forumСоздать тему

Отправляем счета и э-подпись по почте, это безопасно, есть ли другой путь, есть ли риск кибератаки

YYiğit K***Новый участник
Должность
Директор по маркетингу
Отрасль
Спорт и фитнес
Тип организации
производство
Дата регистрации
сент. 2026 г.
Сообщение
7

Doki · Договор на обслуживание серверов · 2023

#1

Безопасно ли отправлять счета и документы по почте? Может ли злоумышленник подделать счет?

AAycan K***Участник
Должность
HR-директор
Отрасль
Электротехника и электроника
Тип организации
Производственная компания из 40 человек
Дата регистрации
июль 2024 г.
Сообщение
122
Самый полезный#2

Почта небезопасна. Обязательно настройте протоколы SPF, DKIM DMARC. Также подпись на счете должна быть цифровой (э-подпись). Безопаснее использовать ПО для продаж (автоматизация счетов).

DDilara G***ЭкспертУчастник сообщества
Дата регистрации
июнь 2023 г.
Сообщение
20
#3

мы тоже отправляем по почте, проблем не было но это не лучшая практика. кстати теперь думаем внедрить систему счетов

PPolat M***Эксперт
Должность
Сетевой администратор
Отрасль
Животноводство
Тип организации
среднее предприятие
Дата регистрации
авг. 2024 г.
Сообщение
136

Doki · Интерфейсный дизайн · 2024

#4

Не могли бы вы это пояснить? Безопасность не бывает абсолютной; цель — сделать атаку нецелесообразной.

Исправьте, если я ошибаюсь.

RRecep K***УчастникУчастник сообщества
Дата регистрации
апр. 2022 г.
Сообщение
6
#5

Попробую.

TTolga K***ЭкспертУчастник сообщества
Дата регистрации
апр. 2025 г.
Сообщение
24
#6

Поделюсь своим опытом. Ошибка, сделанная на стороне отправка счетов по почте, обычно исправима, но дорого.

Интересно, есть ли те, кто делает иначе.

TTülay K***УчастникУчастник сообщества
Дата регистрации
март 2023 г.
Сообщение
216
#7

Сведу тему в кучу, так как ответов было несколько разных. Ошибка, сделанная на стороне отправка счетов по почте, обычно исправима, но дорого.

Автоматический отчет о сканировании и пентест — это не одно и то же.

ZZafer A***Участник
Должность
Секретарь
Отрасль
Ювелирные изделия
Тип организации
компания из 20 человек
Дата регистрации
нояб. 2024 г.
Сообщение
142
#8

Если пойдете этим путем, сразу решите вот этот вопрос. Если включена двухфакторная аутентификация, украденный пароль бесполезен.

Это мое мнение, не утверждаю, что оно единственно верное.

ZZerrin S***Участник
Должность
Директор по качеству
Отрасль
Страхование
Тип организации
сеть магазинов
Дата регистрации
июнь 2024 г.
Сообщение
388

Doki · Настройка резервного копирования · 2025

#9

У меня было наоборот, поэтому и пишу. Главное не цифра, а то, на основе чего она получена.

Это мое мнение, не утверждаю, что оно единственно верное.

RRecep T***Участник
Должность
Коммерческий директор
Отрасль
Бухгалтерия и консалтинг
Тип организации
кооператив
Дата регистрации
дек. 2023 г.
Сообщение
2

Doki · SEO-консалтинг · 2023

#10

вы правы, я сам проходил через это но процесс по которому не ведется учет не улучшается потому что вы не знаете что именно улучшать.

я бы пошел этим путем.

NNecati Ç***Участник
Должность
Планирование производства
Отрасль
Недвижимость
Тип организации
компания с двумя филиалами
Дата регистрации
нояб. 2023 г.
Сообщение
40
#11

Об этом много говорят, но у нас так никогда не было. Если разрешение и объем тестирования не зафиксированы письменно, тест не начинать.

Автоматический отчет о сканировании и пентест — это не одно и то же. На этом всё, извините, если затянул.

CCaner K***ВетеранУчастник сообщества
Дата регистрации
май 2023 г.
Сообщение
21
#12

А как вы решили этот вопрос? Если не зафиксировать это письменно с самого начала, потом возникнут споры.

Проверено опытом.

ÖÖmer I***ВетеранУчастник сообщества
Дата регистрации
июль 2024 г.
Сообщение
50
#13

Эта тема в архиве.

LLevent A***УчастникУчастник сообщества
Дата регистрации
окт. 2024 г.
Сообщение
40
#14

У этого подхода есть цена, о которой молчат. Прежде чем принимать решение, посмотрите какие данные у вас есть.

Исправьте, если я ошибаюсь.

OOya K***ЭкспертУчастник сообщества
Дата регистрации
июнь 2024 г.
Сообщение
96
#15

если угулбиться в детали: Если не зафиксировать это письменно с самого начала, потом возникнут споры.

удачи.

GGizem M***Участник
Должность
Инженер-технолог
Тип организации
сеть магазинов
Дата регистрации
июнь 2024 г.
Сообщение
96
#16

Большое спасибо, сегодня попробую.

ŞŞerife D***Участник
Должность
Главный бухгалтер
Отрасль
ИТ-услуги
Тип организации
бутиковое агентство
Дата регистрации
февр. 2024 г.
Сообщение
101
#17

Слежу за темой.

MMelis K***ВетеранУчастник сообщества
Дата регистрации
дек. 2025 г.
Сообщение
26
#18

Спасибо, это именно то, что я искал.

GGökhan C***Участник
Должность
Стажер
Отрасль
Медиа и издательское дело
Тип организации
компания в составе холдинга
Дата регистрации
февр. 2023 г.
Сообщение
37
#19

Не знал об этом.

VVildan B***Участник
Должность
Планирование производства
Отрасль
Животноводство
Тип организации
производство
Дата регистрации
февр. 2023 г.
Сообщение
388

Doki · Мобильное приложение · 2023

#20

Есть момент который я не понял. Большинство инцидентов начинается не с уязвимости, а с украденного пароля.

Надеюсь, это будет полезно.

Написать ответ