Skip to content

Scam messages have been sent in the name of Cyber Security Finland.

BEC/Laskupetosten kontrollit

Estä sähköpostin kaappaukset ja laskupetokset prosessi‑, teknologia‑ ja ihmiskontrolleilla.

BEC/Laskupetosten kontrollit

Monikerroksinen suojaus Business Email Compromise ja laskupetoksia vastaan.

Kaksivaiheinen vahvistus

Nelisilmäperiaate kaikille maksuille ja toimittajatietojen muutoksille

Maksuviestien tarkistukset

Sähköpostiviestien alkuperän ja aitouden varmistaminen

Domain ja SPF/DMARC

Tekninen suojaus domain-väärentämistä vastaan

Soittopaluu ja todentaminen

Puhelinvahvistus muutoksille ja suurille maksuille

Yleisimmät BEC-skenaariot

Tunne hyökkääjien yleisimmät taktikat ja rakenna suojaus niitä vastaan.

CEO Fraud

Johdon tunnuksilla tehdyt väärät maksupyynnöt

Toimittajan kaappaus

Olemassa olevan toimittajan pankkitietojen vaihto

Väärät laskut

Väärennetyt laskut olemattomista tilauksista

Puhelinmanipulointi

Puhelinpetokset maksupyyntöjen tueksi

Suojauskerrokset

Tehokas BEC-suojaus vaatii teknisten, prosessuaalisten ja henkilöstöön liittyvien kontrollien yhdistämistä.

1

Tekninen suojaus

  • SPF/DKIM/DMARC konfigurointi
  • Anti-spoofing suodattimet
  • Sähköpostiskannerit
  • Anomalianseuranta
2

Prosessikontrollit

  • Nelisilmäperiaate maksuille
  • Toimittajatietojen lukitseminen
  • Muutosprosessien vahvistus
  • Maksurajojen asettaminen
3

Henkilöstökoulutus

  • BEC-simulaatiot
  • Varmistusprosessit
  • Raportointikanavat
  • Säännöllinen päivitys

Toteutusprosessi

Systemaattinen lähestymistapa BEC-suojauksen rakentamiseen.

1

Uhka-analyysi

BEC-skenaarioiden kartoitus

2

Prosessikatsaus

Maksuprosessien arviointi

3

Tekninen testaus

Spoofing ja phishing-testit

4

Kontrollisuunnittelu

Monikerroksisten kontrollien suunnittelu

5

Käyttöönotto

Kontrollien käyttöönotto ja koulutus

Pyydä maksuprosessien tarkastus

Käydään läpi BEC/laskupetosten reitit ja laitetaan kontrollit kuntoon.