Configurazione Antifrode dell’e-mail

Configurazione Antifrode dell’e-mail

La Posta Elettronica è un servizio fondamentale e di Business per ogni Azienda.

Le e-mail che si ricevono e quelle che si spediscono devono essere sicure e vere.

Sai quali sono i danni economici se il tuo servizio di posta viene compromesso?

Il Servizio di Posta Elettronica è diventato uno strumento di Business e di produttività irrinunciabile per qualsiasi azienda. Gli utenti, ad ogni livello, devono poter essere sicuri che le email che ricevono siano “vere” (non alterate) e che quelle che spediscono non possano essere intercettate e modificate. La Sicurezza dei Server di Posta diventa un fattore irrinunciabile a cui dare la massima priorità ed importanza a garanzia della continuità delle attività aziendali.

Certezza di Autenticità di una e-mail e della sua provenienza

Con questo Servizio, l’utente è sicuro che le e-mail ricevute non siano state intercettate, manomesse o alterate da malintenzionati. Il contenuto è originale e quindi l’affidabilità del servizio di posta è garantito sia in spedizione che in ricezione.

Protezione dal furto e frode dei propri indirizzi di posta

L’indirizzo di posta aziendale utilizzato dall’utente non puo’ essere utilizzato da altri perché il Server di posta aziendale è protetto dall’impersonificazione e quindi non si corre il rischio che i propri clienti ricevano delle email da altri con gli indirizzi di posta aziendali.

Protezione dalle responsabilità legali per e-mail falsificate

La Legge prevede anche la “responsabilità” dell’azienda se circolano delle email “fake” o falsificate a meno che non si dimostri di aver attuato tutta una serie di accorgimenti tecnici e strumentali perché ciò non possa accadere.  Questo servizio ha anche l’obiettivo di salvaguardare l’azienda da questo tipo di conseguenze.

Aumenta l’affidabilità del contenuto delle e-mail aziendali

Chi riceve le e-mail con l’indirizzo della vostra azienda è sicuro che sono originali e che non sono state manomesse e alterate.

Contribuisce ad innalzare la Sicurezza Informatica aziendale

La Sicurezza Informatica aziendale si misura anche considerando il servizio di posta, la configurazione dei Server, la gestione delle e-mail, la loro affidabilità e attendibilità.  Questo Servizio innalza il livello complessivo di Sicurezza Informatica Aziendale e contribuisce a prevenire possibili attacchi informatici.

Conformità ai Controlli CIS e Framework internazionali

La Configurazione Antifrode dei Server di posta elettronica è effettuata in conformità con le raccomandazioni ed i Controlli CIS; rispetta quindi gli standard ed i framework internazionali ed è importante per ottenere le certificazioni di sicurezza.

La Soluzione Sicurezza Server di Posta ha lo scopo di garantire la certezza dell’Autenticità di una e-mail e della sua provenienza. Inoltre, impedisce che malintenzionati possano inviare delle e-mail false utilizzando un indirizzo di posta aziendale oppure mascherando la provenienza.
Questo è ancora più importante quando l’e-mail ha un valore giuridico e quindi l’Azienda è corresponsabile se non dimostra di aver svolto tutte le attività necessarie per impedire che la propria e-mail possa essere utilizzata con finalità criminali. In definitiva è di fondamentale
importanza per innalzare complessivamente le Difese Informatiche e per essere il più possibile conformi alle Raccomandazioni Internazionali.

un Servizio Surftech per innalzare le difese Aziendali

Il servizio è costituito da attività sistemistiche che si concentrano soprattutto su SPF, KDIM e Dmarc utilizzando specifiche metodologie e avvalendosi di appositi tools software. Le varie attività sistemistiche posso essere realizzate sia “on site” che “da remoto” in base alle necessità ed esigenze del cliente. Tutto ciò comporta un impegno minimo da parte del cliente e solitamente si realizza in pochi giorni e con tempi molto brevi a meno che non si debba operare in ambienti molto complessi e con molteplici Server di Posta.

I punti chiave della Soluzione sono i seguenti:

  • Verifica della configurazione SPF (Sender Policy Framework)
  • Impostazione del DKIM (DomainKeys Identified Mail) e sua corretta configurazione
  • Configurazione con DMARC (Domain-based Message Authentication Reporting and Conformance) in monitoring e osservazione per almeno sei mesi utilizzando appositi tools forniti da Surftech
  • Controllo per almeno sei mesi delle analisi e dei vari report
  • Al completamento delle varie analisi e dei report, verifica delle opportune impostazioni del DMARC

In aggiunta, solo per chi utilizza Microsoft 365 come servizio di posta:

  • Attivazione della segnalazione della provenienza dell’e-mail con la dicitura EXTERNAL se ricevuto da un indirizzo di posta esterno all’azienda.
Questa Soluzione “configurazione Antifrode dell’e-mail” è realizzata in conformità alle “raccomandazioni” CIS Controls V.8.0 e pertanto contribuisce a rendere complessivamente più sicuro tutto l’ambiente informatico aziendale in conformità agli Standard e Framework internazionali.