Preskoči na sadržaj
EMAIL SIGURNOST I ZAŠTITA DOMENE

Email sigurnost i zaštita domene
u Karlovcu.

DMARC, SPF, DKIM, Microsoft 365, Google Workspace, backup, arhiva, phishing edukacije i incident postupci. Početak je besplatan audit sigurnosti domene.

Može li netko slati emailove
u ime Vaše tvrtke?

Bez ispravne SPF, DKIM i DMARC postave — da, rizik je realan. Takvi napadi se događaju svakodnevno: klijenti mogu primiti phishing mail koji izgleda kao da dolazi od Vas, reputacija domene slabi, a legitimne poruke mogu završiti u spamu.

5.000+Gmail prag za bulk sender zahtjeve
2-4 tj.uobičajena DMARC provedba do strože politike
12modula sigurnosne ponude
USLUGE

Upravljana email sigurnost.

Od audita do implementacije i mjesečnog izvještavanja — email, identitet, domene, backup, edukacije i incident postupci.

AUDIT

Audit domene i email sustava

Provjera domena, SPF, DKIM, DMARC, MX, MTA-STS, TLS-RPT, BIMI, trećih pošiljatelja i reputacijskih rizika.

M365

Microsoft 365 sigurnosni temelj

Tenant, Exchange Online, forwarding pravila, admin pristupi, backup, SharePoint/OneDrive/Teams dozvole i incident postupci.

GOOGLE

Google Workspace sigurnosni temelj

Gmail SPF/DKIM/DMARC, routing, TLS, Postmaster Tools, admin 2SV, Drive dijeljenje i treći pošiljatelji.

DOMAIN

DMARC, SPF, DKIM, MTA-STS

Autentikacija domene, izvještaji, poravnanje domene, zaštita parked domena i plan prelaska prema quarantine/reject politici.

ATP

Filtriranje emaila i ATP

Spam, malware, phishing, BEC, lažno predstavljanje, opasni linkovi, privitci, QR phishing i podešavanje karantene.

RESILIENCE

Backup, arhiva i kontinuitet

M365 backup, restore testovi, email arhiva, retencija, audit trail i nastavak rada emaila u prekidu.

CRYPTO

Email enkripcija i certifikati

S/MIME, PGP, TLS politike, životni ciklus certifikata, Websafe scenariji i BIMI/VMC/CMC priprema gdje ima smisla.

EDUKACIJE

Phishing edukacije

Početno mjerenje, spear phishing simulacije, kratke edukacije, ESI izvještaji i hrvatski poslovni scenariji.

GRC

Upravljanje dozvolama

SharePoint, OneDrive i Teams dijeljenje, guest linkovi, Everyone exposure, orphaned users i Copilot exposure rizik.

IR

Spremnost za incident

Triage postupak, phishing mailbox, očuvanje dokaza, eskalacijski kontakti i priprema izvještaja za ozbiljne incidente.

PROCES

4 koraka do upravljane zaštite.

Audit

1 dan

Provjeravamo DNS zapise Vaše domene — SPF, DKIM, DMARC, MX. Identificiramo ranjivosti.

Plan

1 dan

Kreiramo plan implementacije prilagođen Vašoj infrastrukturi (M365, Google, vlastiti server).

Implementacija

Ovisno o sustavu

Postavljamo SPF, DKIM i DMARC zapise. Počinjemo s monitoring modom (p=none).

Monitoring i pojačavanje

2-4 tjedna

Pratimo DMARC izvještaje, identificiramo legitimne pošiljatelje, postupno pojačavamo politiku do p=reject.

SIGURNOST & USKLAĐENOST

Dokazive kontrole i dokumentacija.

Kod svake implementacije odvajamo tehničke kontrole, vendor dokumentaciju i širi compliance kontekst. Cilj je dokaziv sustav, ne marketinško obećanje.

Vendor dokumentacija

DPA, CERTIFIKATI, PODIZVRŠITELJI

Prije produkcije provjeravamo aktualne vendor dokaze: DPA, lokaciju obrade, podizvršitelje, dostupne sigurnosne certifikate, retenciju, export i administratorske kontrole.

Audit trail i logovi

DOKAZIVE PROMJENE

Dokumentiramo DNS promjene, DMARC izvore, backup statuse, restore testove, awareness rezultate i incident zapise kako bi IT i uprava imali mjerljiv trag.

Proces s minimalnim podacima

MINIMALNI PODACI I DOKUMENTACIJA

Za DMARC audit analiziramo DNS i agregirane izvještajne metapodatke. Kod modula koji obrađuju sadržaj emaila ili backup podatke, prije produkcije provjeravamo pravni i vendor okvir.

Priprema za ZKS/NIS2

TEHNIČKE KONTROLE

DMARC, MTA-STS, backup, edukacije i incident procedure pokrivaju važan tehnički dio upravljanja rizikom. Ne zamjenjuju cjelovitu ZKS/NIS2 procjenu, kontinuitet i organizacijske mjere.

BESPLATAN AUDIT

Provjerite svoju domenu
besplatno.

Pošaljite nam svoju domenu i osnovne informacije o email sustavu. Dobivate kratak izvještaj o stanju email sigurnosti s konkretnim preporukama.

Zatražite besplatan audit sigurnosti domene

[email protected] · Bez obveza · Početni izvještaj nakon provjere

FAQ

Česta pitanja.

Što je email spoofing i zašto je opasan?

Email spoofing je tehnika gdje napadač lažira 'Od' polje u emailu. Vaši klijenti primaju email koji izgleda kao da dolazi od Vas, ali zapravo sadrži phishing link ili malware. Bez ispravne SPF, DKIM i DMARC postave rizik je znatno veći.

Treba li mi DMARC ako koristim Microsoft 365?

Da. Microsoft 365 štiti mailbox i tenant, ali SPF, DKIM i DMARC dodatno uređuju tko smije slati email u ime Vaše domene prema vanjskim primateljima. Microsoft DMARC navodi kao važan dio email autentikacije.

Koliko traje implementacija?

Proces počinje detaljnom analizom vaše email infrastrukture — to je ključni korak koji određuje opseg posla. Početni SPF/DKIM setup može biti brz, ali sigurna DMARC implementacija s postupnim pojačavanjem politike najčešće traje 2-4 tjedna. Za veće sustave s više domena analiza i implementacija mogu trajati dulje.

Je li besplatan audit stvarno besplatan?

Da. Provjeravamo DNS zapise Vaše domene i šaljemo izvještaj s preporukama. Bez obveza, bez skrivenih troškova. Ako želite implementaciju, dogovaramo zasebno.

Što ako već imam SPF zapis?

Odlično — to je prvi korak. Ali SPF sam po sebi nije dovoljan. Bez DMARC-a, mail serveri ne znaju što napraviti kad SPF provjera padne. DMARC daje instrukcije primatelju.

Može li DMARC blokirati legitimne emailove?

Zato radimo postupno — počinjemo s p=none (samo monitoring), analiziramo tko šalje u ime Vaše domene, i tek kad smo sigurni pojačavamo na quarantine pa reject.