Ligtas ba ang iyong mga email?

Ligtas ba ang iyong mga email?

Sa ngayon, ang mga komunikasyon at mga sistema ng kompyuter ay lalong nanganganib sa pamamagitan ng mga panlabas na pag-atake at kahit na isipin natin na tayo ay ligtas dahil naniniwala tayong gumawa tayo ng mga tumpak na pag-iingat, hindi tayo. Sa ngayon ang balita ay sumusunod sa isa't isa sa walang humpay na bilis, 500 milyong account ang na-hack sa Facebook, milyon-milyong mga account na na-hack sa gmail, libre, o iba pang mga serbisyo at hindi namin nauunawaan na kami rin, sa kabila ng aming sarili, nang hindi nalalaman, ay kasangkot at madalas na nagiging isang sasakyan para sa mga spammer at malisyosong tao na gumagamit sa amin para sa mga layunin na hindi namin gustong malaman. Nagiging napakakumplikado ang mga bagay kapag pinag-uusapan natin ang tungkol sa mga mailbox na ginagamit para sa propesyonal at/o mga dahilan sa trabaho, kung isasaalang-alang na ang Privacy Guarantor ay nagsimula nang magpataw ng medyo matitinding parusa na maaaring magpaluhod sa isang negosyo. Kailangan nating protektahan ang ating sarili at para protektahan ang ating sarili kailangan nating isipin kung ano ang kailangang gawin sa itaas ng agos, hindi kapag naganap ang sakuna.

Para sa mga gumagamit ng Gmail

Marami ang nagtatanong sa akin kung alin ang pinakaligtas na serbisyo sa email na gagamitin. Kailangan kong biguin sila, wala na. O mas mabuti pa, hindi ito ang tamang tanong. May mga bayad na serbisyo, libreng serbisyo at kailangan mong malaman kung ano ang dapat mong gawin para maging ligtas o sa anumang kaso ginagarantiyahan ang iyong mga customer ng seguridad ng data na ipinagkatiwala sa amin. Isa sa pinaka ginagamit na platform kahit ng mga freelancer ay ang GMAIL. Karaniwang makatanggap ng email mula sa iyong accountant na tinatawag na studiocommercialista@gmail.com. At lubos din itong pinaniniwalaan na ang GMAIL ay isa sa pinakaligtas na serbisyo sa pagkoreo sa mundo. Pero hindi talaga.

Hindi sinasadya, ang GMAIL na ginamit sa libreng configuration nito ay hindi secure dahil walang email na 100% secure ngunit higit pa, ang isang libreng serbisyo ay tiyak na libre at may mga limitasyon, sa katunayan, ito ay dapat na may mga limitasyon. Dapat mong basahin ang kasunduan sa pagbibigay ng serbisyo bago ipagkatiwala ang iyong mga komunikasyon sa mga ikatlong partido. Sa pagbabasa ng mga kontrata, nauunawaan namin na ang mga responsibilidad na ginagampanan ng Google ay napakakaunti sa kaso ng paglabag sa data o mas mabuti pa, walang pananagutan. Kung makapasok sila sa iyong mailbox at nakawin ang data na nakaimbak, mga email na ipinadala, mga email na natanggap, ito ang iyong mga problema at kung hindi ka nakagawa ng sapat na mga hakbang upang maprotektahan ang data ng iyong mga customer, hihilingin sa iyo ng Privacy Guarantor na i-account ito sa pamamagitan ng pagpapataw ng mga parusa na maaaring makagawa ng maraming pinsala.

Malaki ang pagbabago sa paggamit ng binayarang GMAIL. Ang Google mismo ang nagsasabi nito. Gayunpaman, magsisimula ito sa halagang 4.68/buwan Euro bawat mailbox hanggang umabot sa 15,60/buwan at nagkataon na ang isa sa mga feature na naka-highlight ay nagsasabing: "Mga kontrol sa pamamahala at seguridad".

Ang 15,60/buwan na bersyon ay nagsasabing: "Advanced na pamamahala at mga kontrol sa seguridad, kabilang ang Vault at advanced na pamamahala ng endpoint." Dahil ang problema ay hindi lamang ang seguridad ng istraktura, binibigyang-diin ng Google ang katotohanan na kinakailangan ding "turuan" ang user sa pangangailangang magpatibay ng tamang kontrol at mga hakbang sa seguridad sa kanyang pag-uugali simula sa mga tool na ginagamit niya upang ma-access ang kanyang mga mailbox, Android, IOS, o mga mail client gaya ng Thunderbird o Outlook o iba pa.

Kung pagkatapos ay mangatuwiran tayo sa katotohanan na ang halaga ng serbisyo ay ipinahayag sa bawat kahon, sa kaso ng isang articulated studio na may maraming tao, madaling isipin na ang pangkalahatang gastos para sa isang mahusay na istraktura ng komunikasyon at relasyon sa labas ng mundo ay maaaring maging isang malaking pasanin.

Lahat ng ito ay isinasalin dito: gusto mo ba ng seguridad? magbayad at maalat din at matutong kumilos ng maayos.

Para sa sinumang gumagamit ng Microsoft Exchange

Talaga walang pagbabago kumpara sa GMAIL. Ang prinsipyo ay pareho, ang mga presyo ay pareho at halimbawa ang buwanang gastos na 12.50 Dollars ay kasama rin ang Office 365

Ang Privacy Shield na niloloko ka.

Ang Privacy Shield, o ang "privacy shield" sa pagitan ng EU at US, ay isang mekanismo ng self-certification para sa mga kumpanyang itinatag sa US na gustong makatanggap ng personal na data mula sa European Union. Sa partikular, ang mga kumpanya ay nangangako na igalang ang mga prinsipyong nakapaloob dito at upang bigyan ang mga interesadong partido (ibig sabihin, lahat ng mga paksa na ang personal na data ay inilipat mula sa European Union) ng sapat na mga tool sa proteksyon, sa ilalim ng parusa ng pag-aalis mula sa listahan ng mga sertipikadong kumpanya ("Privacy Shield List") ng US Department of Commerce at posibleng mga parusa ng Federal Trade Commission. Isinaalang-alang ng European Commission na nag-aalok ang system ng sapat na antas ng proteksyon para sa personal na data na inilipat mula sa isang indibidwal sa EU patungo sa isang kumpanyang itinatag sa United States at, samakatuwid, ang Shield ay bumubuo ng isang mapagkukunan ng mga legal na garantiya na may kinalaman sa mga paglilipat ng data na pinag-uusapan.

Ang EU-US Privacy Shield ay may bisa simula noong Agosto 1, 2016.

Naaangkop ang Shield sa lahat ng kategorya ng personal na data na inilipat mula sa EU patungo sa US, kabilang ang impormasyon ng negosyo, data ng kalusugan o human resources, sa kondisyon na ang kumpanya ng US na tumatanggap ng naturang data ay nakapagpatunay sa sarili nitong pagsunod sa scheme.

Sa kasamaang palad, nasira ang kasunduan.

Sinuri ng European Court ang unang desisyon (2010/87 sa mga karaniwang kontraktwal na sugnay) at nalaman na ito, bagama't batay sa mga probisyong kontraktwal na, dahil dito, ay hindi makakagapos sa mga Estado na igalang ang mga ito, ay naglalaman ng mga epektibong mekanismo na nagbibigay-daan, sa pagsasagawa, upang magarantiya na ang antas ng proteksyon na kinakailangan ng batas ng Unyon ay iginagalang at na ang mga paglilipat ng personal na data, batay sa mga sugnay na ito ay ipinagbabawal o ipinagbabawal ang paggamit ng mga sugnay na ito. paggalang sa kanila.

Ang pangalawang desisyon (2016/1250 sa kasapatan ng proteksyon na inaalok ng EU-US shield) sa halip ay nagtatatag ng primacy ng mga pangangailangan na may kaugnayan sa pambansang seguridad, interes ng publiko at pagsunod sa batas ng US, kaya ginagawang posible na makagambala sa mga pangunahing karapatan ng mga taong ang data ay inilipat sa ikatlong bansang iyon.

Ayon sa Korte, ang mga limitasyon sa proteksyon ng personal na data na nagreresulta mula sa panloob na batas ng Estados Unidos ay hindi nakabalangkas sa paraang tumugon sa mga kinakailangan na katumbas ng mga kinakailangan, sa batas ng EU, sa pamamagitan ng prinsipyo ng proporsyonalidad at mahigpit na pangangailangan.

Kaya? Ano ang kinalaman ng Privacy Shield sa aking mga email?

Kung isinalin, sa maikling salita, nangangahulugan ito na ang mga system tulad ng Gmail at Microsoft Exchange ay hindi protektado ng Privacy Shield at dapat isaalang-alang sa panahon ng Audit at Privacy By Design upang naaangkop na ipaalam sa kanilang mga customer ang isang tamang DPA (Data Protection Assessment).

Recap natin: Gmail p Microsoft Exchange oo, kung binayaran, sa anong halaga? Depende ito sa kung ilang mail account ang gusto mong gamitin at kung gusto mong gamitin ang sarili mong corporate domain. At sa anumang kaso, sa labas ng Privacy Shield, na naglalagay sa amin sa panganib sa harap ng interbensyon ng Privacy Guarantor, na may mga parusang maaaring maging malaki.

Well, nakuha namin ito! Ngunit ano ang kinalaman nito sa seguridad ng ating e-mail? Kalmado at cool, narito kami! Medyo kalmado!

Prinsipyo ng pagmamay-ari ng personal na data

Magtatag tayo ng isang nakapirming punto at iyon ay ang Privacy Guarantor ay nagtatag ng isang prinsipyo: Ang personal na data ay hindi sa iyo ngunit pagmamay-ari ng mga taong tinutukoy ng data na iyon.

Sa batayan ng batas na kumokontrol sa karapatang ito, samakatuwid, ang bawat indibidwal ay maaaring mag-claim na ang kanyang personal na data ay kinokolekta at pinoproseso ng mga ikatlong partido lamang bilang pagsunod sa mga patakaran at prinsipyo na itinatag ng mga batas sa paksa, kapwa ng European Union at ng mga indibidwal na pambansang estado. Ang layunin ng batas ay bigyan ang interesadong partido ng kapangyarihan na itapon ang kanilang data, tinitiyak na ang indibidwal ay may kontrol sa lahat ng impormasyon tungkol sa kanyang pribadong buhay, at sa parehong oras ay nagbibigay sa kanya ng mga tool para sa pagprotekta sa impormasyong ito.

At para sa kapakanan ng katumpakan:

  • Ang bawat tao'y may karapatan sa proteksyon ng personal na data tungkol sa kanya.

  • Ang nasabing data ay dapat na maproseso nang patas, para sa mga partikular na layunin at batay sa pahintulot ng paksa ng data o isa pang lehitimong batayan na itinatag ng batas. Ang bawat indibidwal ay may karapatan na ma-access ang data na nakolekta tungkol sa kanya at makuha ang kanilang pagwawasto.

  • Ang pagsunod sa mga panuntunang ito ay napapailalim sa kontrol ng isang independiyenteng awtoridad.

Sa batayan ng kung ano ang nakasulat sa itaas, nagiging malinaw kung paano ang seguridad ng isang IT at panlabas na mga sistema ng komunikasyon ay isang napakainit na paksa na nag-uutos sa ating lahat na pag-isipan kung paano tayo nakasanayan sa pamamahala ng ating mga proseso ng negosyo.

Ang mga tamang pag-uugali upang maging mas ligtas

Ang unang bagay na dapat nating tandaan ay ang unang solusyon ay ang ating pag-uugali. Ano ang mga tamang pag-uugali na dapat gamitin? Naglista ako ng ilan. Sa kasamaang-palad, kapag nagtatrabaho sa mga collaborator at empleyado, nangyayari na hindi lahat ay gumagamit ng tama at pantay na pag-uugali, palaging may nakatakas mula sa "bakod" at kailangan mong maging maingat. Ngunit kung sisimulan mong maunawaan na ang personal na data na ginagamit sa mga komunikasyon ay pag-aari ng kani-kanilang mga tao kung kanino tinutukoy ang mga datos na ito, mas madaling mag-udyok ng responsable at makonsiderasyon na pag-uugali at maiwasan ang maraming problema.

  1. Huwag buksan ang mga attachment nang hindi sinusuri ang nagpadala ng email.
  2. Huwag gumamit ng awtomatikong pagbubukas ng attachment.
  3. Palaging suriin ang nagpadala ng natanggap na email
  4. Gamitin nang tama ang lahat ng field ng email
  5. Gamitin nang tama ang field na "Paksa" at maikli at wastong ilarawan ang paksa ng email. Ito ay kapaki-pakinabang para sa mga nakatanggap ng email dahil napapansin nila kaagad kung ang email ay naisulat lalo na para sa kanila at ito ay kapaki-pakinabang para sa paghahanap sa libu-libong mga email na aming ina-archive bawat linggo kapag kailangan naming makahanap ng isang partikular na bagay.
  6. Gumamit LAMANG ng ISANG tatanggap sa bawat email sa field na "Para kay:." Kung kailangan naming magpasok ng higit pang mga tatanggap, sa kasong iyon, inilalagay namin ang aming address sa field na "Para kay:" at sa field na "CCn:" (Nakatagong Carbon Copy) ang mga address ng lahat ng iba pang tatanggap. Pinoprotektahan nito ang pagkapribado ng mga tatanggap na tatanggap ng mail na naka-address sa "Undisclosed Recipient" at hindi mahahanap na na-spam ang kanyang mailbox kahit saan.
  7. Iwasang gumawa ng walang limitasyong Pag-replay ng mga mensahe gamit ang mailbox bilang chat.
  8. Iwasang magpadala ng mabibigat na attachment at posibleng magpadala ng mga naka-zip na attachment.
  9. Huwag punan ang mga email ng mga larawan sa ibaba ng mga logo, lagda, icon ng social media o anumang bagay. Marami ang humarang sa awtomatikong pagpapakita ng mga imahe at ang resulta na makukuha mo ay pagkalito at kalat lamang.
  10. Huwag magbukas ng mga kahina-hinalang email.
  11. Baguhin ang iyong password sa mailbox nang hindi bababa sa isang beses bawat tatlong buwan at gumamit ng mga kumplikadong string. Kung ayaw mong matandaan ang mga espesyal na character, malaki at maliit, iminumungkahi namin ang paggamit ng mga buong pangungusap na madali mong matandaan tulad ng: "kahapon-my-dog-jack-played-with-frisbee". Makakakuha ka pa rin ng mahusay na resulta. Ang mga mas simpleng password ay madaling na-hack gamit ang ilang mga brute-force na operasyon at mula doon, ang pinsala ay tapos na.
  12. Huwag gamitin ang iyong email sa trabaho para sa iyong mga social profile, KAILANMAN!
  13. Kung maaari, palaging gumamit ng dobleng pagpapatotoo.
  14. Ito ay walang kinalaman sa seguridad ngunit mangyaring HUWAG GAMITIN ANG MGA CAPITALS. Ang ibig sabihin ng upper case ay SREAMEED at madugong makukulit at bastos.
  15. Gumawa ng pang-araw-araw na pag-backup ng iyong mail, huwag iwanan ang lahat ng mga komunikasyon sa server, ito ay isang kasanayan na hindi lamang pinapayuhan laban ngunit malakas na pinarusahan ng Privacy Guarantor.

Ang mga ito ay tila walang kabuluhang mga rekomendasyon ngunit kabalintunaan, ang mga hacker at spammer ay umaasa sa kawalang-ingat ng mga gumagamit. Alam namin, ang mga ito ay talagang banal at narinig mo, sinabi, na hackney nang libu-libong beses ngunit tila hindi ito sapat!

Gmail no, Microsoft Exchange no, Ano ang gagawin?

Dahil hindi namin sinabing hindi ngunit ipinaalam lamang sa iyo ang mga panganib na iyong tinatakbuhan, gayunpaman, may mga praktikal, kawili-wiling solusyon na nagpapanatili sa iyong ligtas, sa pag-aakalang at hindi ipinagkaloob na ang pag-uugali ng mga indibidwal ay sumasalamin sa pinakamababang unyon na kinakailangan upang maiwasan ang pagkasira ng lahat. Higit pa rito, dahil hindi namin sinabi na hindi mo maaaring gamitin ang GMAIL o Microsoft Exchange ngunit para magawa ito kailangan mong maging GDPR Compliant, subukan natin upang magbigay din ng iba pang mga sagot.

Mga alternatibo sa Gmail at Microsoft Exchange:

ProtonMail

Ang platform na sumusunod sa GDPR na nakabase sa Switzerland gamit ang end-to-end na pag-encrypt. Napakahusay na serbisyo, lubhang ligtas ngunit hindi mura. Sa totoo lang, komersyal na pagsasalita ay hindi nila nakamit ang tagumpay na nararapat sa kanila at nanatiling medyo "nakataya" kahit na sa teknolohikal na pagsasalita ay hindi nagkakamali ang serbisyo.

Mabilis na Mail

Ang Fast Mail ay isang wastong alternatibo sa Gmail, napaka-functional at kumpleto sa abot-kayang presyo ngunit kinakailangan upang i-verify ang Pagsunod na nauugnay sa GDPR dahil ito ay isang American platform sa anumang kaso.

QBOX Mail

Isang napaka-wastong alternatibo, lahat ng Italian at GDPR Compliant. Ang bersyon ng enterprise ay nagkakahalaga ng 3.60 Euros bawat mailbox at 1 Euro para sa bawat 25 GB ng karagdagang espasyo. Mainam lamang naming irekomenda ito. Sa aming opinyon ito ay isa sa mga pinaka-kagiliw-giliw na solusyon.

Maraming iba pang mga cloud mail service provider pati na rin, ito ay isang mundo na maaaring galugarin. Ngunit upang hindi magbigay ng labis na impormasyon, huminto kami dito.

Pagmamay-ari ng SMTP server o mailserver.

Ilan sa inyo ang may site at domain at sinasamantala ang mail server na isinama sa loob ng sarili mong web server kung saan naka-host ang site? Isa ito sa mga madalas na sitwasyon.

SMTP server ng provider

Ang mga SMTP server ng mga naitatag na provider ay kinikilala rin bilang maaasahan ng ibang mga provider. Gayundin, ang kanilang mga filter ng spam ay itinuturing na partikular na epektibo dahil sa malaking dami ng data na kanilang pinoproseso. Gayunpaman, sa kaso ng mga libreng alok, karaniwang may mga mahigpit na limitasyon tungkol sa bilang ng mga e-mail bawat araw, ang laki ng mga attachment at ang espasyo sa imbakan ng mailbox.

Ang mga alok ay ipinakita sa ilang mga pahina:

Mga Internet service provider: Ang mga Internet service provider (ISP) tulad ng IONOS ay kadalasang nag-aalok ng isang e-mail address para sa isang koneksyon sa Internet kung saan maaaring ma-access ang mga SMTP mail server ng kumpanya.
Email Provider: Ang pinakakaraniwang paraan para sa mga indibidwal na magpadala ng email sa mga kaibigan at pamilya ay ang paggamit ng webmail application ng isang libreng email provider gaya ng Gmail, Yahoo o Libero. Ang tanging kinakailangan ay isang e-mail address na tumutugma sa domain, kung saan magagamit ang SMTP server ng provider para sa personal na sulat. Ang kailangan mo lang gawin ay i-configure ang iyong mailbox para sa tamang SMTP server address. Sa ibaba ay makikita mo ang isang buod ng mga pinakasikat na provider at ang kanilang mga address.
Mga nagbibigay ng serbisyo sa pagho-host: Maraming mga pakete sa pagho-host, tulad ng mula sa IONOS, ay naglalaman ng isang SMTP server bilang default, na maaaring magamit upang pangasiwaan ang panloob at panlabas na trapiko ng mail ng kumpanya.
Mga dalubhasang tagapagkaloob: ang ilang kumpanya ay nagdadalubhasa sa pagrenta ng mga SMTP server, kabilang dito ang Amazon SES at SparkPost, na nagpapahintulot sa pagrenta ng kinakailangang hardware.

Lubos naming ipinapayo laban sa solusyon na ito

Sariling SMTP server

Sa ilang pangunahing teknikal na kaalaman maaari kang mag-set up ng iyong sariling SMTP server. Halimbawa, maaaring i-set up ang isang Raspberry Pi gamit ang naaangkop na software bilang batayan ng hardware.

Ang mga pakinabang ay halata: walang mga paghihigpit sa paggamit ng provider, ganap na kontrol sa lahat ng mga setting at independiyenteng pamamahala ng data. Bilang karagdagan, ang pagkakaroon ng iyong sariling server ay mainam para sa pagiging pamilyar sa mga teknikal na mekanika ng trapiko sa e-mail. Ngunit mayroon ding mga downsides: Dahil sa dynamic na IP address na kakaiba sa mga pribadong pag-access sa Internet, ang mga pribadong SMTP server ay madalas na inuri bilang spam ng malalaking email provider. Isang problema na malulutas lang sa ilang hakbang sa pagsasaayos at/o karagdagang gastos. Gayunpaman, kung gusto mo lamang ipadala ang iyong mga e-mail sa isa pang pribadong kliyente, ang sariling SMTP server sa anumang kaso ay isang magandang alternatibo. Samakatuwid, kinakailangan na magkaroon ng isang nakapirming IP.

Eh pero hindi naman sila rosas at bulaklak. Ang pagdadala ng SMTP server sa iyong tahanan o paggamit ng naka-link sa pagho-host ng iyong website ay may mga kahihinatnan na maaaring maging seryoso kung hindi mo kayang pamahalaan ang mga problema.

Pagmamay-ari ng SMTP server o mailserver.

Ilan sa inyo ang may site at domain at sinasamantala ang mail server na isinama sa loob ng sarili mong web server kung saan naka-host ang site? Isa ito sa mga madalas na sitwasyon.

Kapag pinamamahalaan mo ang iyong sariling SMTP server para sa pagtanggap at pagpapadala ng mga sulat, kailangan mong isaalang-alang ang ilang aspeto na maaari ding hindi kasiya-siya:

Ang oras ng sistema. Sa pangkalahatan, ang iba't ibang mga provider ng ISP lalo na ang mga "mababa ang halaga" tulad ng Aruba o Register ay walang SLA at hindi ginagarantiyahan ang up-time. Nangangahulugan ito na sa paglipas ng 365 araw sa isang taon, posibleng ang iyong pagho-host at samakatuwid ay hindi maabot ang iyong domain, na ang mga ipinadalang email ay hindi lumabas o ang mga tatanggapin ay hindi dumating sa kanilang patutunguhan. Kung ang DNS ay hindi maabot, ang iyong mail system ay ganap na isinara. Ang mga provider ng pagho-host na ginagarantiyahan nang nakasulat, sa pamamagitan ng kontrata, ng up-time na higit sa 99.99% ng oras sa loob ng isang taon, ay umiiral ngunit ang serbisyo ay nagsisimula sa gastos. Nagbibigay kami ng 99.99% SLA at sa katunayan ang halaga ng aming pagho-host ay hindi maihahambing sa Aruba.

Ang redundancy. Ang isang SMTP server na naka-link sa iyong hosting space ay karaniwang matatagpuan sa isang lugar, na kung saan ay isang server-farm, kung iyon ay sumabog, tulad ng nangyari kamakailan sa OVH o sa Aruba sa kamakailang nakaraan, parehong ang site at ang iyong buong istraktura ng IT para sa pagpapadala at pagtanggap ng mga email ay maaaring bumaba. Kaya't ang kakayahang umasa sa isang kalabisan na istraktura kung saan, sa kaganapan ng isang breakdown o shut-down ng aking computer system, isang parallel na istraktura ay maaaring agad na gumana. Maaari kaming magbukas ng isang hiwalay na kabanata sa redundancy at pumunta sa pinakamaliit na detalye, ngunit hindi ito ang lugar para gawin ito. sabihin natin na ang redundancy ay tinukoy bilang isang sistema na may kakayahang mag-duplicate ng ilang partikular na function at samakatuwid ay ginagarantiyahan ang pagpapatuloy ng mga serbisyo kung sakaling mabigo.

Ang mga pakinabang ng paggamit ng isang pagmamay-ari na SMTP Server. Sinusubukan kong ilista ang mga ito:

  • Kakayahang pamahalaan ang maramihang mga email account nang walang pagtaas ng mga gastos
  • Posibilidad na awtomatikong pamahalaan ang iyong sariling mga patakaran sa pagpapadala/pagtanggap
  • Posibilidad ng panloob na pagpapanatili ng isang na-update na archive ng isang mail at ng trapiko ng mga komunikasyon sa labas ng mundo
  • Posibilidad na pangalanan/palitan ang pangalan ng iyong mga mailbox nang awtomatiko at walang panlabas na interbensyon
  • Posibilidad ng pagtatatag (depende sa napiling provider) ang mga address at/o IP na mai-blacklist o ma-whitelist.
  • Kakayahang independiyenteng magtatag ng mga patakarang anti-spam
  • Kakayahang independiyenteng itatag ang mga marking, DKIM, SPF at DMARC na siyang nakakalimutan ng marami at ang pangunahing dahilan ng pag-blacklist ng iyong domain.

Mga disadvantages ng paggamit ng isang proprietary SMTP server

Ang mga disadvantages ay hindi mabilang lalo na kung ang iyong istraktura ay hindi handa at walang sapat na kamalayan sa mga panganib na iyong pinapatakbo sa pamamagitan ng pagdadala ng isang mail server sa iyong tahanan. Ang mga teknikal, legal at pagpapatakbo na mga isyu ay maaari ring pahinain ang loob ng landas na ito, higit sa lahat ay nakasalalay sa antas ng teknolohikal na kultura na nasa istraktura ng isang tao.

  • Ang kawalan ng kakayahang magbayad ng danyos sa iyong sarili dahil ang lahat ng mga responsibilidad para sa pamamahala at pag-archive ng mga mensaheng email ay tumitimbang sa iyong istraktura.
  • Exposure sa lahat ng uri ng pag-atake at ang pangangailangang gawin ang lahat ng hakbang para limitahan o kanselahin ang mga ito.
  • Posibilidad ng pagkakaroon ng mga sandali ng "kadiliman" kung saan ang server ay pinabagal ng iba pang mga operasyon o kahit na hindi magawa ang mga function nito.
  • Kailangang magpatupad ng mabangis na anti-virus at anti-spam na patakaran sa pagkontrol (para sabihin ang totoo, medyo nalalapat ito sa lahat ngayon)
  • Kailangan ng isang sistematiko at mahusay na patakaran sa pag-backup (totoo ito para sa lahat ngayon, sa ngayon).

Totoo rin na maraming "propesyonal" na mga provider ang nagbibigay ng protektado, sertipikado o sa anumang kaso halos walang mga kahinaan sa mga SMTP server at samakatuwid ang mga panganib ay nagmumula lamang at eksklusibo mula sa kawalan ng pansin ng operator o mula sa kanyang kawalang-ingat at kawalan ng pananagutan, gayunpaman sabihin nating ang pagho-host sa mail server sa parehong istraktura kung saan ang webserver ay maaaring hindi palaging nasa kabaligtaran.

konklusyon

Ok, maganda pero sa konklusyon? Ano ang pipiliin?

Walang iisang sagot, depende ito sa mga pangyayari at pati na rin sa operasyon. Inirerekomenda namin ang paggamit ng cloud mailserver kapag ang istraktura ng kumpanya ay maliit o mikroskopiko at isang SMTP server kapag ang istraktura ay nangangailangan ng hindi bababa sa isang dosenang mailbox kung hindi 20. Higit sa isang kadahilanan ng mga gastos kaysa sa anupaman dahil ang pagkakaroon ng isang SMTP server na naka-host sa isang secure, mahusay na istraktura na wastong tatak ang mga server at gumagamit ng wasto at wastong mga protocol ng seguridad, palaging may discrete na kalamangan sa lahat ng bagay. Totoo na ang mga potensyal na problema ay mananatili sa labas ng lahat. Kahit na sa mga tuntunin ng GDPR, kung sa isang banda ay kakailanganing magpatibay ng tamang Patakaran sa Privacy, totoo rin na kung sakaling magkaroon ng Data Breach, ang mga kahihinatnan ay maaaring maging mas seryoso sa paggamit ng mga cloud system na pinamamahalaan ng mga third party. Samakatuwid, ang isang mahusay na SMTP server at katalinuhan sa pamamahala ng mail ay dapat malutas ang 90% ng mga problema para sa maliliit na negosyo o mga propesyonal na aktibidad. Isang mahusay na kasosyo na nagbibigay ng sapat na serbisyo sa pagho-host, isang on-site na technician na marunong mag-install ng isang email client nang tama, isang mahusay na backup system, isang firewall at isang palaging up-to-date na antivirus, isang router na may mabangis na kontrol sa mga port at halos makatulog ka nang mapayapa. Kung gayon ang anumang bagay ay maaaring mangyari, isipin mo, ngunit sa prinsipyo ito ang aming iminumungkahi.