Средства защиты информации (СЗИ)
Защита электронной почты (Email Security Gateway)
Сертификат зависит от задачи

Также: почтовый шлюз, антиспам, защита почты

Защита электронной почты фильтрует входящие и исходящие письма от спама, фишинга и вредоносных вложений и снижает риск утечки.

Зачем нужно

Почта остается главным каналом первичного проникновения: фишинговые письма, вложения с вредоносным кодом, ссылки на поддельные сайты, подмена отправителя. Для ИСПДн это еще и основной путь случайной утечки: письмо с ПДн, отправленное не тому адресату.

Как работает

Почтовый шлюз стоит перед почтовым сервером. Он проверяет репутацию отправителя и подлинность письма (SPF, DKIM, DMARC), отсекает спам, проверяет вложения антивирусом и в песочнице, анализирует ссылки и текст на признаки фишинга, может переписывать ссылки для проверки при переходе. Для исходящей почты применяет правила контроля содержимого и шифрования.

Чего не делает

Не защищает от писем с взломанных ящиков доверенных контрагентов, если нет признаков вредоносности. Не заменяет обучение сотрудников и антивирус на узлах. Строгие правила блокируют нужные письма, мягкие пропускают фишинг. Не контролирует личную почту и мессенджеры.

Сертификация и требования регулятора

Отдельной сертификации почтовых шлюзов как класса нет. Антивирусная часть может подпадать под требования к средствам антивирусной защиты ФСТЭК России, если ее заявляют как средство защиты ИСПДн; решение принимают по модели угроз и уровню защищенности. Шифрование и электронную подпись писем с ПДн выполняют сертифицированные СКЗИ.

В ИСПДн

Меры приказа ФСТЭК № 21: АВЗ.1 (антивирусная защита, в части проверки вложений), АВЗ.2 (обновление баз), УПД.3 (управление информационными потоками), ЗИС.3 (защита ПДн при передаче по каналам связи, если письма с ПДн шифруются). Снижает риск инцидентов ИНЦ и утечек, о которых нужно уведомлять Роскомнадзор (ст. 21 152-ФЗ).

Как выбирать
  • Качество обнаружения фишинга и вредоносных вложений (проверка на своей почте в пробном периоде).
  • Поддержка SPF, DKIM, DMARC и политики для исходящей почты.
  • Песочница и проверка ссылок при переходе.
  • Развертывание: перед почтовым сервером, в режиме журнала или в облаке; влияние на задержку писем.
  • Правила для исходящих писем: контроль ПДн, шифрование.
  • Карантин, отчеты, интеграция с SIEM.
Примеры решений на рынке РФ

Kaspersky Secure Mail Gateway, Dr.Web Mail Security, Postfix с Rspamd (открытый код, без сертификата). Это не рекомендация. Наличие, тип, класс и срок действия сертификата каждого продукта проверять в реестре на дату закупки.

Что проверяет аудитор

Схему прохождения почты через шлюз, настройки SPF, DKIM и DMARC, результаты учебных фишинг-рассылок, правила для исходящих писем с ПДн, порядок обработки писем в карантине. Типичная ошибка: шлюз проверяет только входящие письма, а исходящие с ПДн уходят без контроля и шифрования, и ни у кого нет ответственности за карантин.

Примеры применения (3)
  • Вложение .docm с макросом сначала проверяется в песочнице, и только потом письмо доходит до сотрудника.
  • На домене настроен DMARC с отклонением писем с подделанным отправителем.
  • Исходящее письмо с файлом, содержащим паспортные данные, задерживается правилом и отправляется на согласование.
Связанные понятия
Соседние классыпесочницаDLPантивирусная защитаEDR
Документыполитика использования электронной почтырегламент обучения сотрудников
Ролиадминистратор почтыспециалист по ИБ
Источники (3)

Как это проверяют на аудите: курс «Аудитор ИСПДн 2.0» Все средства защиты

Материал: Школа персональных данных № 1. Обновлено 02.10.2026

02.10.2026