Οι περισσότεροι από εμάς πιθανότατα έχουμε ήδη βιώσει κάποια μορφή κυβερνοεγκλήματος μέσω email. Στην πραγματικότητα, αν οι περισσότεροι ανοίγαμε τα προσωπικά μας εισερχόμενα κυριολεκτικά τώρα, θα ήταν πολύ πιθανό να βρούμε κάποιο είδος απάτης phishing που μας καλεί να εισαγάγουμε δεδομένα με ψευδείς προφάσεις. Νιώθουμε σαν να υπάρχει σχεδόν κάθε μέρα μια νέα σφαίρα με γεύση phishing που πρέπει να αποφύγουμε.
Αλλά οι κίνδυνοι αυξάνονται μόνο όταν είστε επιχείρηση. Υπάρχουν πολύ περισσότερα να παρακολουθείτε και μεγάλο μέρος των πληροφοριών σας είναι δημόσια διαθέσιμο (είτε μέσω της καταχώρισης της επιχείρησης είτε απλώς στον ίδιο τον ιστότοπό σας). Αυτές οι πληροφορίες μπορεί να διευκολύνουν ορισμένους τύπους απατεώνων να σας πείσουν ότι έχουν νόμιμο σκοπό ή απλώς να μιμηθούν την επιχείρησή σας. Και τα προβλήματα δεν περιορίζονται μόνο στο phishing.
Αξίζει να θυμάστε, για παράδειγμα, ότι συχνά θα στέλνετε στους πελάτες ευαίσθητες πληροφορίες σχετικά με τους λογαριασμούς ή τις παραγγελίες τους μαζί σας. Οποιαδήποτε παραβίαση ή διαρροή ενέχει τον κίνδυνο να εκτεθούν τα δικά τους δεδομένα καθώς και τα δικά σας. Μόλις τα δεδομένα πέσουν σε λάθος χέρια, μπορούν να χρησιμοποιηθούν ως όπλο, οδηγώντας ενδεχομένως σε δόλια email προς εκείνους των οποίων τα δεδομένα έχουν παραβιαστεί. Αυτό καθιστά την ασφάλεια πολύ πιο αναπόσπαστο μέρος των παρόχων email που αναζητούν οι επιχειρήσεις.
Στην πραγματικότητα, η εκμετάλλευση των επιχειρήσεων (όχι και τόσο απροσδόκητα) προϋπήρχε του Διαδικτύου. Οι περισσότερες επιχειρήσεις, ακόμη και τώρα, λαμβάνουν φυσικές επιστολές από δήθεν φορολογικούς συμβούλους (και παρόμοιους) που προσποιούνται ότι εκπροσωπούν την κυβέρνηση ή αναφέρονται σε κρατικά πρόστιμα που δήθεν θα επιβληθούν αν δεν χρησιμοποιήσετε την υπηρεσία τους. Το email απλώς καθιστά απείρως ευκολότερο να σας βομβαρδίζουν με παρόμοιες επιθέσεις.
Κυβερνοέγκλημα και μικρές επιχειρήσεις
Πράγματι, πάνω από το 77% των μικρών επιχειρήσεων έχουν δεχθεί κυβερνοεπιθέσεις σχετικές με email και είναι λογικό αν σκεφτείτε πόσο ελκυστικός στόχος μπορεί να είστε. Από την οπτική των επιτιθέμενων, τα μέτρα ασφαλείας σας είναι πιθανό να είναι λιγότερο ισχυρά από εκείνα των μεγαλύτερων επιχειρήσεων — λόγω οικονομικών και στελεχιακών περιορισμών, αλλά μπορεί παρ’ όλα αυτά να έχετε πολύτιμους πόρους ή δεδομένα που αξίζει να κλαπούν.
Αλλά δεν τελειώνει εκεί. Οι κυβερνοεγκληματίες προσπαθούν ακόμη και να υποδυθούν μικρές επιχειρήσεις χρησιμοποιώντας τα ονόματά τους σε ψεύτικες διευθύνσεις email. Αυτά τα μηνύματα μπορεί να περιέχουν ακόμη και τα ονόματα και τους ρόλους πραγματικών υπαλλήλων, επαφών ή προμηθευτών για να προσθέσουν αξιοπιστία. Υπηρεσίες όπως το LinkedIn δεν έχουν βοηθήσει σε αυτό. Παρότι είναι ανεκτίμητοι πόροι τόσο για εργοδότες όσο και για εργαζομένους, στην ουσία είναι βάσεις δεδομένων που περιέχουν πληροφορίες οι οποίες διαφορετικά θα ήταν δύσκολο να βρεθούν.
Όπως με οτιδήποτε, όσο περισσότερα δεδομένα υπάρχουν online τόσο περισσότεροι είναι οι τρόποι με τους οποίους μπορούν να χρησιμοποιηθούν ως όπλο. Είναι καλό να κρατάτε στο ελάχιστο οτιδήποτε δημοσιεύετε για εσάς ή για οποιοδήποτε μέρος της επιχείρησής σας.
Αλλά οι πάροχοι ασφαλούς email μπορούν να βοηθήσουν…
Οι καλύτεροι πάροχοι email δίνουν προτεραιότητα στην ασφάλεια για να προστατεύουν τις ευαίσθητες πληροφορίες που ανταλλάσσονται μέσω email. Για τους λόγους που έχουν ήδη αναφερθεί, αυτό είναι ένα πραγματικό πλεονέκτημα για επαγγελματικούς πελάτες όπως εσείς και, πράγματι, μια πρόσφατη έρευνα πελατών που δημιουργήσαμε το επιβεβαίωσε. Πάνω από το 83% των ανθρώπων δήλωσε ότι η ασφάλεια ήταν ο κύριος λόγος για την επιλογή του παρόχου email τους.
Ένα από τα βασικά μέτρα που πρέπει πάντα να λαμβάνετε υπόψη είναι η κρυπτογράφηση. Στην ίδια έρευνα, το 88,7% των ερωτηθέντων δήλωσε ότι η κρυπτογράφηση ήταν το σημαντικότερο χαρακτηριστικό από όλα. Αυτό μπορεί να έχει πολλές μορφές. Η κρυπτογράφηση των δεδομένων εκεί όπου αποθηκεύονται συχνά παραβλέπεται, αλλά είναι σημαντική. Αν τα δεδομένα αποθηκεύονται κρυπτογραφημένα, όποιος παραβιάσει τον διακομιστή αλληλογραφίας θα βρει μόνο ακατανόητη ορολογία. Ως μικρή επιχείρηση, θα πρέπει επίσης να αναζητάτε παρόχους που προσφέρουν μηνύματα αυτοκαταστροφής ή προστατευμένα με κωδικό πρόσβασης, ώστε να ενισχύεται η εμπιστευτικότητα.
Ο συνδυασμός λειτουργιών ασφάλειας που είναι τυπικός στο επαγγελματικό email συνήθως βοηθά στη συμμόρφωση με κανονισμούς προστασίας δεδομένων όπως το GDPR και το HIPAA.
Μεγαλύτερη προσαρμογή των λειτουργιών ασφάλειας
Αναζητήστε λειτουργίες που επιτρέπουν μεγαλύτερο επίπεδο προσαρμογής όταν επιλέγετε το επαγγελματικό σας email. Για παράδειγμα, βελτιωμένα εργαλεία που σας βοηθούν να κατηγοριοποιείτε την αλληλογραφία ανά θέμα ή τύπο. Αυτά μπορούν πραγματικά να βοηθήσουν όταν πρόκειται να ταξινομήσετε μεγάλους όγκους μηνυμάτων.
Παρομοίως, η δημιουργία γενικών γραμματοκιβωτίων όπως info@ ή admin@ που ανακατευθύνουν σε συγκεκριμένες ομάδες ή άτομα είναι μια ακόμη χρήσιμη λειτουργία. Αυτά ονομάζονται ψευδώνυμα email και οι περισσότεροι καλοί πάροχοι επαγγελματικού email θα σας επιτρέψουν να έχετε αρκετά από αυτά. Σας επιτρέπουν να προωθείτε μηνύματα από γενικά γραμματοκιβώτια όπως τα παραπάνω σε πολλαπλά γραμματοκιβώτια, με το πρόσθετο πλεονέκτημα ότι επιτρέπουν σε πολλούς ανθρώπους να τα παρακολουθούν, ενώ παράλληλα προστατεύουν την ταυτότητά τους.
Ασφάλεια και anti-spam
Το spam ενέχει αυξημένο κίνδυνο για τις μικρές επιχειρήσεις σε σύγκριση με τα άτομα. Αλλά τι ακριβώς είναι η προστασία anti-spam;
Με απλά λόγια, σας επιτρέπει να αποκλείετε μηνύματα από αποστολείς που θεωρείτε αναξιόπιστους. Αλλά οι καλοί πάροχοι προσφέρουν ακόμη περισσότερα από αυτό. Τα κορυφαία φίλτρα anti-spam χρησιμοποιούν εργαλεία όπως η μηχανική μάθηση για να προβλέπουν τι είναι πιθανό να είναι spam με βάση τις προηγούμενες ταξινομήσεις σας, τοποθετώντας αυτόματα επιβλαβείς απάτες phishing με ασφάλεια μακριά από εσάς και τους υπαλλήλους σας.
Το προσαρμόσιμο φιλτράρισμα είναι επίσης απαραίτητο για να διαχειρίζεστε αποτελεσματικά τα επαγγελματικά σας email. Χρειάζεται να αλλάξετε έναν κανόνα ή βρήκατε κάτι στα spam που δεν θα έπρεπε να είναι εκεί; Θα πρέπει να μπορείτε να προσαρμόζετε εύκολα τις ρυθμίσεις. Οι χειροκίνητες παρακάμψεις είναι ένα βασικό χαρακτηριστικό που πρέπει να αναζητάτε στα φίλτρα spam.
Υπάρχουν λειτουργίες ασφάλειας πέρα από την προστασία από spam που πρέπει να προσέξετε όταν αποφασίζετε ποιος είναι ο καλύτερος πάροχος επαγγελματικού email. Μία από αυτές είναι ο έλεγχος ταυτότητας δύο παραγόντων (2FA). Πιθανότατα το έχετε ήδη στις τραπεζικές σας εφαρμογές. Είναι η περίπτωση όπου χρειάζεστε μια δευτερεύουσα συσκευή (όπως ένα smartphone) για να επαληθεύσετε μια σύνδεση. Το να βεβαιωθείτε ότι ο πάροχος που επιλέξατε διαθέτει 2FA για email σημαίνει ότι δεν χρειάζεται να ανησυχείτε μήπως κάποιος αποκτήσει πρόσβαση στον λογαριασμό σας χωρίς να το γνωρίζετε.
Τα αρχεία καταγραφής δραστηριότητας και συσκευών είναι επίσης χρήσιμα για την εμφάνιση της δραστηριότητας του λογαριασμού. Το αρχείο δραστηριότητας παραθέτει κάθε σύνδεση και το αρχείο συσκευών εμφανίζει όλες τις τρέχουσες συσκευές. Αυτό τα καθιστά βολικούς τρόπους για να ελέγχετε ότι όλα είναι εντάξει, ειδικά αν υποψιάζεστε ασυνήθιστη δραστηριότητα στον λογαριασμό σας.
Απόκτηση προστασίας DMARC, SPF και DKIM
Αλλά τι γίνεται με εκείνους τους ενοχλητικούς τύπους που υποδύονται την επιχείρησή σας; Υπάρχει τρόπος να τους σταματήσετε;
Το πρόβλημα είναι ότι είναι πιο περίπλοκο από το να νομίζετε απλώς ότι είστε ασφαλείς επειδή ο λογαριασμός σας είναι ασφαλής. Αυτοί οι πλαστογράφοι συχνά δεν χρειάζεται να παραβιάσουν τον λογαριασμό σας για να πλαστογραφήσουν μια διεύθυνση email που μοιάζει με τη δική σας. Εκεί είναι που μπαίνουν στο παιχνίδι αυτές οι έξυπνες λειτουργίες ασφαλούς email:
1. SPF:Το Sender Policy Framework είναι ένα πρωτόκολλο που επιτρέπει στους κατόχους domain να καθορίζουν ποιοι διακομιστές αλληλογραφίας είναι εξουσιοδοτημένοι να στέλνουν email εκ μέρους του domain τους. Λειτουργεί με τη δημοσίευση μιας συγκεκριμένης εγγραφής στο DNS (Domain Name System) που παραθέτει τους εξουσιοδοτημένους διακομιστές αλληλογραφίας. Όταν λαμβάνεται ένα email, ο διακομιστής αλληλογραφίας του παραλήπτη μπορεί να ελέγξει την εγγραφή SPF του domain του αποστολέα για να επαληθεύσει αν ο διακομιστής αποστολής επιτρέπεται να στέλνει email εκ μέρους αυτού του domain. Αν ο έλεγχος SPF αποτύχει, υποδεικνύοντας ότι το email στάλθηκε από μη εξουσιοδοτημένο διακομιστή, μπορεί να επισημανθεί ή να απορριφθεί.
2. DKIM: Το DomainKeys Identified Mail προσθέτει μια ψηφιακή υπογραφή σε ένα μήνυμα email. Αυτή η υπογραφή δημιουργείται χρησιμοποιώντας ένα ιδιωτικό κλειδί που σχετίζεται με το domain του αποστολέα και προστίθεται (αόρατα) στην κεφαλίδα του email. Στη συνέχεια, ο διακομιστής αλληλογραφίας του παραλήπτη χρησιμοποιεί το δημόσιο κλειδί, που δημοσιεύεται στο DNS από το domain του αποστολέα (με παρόμοιο τρόπο με το SPF), για να επαληθεύσει την υπογραφή. Αν η υπογραφή είναι έγκυρη, αποδεικνύει ότι το email είναι νόμιμο, αλλά επιβεβαιώνει επίσης ότι δεν αλλοιώθηκε κατά τη μεταφορά. Αν η επαλήθευση της υπογραφής αποτύχει, υποδεικνύει πιθανή παραποίηση ή μη νόμιμη πηγή.
3. DMARC:Το Domain-based Message Authentication, Reporting, and Conformance (είναι λίγο σιδηρόδρομος, αλλά μείνετε μαζί μας) βασίζεται στα SPF και DKIM, δίνοντας στους κατόχους domain τη δυνατότητα να επιλέγουν πώς θα πρέπει να χειρίζεται ο διακομιστής αλληλογραφίας του παραλήπτη ένα email που αποτυγχάνει σε έλεγχο ταυτοποίησης. Μπορούν να επιλέξουν αν το email θα τεθεί σε καραντίνα ή θα απορριφθεί. Επιπλέον, το DMARC επιτρέπει στους κατόχους domain να λαμβάνουν αναφορές από τους παραλήπτες email σχετικά με email που περνούν ή αποτυγχάνουν στον έλεγχο ταυτοποίησης, βοηθώντας σας να παρακολουθείτε τι συμβαίνει όσον αφορά τους μιμητές.
Τα SPF, DKIM και DMARC λειτουργούν μαζί για να επαληθεύουν τη νομιμότητα της ταυτότητας του αποστολέα και να αποτρέπουν την πλαστογράφηση email και την υποκλοπή ταυτότητας domain:
SPF επικυρώνει τον διακομιστή αποστολής.
DKIM διασφαλίζει την ακεραιότητα του περιεχομένου του email και του domain του αποστολέα.
DMARC παρέχει πολιτικές και αναφορές, επιτρέποντάς σας, ως ιδιοκτήτη επιχείρησης, να καθορίζετε ποιες ενέργειες πρέπει να γίνονται για email που αποτυγχάνουν στον έλεγχο ταυτοποίησης και να λαμβάνετε αναφορές για τα αποτελέσματα ταυτοποίησης όταν κάποιος προσπαθεί να στείλει email προσποιούμενος ότι είναι εσείς.
Αλλά γιατί να μην επιλέξετε ένα μεγάλο όνομα;
Πρόσφατα έχει σημειωθεί μια στροφή, με περισσότερα άτομα και επιχειρήσεις να απομακρύνονται από την εξάρτησή τους από τους μεγάλους τεχνολογικούς γίγαντες — όπως η Google, η Apple και η Microsoft.
Υπάρχουν αυξανόμενες ανησυχίες σχετικά με το πώς αυτές οι εταιρείες διαχειρίζονται τα δεδομένα. Η Google είχε διαβόητα παραβίαση διακομιστή το 2018 και η Microsoft το 2021, όπου έγινε παράνομη πρόσβαση σε δεδομένα. Αλλά μιλώντας πιο γενικά, ήταν οι αποκαλύψεις του Edward Snowden το 2013, που έδειξαν ότι η NSA θα μπορούσε ενδεχομένως να έχει άμεση πρόσβαση σε διακομιστές μεγάλων τεχνολογικών εταιρειών (υπό το πρόσχημα προγραμμάτων όπως το PRISM), που πραγματικά έκαναν τους ανθρώπους να αναρωτηθούν αν τα δεδομένα τους είχαν παραβιαστεί σε αυτές τις εταιρείες ακόμη και πριν ληφθούν υπόψη οι παραβιάσεις.
Ως αποτέλεσμα, άτομα και επιχειρήσεις έχουν γίνει πιο προσεκτικοί και έχουν αρχίσει να εξερευνούν τις εναλλακτικές που προσφέρουν μικρότεροι πάροχοι υπηρεσιών email με μεγαλύτερη έμφαση στην ιδιωτικότητα.
Αλλά είναι κάτι περισσότερο από αυτό. Οι μικρότεροι πάροχοι ασφαλούς email προσφέρουν πράγματα που οι μεγάλοι δεν προσφέρουν, παράλληλα με τα πλεονεκτήματα ασφάλειας που αναφέραμε. Σε πολλές επιχειρήσεις αρέσει πραγματικά το επίπεδο ευελιξίας και προσαρμογής που προσφέρουν, μαζί με χαμηλότερες, πιο ανταγωνιστικές τιμές και προγράμματα που αναπτύσσονται μαζί με την επιχείρησή σας.
Ορισμένες μικρές επιχειρήσεις μπορεί απλώς να προτιμούν να μη ενισχύουν το μονοπωλιακό κράτημα που έχουν οι γίγαντες στη ζωή μας, κάνοντας το μικρό τους μέρος για να στηρίξουν μικρότερες εταιρείες.
Το μέλλον του επαγγελματικού email
Όταν πρόκειται να επιλέξετε το σωστό επαγγελματικό email, θα πρέπει να μπορείτε να έχετε υψηλά επίπεδα ασφάλειας, αλλά και ένα σύστημα που κάνει το επαγγελματικό email αβίαστο. Έτσι, η επαγγελματική επικοινωνία ρέει πιο ελεύθερα, αλλά η ασφάλεια δεν τίθεται ποτέ σε κίνδυνο.
Στην πραγματικότητα, θα πρέπει να μπορείτε να αποκτήσετε μια ασφαλή, απλή υπηρεσία επαγγελματικού email που αποτελεί μέρος μιας ευρύτερης web πλατφόρμας. Μιας πλατφόρμας όπου μπορείτε να ενσωματώσετε το όνομα domain σας στη διεύθυνση email σας αυτόματα και να εντάξετε άλλα web προϊόντα στην ιδανική σας λύση — γνωρίζοντας ότι κάθε μέρος της πλατφόρμας είναι ασφαλές. Θα πρέπει να ενημερώνεται και να εξελίσσεται με την εποχή, ώστε όποια κι αν είναι η μορφή του μέλλοντος του email, να είναι έτοιμη και εξοπλισμένη να το αντιμετωπίσει.
Γι’ αυτό δημιουργήσαμε το Spacemail business email. Είναι τεχνολογία σχεδιασμένη για «πραγματικούς ανθρώπους» και ενημερώνεται ενεργά για να αντιμετωπίζει τις πιο πρόσφατες απειλές ασφάλειας. Επιπλέον, βρίσκεται μέσα στην ευρύτερη πλατφόρμα Spaceship, για να σας βοηθά να κάνετε καλύτερες online επιχειρήσεις παντού με ασφάλεια και απλότητα ως πρότυπο — πάντα.
Συχνές ερωτήσεις
Ως επιχείρηση, θα πρέπει να χρησιμοποιείτε το domain σας στη διεύθυνση email σας (yourname@yoursite.com). Επιλέξτε έναν πάροχο που το προσφέρει αυτό και έπειτα αξιολογήστε τυχόν άλλες απαιτήσεις που μπορεί να έχετε. Αυτές μπορεί να διαφέρουν ανάλογα με το μέγεθος της επιχείρησής σας και την κλίμακα των επικοινωνιών της. Ως γενικός κανόνας, αναζητήστε πλάνα που δίνουν προτεραιότητα στα χαρακτηριστικά ασφαλείας και στην προστασία των δεδομένων σας.
Όπως υποδηλώνει το όνομα, οι ασφαλείς πάροχοι email υπερηφανεύονται για την ασφάλεια. Αυτό είναι σημαντικό για τις επιχειρήσεις, οι οποίες έχουν καθήκον να διατηρούν ασφαλή τα δεδομένα πελατών/συνεργατών. Ορισμένες μικρότερες πλατφόρμες έχουν χαμηλότερες τιμές που είναι ιδιαίτερα ελκυστικές για μικρότερες επιχειρήσεις σε σύγκριση με τις μεγαλύτερες αντίστοιχές τους. Οι ασφαλείς πάροχοι email μπορεί επίσης να προσφέρουν επιπλέον δυνατότητες — όπως τη δυνατότητα προσθήκης πολλών χρηστών και δημιουργίας catch-all και διευθύνσεων alias πιο εύκολα από τους μεγαλύτερους παρόχους (που τείνουν να απευθύνονται σε ιδιώτες αντί για επιχειρήσεις).
Αυτή είναι μια σύνθετη ερώτηση που καλύπτουμε με περισσότερη λεπτομέρεια στα ιστολόγιά μας. Ως γενικός κανόνας, αναζητήστε χαρακτηριστικά ασφάλειας λογαριασμού (όπως έλεγχο ταυτότητας δύο παραγόντων και κρυπτογραφημένη αποθήκευση), αλλά επίσης αναζητήστε και χαρακτηριστικά ασφάλειας που βασίζονται στο email (όπως Πρωτόκολλα Πιστοποίησης Email, φιλτράρισμα spam και κακόβουλου λογισμικού και προστασία από ηλεκτρονικό ψάρεμα).
Η χρήση ενός ασφαλούς παρόχου email είναι ένα προληπτικό μέτρο, παρά κάτι που θα σας χαρίσει καλή φήμη. Αν το δούμε αντίστροφα, αυτό που μπορεί να βλάψει τη φήμη της επιχείρησής σας είναι το αποτέλεσμα του να μην έχετε έναν ασφαλή πάροχο email. Αν κλαπούν δεδομένα ή κάποιος πέσει θύμα απάτης που διαφορετικά θα είχε καταλήξει σε φάκελο ανεπιθύμητης αλληλογραφίας, η επιχείρησή σας θα μπορούσε να υποστεί οικονομικές ή επιπτώσεις στη φήμη της (ή και τα δύο).
Εξαρτάται από το πλάνο και το μέγεθος της επιχείρησής σας. Οι ανεξάρτητοι πάροχοι επαγγελματικού email τείνουν να τιμολογούνται έτσι ώστε να εξυπηρετούν καλύτερα τις μικρότερες επιχειρήσεις. Παρ’ όλα αυτά, οι περισσότεροι διαθέτουν αναβαθμίσιμα πλάνα που αναπτύσσονται μαζί με την επιχείρησή σας. Επομένως, αποτελούν εξαιρετική λύση για όσους θέλουν μια επεκτάσιμη, χαμηλού κόστους λύση ανεξάρτητα από το μέγεθος της επιχείρησής τους.
Πολλοί ασφαλείς πάροχοι επαγγελματικού email διαθέτουν εργαλεία μετεγκατάστασης που επιτρέπουν την εύκολη μεταφορά email, επαφών, ακόμη και δομών φακέλων. Αυτό αφαιρεί το άγχος από μια διαδικασία που διαφορετικά μπορεί να είναι αχρείαστα πολύπλοκη.

Μοιραστείτε τις σκέψεις σας