Email sigurnost i zaštita domene
u Rijeci.
DMARC, SPF, DKIM, Microsoft 365, Google Workspace, backup, arhiva, phishing edukacije i incident postupci. Početak je besplatan audit sigurnosti domene.
Može li netko slati emailove
u ime Vaše tvrtke?
Bez ispravne SPF, DKIM i DMARC postave — da, rizik je realan. Takvi napadi se događaju svakodnevno: klijenti mogu primiti phishing mail koji izgleda kao da dolazi od Vas, reputacija domene slabi, a legitimne poruke mogu završiti u spamu.
Za riječke tvrtke često pregledavamo logističke i industrijske dobavne lance, treće sustave za slanje pošte, administrativne račune i pravila za promjenu IBAN-a.
Što obuhvaća upravljana email sigurnost?
Od audita do implementacije i mjesečnog izvještavanja — email, identitet, domene, backup, edukacije i incident postupci.
Audit domene i email sustava
Provjera domena, SPF, DKIM, DMARC, MX, MTA-STS, TLS-RPT, BIMI, trećih pošiljatelja i reputacijskih rizika.
Microsoft 365 sigurnosni temelj
Tenant, Exchange Online, forwarding pravila, admin pristupi, backup, SharePoint/OneDrive/Teams dozvole i incident postupci.
Google Workspace sigurnosni temelj
Gmail SPF/DKIM/DMARC, routing, TLS, Postmaster Tools, admin 2SV, Drive dijeljenje i treći pošiljatelji.
DMARC, SPF, DKIM, MTA-STS
Autentikacija domene, izvještaji, poravnanje domene, zaštita parked domena i plan prelaska prema quarantine/reject politici.
Filtriranje emaila i ATP
Spam, malware, phishing, BEC, lažno predstavljanje, opasni linkovi, privitci, QR phishing i podešavanje karantene.
Backup, arhiva i kontinuitet
M365 backup, restore testovi, email arhiva, retencija, audit trail i nastavak rada emaila u prekidu.
Email enkripcija i certifikati
S/MIME, PGP, TLS politike, životni ciklus certifikata, Websafe scenariji i BIMI/VMC/CMC priprema gdje ima smisla.
Phishing edukacije
Početno mjerenje, spear phishing simulacije, kratke edukacije, ESI izvještaji i hrvatski poslovni scenariji.
Upravljanje dozvolama
SharePoint, OneDrive i Teams dijeljenje, guest linkovi, Everyone exposure, orphaned users i Copilot exposure rizik.
Spremnost za incident
Triage postupak, phishing mailbox, očuvanje dokaza, eskalacijski kontakti i priprema izvještaja za ozbiljne incidente.
Kako izgleda uvođenje korak po korak?
U četiri koraka: audit DNS zapisa (1 dan), plan prilagođen Vašoj infrastrukturi (1 dan), postavljanje SPF, DKIM i DMARC zapisa u monitoring modu, pa 2 do 4 tjedna čitanja izvještaja dok se politika postupno ne pojača do p=reject.
Audit
1 danProvjeravamo DNS zapise Vaše domene — SPF, DKIM, DMARC, MX. Identificiramo ranjivosti.
Plan
1 danKreiramo plan implementacije prilagođen Vašoj infrastrukturi (M365, Google, vlastiti server).
Implementacija
Ovisno o sustavuPostavljamo SPF, DKIM i DMARC zapise. Počinjemo s monitoring modom (p=none).
Monitoring i pojačavanje
2-4 tjednaPratimo DMARC izvještaje, identificiramo legitimne pošiljatelje, postupno pojačavamo politiku do p=reject.
Kako izgleda besplatan
audit domene?
Pošaljite nam svoju domenu i osnovne informacije o email sustavu. Dobivate kratak izvještaj o stanju email sigurnosti s konkretnim preporukama.
[email protected] · Bez obveza · Početni izvještaj nakon provjere
Što još pročitati o email sigurnosti?
Kibernetička sigurnost za tvrtke
Centralni vodič 2026: email, domene, Microsoft 365, Google Workspace, backup, phishing edukacije i priprema za ZKS/NIS2.
DMARC vodič za tvrtke
Kompletni vodič o email autentikaciji za tvrtke u Hrvatskoj. Od osnova do implementacije i realnih opasnosti.
BEC prijevara i lažni računi
Kako nastaje promjena IBAN-a, CEO fraud i email spoofing bez klasičnog hakiranja.
Microsoft 365 backup i ransomware
Razlika između retencije, arhive, backupa i restore testa prije incidenta.
MTA-STS, TLS-RPT i BIMI
Naprednije povjerenje domene nakon DMARC monitoringa i p=none faze.
ZKS/NIS2 za hrvatske tvrtke
Što Zakon o kibernetičkoj sigurnosti NN 14/2024 znači u praksi.
Na čemu temeljimo preporuke?
Na primarnim izvorima: IETF standardima za SPF, DKIM i DMARC, službenim uputama Googlea i Microsofta za pošiljatelje te tekstom Zakona o kibernetičkoj sigurnosti u Narodnim novinama. Svaka tvrdnja na ovoj stranici ima izvor kojem se može provjeriti datum i verzija.
Česta pitanja.
Što je email spoofing i zašto je opasan?
Email spoofing je tehnika gdje napadač lažira polje „Od“ u e-poruci. Vaši klijenti primaju email koji izgleda kao da dolazi od Vas, ali zapravo sadrži phishing link ili malware. Bez ispravne SPF, DKIM i DMARC postave rizik je znatno veći.
Treba li mi DMARC ako koristim Microsoft 365?
Da. Microsoft 365 štiti mailbox i tenant, ali SPF, DKIM i DMARC dodatno uređuju tko smije slati email u ime Vaše domene prema vanjskim primateljima. Microsoft DMARC navodi kao važan dio email autentikacije.
Koliko traje implementacija?
Proces počinje detaljnom analizom Vaše email infrastrukture - to je ključni korak koji određuje opseg posla. Početni SPF/DKIM setup može biti brz, ali sigurna DMARC implementacija s postupnim pojačavanjem politike najčešće traje 2-4 tjedna. Za veće sustave s više domena analiza i implementacija mogu trajati dulje.
Je li besplatan audit stvarno besplatan?
Da. Provjeravamo DNS zapise Vaše domene i šaljemo izvještaj s preporukama. Bez obveza, bez skrivenih troškova. Ako želite implementaciju, dogovaramo zasebno.
Što ako već imam SPF zapis?
Odlično - to je prvi korak. Ali SPF sam po sebi nije dovoljan. Bez DMARC-a, mail serveri ne znaju što napraviti kad SPF provjera padne. DMARC daje instrukcije primatelju.
Može li DMARC blokirati legitimne emailove?
Može, i zato se uvodi postupno. Krećemo s p=none (samo praćenje), iz izvještaja popišemo sve legitimne pošiljatelje i tek kad svi prolaze pooštravamo politiku. Jedan rizik ostaje i nakon toga: kod prosljeđivanja poruka i mailing lista poravnanje SPF-a i DKIM-a zna puknuti, na što upozorava i Zavod za sigurnost informacijskih sustava. Takve tokove zato popisujemo unaprijed i pratimo i nakon prelaska na strožu politiku.
U kojim gradovima radimo email sigurnost?
Radimo i s tvrtkama u drugim gradovima — pogledajte lokalne stranice: