Anvisning

Organisationen skal logge:

  • Afsender/modtager e-mailadresser
  • Navn og IP-adresse på afsender-/modtagergateways
  • Emne
  • Dato og tid (UTC) S
  • Størrelse på besked og navne på vedhæftede filer

 

Formål – risici anbefalingen imødegår

At opdage og undersøge phishingforsøg, levering af malware og nogle exfiltreringsmetoder.

 

Bemærkninger

Fra vejledningen: ”Logning - en del af et godt cyberforsvar

E-mail er ofte outsourcet, og derfor skal man sikre sig aftale med leverandøren.

 

Sikkerhedskoncept
Identify Protect Detect ✓ Respond Recover

 

Beskyttelsesformål
Fortrolighed ✓ Integritet ✓ Tilgængelighed ✓

 

Organisatorisk niveau
Topledelse Forretnings- og it-ledelse Implementering og drift ✓

 

Referencer: I overensstemmelse med
ISO/IEC 27001:2013 A.12.4 Logging and monitoring
ISO/IEC 27002:2021 DIS 8.15 Logging
NIST Cybersecurity Framework DE.AE-3

 

Nationale anbefalinger

Sidst opdateret 18. juni, 2021 - Kl. 08.49