De meesten van ons hebben inmiddels waarschijnlijk wel een vorm van e-mailgerelateerde cybercriminaliteit meegemaakt. Sterker nog, als de meesten van ons letterlijk nu onze persoonlijke inbox zouden openen, is de kans groot dat we een of andere vorm van phishing zouden aantreffen die ons uitnodigt gegevens in te voeren onder valse voorwendselen. Het voelt alsof er bijna elke dag weer een nieuwe phishingkogel is die we moeten ontwijken.
Maar de risico’s nemen alleen maar toe wanneer je een bedrijf bent. Er is veel meer om bij te houden, en veel van je informatie is openbaar beschikbaar (of dat nu via bedrijfsregistratie is, of gewoon op je website zelf). Deze informatie kan het voor bepaalde soorten oplichters makkelijker maken om je ervan te overtuigen dat ze een legitiem doel hebben, of simpelweg je bedrijf na te bootsen. De problemen gaan bovendien verder dan alleen phishing.
Het is bijvoorbeeld goed om te onthouden dat je klanten vaak gevoelige informatie over hun accounts of bestellingen bij jou zult e-mailen. Elke hack of inbreuk brengt het risico met zich mee dat hun gegevens net zo goed als die van jou worden blootgesteld. Zodra gegevens in verkeerde handen vallen, kunnen ze als wapen worden ingezet, wat mogelijk leidt tot frauduleuze e-mails aan degenen van wie de gegevens zijn gecompromitteerd. Dit maakt beveiliging een veel integraler onderdeel van de e-mailproviders waar bedrijven naar op zoek zijn.
Sterker nog, misbruik maken van bedrijven dateert (niet verrassend) van vóór het internet. De meeste bedrijven ontvangen zelfs nu nog fysieke brieven van zogenoemde belastingadviseurs (en vergelijkbare partijen) die doen alsof ze de overheid vertegenwoordigen, of verwijzen naar overheidsboetes die zouden worden opgelegd als je geen gebruikmaakt van hun dienst. E-mail maakt het alleen oneindig veel makkelijker om je met soortgelijke aanvallen te bestoken.
Cybercriminaliteit en kleine bedrijven
Zeker weten, meer dan 77% van de kleine bedrijven heeft e-mailgerelateerde cyberaanvallen ontvangen, en dat is logisch als je bedenkt hoe aantrekkelijk een doelwit je kunt zijn. Vanuit het perspectief van de aanvallers zijn je beveiligingsmaatregelen waarschijnlijk minder robuust dan die van grotere bedrijven — door financiële en personele beperkingen — maar je kunt nog steeds waardevolle middelen of gegevens hebben die de moeite waard zijn om te stelen.
Maar daar houdt het niet op. Cybercriminelen proberen zich zelfs voor te doen als kleine bedrijven door hun namen te gebruiken in valse e-mailadressen. Deze berichten kunnen zelfs de namen en functies van echte medewerkers, contacten of leveranciers bevatten om legitimiteit toe te voegen. Diensten zoals LinkedIn hebben hierbij niet geholpen. Hoewel ze van onschatbare waarde zijn voor zowel werkgevers als werknemers, zijn het in wezen databases met informatie die anders moeilijk te vinden zou zijn.
Zoals met alles geldt: hoe meer gegevens online staan, hoe meer manieren er zijn waarop ze als wapen kunnen worden ingezet. Het is goed om alles wat je over jezelf of enig onderdeel van je bedrijf publiceert tot een minimum te beperken.
Maar veilige e-mailproviders kunnen helpen…
De beste e-mailproviders zetten zich in voor beveiliging om de gevoelige informatie die in e-mails wordt uitgewisseld te beschermen. Om de al genoemde redenen is dit een echt pluspunt voor zakelijke klanten zoals jij, en inderdaad, een recent klantonderzoek dat we hebben uitgevoerd bevestigde dit. Meer dan 83% van de mensen zei dat beveiliging de belangrijkste reden was voor hun keuze van e-mailprovider.
Een van de belangrijkste maatregelen om altijd mee te nemen is versleuteling. In hetzelfde onderzoek zei 88,7% van de respondenten dat versleuteling de belangrijkste functie van allemaal was. Dit kan in vele vormen voorkomen. Het versleutelen van gegevens op de plek waar ze worden opgeslagen wordt vaak over het hoofd gezien, maar het is belangrijk. Als gegevens versleuteld worden opgeslagen, vindt iedereen die de mailserver hackt alleen onbegrijpelijke wartaal. Als klein bedrijf moet je ook echt op zoek gaan naar providers die zelfvernietigende of met een wachtwoord beveiligde berichten aanbieden om de vertrouwelijkheid te helpen waarborgen.
De combinatie van beveiligingsfuncties die typisch is voor zakelijke e-mail helpt meestal om te voldoen aan regelgeving voor gegevensbescherming zoals GDPR en HIPAA.
Meer aanpasbaarheid van beveiligingsfuncties
Zoek naar functies die een hoger niveau van aanpasbaarheid mogelijk maken wanneer je je zakelijke e-mail kiest. Denk bijvoorbeeld aan verbeterde tools die je helpen e-mail te categoriseren op onderwerp of type. Deze kunnen echt helpen bij het sorteren van grote hoeveelheden berichten.
Op dezelfde manier is het aanmaken van algemene mailboxen zoals info@ of admin@ die doorsturen naar specifieke teams of personen nog een nuttige functie. Deze worden e-mailaliassen genoemd, en de meeste goede zakelijke e-mailproviders bieden je er meerdere van. Ze stellen je in staat berichten van algemene mailboxen zoals hierboven door te sturen naar meerdere mailboxen, met als extra voordeel dat meerdere mensen ze kunnen monitoren en hun identiteit beschermd blijft.
Beveiliging en antispam
Spam vormt een groter risico voor kleine bedrijven dan voor individuen. Maar wat is antispambeveiliging precies?
Simpel gezegd stelt het je in staat berichten te blokkeren van afzenders die je als onbetrouwbaar beschouwt. Maar goede oplossingen bieden nog meer dan dat. De beste antispamfilters gebruiken tools zoals machine learning om te voorspellen wat waarschijnlijk spam is op basis van je eerdere classificaties, en plaatsen schadelijke phishingaanvallen automatisch veilig uit de buurt van jou en je medewerkers.
Aanpasbare filtering is ook essentieel om grip te houden op je zakelijke e-mails. Moet je een regel wijzigen, of heb je iets in spam gevonden dat daar niet thuishoort? Dan moet je de instellingen eenvoudig kunnen aanpassen. Handmatige overschrijvingen zijn een essentiële functie om naar te zoeken in spamfilters.
Er zijn naast spambeveiliging nog andere beveiligingsfuncties om op te letten wanneer je beslist wat de beste zakelijke e-mailprovider is. Een daarvan is tweefactorauthenticatie (2FA). Waarschijnlijk heb je dit al op je bankapps. Het is wanneer je een tweede apparaat nodig hebt (zoals een smartphone) om een login te verifiëren. Ervoor zorgen dat je gekozen provider 2FA voor e-mail heeft, betekent dat je je geen zorgen hoeft te maken dat iemand zonder jouw medeweten toegang krijgt tot je account.
Activiteits- en apparaatlijsten zijn ook nuttig om accountactiviteit te tonen. Het activiteitenlogboek vermeldt elke login en het apparaatlogboek toont alle huidige apparaten. Daardoor zijn ze handige manieren om te controleren of alles in orde is, vooral als je ongebruikelijke activiteit op je account vermoedt.
DMARC-, SPF- en DKIM-bescherming krijgen
Maar hoe zit het met die vervelende types die zich voordoen als jouw bedrijf? Is er een manier om ze te stoppen?
Het probleem is dat het complexer is dan simpelweg denken dat je veilig bent omdat je account beveiligd is. Deze spoofers hoeven vaak niet eens in te breken in je account om een e-mailadres te spoofen dat op het jouwe lijkt. Daar komen deze slimme veilige e-mailfuncties van pas:
1. SPF:Sender Policy Framework is een protocol waarmee domeineigenaren kunnen specificeren welke mailservers gemachtigd zijn om namens hun domein e-mails te verzenden. Het werkt door een specifiek record in de DNS (Domain Name System) te publiceren waarin de geautoriseerde mailservers worden vermeld. Wanneer een e-mail wordt ontvangen, kan de mailserver van de ontvanger het SPF-record van het domein van de afzender controleren om te verifiëren of de verzendende mailserver e-mails namens dat domein mag versturen. Als de SPF-controle mislukt, wat aangeeft dat de e-mail vanaf een niet-geautoriseerde server is verzonden, kan deze worden gemarkeerd of geweigerd.
2. DKIM: DomainKeys Identified Mail voegt een digitale handtekening toe aan een e-mailbericht. Deze handtekening wordt gegenereerd met een privésleutel die is gekoppeld aan het domein van de afzender en wordt (onzichtbaar) toegevoegd aan de header van de e-mail. De mailserver van de ontvanger gebruikt vervolgens de openbare sleutel, gepubliceerd in de DNS door het domein van de afzender (op een vergelijkbare manier als SPF), om de handtekening te verifiëren. Als de handtekening geldig is, bewijst dit dat de e-mail legitiem is en bevestigt het ook dat deze onderweg niet is gewijzigd. Als de verificatie van de handtekening mislukt, wijst dit op mogelijke manipulatie of een onrechtmatige bron.
3. DMARC:Domain-based Message Authentication, Reporting, and Conformance (een hele mond vol, maar blijf erbij) bouwt voort op SPF en DKIM door domeineigenaren de mogelijkheid te geven te kiezen hoe de mailserver van een ontvanger moet omgaan met een e-mail die een authenticatiecontrole niet doorstaat. Ze kunnen kiezen of de e-mail in quarantaine wordt geplaatst of wordt geweigerd. Daarnaast stelt DMARC domeineigenaren in staat rapporten te ontvangen van e-mailontvangers over e-mails die authenticatie wel of niet doorstaan, zodat je kunt monitoren wat er gebeurt op het gebied van imitators.
SPF, DKIM en DMARC werken samen om de legitimiteit van de identiteit van de afzender te verifiëren en e-mailspoofing en domeinimitatie te voorkomen:
SPF valideert de verzendende server.
DKIM waarborgt de integriteit van de inhoud van de e-mail en het domein van de afzender.
DMARC biedt beleid en rapportage, waardoor je als bedrijfseigenaar kunt specificeren welke acties moeten worden ondernomen voor e-mails die authenticatie niet doorstaan, en rapporten kunt ontvangen over authenticatieresultaten wanneer iemand een e-mail probeert te verzenden alsof die van jou afkomstig is.
Maar waarom niet voor een grote naam kiezen?
Onlangs heeft er een verschuiving plaatsgevonden, waarbij meer individuen en bedrijven zich afkeren van hun afhankelijkheid van grote techgiganten — zoals Google, Apple en Microsoft.
Er zijn steeds meer zorgen over hoe deze bedrijven met gegevens omgaan. Google had in 2018 berucht genoeg een serverinbreuk, en Microsoft in 2021 waarbij gegevens onrechtmatig werden ingezien. Maar breder gezien waren het de onthullingen van Edward Snowden in 2013, waaruit bleek dat de NSA mogelijk directe toegang had tot servers van big tech (onder het mom van programma’s zoals PRISM), die mensen er echt toe brachten zich af te vragen of hun gegevens bij deze bedrijven al gecompromitteerd waren nog voordat inbreuken überhaupt in overweging werden genomen.
Daardoor zijn zowel individuen als bedrijven voorzichtiger geworden en zijn ze de alternatieven gaan verkennen die worden aangeboden door kleinere, meer op privacy gerichte e-mailserviceproviders.
Maar het is meer dan dat. Kleinere veilige e-mailproviders bieden naast de beveiligingsvoordelen die we hebben genoemd ook dingen die de grote jongens niet bieden. Veel bedrijven waarderen gewoon echt het niveau van flexibiliteit en aanpasbaarheid dat ze bieden, samen met lagere, meer concurrerende prijzen en abonnementen die meegroeien met je bedrijf.
Sommige kleine bedrijven geven er misschien gewoon de voorkeur aan om de monopolistische greep die de giganten op ons leven hebben niet verder te versterken, door op hun eigen kleine manier kleinere bedrijven te steunen.
De toekomst van zakelijke e-mail
Als het gaat om het kiezen van de juiste zakelijke e-mail, moet je hoge beveiligingsniveaus kunnen krijgen, maar ook een systeem dat zakelijke e-mail moeiteloos maakt. Zodat zakelijke communicatie vrijer verloopt, maar de beveiliging nooit in het gedrang komt.
Sterker nog, je zou een veilige, eenvoudige zakelijke e-mailservice moeten kunnen krijgen die deel uitmaakt van een breder webplatform. Een platform waarin je je domeinnaam automatisch in je e-mailadres kunt opnemen en andere webproducten in je ideale oplossing kunt integreren — in de wetenschap dat elk onderdeel van het platform veilig is. Het moet zich met de tijd mee ontwikkelen, zodat hoe de toekomst van e-mail er ook uit mag zien, het klaar en toegerust is om ermee om te gaan.
Daarom hebben we Spacemail zakelijke e-mail gecreëerd. Het is technologie die is ontworpen voor ‘echte mensen’ en actief wordt bijgewerkt om de nieuwste beveiligingsdreigingen te verslaan. Bovendien maakt het deel uit van het bredere Spaceship-platform, om je te helpen overal online beter zaken te doen met beveiliging en eenvoud als standaard — altijd.
Veelgestelde vragen
Als bedrijf moet je je domein gebruiken in je e-mailadres (yourname@yoursite.com). Kies een provider die dit aanbiedt en beoordeel vervolgens welke andere vereisten je mogelijk hebt. Deze kunnen variëren afhankelijk van de grootte van je bedrijf en de omvang van de communicatie. Als algemene regel geldt: zoek naar abonnementen die prioriteit geven aan beveiligingsfuncties en de bescherming van je gegevens.
Zoals de naam al aangeeft, zijn veilige e-mailproviders trots op hun beveiliging. Dit is belangrijk voor bedrijven, die de plicht hebben om klantgegevens veilig te houden. Sommige kleinere platforms hebben lagere prijzen die vooral aantrekkelijk zijn voor kleinere bedrijven in vergelijking met hun grotere tegenhangers. Veilige e-mailproviders kunnen ook extra functies bieden — zoals de mogelijkheid om meerdere gebruikers toe te voegen en catch-alls en aliasadressen eenvoudiger aan te maken dan de grotere providers (die zich meestal op individuen richten in plaats van op bedrijven).
Dit is een complexe vraag die we in onze blogs uitgebreider behandelen. Als algemene regel geldt: let op accountbeveiligingsfuncties (zoals 2-factor-authenticatie en versleutelde opslag), maar kijk ook naar e-mailgerelateerde beveiligingsfuncties (zoals e-mailauthenticatieprotocollen, spam- en malwarefilters en anti-phishingbescherming).
Het gebruik van een veilige e-mailprovider is een preventieve maatregel, in plaats van iets dat je een goede reputatie oplevert. Anders bekeken: wat de reputatie van je bedrijf kan schaden, is het gevolg van het niet hebben van een veilige e-mailprovider. Als gegevens worden gestolen, of iemand trapt in oplichting die anders in een map met ongewenste e-mail zou zijn beland, kan je bedrijf financiële of reputatieschade oplopen (of beide).
Dat hangt af van het abonnement en de grootte van je bedrijf. Onafhankelijke zakelijke e-mailproviders zijn meestal geprijsd om beter aan te sluiten bij kleinere bedrijven. Dat gezegd hebbende, hebben de meeste upgradebare abonnementen die meegroeien met je bedrijf. Daardoor zijn ze een geweldige oplossing voor wie een uitbreidbare, voordelige oplossing wil, ongeacht de grootte van het bedrijf.
Veel veilige zakelijke e-mailproviders hebben migratietools waarmee e-mails, contacten en zelfs mapstructuren eenvoudig kunnen worden overgezet. Dit haalt de stress weg uit een proces dat anders onnodig complex kan zijn.

Deel uw gedachten