近期,全国多个省市的企业陆续收到《网络安全风险提示函》。内容高度一致:部分企业邮箱账号因未启用有效登录验证机制,存在被暴力破解的风险,可能被用于诈骗、数据窃取甚至冒充高管实施“邮件钓鱼”。
这并非个别事件,而是国家层面网络安全治理的必然举措。
背后有法可依:不只是“提醒”,更是责任
根据《中华人民共和国网络安全法》第二十一条,网络运营者(包括使用企业邮箱的企业)必须采取技术措施防范未经授权的访问。公安部“净网2025”专项行动更明确将“弱口令”“未启用多因素认证”列为高风险项。
换句话说:公安发函是行政指导,但若因未整改导致重大损失,企业或将承担法律责任。
最常见的“伪安全”陷阱
我们在协助客户排查时发现一个普遍现象:
“功能已开启,但未绑定验证方式。”
例如:
后台显示“二次验证已启用”,但管理员从未绑定手机或邮箱;
员工仍用原始密码登录 Outlook 或手机邮件客户端,而非使用“客户端授权码”;
无登录地域/IP限制,任由境外IP反复尝试。
这类配置看似“有防护”,实则形同虚设——系统只能临时挂起账号(通常15分钟),无法阻止持续攻击。
三步筑牢防线,5分钟即可完成
无论您使用的是腾讯、阿里、网易还是其他企业邮箱,以下三项操作均适用:
为管理员及关键岗位账号绑定二次验证方式(短信/邮箱/认证器);
强制启用“客户端授权码”,禁止第三方客户端直接使用密码登录;
(推荐)设置登录地区或IP白名单,阻断异常地域访问。
这些设置均在邮箱管理后台“安全中心”或“账户保护”模块中,操作简单,无需技术背景。
我们能为您做什么?
作为263企业邮箱服务商,我们提供免费邮箱安全巡检服务,包括:
安全策略配置健康检查
高风险账号识别与日志分析
远程指导完成加固
企业邮箱安全优化建议报告
结语
年底是网络攻击高发期,也是企业自查自纠的关键窗口。
公安的一纸提示函,不是麻烦,而是一次及时的预警。
花5分钟完善设置,远胜于事后追悔莫及。
263 · 企业通信安全本地守护者
服务全国各地企业超 [10] 年| [服务联系电话0592-5509005]
温馨提示:263企业邮箱不开放个人直接购买,需通过授权服务商开通。
厦门源讯已为超800家福建企业提供部署服务。
立即申请福建专属优惠方案 → 联系厦门源讯
Comments are closed, but trackbacks and pingbacks are open.