Poslovni e-mail nije samo sandučić. On povezuje domenu, DNS zapise, identitete korisnika, sigurnosne politike, arhivu i proces odlaska zaposlenika. Najvažnije je da tvrtka kontrolira domenu i administratorske račune.
Vlasništvo prije platforme
Zabilježite:
- tko je pravni vlasnik domene;
- koji je registrarski račun i kontakt za oporavak;
- tko ima administratorsku ulogu;
- gdje se čuvaju recovery kodovi;
- kako se odobrava dodavanje ili uklanjanje korisnika.
Administratorski račun ne treba koristiti za svakodnevnu e-poštu i treba imati višefaktorsku autentifikaciju.
SPF, DKIM i DMARC
Ovi DNS zapisi pomažu primateljima provjeriti tko smije slati poruke u ime domene i kako postupiti kada provjera ne uspije. Njihovo uvođenje treba pratiti postupno, uz provjeru svih legitimnih sustava koji šalju e-mail — npr. računovodstvo, CRM, newsletter ili web-aplikacija.
Postojanje zapisa samo po sebi nije jamstvo isporučivosti ili zaštite od prijevare.
Migracija bez iznenađenja
Prije migracije popišite korisnike, alias adrese, zajedničke sandučiće, kalendare, mobilne uređaje i vanjske integracije. Dogovorite razdoblje promjene, rollback i način potvrde da nove poruke dolaze na pravo mjesto.
Ne šaljite lozinke e-mailom ili putem kontakt obrasca. Pristup treba organizirati kroz službeni administratorski proces.
Održavanje
Redovito pregledajte korisnike, administratorske uloge, recovery kontakte, pravila prosljeđivanja i sumnjive prijave. Pri odlasku zaposlenika prvo zaštitite poslovne podatke i kontinuitet, zatim ukinite pristup prema odobrenom postupku.
Poslovni e-mail treba promatrati zajedno s vlasništvom računa, dolaskom i odlaskom korisnika te dokumentiranim uredskim okruženjem. Pogledajte IT podršku za tvrtke u Zagrebu. Za početnu procjenu navedite domenu, broj korisnika, trenutačnu platformu i cilj promjene putem kontakta. Rok, opseg i način migracije određuju se tek nakon provjere.
