Preskoči na sadržaj
EMAIL SIGURNOST I ZAŠTITA DOMENE

Email sigurnost i zaštita domene
u Splitu.

DMARC, SPF, DKIM, Microsoft 365, Google Workspace, backup, arhiva, phishing edukacije i incident postupci. Početak je besplatan audit sigurnosti domene.

Može li netko slati emailove
u ime Vaše tvrtke?

Bez ispravne SPF, DKIM i DMARC postave — da, rizik je realan. Takvi napadi se događaju svakodnevno: klijenti mogu primiti phishing mail koji izgleda kao da dolazi od Vas, reputacija domene slabi, a legitimne poruke mogu završiti u spamu.

LOKALNI KONTEKST - SPLIT

Za splitske tvrtke i turističke operatere fokus je na sezonskim timovima, vanjskim rezervacijskim alatima, računima dobavljača i zaštiti domena koje komuniciraju s gostima i partnerima.

5.000+Gmail prag za bulk sender zahtjeve
2-4 tj.uobičajena DMARC provedba do strože politike
10modula sigurnosne ponude
USLUGE

Što obuhvaća upravljana email sigurnost?

Od audita do implementacije i mjesečnog izvještavanja — email, identitet, domene, backup, edukacije i incident postupci.

AUDIT

Audit domene i email sustava

Provjera domena, SPF, DKIM, DMARC, MX, MTA-STS, TLS-RPT, BIMI, trećih pošiljatelja i reputacijskih rizika.

M365

Microsoft 365 sigurnosni temelj

Tenant, Exchange Online, forwarding pravila, admin pristupi, backup, SharePoint/OneDrive/Teams dozvole i incident postupci.

GOOGLE

Google Workspace sigurnosni temelj

Gmail SPF/DKIM/DMARC, routing, TLS, Postmaster Tools, admin 2SV, Drive dijeljenje i treći pošiljatelji.

DOMAIN

DMARC, SPF, DKIM, MTA-STS

Autentikacija domene, izvještaji, poravnanje domene, zaštita parked domena i plan prelaska prema quarantine/reject politici.

ATP

Filtriranje emaila i ATP

Spam, malware, phishing, BEC, lažno predstavljanje, opasni linkovi, privitci, QR phishing i podešavanje karantene.

RESILIENCE

Backup, arhiva i kontinuitet

M365 backup, restore testovi, email arhiva, retencija, audit trail i nastavak rada emaila u prekidu.

CRYPTO

Email enkripcija i certifikati

S/MIME, PGP, TLS politike, životni ciklus certifikata, Websafe scenariji i BIMI/VMC/CMC priprema gdje ima smisla.

EDUKACIJE

Phishing edukacije

Početno mjerenje, spear phishing simulacije, kratke edukacije, ESI izvještaji i hrvatski poslovni scenariji.

GRC

Upravljanje dozvolama

SharePoint, OneDrive i Teams dijeljenje, guest linkovi, Everyone exposure, orphaned users i Copilot exposure rizik.

IR

Spremnost za incident

Triage postupak, phishing mailbox, očuvanje dokaza, eskalacijski kontakti i priprema izvještaja za ozbiljne incidente.

PROCES

Kako izgleda uvođenje korak po korak?

U četiri koraka: audit DNS zapisa (1 dan), plan prilagođen Vašoj infrastrukturi (1 dan), postavljanje SPF, DKIM i DMARC zapisa u monitoring modu, pa 2 do 4 tjedna čitanja izvještaja dok se politika postupno ne pojača do p=reject.

Audit

1 dan

Provjeravamo DNS zapise Vaše domene — SPF, DKIM, DMARC, MX. Identificiramo ranjivosti.

Plan

1 dan

Kreiramo plan implementacije prilagođen Vašoj infrastrukturi (M365, Google, vlastiti server).

Implementacija

Ovisno o sustavu

Postavljamo SPF, DKIM i DMARC zapise. Počinjemo s monitoring modom (p=none).

Monitoring i pojačavanje

2-4 tjedna

Pratimo DMARC izvještaje, identificiramo legitimne pošiljatelje, postupno pojačavamo politiku do p=reject.

SIGURNOST & USKLAĐENOST

Kako se dokazuje da su kontrole stvarno provedene?

Kod svake implementacije odvajamo tehničke kontrole, vendor dokumentaciju i širi compliance kontekst. Cilj je dokaziv sustav, ne marketinško obećanje.

Vendor dokumentacija

DPA, CERTIFIKATI, PODIZVRŠITELJI

Prije produkcije provjeravamo aktualne vendor dokaze: DPA, lokaciju obrade, podizvršitelje, dostupne sigurnosne certifikate, retenciju, export i administratorske kontrole.

Audit trail i logovi

DOKAZIVE PROMJENE

Dokumentiramo DNS promjene, DMARC izvore, backup statuse, restore testove, awareness rezultate i incident zapise kako bi IT i uprava imali mjerljiv trag.

Proces s minimalnim podacima

MINIMALNI PODACI I DOKUMENTACIJA

Za DMARC audit analiziramo DNS i agregirane izvještajne metapodatke. Kod modula koji obrađuju sadržaj emaila ili backup podatke, prije produkcije provjeravamo pravni i vendor okvir.

Priprema za ZKS/NIS2

TEHNIČKE KONTROLE

DMARC, MTA-STS, backup, edukacije i incident procedure pokrivaju važan tehnički dio upravljanja rizikom. Ne zamjenjuju cjelovitu ZKS/NIS2 procjenu, kontinuitet i organizacijske mjere.

BESPLATAN AUDIT

Kako izgleda besplatan
audit domene?

Pošaljite nam svoju domenu i osnovne informacije o email sustavu. Dobivate kratak izvještaj o stanju email sigurnosti s konkretnim preporukama.

Zatražite besplatan audit sigurnosti domene

[email protected] · Bez obveza · Početni izvještaj nakon provjere

IZVORI

Na čemu temeljimo preporuke?

Na primarnim izvorima: IETF standardima za SPF, DKIM i DMARC, službenim uputama Googlea i Microsofta za pošiljatelje te tekstom Zakona o kibernetičkoj sigurnosti u Narodnim novinama. Svaka tvrdnja na ovoj stranici ima izvor kojem se može provjeriti datum i verzija.

FAQ

Česta pitanja.

Što je email spoofing i zašto je opasan?

Email spoofing je tehnika gdje napadač lažira polje „Od“ u e-poruci. Vaši klijenti primaju email koji izgleda kao da dolazi od Vas, ali zapravo sadrži phishing link ili malware. Bez ispravne SPF, DKIM i DMARC postave rizik je znatno veći.

Treba li mi DMARC ako koristim Microsoft 365?

Da. Microsoft 365 štiti mailbox i tenant, ali SPF, DKIM i DMARC dodatno uređuju tko smije slati email u ime Vaše domene prema vanjskim primateljima. Microsoft DMARC navodi kao važan dio email autentikacije.

Koliko traje implementacija?

Proces počinje detaljnom analizom Vaše email infrastrukture - to je ključni korak koji određuje opseg posla. Početni SPF/DKIM setup može biti brz, ali sigurna DMARC implementacija s postupnim pojačavanjem politike najčešće traje 2-4 tjedna. Za veće sustave s više domena analiza i implementacija mogu trajati dulje.

Je li besplatan audit stvarno besplatan?

Da. Provjeravamo DNS zapise Vaše domene i šaljemo izvještaj s preporukama. Bez obveza, bez skrivenih troškova. Ako želite implementaciju, dogovaramo zasebno.

Što ako već imam SPF zapis?

Odlično - to je prvi korak. Ali SPF sam po sebi nije dovoljan. Bez DMARC-a, mail serveri ne znaju što napraviti kad SPF provjera padne. DMARC daje instrukcije primatelju.

Može li DMARC blokirati legitimne emailove?

Može, i zato se uvodi postupno. Krećemo s p=none (samo praćenje), iz izvještaja popišemo sve legitimne pošiljatelje i tek kad svi prolaze pooštravamo politiku. Jedan rizik ostaje i nakon toga: kod prosljeđivanja poruka i mailing lista poravnanje SPF-a i DKIM-a zna puknuti, na što upozorava i Zavod za sigurnost informacijskih sustava. Takve tokove zato popisujemo unaprijed i pratimo i nakon prelaska na strožu politiku.