Также: почтовый шлюз, антиспам, защита почты
Защита электронной почты фильтрует входящие и исходящие письма от спама, фишинга и вредоносных вложений и снижает риск утечки.
Почта остается главным каналом первичного проникновения: фишинговые письма, вложения с вредоносным кодом, ссылки на поддельные сайты, подмена отправителя. Для ИСПДн это еще и основной путь случайной утечки: письмо с ПДн, отправленное не тому адресату.
Почтовый шлюз стоит перед почтовым сервером. Он проверяет репутацию отправителя и подлинность письма (SPF, DKIM, DMARC), отсекает спам, проверяет вложения антивирусом и в песочнице, анализирует ссылки и текст на признаки фишинга, может переписывать ссылки для проверки при переходе. Для исходящей почты применяет правила контроля содержимого и шифрования.
Не защищает от писем с взломанных ящиков доверенных контрагентов, если нет признаков вредоносности. Не заменяет обучение сотрудников и антивирус на узлах. Строгие правила блокируют нужные письма, мягкие пропускают фишинг. Не контролирует личную почту и мессенджеры.
Отдельной сертификации почтовых шлюзов как класса нет. Антивирусная часть может подпадать под требования к средствам антивирусной защиты ФСТЭК России, если ее заявляют как средство защиты ИСПДн; решение принимают по модели угроз и уровню защищенности. Шифрование и электронную подпись писем с ПДн выполняют сертифицированные СКЗИ.
Меры приказа ФСТЭК № 21: АВЗ.1 (антивирусная защита, в части проверки вложений), АВЗ.2 (обновление баз), УПД.3 (управление информационными потоками), ЗИС.3 (защита ПДн при передаче по каналам связи, если письма с ПДн шифруются). Снижает риск инцидентов ИНЦ и утечек, о которых нужно уведомлять Роскомнадзор (ст. 21 152-ФЗ).
- Качество обнаружения фишинга и вредоносных вложений (проверка на своей почте в пробном периоде).
- Поддержка SPF, DKIM, DMARC и политики для исходящей почты.
- Песочница и проверка ссылок при переходе.
- Развертывание: перед почтовым сервером, в режиме журнала или в облаке; влияние на задержку писем.
- Правила для исходящих писем: контроль ПДн, шифрование.
- Карантин, отчеты, интеграция с SIEM.
Kaspersky Secure Mail Gateway, Dr.Web Mail Security, Postfix с Rspamd (открытый код, без сертификата). Это не рекомендация. Наличие, тип, класс и срок действия сертификата каждого продукта проверять в реестре на дату закупки.
Схему прохождения почты через шлюз, настройки SPF, DKIM и DMARC, результаты учебных фишинг-рассылок, правила для исходящих писем с ПДн, порядок обработки писем в карантине. Типичная ошибка: шлюз проверяет только входящие письма, а исходящие с ПДн уходят без контроля и шифрования, и ни у кого нет ответственности за карантин.
Примеры применения (3)
- Вложение .docm с макросом сначала проверяется в песочнице, и только потом письмо доходит до сотрудника.
- На домене настроен DMARC с отклонением писем с подделанным отправителем.
- Исходящее письмо с файлом, содержащим паспортные данные, задерживается правилом и отправляется на согласование.
Связанные понятия
Источники (3)
- Приказ ФСТЭК России от 18.02.2013 № 21 «Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных»
- Федеральный закон № 152-ФЗ «О персональных данных»
- ISO/IEC 27002:2022 «Information security, cybersecurity and privacy protection – Information security controls»
Как это проверяют на аудите: курс «Аудитор ИСПДн 2.0» Все средства защиты
Материал: Школа персональных данных № 1. Обновлено 02.10.2026