Spaceship Blogg

Hvorfor små bedrifter foretrekker sikre e-postleverandører

De fleste av oss har sannsynligvis opplevd en eller annen form for e-postbasert nettkriminalitet nå. Faktisk, hvis flertallet av oss åpnet våre personlige innbokser bokstavelig talt nå, ville vi sannsynligvis finne en eller annen form for phishing-svindel som inviterer oss til å oppgi data under falske forutsetninger. Det føles som om det finnes en ny phishing-smakende kule å unngå nesten hver dag.

Men risikoen øker bare når du er en bedrift. Det er mye mer å holde styr på, og mye av informasjonen din er offentlig tilgjengelig (enten dette er gjennom bedriftsregistrering eller bare på selve nettstedet ditt). Denne informasjonen kan gjøre det lettere for visse typer svindlere å overbevise deg om at de har et legitimt formål, eller ganske enkelt etterligne bedriften din. Problemene går også utover phishing.

Det er verdt å huske, for eksempel, at du ofte vil sende kunder sensitiv informasjon om kontoene eller bestillingene deres hos deg på e-post. Enhver hacking eller ethvert brudd risikerer å eksponere dataene deres så vel som dine egne. Når data havner i feil hender, kan de brukes som våpen, noe som potensielt resulterer i svindel-e-poster til dem hvis data er kompromittert. Dette gjør sikkerhet til en mye mer integrert del av e-postleverandører som bedrifter ser etter.

Faktisk er det å utnytte bedrifter (ikke overraskende) eldre enn Internett. De fleste bedrifter, selv nå, mottar fysiske brev fra såkalte skatterådgivere (og lignende) som later som de representerer myndighetene, eller viser til offentlige bøter som om de vil bli utstedt hvis du ikke bruker tjenesten deres. E-post gjør det bare uendelig mye enklere å bombardere deg med lignende angrep.

Nettkriminalitet og småbedrifter

Javisst, over 77 % av små bedrifter har mottatt e-postrelaterte cyberangrep, og det gir mening når du tenker på hvor saftig et mål du kan være. Fra angripernes synspunkt er sikkerhetstiltakene dine sannsynligvis mindre robuste enn hos større bedrifter — på grunn av økonomiske begrensninger og begrensninger i bemanning, men du kan fortsatt ha verdifulle ressurser eller data som er verdt å stjele.

Men det stopper ikke der. Nettkriminelle forsøker til og med å utgi seg for å være små bedrifter ved å bruke navnene deres i falske e-postadresser. Disse meldingene kan til og med inneholde navnene og rollene til ekte ansatte, kontakter eller leverandører for å gi legitimitet. Tjenester som LinkedIn har ikke hjulpet med dette. Selv om de er uvurderlige ressurser for både arbeidsgivere og ansatte, er de i praksis databaser som inneholder informasjon som ellers ville vært vanskelig å finne.

Som med alt annet, jo mer data som er på nettet, desto flere måter kan de brukes som våpen på. Det er lurt å holde alt du publiserer om deg selv eller noen del av virksomheten din på et minimum.

Men sikre e-postleverandører kan hjelpe …

De beste e-postleverandørene setter sikkerhet i høysetet for å beskytte den sensitive informasjonen som utveksles i e-poster. Av grunnene som allerede er nevnt, er dette et stort pluss for bedriftskunder som deg, og en nylig kundeundersøkelse vi laget, bekreftet dette. Over 83 % av folk sa at sikkerhet var hovedgrunnen til valget av e-postleverandør.

Et av de viktigste tiltakene du alltid bør ta med i vurderingen, er kryptering. I den samme undersøkelsen sa 88,7 % av respondentene at kryptering var den viktigste funksjonen av alle. Dette kan komme i mange former. Kryptering av data der de lagres blir ofte oversett, men det er viktig. Hvis data lagres kryptert, vil alle som hacker e-postserveren bare finne uforståelig sjargong. Som liten bedrift bør du også se etter leverandører som tilbyr selvdestruerende eller passordbeskyttede meldinger for å bidra til konfidensialitet.

Kombinasjonen av sikkerhetsfunksjoner som er typisk for bedrifts-e-post, hjelper dem vanligvis med å overholde databeskyttelsesforskrifter som GDPR og HIPAA.

Større tilpasning av sikkerhetsfunksjoner

Se etter funksjoner som gir et høyere nivå av tilpasning når du velger bedrifts-e-post. For eksempel forbedrede verktøy som hjelper deg med å kategorisere e-post etter emne eller type. Disse kan virkelig hjelpe når det gjelder å sortere gjennom store mengder meldinger.

På samme måte er det å opprette generiske postbokser som info@ eller admin@ som videresender til bestemte team eller personer, en annen nyttig funksjon. Disse kalles e-postaliaser, og de fleste gode leverandører av bedrifts-e-post lar deg ha flere av disse. De lar deg videresende meldinger fra generiske postbokser som de ovenfor til flere postbokser, noe som har den ekstra fordelen at flere personer kan overvåke dem, samtidig som identiteten deres beskyttes.

Sikkerhet og anti-spam

Spam utgjør en større risiko for små bedrifter sammenlignet med enkeltpersoner. Men hva er egentlig anti-spam-beskyttelse?

Enkelt sagt lar det deg blokkere meldinger fra avsendere som du identifiserer som upålitelige. Men gode løsninger tilbyr enda mer enn dette. De beste anti-spam-filtrene bruker verktøy som maskinlæring for å forutse hva som sannsynligvis er spam basert på dine tidligere klassifiseringer, og plasserer automatisk skadelig phishing-svindel trygt unna deg og de ansatte.

Tilpasningsbar filtrering er også avgjørende for å holde oversikt over bedrifts-e-postene dine. Trenger du å endre en regel, eller fant du noe i spam som ikke burde være der? Du bør kunne justere innstillingene enkelt. Manuelle overstyringer er en viktig funksjon å se etter i spamfiltre.

Det finnes sikkerhetsfunksjoner utover spam-beskyttelse som du bør se etter når du bestemmer deg for den beste leverandøren av bedrifts-e-post. En av dem er tofaktorautentisering (2FA). Du har sannsynligvis dette allerede på bankappene dine. Det er når du trenger en sekundær enhet (som en smarttelefon) for å bekrefte en innlogging. Å sikre at den valgte leverandøren har 2FA for e-post betyr at du ikke trenger å bekymre deg for at noen får tilgang til kontoen din uten at du vet om det.

Aktivitets- og enhetslogger er også nyttige for å vise kontoaktivitet. Aktivitetsloggen viser hver innlogging, og enhetsloggen viser alle nåværende enheter. Dette gjør dem til praktiske måter å sjekke at alt er i orden på, spesielt hvis du mistenker uvanlig aktivitet på kontoen din.

Få DMARC-, SPF- og DKIM-beskyttelse

Men hva med de irriterende folkene som utgir seg for å være bedriften din? Finnes det en måte du kan stoppe dem på?

Problemet er at det er mer komplekst enn bare å tro at du er trygg fordi kontoen din er sikker. Disse svindlerne trenger ofte ikke å bryte seg inn på kontoen din for å forfalske en e-postadresse som ser ut som din egen. Det er her disse smarte, sikre e-postfunksjonene kommer inn:

1. SPF:Sender Policy Framework er en protokoll som lar domeneeierne spesifisere hvilke e-postservere som er autorisert til å sende e-poster på vegne av domenet deres. Den fungerer ved å publisere en spesifikk oppføring i DNS (Domain Name System) som lister opp de autoriserte e-postserverne. Når en e-post mottas, kan mottakerens e-postserver sjekke SPF-oppføringen for avsenderens domene for å bekrefte om den sendende e-postserveren har lov til å sende e-poster på vegne av det domenet. Hvis SPF-kontrollen mislykkes, noe som indikerer at e-posten er sendt fra en uautorisert server, kan den flagges eller avvises.

2. DKIM: DomainKeys Identified Mail legger til en digital signatur i en e-postmelding. Denne signaturen genereres ved hjelp av en privat nøkkel knyttet til avsenderens domene og legges til (usynlig) i e-postens topptekst. Mottakerens e-postserver bruker deretter den offentlige nøkkelen, publisert i DNS av avsenderens domene (på lignende måte som SPF), til å verifisere signaturen. Hvis signaturen er gyldig, beviser det at e-posten er legitim, men bekrefter også at den ikke ble endret under overføring. Hvis signaturverifiseringen mislykkes, indikerer det potensiell manipulering eller en illegitim kilde.

3. DMARC:Domain-based Message Authentication, Reporting, and Conformance (det er litt av en munnfull, men heng med) bygger på SPF og DKIM ved å gi domeneeiere mulighet til å velge hvordan en mottakers e-postserver skal håndtere en e-post som ikke består en autentiseringskontroll. De kan velge om e-posten skal settes i karantene eller avvises. I tillegg gjør DMARC det mulig for domeneeiere å motta rapporter fra e-postmottakere om e-poster som består eller ikke består autentisering, noe som hjelper deg med å overvåke hva som skjer når det gjelder dem som utgir seg for å være deg.

SPF, DKIM og DMARC fungerer sammen for å verifisere legitimiteten til avsenderens identitet og forhindre e-postforfalskning og domeneforfalskning:

  • SPF validerer den sendende serveren.

  • DKIM sikrer integriteten til e-postens innhold og avsenderens domene.

  • DMARC gir retningslinjer og rapportering, slik at du som bedriftseier kan spesifisere hvilke handlinger som skal utføres for e-poster som ikke består autentisering, og motta rapporter om autentiseringsresultater når noen prøver å sende en e-post som utgir seg for å være deg.

Men hvorfor ikke velge et stort navn?

Nylig har det skjedd et skifte, der flere enkeltpersoner og bedrifter vender seg bort fra avhengigheten av store teknologigiganter — som Google, Apple og Microsoft.

Det er økende bekymringer for hvordan disse selskapene håndterer data. Google hadde som kjent et serverbrudd i 2018, og Microsoft i 2021 der data ble åpnet ulovlig. Men mer generelt var det avsløringene Edward Snowden kom med i 2013, som viste at NSA potensielt kunne ha direkte tilgang til big-tech-servere (under dekke av programmer som PRISM), som virkelig fikk folk til å stille spørsmål ved om dataene deres var kompromittert hos disse selskapene før man i det hele tatt vurderer brudd.

Som et resultat har både enkeltpersoner og bedrifter blitt mer forsiktige og begynt å utforske alternativene som tilbys av mindre, mer personvernfokuserte leverandører av e-posttjenester.

Men det er mer enn det. Mindre leverandører av sikker e-post tilbyr ting de store gutta ikke gjør, i tillegg til sikkerhetsfordelene vi har nevnt. Mange bedrifter liker rett og slett nivået av fleksibilitet og tilpasningsmuligheter de tilbyr, sammen med lavere, mer konkurransedyktige priser og planer som vokser sammen med bedriften din.

Noen små bedrifter foretrekker kanskje ganske enkelt å ikke styrke det monopolgrepet gigantene har over livene våre, ved å gjøre sin lille del for å støtte mindre selskaper.

Fremtiden for bedrifts-e-post

Når det gjelder å velge riktig bedrifts-e-post, bør du kunne få høye sikkerhetsnivåer, men også et system som gjør bedrifts-e-post uanstrengt. Slik flyter bedriftskommunikasjonen friere, men sikkerheten blir aldri kompromittert.

Faktisk bør du kunne få en sikker og enkel bedrifts-e-posttjeneste som utgjør en del av en bredere nettplattform. En der du automatisk kan innlemme domenenavnet ditt i e-postadressen din, og bygge andre nettprodukter inn i den ideelle løsningen din — vel vitende om at hver del av plattformen er sikker. Den bør oppdateres og utvikle seg med tiden, slik at uansett hvordan fremtiden for e-post måtte se ut, er den klar og rustet til å håndtere det.

Derfor skapte vi Spacemail business email. Det er teknologi designet for «faktiske mennesker», og oppdateres aktivt for å slå de nyeste sikkerhetstruslene. I tillegg ligger det innenfor den bredere Spaceship-plattformen, for å hjelpe deg med å drive bedre virksomhet på nettet overalt med sikkerhet og enkelhet som standard — alltid.

Ofte stilte spørsmål

Som bedrift bør du bruke domenet ditt i e-postadressen din (yourname@yoursite.com). Velg en leverandør som tilbyr dette, og vurder deretter eventuelle andre krav du måtte ha. Disse kan variere avhengig av størrelsen på bedriften din og omfanget av kommunikasjonen dens. Som en generell regel bør du se etter abonnementer som prioriterer sikkerhetsfunksjoner og beskyttelse av dataene dine.

Som navnet antyder, er sikre e-postleverandører stolte av sikkerheten sin. Dette er viktig for bedrifter, som har et ansvar for å holde kunde-/klientdata sikre. Noen mindre plattformer har lavere priser som er spesielt attraktive for mindre bedrifter sammenlignet med de større alternativene. Sikre e-postleverandører kan også tilby ekstra funksjoner — som muligheten til å legge til flere brukere og opprette catch-all- og aliasadresser enklere enn de større leverandørene (som ofte er rettet mot enkeltpersoner i stedet for bedrifter).

Dette er et komplekst spørsmål som vi dekker mer detaljert i bloggene våre. Som en generell regel bør du se etter sikkerhetsfunksjoner for kontoer (som tofaktorautentisering og kryptert lagring), men også e-postbaserte sikkerhetsfunksjoner (som e-postautentiseringsprotokoller, filtrering av søppelpost og skadelig programvare, og beskyttelse mot nettfisking).

Å bruke en sikker e-postleverandør er et forebyggende tiltak, snarere enn noe som vil gi deg et godt omdømme. Ser man på det på en annen måte, er det som kan skade bedriftens omdømme resultatet av å ikke ha en sikker e-postleverandør. Hvis data blir stjålet, eller noen blir lurt av en svindel som ellers ville ha havnet i søppelpostmappen, kan bedriften din lide økonomiske eller omdømmemessige konsekvenser (eller begge deler).

Det avhenger av abonnementet og størrelsen på bedriften din. Uavhengige e-postleverandører for bedrifter har en tendens til å være priset for å passe bedre for mindre bedrifter. Når det er sagt, vil de fleste ha oppgraderbare abonnementer som vokser sammen med bedriften din. Derfor er de en flott løsning for dem som ønsker en utvidbar løsning til lav kostnad, uavhengig av størrelsen på bedriften.

Mange sikre e-postleverandører for bedrifter har migreringsverktøy som gjør det enkelt å overføre e-poster, kontakter og til og med mappestrukturer. Dette fjerner stresset fra en prosess som ellers kan være unødvendig kompleks.


Foreslåtte artikler

Del dine tanker

Mer enn 10 tegn kreves.
Din identitet for offentlig visning.
Å oppgi e-postadressen din er valgfritt. Den vil ikke bli delt med tredjeparter.

Hjelp oss å forbedre bloggen vår

Del dine tanker i en rask undersøkelse på to minutter.

En gyldig e-postadresse er påkrevd