Spaceship Blogg

Varför småföretag föredrar säkra e-postleverantörer

De flesta av oss har förmodligen redan upplevt någon form av e-postbaserad cyberbrottslighet. Faktum är att om majoriteten av oss öppnade våra personliga inkorgar bokstavligen nu, skulle vi sannolikt hitta någon form av nätfiskebedrägeri som uppmanar oss att ange data under falska förespeglingar. Det känns som att det finns en ny nätfiskepräglad kula att ducka för nästan varje dag.

Men riskerna ökar bara när du är ett företag. Det finns mycket mer att hålla reda på, och mycket av din information är offentligt tillgänglig (oavsett om det är genom företagsregistrering eller bara på din egen webbplats). Denna information kan göra det lättare för vissa typer av bedragare att övertyga dig om att de har ett legitimt syfte, eller helt enkelt imitera ditt företag. Problemen sträcker sig också bortom nätfiske.

Det är värt att komma ihåg, till exempel, att du ofta kommer att mejla kunder känslig information om deras konton eller beställningar hos dig. Varje hackning eller intrång riskerar att exponera deras data såväl som dina egna. När data hamnar i fel händer kan den användas som vapen, vilket potentiellt leder till bedrägliga e-postmeddelanden till dem vars data har komprometterats. Detta gör säkerhet till en mycket mer integrerad del av de e-postleverantörer som företag söker.

Faktum är att utnyttjandet av företag (föga förvånande) är äldre än internet. De flesta företag får fortfarande fysiska brev från så kallade skatterådgivare (och liknande) som låtsas representera myndigheter, eller hänvisar till statliga böter som påstås utfärdas om du inte använder deras tjänst. E-post gör det bara oändligt mycket enklare att bombardera dig med liknande attacker.

Cyberbrottslighet och småföretag

Mycket riktigt har över 77 % av småföretag utsatts för e-postrelaterade cyberattacker, och det är logiskt när man tänker på hur saftigt ett mål du kan vara. Ur angriparnas perspektiv är dina säkerhetsåtgärder sannolikt mindre robusta än större företags — på grund av ekonomiska begränsningar och personalbrist, men du kan fortfarande ha värdefulla resurser eller data som är värda att stjäla.

Men det slutar inte där. Cyberbrottslingar försöker till och med utge sig för att vara småföretag genom att använda deras namn i falska e-postadresser. Dessa meddelanden kan till och med innehålla namn och roller på verkliga anställda, kontakter eller leverantörer för att verka legitima. Tjänster som LinkedIn har inte hjälpt till med detta. Även om de är ovärderliga resurser för både arbetsgivare och anställda, är de i praktiken databaser som innehåller information som annars skulle vara svår att hitta.

Som med allt annat gäller att ju mer data som finns online, desto fler sätt finns det att använda den som vapen. Det är bra att hålla allt du publicerar om dig själv eller någon del av ditt företag till ett minimum.

Men leverantörer av säker e-post kan hjälpa till…

De bästa e-postleverantörerna sätter säkerheten i främsta rummet för att skydda den känsliga information som utbyts i e-postmeddelanden. Av de skäl som redan nämnts är detta ett verkligt plus för företagskunder som du, och mycket riktigt bekräftades detta av en nyligen genomförd kundundersökning som vi skapade. Över 83 % av personerna sa att säkerhet var det främsta skälet till deras val av e-postleverantör.

En av de viktigaste åtgärderna att alltid ta hänsyn till är kryptering. I samma undersökning sa 88,7 % av de svarande att kryptering var den viktigaste funktionen av alla. Detta kan förekomma i många former. Att kryptera data där den lagras förbises ofta, men det är viktigt. Om data lagras krypterad kommer den som hackar e-postservern bara att hitta obegriplig jargong. Som småföretag bör du också verkligen söka efter leverantörer som erbjuder självförstörande eller lösenordsskyddade meddelanden för att hjälpa till med konfidentialiteten.

Kombinationen av säkerhetsfunktioner som är typiska för företags-e-post hjälper dem vanligtvis att följa dataskyddsregler som GDPR och HIPAA.

Större anpassning av säkerhetsfunktioner

Leta efter funktioner som möjliggör en högre grad av anpassning när du väljer din företags-e-post. Till exempel förbättrade verktyg som hjälper dig att kategorisera e-post efter ämne eller typ. Dessa kan verkligen hjälpa när det gäller att sortera stora mängder meddelanden.

På samma sätt är det en annan användbar funktion att skapa generiska brevlådor som info@ eller admin@ som omdirigerar till specifika team eller personer. Dessa kallas e-postalias, och de flesta bra leverantörer av företags-e-post låter dig ha flera sådana. De gör att du kan vidarebefordra meddelanden från generiska brevlådor som de ovan till flera brevlådor, vilket har den extra fördelen att flera personer kan övervaka dem, samtidigt som deras identiteter skyddas.

Säkerhet och antispam

Spam innebär en större risk för småföretag jämfört med privatpersoner. Men vad är egentligen antispamskydd?

Enkelt uttryckt gör det att du kan blockera meddelanden från avsändare som du identifierar som opålitliga. Men bra lösningar erbjuder ännu mer än så. De bästa antispamfiltren använder verktyg som maskininlärning för att förutse vad som sannolikt är spam baserat på dina tidigare klassificeringar, och placerar automatiskt skadliga nätfiskebedrägerier säkert ur vägen för dig och dina anställda.

Anpassningsbar filtrering är också avgörande för att hålla koll på företagets e-post. Behöver du ändra en regel, eller hittade du något i spam som inte borde vara där? Du bör kunna justera inställningarna enkelt. Manuella åsidosättningar är en viktig funktion att leta efter i spamfilter.

Det finns säkerhetsfunktioner utöver spamskydd att hålla utkik efter när du bestämmer dig för den bästa leverantören av företags-e-post. En är tvåfaktorsautentisering (2FA). Du har förmodligen redan detta i dina bankappar. Det innebär att du behöver en sekundär enhet (som en smartphone) för att verifiera en inloggning. Att säkerställa att din valda leverantör har 2FA för e-post innebär att du inte behöver oroa dig för att någon får åtkomst till ditt konto utan din vetskap.

Aktivitets- och enhetsloggar är också användbara för att visa kontoaktivitet. Aktivitetsloggen listar varje inloggning, och enhetsloggen visar alla aktuella enheter. Detta gör dem till praktiska sätt att kontrollera att allt är i sin ordning, särskilt om du misstänker ovanlig aktivitet på ditt konto.

Få DMARC-, SPF- och DKIM-skydd

Men hur är det med de där irriterande personerna som utger sig för att vara ditt företag? Finns det något sätt att stoppa dem?

Problemet är att det är mer komplext än att bara tro att du är säker eftersom ditt konto är säkert. Dessa bedragare behöver ofta inte ens ta sig in på ditt konto för att förfalska en e-postadress som ser ut som din egen. Det är där dessa smarta funktioner för säker e-post kommer in:

1. SPF:Sender Policy Framework är ett protokoll som gör det möjligt för domänägare att ange vilka e-postservrar som är auktoriserade att skicka e-postmeddelanden på uppdrag av deras domän. Det fungerar genom att publicera en specifik post i DNS (Domain Name System) som listar de auktoriserade e-postservrarna. När ett e-postmeddelande tas emot kan mottagarens e-postserver kontrollera SPF-posten för avsändarens domän för att verifiera om den sändande e-postservern får skicka e-postmeddelanden på uppdrag av den domänen. Om SPF-kontrollen misslyckas, vilket indikerar att e-postmeddelandet skickas från en obehörig server, kan det flaggas eller avvisas.

2. DKIM: DomainKeys Identified Mail lägger till en digital signatur i ett e-postmeddelande. Denna signatur genereras med hjälp av en privat nyckel som är kopplad till avsändarens domän och läggs till (osynligt) i e-postmeddelandets header. Mottagarens e-postserver använder sedan den publika nyckeln, som publiceras i DNS av avsändarens domän (på ett liknande sätt som SPF), för att verifiera signaturen. Om signaturen är giltig bevisar det att e-postmeddelandet är legitimt, men bekräftar också att det inte ändrades under överföringen. Om verifieringen av signaturen misslyckas indikerar det möjlig manipulering eller en illegitim källa.

3. DMARC:Domain-based Message Authentication, Reporting, and Conformance (det är en munfull, men häng med) bygger vidare på SPF och DKIM genom att ge domänägare möjlighet att välja hur en mottagares e-postserver ska hantera ett e-postmeddelande som misslyckas med en autentiseringskontroll. De kan välja om e-postmeddelandet ska sättas i karantän eller avvisas. Dessutom gör DMARC det möjligt för domänägare att få rapporter från e-postmottagare om e-postmeddelanden som klarar eller misslyckas med autentisering, vilket hjälper dig att övervaka vad som händer när det gäller bedragare som utger sig för att vara dig.

SPF, DKIM och DMARC fungerar tillsammans för att verifiera legitimiteten i avsändarens identitet och förhindra e-postförfalskning och domänkapning:

  • SPF validerar den sändande servern.

  • DKIM säkerställer integriteten i e-postmeddelandets innehåll och avsändarens domän.

  • DMARC tillhandahåller policyer och rapportering, vilket gör att du som företagare kan ange vilka åtgärder som ska vidtas för e-postmeddelanden som misslyckas med autentisering och få rapporter om autentiseringsresultat när någon försöker skicka ett e-postmeddelande som utger sig för att vara du.

Men varför inte välja ett stort namn?

På senare tid har det skett en förändring, där fler privatpersoner och företag vänder sig bort från sitt beroende av stora teknikjättar — som Google, Apple och Microsoft.

Det finns växande oro över hur dessa företag hanterar data. Google hade som bekant ett serverintrång 2018, och Microsoft 2021 där data koms åt olagligt. Men mer allmänt var det avslöjandena som Edward Snowden gjorde 2013, som visade att NSA potentiellt kunde ha direkt åtkomst till big-tech-servrar (under täckmantel av program som PRISM), som verkligen fick människor att ifrågasätta om deras data var komprometterad hos dessa företag redan innan intrång ens beaktas.

Som ett resultat har både privatpersoner och företag blivit mer försiktiga och börjat utforska alternativen som erbjuds av mindre, mer integritetsfokuserade leverantörer av e-posttjänster.

Men det är mer än så. Mindre leverantörer av säker e-post erbjuder sådant som de stora aktörerna inte gör, utöver de säkerhetsfördelar vi har nämnt. Många företag gillar helt enkelt den nivå av flexibilitet och anpassningsbarhet de erbjuder, tillsammans med lägre, mer konkurrenskraftiga priser och abonnemang som växer tillsammans med ditt företag.

Vissa småföretag kanske helt enkelt föredrar att inte stärka det monopolgrepp som jättarna har över våra liv, genom att göra sin lilla del för att stödja mindre företag.

Framtiden för företags-e-post

När det gäller att välja rätt företags-e-post bör du kunna få höga säkerhetsnivåer, men också ett system som gör företags-e-post enkel att använda. Så att företagets kommunikation flyter friare, men säkerheten aldrig äventyras.

Faktum är att du bör kunna få en säker och enkel tjänst för företags-e-post som utgör en del av en bredare webbplattform. En där du automatiskt kan införliva ditt domännamn i din e-postadress och bygga in andra webbprodukter i din ideala lösning — med vetskapen om att varje del av plattformen är säker. Den bör uppdateras och utvecklas med tiden, så att hur framtidens e-post än kommer att se ut, är den redo och utrustad för att hantera det.

Därför skapade vi Spacemail företags-e-post. Det är teknik utformad för ”vanliga människor” och uppdateras aktivt för att besegra de senaste säkerhetshoten. Dessutom finns den inom den bredare Spaceship-plattformen, för att hjälpa dig att göra bättre affärer online överallt med säkerhet och enkelhet som standard — alltid.

Vanliga frågor

Som företag bör du använda din domän i din e-postadress (yourname@yoursite.com). Välj en leverantör som erbjuder detta och bedöm sedan vilka andra krav du kan ha. Dessa kan variera beroende på företagets storlek och omfattningen av dess kommunikation. Som en allmän regel bör du leta efter abonnemang som prioriterar säkerhetsfunktioner och skydd av dina data.

Som namnet antyder är säkra e-postleverantörer stolta över sin säkerhet. Detta är viktigt för företag, som har ett ansvar att hålla kund-/klientdata säkra. Vissa mindre plattformar har lägre priser som är särskilt attraktiva för mindre företag jämfört med deras större motsvarigheter. Säkra e-postleverantörer kan också erbjuda ytterligare funktioner — som möjligheten att lägga till flera användare och skapa catch-all- och aliasadresser enklare än de större leverantörerna (som tenderar att vara riktade till privatpersoner i stället för företag).

Det här är en komplex fråga som vi går igenom mer i detalj i våra bloggar. Som en allmän regel bör du leta efter säkerhetsfunktioner för kontot (som tvåfaktorsautentisering och krypterad lagring), men också efter e-postbaserade säkerhetsfunktioner (som protokoll för e-postautentisering, filtrering av skräppost och skadlig kod samt skydd mot nätfiske).

Att använda en säker e-postleverantör är en förebyggande åtgärd snarare än något som ger dig ett gott rykte. Om man ser det från andra hållet är det som kan skada ditt företags rykte resultatet av att inte ha en säker e-postleverantör. Om data stjäls, eller om någon faller för en bluff som annars skulle ha hamnat i en skräppostmapp, kan ditt företag drabbas av ekonomiska eller anseendemässiga konsekvenser (eller båda).

Det beror på abonnemanget och storleken på ditt företag. Oberoende e-postleverantörer för företag tenderar att ha priser som är bättre anpassade för mindre företag. Med det sagt har de flesta uppgraderingsbara abonnemang som växer tillsammans med ditt företag. Därför är de en utmärkt lösning för dem som vill ha en skalbar lösning till låg kostnad, oavsett företagets storlek.

Många säkra e-postleverantörer för företag har migreringsverktyg som gör det enkelt att överföra e-postmeddelanden, kontakter och till och med mappstrukturer. Detta tar bort stressen från en process som annars kan vara onödigt komplex.


Föreslagna artiklar

Dela dina tankar

Mer än 10 tecken krävs.
Din identitet för offentlig visning.
Att ange din e-postadress är valfritt. Den kommer inte att delas med tredje part.

Hjälp oss att förbättra vår blogg

Dela dina tankar i en snabb tvåminutersundersökning.

En giltig e-postadress krävs