ECC2-4-2
المجالتعزيز الأمن السيبرانيالمجال الفرعي2-4 · حماية البريد الإلكتروني
يجب تطبيق متطلبات الأمن السيبراني لحماية خدمة البريد الإلكتروني في الجهة.
- خطة عمل لتطبيق متطلبات الأمن السيبراني لحماية البريد الإلكتروني في الجهة.
- يجب تطبيق ضوابط حماية البريد الإلكتروني في الجهة، ويشمل ذلك على سبيل المثال لا الحصر:
- يجب على الجهة استخدام تقنيات متقدمة لحماية البريد الإلكتروني وتصفيته لحجب الرسائل المشبوهة، مثل الرسائل غير المرغوب فيها ورسائل التصيّد الإلكتروني.
- يجب تهيئة حلول الحماية من الفيروسات على خوادم البريد الإلكتروني لفحص جميع الرسائل الواردة والصادرة.
- يجب توثيق نطاق البريد الإلكتروني للجهة باستخدام الوسائل اللازمة، مثل إطار سياسة المرسل، والتأكد من موثوقية نطاقات البريد الوارد عبر تقنيات حديثة مثل التحقق من الرسائل الواردة (DMARC).
Cybersecurity requirements for protection of email service of the entity shall be implemented.