Có lẽ đến giờ hầu hết chúng ta đều đã từng gặp một dạng tội phạm mạng qua email nào đó. Thực tế là, nếu phần lớn chúng ta mở hộp thư cá nhân của mình ngay lúc này theo đúng nghĩa đen, rất có thể chúng ta sẽ thấy một kiểu nào đó lừa đảo phishing mời gọi nhập dữ liệu dưới những lý do giả mạo. Cảm giác như gần như ngày nào cũng có một kiểu mồi câu phishing mới cần phải né tránh.
Nhưng rủi ro chỉ tăng lên khi bạn là một doanh nghiệp. Có nhiều thứ hơn để theo dõi, và phần lớn thông tin của bạn được công khai (dù là qua đăng ký doanh nghiệp hay ngay trên chính website của bạn). Những thông tin này có thể khiến một số kiểu kẻ lừa đảo dễ thuyết phục bạn rằng họ có mục đích hợp pháp, hoặc đơn giản là giả mạo doanh nghiệp của bạn. Và vấn đề cũng không chỉ dừng lại ở phishing.
Ví dụ, cần nhớ rằng bạn sẽ thường xuyên gửi cho khách hàng những thông tin nhạy cảm về tài khoản hoặc đơn hàng của họ với bạn qua email. Bất kỳ vụ hack hay rò rỉ nào cũng có nguy cơ làm lộ dữ liệu của họ cũng như của bạn. Một khi dữ liệu rơi vào tay kẻ xấu, nó có thể bị lợi dụng như một vũ khí, có khả năng dẫn đến các email lừa đảo gửi đến những người có dữ liệu bị xâm phạm. Điều này khiến bảo mật trở thành một phần quan trọng hơn nhiều đối với các nhà cung cấp email mà doanh nghiệp tìm kiếm.
Thực tế, việc lợi dụng doanh nghiệp (không có gì ngạc nhiên) đã có từ trước cả Internet. Hầu hết doanh nghiệp, ngay cả bây giờ, vẫn nhận được thư giấy từ những người tự xưng là cố vấn thuế (và những đối tượng tương tự) giả vờ đại diện cho chính phủ, hoặc viện dẫn các khoản phạt của cơ quan nhà nước như thể chúng sẽ được áp dụng nếu bạn không sử dụng dịch vụ của họ. Email chỉ khiến việc dội bom bạn bằng những cuộc tấn công tương tự trở nên dễ dàng hơn vô hạn.
Tội phạm mạng và doanh nghiệp nhỏ
Quả đúng như vậy, hơn 77% doanh nghiệp nhỏ đã nhận các cuộc tấn công mạng liên quan đến email, và điều đó hoàn toàn hợp lý khi bạn nghĩ về việc mình có thể là một mục tiêu hấp dẫn đến mức nào. Từ góc nhìn của kẻ tấn công, các biện pháp bảo mật của bạn có thể kém vững chắc hơn các doanh nghiệp lớn — do hạn chế về tài chính và nhân sự, nhưng bạn vẫn có thể sở hữu tài nguyên hoặc dữ liệu giá trị đáng để đánh cắp.
Nhưng chưa dừng lại ở đó. Tội phạm mạng thậm chí còn cố giả mạo doanh nghiệp nhỏ bằng cách sử dụng tên của họ trong các địa chỉ email giả. Những tin nhắn này thậm chí có thể chứa tên và vai trò của nhân viên, liên hệ hoặc nhà cung cấp có thật để tăng tính hợp pháp. Các dịch vụ như LinkedIn không giúp ích gì cho việc này. Dù là nguồn tài nguyên vô giá cho cả nhà tuyển dụng lẫn người lao động, về bản chất chúng là các cơ sở dữ liệu chứa những thông tin mà nếu không thì sẽ khó tìm thấy.
Giống như mọi thứ khác, càng nhiều dữ liệu ở trên mạng thì càng có nhiều cách để nó bị lợi dụng như một vũ khí. Tốt nhất là nên giữ ở mức tối thiểu mọi thứ bạn công bố về bản thân hoặc bất kỳ phần nào trong doanh nghiệp của mình.
Nhưng các nhà cung cấp email bảo mật có thể giúp…
Các nhà cung cấp email tốt nhất đề cao bảo mật để bảo vệ thông tin nhạy cảm được trao đổi qua email. Vì những lý do đã nêu, đây là một điểm cộng thực sự cho các khách hàng doanh nghiệp như bạn, và đúng như vậy, một khảo sát khách hàng gần đây mà chúng tôi thực hiện đã xác nhận điều này. Hơn 83% người tham gia cho biết bảo mật là lý do chính khiến họ chọn nhà cung cấp email.
Một trong những biện pháp quan trọng cần luôn tính đến là mã hóa. Trong cùng khảo sát đó, 88.7% người tham gia cho biết mã hóa là tính năng quan trọng nhất. Điều này có thể tồn tại dưới nhiều hình thức. Mã hóa dữ liệu tại nơi lưu trữ thường bị bỏ qua, nhưng lại rất quan trọng. Nếu dữ liệu được lưu ở dạng mã hóa, bất kỳ ai xâm nhập vào máy chủ thư cũng sẽ chỉ thấy những nội dung vô nghĩa. Là một doanh nghiệp nhỏ, bạn cũng thực sự nên tìm các nhà cung cấp có tính năng tin nhắn tự hủy hoặc được bảo vệ bằng mật khẩu để hỗ trợ tính bảo mật.
Sự kết hợp các tính năng bảo mật thường thấy trong email doanh nghiệp thường giúp chúng tuân thủ các quy định bảo vệ dữ liệu như GDPR và HIPAA.
Khả năng tùy chỉnh tính năng bảo mật cao hơn
Hãy tìm các tính năng cho phép mức độ tùy chỉnh cao hơn khi chọn email doanh nghiệp của bạn. Ví dụ, các công cụ nâng cao giúp bạn phân loại thư theo chủ đề hoặc loại. Những tính năng này thực sự hữu ích khi cần sắp xếp khối lượng lớn tin nhắn.
Tương tự, việc tạo các hộp thư chung như info@ hoặc admin@ chuyển tiếp đến các nhóm hoặc cá nhân cụ thể cũng là một tính năng hữu ích khác. Chúng được gọi là bí danh email, và hầu hết các nhà cung cấp email doanh nghiệp tốt đều cho phép bạn có vài bí danh như vậy. Chúng cho phép bạn chuyển tiếp thư từ các hộp thư chung như trên đến nhiều hộp thư khác nhau, đồng thời còn có lợi ích bổ sung là cho phép nhiều người cùng theo dõi chúng, cũng như bảo vệ danh tính của họ.
Bảo mật và chống spam
Spam gây ra rủi ro lớn hơn cho doanh nghiệp nhỏ so với cá nhân. Nhưng chính xác thì bảo vệ chống spam là gì?
Nói đơn giản, nó cho phép bạn chặn thư từ những người gửi mà bạn xác định là không đáng tin cậy. Nhưng những giải pháp tốt còn làm được nhiều hơn thế. Các bộ lọc chống spam hàng đầu sử dụng các công cụ như machine learning để dự đoán đâu có khả năng là spam dựa trên các phân loại trước đó của bạn, tự động đưa các trò lừa đảo phishing độc hại ra khỏi tầm với của bạn và nhân viên của bạn một cách an toàn.
Khả năng lọc linh hoạt cũng rất cần thiết để giúp bạn kiểm soát email doanh nghiệp. Cần thay đổi một quy tắc, hoặc phát hiện thứ gì đó trong thư rác lẽ ra không nên ở đó? Bạn phải có thể điều chỉnh cài đặt một cách dễ dàng. Khả năng ghi đè thủ công là một tính năng thiết yếu cần tìm trong các bộ lọc spam.
Ngoài bảo vệ chống spam, còn có những tính năng bảo mật khác cần lưu ý khi bạn quyết định chọn nhà cung cấp email doanh nghiệp tốt nhất. Một trong số đó là xác thực hai yếu tố (2FA). Có lẽ bạn đã dùng tính năng này trên các ứng dụng ngân hàng. Đó là khi bạn cần một thiết bị thứ hai (như điện thoại thông minh) để xác minh đăng nhập. Đảm bảo nhà cung cấp bạn chọn có 2FA cho email nghĩa là bạn không phải lo ai đó truy cập tài khoản của mình mà bạn không hề hay biết.
Nhật ký hoạt động và thiết bị cũng hữu ích để hiển thị hoạt động tài khoản. Nhật ký hoạt động liệt kê mọi lần đăng nhập, còn nhật ký thiết bị hiển thị tất cả các thiết bị hiện tại. Điều này khiến chúng trở thành cách thuận tiện để kiểm tra xem mọi thứ có ổn không, đặc biệt nếu bạn nghi ngờ có hoạt động bất thường trên tài khoản của mình.
Nhận bảo vệ DMARC, SPF và DKIM
Nhưng còn những kẻ phiền toái đang giả mạo doanh nghiệp của bạn thì sao? Có cách nào để bạn ngăn chặn họ không?
Vấn đề là, mọi thứ phức tạp hơn việc chỉ nghĩ rằng bạn an toàn vì tài khoản của bạn được bảo mật. Những kẻ giả mạo này thường thậm chí không cần xâm nhập vào tài khoản của bạn để giả mạo một địa chỉ email trông giống của bạn. Đó là lúc những tính năng email bảo mật thông minh này phát huy tác dụng:
1. SPF:Sender Policy Framework là một giao thức cho phép chủ sở hữu tên miền chỉ định những máy chủ thư nào được phép gửi email thay mặt cho tên miền của họ. Nó hoạt động bằng cách công bố một bản ghi cụ thể trong DNS (Domain Name System) liệt kê các máy chủ thư được ủy quyền. Khi một email được nhận, máy chủ thư của người nhận có thể kiểm tra bản ghi SPF của tên miền người gửi để xác minh xem máy chủ gửi thư có được phép gửi email thay mặt cho tên miền đó hay không. Nếu kiểm tra SPF thất bại, cho thấy email được gửi từ một máy chủ không được ủy quyền, email đó có thể bị gắn cờ hoặc từ chối.
2. DKIM: DomainKeys Identified Mail thêm chữ ký số vào một email. Chữ ký này được tạo bằng khóa riêng liên kết với tên miền của người gửi và được thêm (một cách vô hình) vào phần header của email. Sau đó, máy chủ thư của người nhận sử dụng khóa công khai, được công bố trong DNS bởi tên miền của người gửi (tương tự như SPF), để xác minh chữ ký. Nếu chữ ký hợp lệ, điều đó chứng minh email là hợp pháp, đồng thời cũng xác nhận rằng nó không bị thay đổi trong quá trình truyền. Nếu việc xác minh chữ ký thất bại, điều đó cho thấy có khả năng bị can thiệp hoặc nguồn gửi không hợp lệ.
3. DMARC:Domain-based Message Authentication, Reporting, and Conformance (tên thì dài thật nhưng hãy theo dõi nhé) xây dựng dựa trên SPF và DKIM bằng cách trao quyền cho chủ sở hữu tên miền lựa chọn cách máy chủ thư của người nhận nên xử lý một email không vượt qua kiểm tra xác thực. Họ có thể chọn cách ly hoặc từ chối email đó. Ngoài ra, DMARC cho phép chủ sở hữu tên miền nhận báo cáo từ các bên nhận email về những email vượt qua hoặc không vượt qua xác thực, giúp bạn theo dõi những gì đang diễn ra liên quan đến các đối tượng giả mạo.
SPF, DKIM và DMARC phối hợp với nhau để xác minh tính hợp pháp của danh tính người gửi và ngăn chặn giả mạo email cũng như giả mạo tên miền:
SPF xác thực máy chủ gửi.
DKIM đảm bảo tính toàn vẹn của nội dung email và tên miền của người gửi.
DMARC cung cấp chính sách và báo cáo, cho phép bạn, với tư cách là chủ doanh nghiệp, chỉ định những hành động cần thực hiện đối với các email không vượt qua xác thực và nhận báo cáo về kết quả xác thực khi ai đó cố gửi email giả danh bạn.
Nhưng tại sao không chọn một tên tuổi lớn?
Gần đây đã có một sự chuyển dịch, khi ngày càng nhiều cá nhân và doanh nghiệp rời xa sự phụ thuộc vào các gã khổng lồ công nghệ lớn — như Google, Apple và Microsoft.
Ngày càng có nhiều lo ngại về cách các công ty này xử lý dữ liệu. Google từng nổi tiếng vì một vụ xâm phạm máy chủ vào năm 2018, và Microsoft vào năm 2021 khi dữ liệu bị truy cập trái phép. Nhưng nói rộng hơn, chính những tiết lộ của Edward Snowden vào năm 2013, cho thấy NSA có khả năng có quyền truy cập trực tiếp vào các máy chủ của các công ty công nghệ lớn (dưới danh nghĩa các chương trình như PRISM), mới thực sự khiến mọi người đặt câu hỏi liệu dữ liệu của họ có bị xâm phạm với các công ty này ngay cả trước khi tính đến các vụ rò rỉ hay không.
Kết quả là cả cá nhân lẫn doanh nghiệp đều trở nên thận trọng hơn và bắt đầu khám phá các lựa chọn thay thế do những nhà cung cấp dịch vụ email nhỏ hơn, tập trung hơn vào quyền riêng tư cung cấp.
Nhưng không chỉ có vậy. Các nhà cung cấp email bảo mật nhỏ hơn còn cung cấp những điều mà các ông lớn không có, bên cạnh những lợi thế bảo mật mà chúng tôi đã đề cập. Nhiều doanh nghiệp thực sự thích mức độ linh hoạt và khả năng tùy chỉnh mà họ mang lại, cùng với mức giá thấp hơn, cạnh tranh hơn và các gói phát triển cùng doanh nghiệp của bạn.
Một số doanh nghiệp nhỏ có thể đơn giản là không muốn tiếp tay củng cố thế độc quyền mà các ông lớn đang nắm giữ đối với cuộc sống của chúng ta, bằng cách góp một phần nhỏ để ủng hộ các công ty nhỏ hơn.
Tương lai của email doanh nghiệp
Khi nói đến việc chọn email doanh nghiệp phù hợp, bạn cần có được mức độ bảo mật cao, nhưng cũng phải có một hệ thống giúp việc dùng email doanh nghiệp trở nên dễ dàng. Nhờ đó, giao tiếp kinh doanh diễn ra trôi chảy hơn mà bảo mật không bao giờ bị ảnh hưởng.
Thực tế, bạn nên có thể sở hữu một dịch vụ email doanh nghiệp bảo mật, đơn giản, là một phần của nền tảng web rộng hơn. Một nơi mà bạn có thể tự động tích hợp tên miền của mình vào địa chỉ email, và xây dựng các sản phẩm web khác thành giải pháp lý tưởng của bạn — với sự yên tâm rằng mọi phần của nền tảng đều an toàn. Nó cần được cập nhật và phát triển theo thời đại, để dù tương lai của email sẽ trông như thế nào, nó vẫn sẵn sàng và được trang bị để xử lý.
Đó là lý do chúng tôi tạo ra Spacemail business email. Đây là công nghệ được thiết kế cho ‘con người thực sự’, và được cập nhật chủ động để đánh bại các mối đe dọa bảo mật mới nhất. Hơn nữa, nó nằm trong nền tảng Spaceship rộng lớn hơn, giúp bạn kinh doanh trực tuyến tốt hơn ở mọi nơi với bảo mật và sự đơn giản là tiêu chuẩn mặc định — luôn luôn.
Câu hỏi thường gặp
Là một doanh nghiệp, bạn nên sử dụng tên miền của mình trong địa chỉ email (yourname@yoursite.com). Hãy chọn một nhà cung cấp có hỗ trợ điều này, sau đó đánh giá các yêu cầu khác mà bạn có thể có. Những yêu cầu này có thể khác nhau tùy thuộc vào quy mô doanh nghiệp và mức độ giao tiếp của doanh nghiệp. Theo nguyên tắc chung, hãy tìm các gói ưu tiên các tính năng bảo mật và việc bảo vệ dữ liệu của bạn.
Đúng như tên gọi, các nhà cung cấp email an toàn tự hào về tính bảo mật. Điều này rất quan trọng đối với doanh nghiệp, vì họ có trách nhiệm giữ an toàn cho dữ liệu khách hàng/khách hàng sử dụng dịch vụ. Một số nền tảng nhỏ hơn có mức giá thấp hơn, đặc biệt hấp dẫn với các doanh nghiệp nhỏ so với các đối thủ lớn hơn. Các nhà cung cấp email an toàn cũng có thể cung cấp các tính năng bổ sung — như khả năng thêm nhiều người dùng và tạo địa chỉ catch-all cùng địa chỉ bí danh dễ dàng hơn so với các nhà cung cấp lớn (vốn thường nhắm đến cá nhân thay vì doanh nghiệp).
Đây là một câu hỏi phức tạp mà chúng tôi đề cập chi tiết hơn trong các blog của mình. Theo nguyên tắc chung, hãy tìm các tính năng bảo mật tài khoản (như xác thực 2 yếu tố và lưu trữ được mã hóa), đồng thời cũng tìm kiếm các tính năng bảo mật dựa trên email (như các giao thức xác thực email, lọc thư rác và phần mềm độc hại, cùng khả năng chống lừa đảo).
Sử dụng nhà cung cấp email an toàn là một biện pháp phòng ngừa hơn là điều sẽ mang lại cho bạn danh tiếng tốt. Nói theo cách khác, điều có thể gây tổn hại đến danh tiếng doanh nghiệp của bạn là hậu quả của việc không có một nhà cung cấp email an toàn. Nếu dữ liệu bị đánh cắp, hoặc ai đó mắc bẫy một vụ lừa đảo mà lẽ ra đã bị đưa vào thư rác, doanh nghiệp của bạn có thể phải chịu hậu quả về tài chính hoặc danh tiếng (hoặc cả hai).
Điều đó phụ thuộc vào gói dịch vụ và quy mô doanh nghiệp của bạn. Các nhà cung cấp email doanh nghiệp độc lập có xu hướng định giá để phục vụ tốt hơn cho các doanh nghiệp nhỏ. Tuy nhiên, hầu hết sẽ có các gói có thể nâng cấp để phát triển cùng doanh nghiệp của bạn. Vì vậy, đây là một giải pháp tuyệt vời cho những ai muốn có một giải pháp chi phí thấp, có thể mở rộng bất kể quy mô doanh nghiệp của họ.
Nhiều nhà cung cấp email doanh nghiệp an toàn có các công cụ di chuyển cho phép chuyển email, danh bạ và thậm chí cả cấu trúc thư mục một cách dễ dàng. Điều này giúp giảm bớt căng thẳng trong một quy trình vốn có thể trở nên phức tạp một cách không cần thiết.

Chia sẻ suy nghĩ của bạn