающих защиту множества клиентов, эти знания помогают внедрять надежные меры защиты от угроз, связанных с электронной почтой, которые ежегодно обходятся организациям в миллиарды долларов.
Первые шаги на пути к появлению электронной почты
До появления электронной почты цифровая коммуникация ограничивалась системами обмена сообщениями на мэйнфреймах и сетями с разделением времени. В 1960-х годах исследователи из Массачусетского технологического института (MIT) и других учреждений разработали первые системы обмена сообщениями, которые позволяли пользователям оставлять друг другу сообщения на общих компьютерных системах. Эти примитивные системы заложили основу для того, что впоследствии стало электронной почтой.
Создание сети ARPANET (Advanced Research Projects Agency Network) в 1969 году стало решающим прорывом, который сделал возможным появление электронной почты. ARPANET соединила различные компьютеры в научно-исследовательских учреждениях, создав первую глобальную сеть, способную обеспечивать межкомпьютерную связь.
Краткая история электронной почты
Задумывались ли вы, когда было отправлено первое электронное письмо?
Она была отправлена в 1971 году. За этим революционным шагом в области электронной переписки стоял Рэй Томлинсон. Он придумал инновационное программное обеспечение под названием SNDMSG. Он отправил это историческое письмо на рабочий стол, который стоял в его собственной комнате, чтобы проверить эффективность программы. Именно он начал использовать символ "@" при отправке электронных писем.
Однако примечательно то, что термин "электронная почта" был придуман гораздо позже.
Как предотвратить фишинговые и поддельные атаки по электронной почте?
Современные организации могут значительно снизить риски фишинга и спуфинга за счет внедрения надежных протоколов аутентификации электронной почты, таких как SPF, DKIM, DMARC и BIMI. Централизованная платформа PowerDMARC упрощает внедрение, мониторинг и обслуживание этих средств защиты на всех ваших доменах, предлагая отчетность в режиме реального времени, автоматизацию обеспечения соответствия требованиям и круглосуточную поддержку специалистов.
SPF
SPF или Sender Policy Framework, указывает почтовые серверы, которые они используют для отправки электронной почты. Это затрудняет злоумышленникам подмену информации об отправителе.
DKIM
DKIM это сокращение от DomainKeys Identified Mail, которое основано на криптографии с открытым ключом и работает путем добавления цифровой подписи в заголовок сообщения.
DMARC
A DMARC помогает определить, что делать, если письмо не прошло проверки SPF и DKIM, выбрав одну из политик - не принимать, отклонить или поместить в карантин. DNS-запись DMARC также определяет, как получатель может сообщить владельцу домена, если письмо не прошло проверку подлинности.
BIMI
BIMI Сокращение от Brand Indicators for Message Identification- это протокол, который прикрепляет эксклюзивный логотип вашего бренда ко всем вашим письмам через почтовый домен вашего бренда.
Почему следует выбирать PowerDMARC?
- Централизованная панель управления для всех протоколов аутентификации электронной почты
- Многопользовательский режим и предоставление услуг под брендом клиента для MSP/MSSP
- Автоматизация обеспечения соответствия требованиям GDPR, PCI DSS и другим стандартам
- Отчетность в режиме реального времени и аналитика угроз
- Круглосуточная поддержка экспертов по всему миру
- Доступно в магазинах AWS и Azure
PowerDMARC против устаревших инструментов:
| Характеристика | PowerDMARC | Устаревшие инструменты |
|---|---|---|
| Панель управления MSP | Да | Нет |
| Автоматизация обеспечения соответствия | Да | Нет |
| Поддержка 24/7 | Да | Ограничено / Нет |
Упростите безопасность с помощью PowerDMARC!
Основные вехи в истории электронной почты
Давайте кратко рассмотрим некоторые основные этапы развития электронной почты:
Хронология электронной переписки
| Год | Важный этап | Последствия для безопасности |
|---|---|---|
| 1971 | Отправлено первое письмо | Без аутентификации |
| 1978 | Первое спам-письмо | Выявлен потенциал злоупотребления |
| 2003 | Закон CAN-SPAM | Правила отправки первых электронных писем |
| 2004 | Внедрение SPF | Базовая аутентификация отправителя |
1971 - Когда была изобретена электронная почта?
Если вам интересно, когда была изобретена электронная почта.то это произошло в 1971 году Томлинсоном. Он разработал программу, которая позволяла пользователям отправлять сообщения на различные компьютеры, входившие в систему ARPANET.
ARPANET, или Сеть Агентства передовых исследовательских проектов, была создана Агентством Министерства обороны США. Она использует технологию пакетного коммутатора для отправки и получения данных со встроенной коррекцией ошибок и сборкой пакетов. Фактически это первая архитектура системы Интернет.
1973 - Первый стандарт электронной почты
В Darpa было сделано предложение о первом стандарте электронной почты. Он включал такие базовые вещи, как поля "кому" и "от", пересылка электронной почты и т.д.
1976 - Королева отправила свое первое в жизни электронное письмо
Королева Елизавета II отправила первое электронное письмо по программе электронной почты ARPANET во время своего визита в Королевский институт сигналов и радаров. Она использовала имя пользователя HME2 (Ее Величество Елизавета II) и стала первой главой государства, сделавшей это.
1978 - Первое в истории спамовое письмо
В 1978 году Гэри Туэрк стал "отцом спама", разослав маркетинговое сообщение по электронной почте нескольким пользователям ARPANET. По его утверждениям, Гэри заработал до 13 миллионов долларов, рассылая фишинговые и спамерские электронных писем.
Для руководителей служб информационной безопасности: Появление спама непосредственно привело к введению нормативных требований по обеспечению безопасности электронной почты в финансовом, медицинском и государственном секторах. Сегодня такие системы обеспечения соответствия требованиям, как PCI DSS и GDPR, предписывают организациям принимать активные меры по защите от спама и фишинговых атак.
1979 - Разработка программы электронной почты
Шива Айядурай создал программу для межсетевого взаимодействия в возрасте 14 лет, когда он учился в Университете медицины и стоматологии Нью-Джерси. Он назвал эту программу "EMAIL". В 1982 году он защитил этот термин авторским правом.
1988 - Microsoft Mail
Microsoft Mail появилась в 1988 году для пользователей MAC OS. Эта почтовая служба предназначалась для пользователей AppleTalk Networks для отправки сообщений друг другу. Позже, в 1991 году, Microsoft выпустила вторую версию, которая была скорее предком Outlook.
1989 - Электронная почта обрела голос
Именно в 1989 году люди начали получать голосовое уведомление - "Вам пришло письмо." Впечатляющий голос Элвуда Эдвардса привлек к нему много внимания. И в то же время он увеличил энтузиазм и воодушевление людей, получающих электронную почту. Эта знаковая фраза не только стала частью популярной культуры, но и побудила многих людей, не являющихся носителями языка, изучать английский, поскольку понимание этих уведомлений стало необходимым в растущем цифровом мире.
1991 - Электронная почта в космосе
Первое в истории электронное письмо из космоса было отправлено почти 31 год назад экипажем космического челнока Atlantis. Для отправки сообщения они использовали портативный компьютер Macintosh Portable.
1992 - Многоцелевое расширение интернет-почты
MIME или Multipurpose Internet Mail Extension позволяет людям отправлять электронные письма в различных форматах, таких как наборы символов и мультимедийные вложения (аудио, изображения, видео и т.д.).
1993 - Рождение веб-почты
Халлам-Бейкер, специалист по кибербезопасности и сотрудник CERN, обнаружил первую в истории версию веб-почты. Это была всего лишь тестовая версия, и она не могла стать достоянием общественности.
2002 - Беспроводная электронная почта
Blackberry 5810 был выпущен в 2002 году. Первые электронные письма по беспроводной связи была отправлена через эти устройства Blackberry в 2002 году.
2003 - Закон CAN-SPAM
Тогдашний президент Джордж Буш принял закон CAN-SPAM Act. Этот закон, известный также как Controlling the Assault of Non-Solicited Pornography And Marketing, направлен на регулирование коммерческой электронной почты.
2004 - Gmail
Gmail был запущен в 2004 году. Он полностью изменил правила игры и составил жесткую конкуренцию конкурентам веб-почты. В те времена Gmail предлагал пространство для хранения данных объемом 1 Гб. В Gmail также появились такие функции, как потоки писем и расширенные возможности поиска.
2010 - Отзывчивые электронные письма
С появлением смартфонов и iPhone самой сложной задачей стало сделать электронную почту удобной для смартфонов. В 2010 году начались усилия, направленные на то, чтобы сделать электронную почту отзывчивой. Теперь пользователи смартфонов могли открывать электронную почту на своих смартфонах. Этот сдвиг также проложил путь к специализированным видам использования электронной почты, таким как маркетинг электронных счетов, когда компании могут удобно отправлять цифровые счета клиентам с любого устройства.
2012 - Успех президентской электронной почты
Обама всегда был факелоносцем модернизации. В 2012 году во время своей перевыборной кампании команда Обамы использовала маркетинг электронной почты и маркетинг в социальных сетях, чтобы достучаться до простых людей. Тема его электронных писем всегда звучала так: "Привет!"
Как электронная почта стала популярной среди широкой публики
Переход электронной почты от использования в академических и военных кругах к широкому распространению среди населения происходил постепенно в течение 1980-х и 1990-х годов. Появление коммерческих интернет-провайдеров (ISP) в конце 1980-х годов сделало электронную почту доступной для предприятий и частных лиц за пределами научно-исследовательских учреждений.
К ключевым факторам, повлиявшим на широкое распространение электронной почты, относятся:
- Распространение персональных компьютеров в 1980-х годах
- Коммерческие интернет-провайдеры, предоставляющие услуги электронной почты
- Появление таких веб-почтовых сервисов, как Hotmail (1996) и Yahoo Mail (1997)
- Запуск Gmail в 2004 году с беспрецедентным объемом хранилища
К началу 2000-х годов электронная почта стала основным средством цифровой коммуникации как в личной, так и в деловой сфере, что создало почву для современных проблем в области безопасности.
Безопасна ли сегодня электронная почта?
Нет! Электронная почта не может считаться на 100% безопасной. Хотя протоколы аутентификации электронной почты, такие как DMARC делают электронную почту более безопасной для бизнеса. все еще существуют некоторые потенциальные угрозы, о которых вы должны знать.
- Электронное письмо проходит через несколько сетей
Когда отправляется электронное письмо, оно проходит через множество сетей и серверов. На каждом сервере или в каждой сети существует потенциальная угроза перехвата электронной почты хакерами.
- Отправитель электронного письма не имеет абсолютно никакого контроля
После отправки электронного письма вы полностью теряете контроль над ним. Субъекты угроз могут получить к нему доступ, чтобы попытаться совершить такие вредоносные действия, как мошенничество. Они также могут переслать его вашим потенциальным клиентам и заказчикам, создав вредоносные вложения. Поскольку в тексте письма говорится о вашей компании, вы будете нести ответственность за всю гнусную деятельность.
- Шифрование электронной почты не является на 100% безотказным
Шифрование электронной почты уязвимо для взлома. Ранее в Outlook был обнаружен сбой под названием EFAIL. Позже, в 2019 году, было обнаружено, что злоумышленники могут запускать команды, выдавая себя за администраторов.
- Риск фишинга возрастает с каждым днем
Фишинг часто используется для сбора личной информации пользователей, такой как данные кредитных карт, имена пользователей и пароли. Фишинговые письма используются мошенниками, чтобы обманом заставить вас раскрыть конфиденциальные и важные данные, которые затем используются для совершения противоправных действий от вашего имени или проведения денежных операций. Даже спам-фильтры не способны полностью блокировать фишинговые атаки.
Часто задаваемые вопросы
Когда электронная почта стала доступна для широкого пользования?
Электронная почта стала доступна широкой публике в конце 1980-х — начале 1990-х годов, когда коммерческие интернет-провайдеры начали предлагать услуги электронной почты. Однако массовое распространение произошло в середине 1990-х годов с запуском бесплатных веб-почтовых сервисов, таких как Hotmail в 1996 году и Yahoo Mail в 1997 году.
Кто изобрел электронную почту и каким было первое сообщение?
Рэй Томлинсон изобрел электронную почту в 1971 году и отправил первое сетевое электронное письмо. Точное содержание этого первого сообщения неизвестно, но, по словам самого Томлинсона, скорее всего, это было что-то несущественное, вроде «QWERTYUIOP» или подобное тестовое сообщение. Кроме того, он ввел символ «@» для отделения имени пользователя от названия компьютера.
А электронная почта была популярна в 2001 году?
Да, к 2001 году электронная почта уже широко распространилась. К этому времени она использовалась более десяти лет и насчитывала миллионы пользователей по всему миру. К тому времени уже были приняты основные стандарты электронной почты, такие как RFC 2822, и электронная почта стала основным средством делового и личного общения, заложив основу для современных протоколов безопасности электронной почты.
Заключительные размышления
Электронная почта стала неотъемлемой частью нашей жизни. Электронная почта - это отличный способ потренироваться в лаконичном общении, навык, который ценен как в профессиональной деятельности, так и при написании эссе. С 1970-х до 2022 года электронная почта прошла долгий путь. За все эти годы электронная почта претерпела революционные изменения. За всю историю электронной почты программисты и компьютерные эксперты внесли значительный вклад в модернизацию электронной почты.
Готовы узнать об уязвимостях вашего домена? Начните 15-дневную бесплатную пробную версию с PowerDMARC.



