Spółka publiczna Vercom S.A. do której należy projekt EmailLabs, z sukcesem przeszła audyt nadzoru ISO 27001 oraz certyfikację ISO 27018. Audyty są potwierdzeniem stosowania najlepszych praktyk systemu zarządzania bezpieczeństwem informacji oraz stosowania kodeksu międzynarodowych zasad służącym wsparciu w zakresie zarządzania danymi osobowymi w chmurze obliczeniowej.
Zakres badany przez audytora to Tworzenie, utrzymanie i rozwój rozwiązań komunikacji elektronicznej, w tym email, sms i push w modelu CPaaS. Obowiązuje deklaracja stosowania z dnia 5.08.2022. Proces certyfikacji systemu zarządzania bezpieczeństwem informacji przeprowadziła jednostka LLC-(Certification) Czech Republic a.s z Pragi.
Vercom wdraża polityki, procedury i wytyczne bezpieczeństwa informacji określone w normach ISO/IEC 27001 oraz ISO/IEC 27018. Jednym z najważniejszych są formalne procedury jakie wdrożyliśmy w zakresie przyznawania dostępu do danych. W codziennej pracy kierujemy się zasadą, że dostęp do danych mają jedynie upoważnieni pracownicy. Mamy zawsze na względzie zasadę ograniczonego dostępu, minimalizując niezbędny i uzasadniony dostęp, który wynika zawsze z bezpośrednich obowiązków danego pracownika. Za każdy dostęp jest odpowiedzialna możliwa do zidentyfikowania osoba lub zautomatyzowany proces.
Posiadamy plan ciągłości działania zawierający odpowiednie sekcje dotyczące zarządzania incydentami i sytuacjami kryzysowymi, odpornością, kopiami zapasowymi i procedurami odzyskiwania danych po awarii. Plan BCP podlega corocznym testom. W tym roku przedmiotem testów planu był proces przywracania danych. W tym roku dopracowaliśmy i zatwierdziliśmy najnowszą wersję Procedury zarządzania kopią zapasową, która jest zgodna z normą ISO 27018.
Vercom przynajmniej raz w roku przeprowadza szacowanie ryzyka, które służy identyfikacji, ocenie i zapobieganiu problemom bezpieczeństwa informacji. W tym roku w zakresie ryzyka na jakie narażona jest organizacja znalazły się procesy związane z zarządzaniem danymi w chmurze obliczeniowej. Usługi EmailLabs zostały określone jako zgodne z wymogami chmury publicznej, a poszczególne jej elementy – opisane – w odniesieniu do komunikatu chmurowego KNF przez kancelarię prawną. Określono i zatwierdzono plan postępowania z ryzykiem.
W Vercom posiadamy sformalizowany proces zarządzania zmianą, w tym w szczególności zmianami w IT. Ponad rok temu wprowadziliśmy także procedurę zarządzania podatnościami z uwzględnieniem regularnych aktualizacji w celu zapewnienia ciągłej integralności systemu i terminowego łagodzenia nowych zagrożeń bezpieczeństwa. W organizacji wymagana jest ścisła separacja danych środowisk produkcyjnych od środowisk rozwojowych lub testowych. Realizujemy okresowe testy penetracyjne tak wewnętrzne, jak i dokonywane przez firmy zewnętrzne.
Vercom ustawicznie podnosi świadomość użytkowników i wdraża stosowne kontrole i polityki dotyczące wykrywania i zapobiegania wirusom, a także w zakresie odzyskiwania danych. Poza corocznymi szkoleniami RODO i ISO realizujemy warsztaty dla pracowników, które prowadzi nasz pentester i inżynier bezpieczeństwa, a które dotyczą najnowszych niebezpieczeństw związanych z danymi osobowymi. W tym roku wprowadziliśmy dodatkowe szkolenia w zakresie cyber bezpieczeństwa realizowane w trybie cotygodniowych wytycznych dla pracowników. Organizacja podlega regularnym audytom wewnętrznym i zewnętrznym celem doskonalenia stosowanych praktyk.
Dobre praktyki, Gmail, Yahoogle
Gmail zapowiada, że od 1 lutego 2024 wysyłający wiadomości email do swoich klientów będą musieli liczyć się ze sporymi zmianami w zakresie wymagań, jakie należy spełniać, aby cieszyć się...
GDPR, Zgodność i bezpieczeństwo
Spółka Vercom S.A., która prowadzi projekt EmailLabs, z sukcesem przeszła kolejną certyfikację na normę ISO/IEC 27001 oraz ISO 27018. Wdrożony w Vercom S.A. System Zarządzania Bezpieczeństwa Informacji 0bejmuje tworzenie,...
To, że z roku na rok kampanii phishingowych jest coraz więcej i że ten trend będzie tylko rósł, raczej nikogo nie zdziwi. Wkrótce, może stać się to najpoważniejszym problemem...
Spośród wszystkich rzeczy, które mogą pójść źle podczas wysyłania e-maili marketingowych i transakcyjnych, trafienie do SPAMu jest prawdopodobnie najbardziej kłopotliwe – i łatwo zrozumieć, dlaczego. W końcu zależy nam...
DMARC, czyli Domain-based Message Authentication, Reporting, and Conformance jest protokołem uwierzytelniania, zasad i raportowania poczty elektronicznej. Jego zadaniem jest ochrona przed atakami phishingowymi i pomoc w zwalczaniu innych prób...
Wraz z pojawieniem się pandemii Covid-19, wiele marek zostało postawionych przed sporym wyzwaniem aby w krótkim czasie przystosować się do zmienionej rzeczywistości oraz nowego podejścia konsumentów i zreorganizować...
Czym jest darknet? Otoczony przez wiele lat tajemnicą i nierzadko okrzyknięty mrocznymi mianami, darknet jest obszarem internetu, który u niejednej osoby wzbudza ciekawość, fascynacje a także strach. Ta “niewidoczna” część...
Kilka tygodni temu w Vercom rozpoczęliśmy proces wdrażania postanowień dyrektywy NIS2 i przygotowanie do wdrożenia wymagań wynikających z Rozporządzenia w sprawie operacyjnej odporności cyfrowej DORA. Jakie Korzyści Niosą ze...
Jeśli śledzisz nasze publikacje na bieżąco, na pewno wiesz o zmianach w wymaganiach dotyczących nadawców wiadomości mailowych wprowadzanych przez globalnych providerów Gmail i Yahoo. Od pierwszego lutego 2024 roku...
Czym jest darknet? Otoczony przez wiele lat tajemnicą i nierzadko okrzyknięty mrocznymi mianami, darknet jest obszarem internetu, który u niejednej osoby wzbudza ciekawość, fascynacje a także strach. Ta “niewidoczna” część...
Kilka tygodni temu w Vercom rozpoczęliśmy proces wdrażania postanowień dyrektywy NIS2 i przygotowanie do wdrożenia wymagań wynikających z Rozporządzenia w sprawie operacyjnej odporności cyfrowej DORA. Jakie Korzyści Niosą ze...
Jeśli śledzisz nasze publikacje na bieżąco, na pewno wiesz o zmianach w wymaganiach dotyczących nadawców wiadomości mailowych wprowadzanych przez globalnych providerów Gmail i Yahoo. Od pierwszego lutego 2024 roku...
Czy zdarzyło Ci się kiedykolwiek wysłać e-mail w pośpiechu i zaraz tego pożałować? Zdarza się to częściej, niż byśmy chcieli przyznać. Jeśli kiedykolwiek ponownie znajdziesz się w takiej...
Jednym z bezpiecznych i łatwych sposobów na śledzenie cyfrowych interakcji jest zapisywanie wiadomości e-mail w formacie PDF. Czy wiesz jednak, jakie są najlepsze sposoby na łatwe przekształcanie e-maili w...
Wysyłanie dużych plików online może czasami przypominać manewrowanie przez labirynt z nieoczekiwanymi zwrotami akcji. Frustracja związana z przekroczeniem limitów rozmiaru załącznika lub powolnym przesyłaniem może być aż nazbyt realna....
Czy protokoły e-mail, takie jak IMAP, POP3 i SMTP, są dla Ciebie zagadką? Nie martw się – ten artykuł wyjaśni wszystko. Jeśli kiedykolwiek zastanawiałeś się, jak wysyłane i odbierane...
W 2024 roku oczy wielu nadawców zwrócone zostały w stronę globalnych providerów. Gmail oraz Yahoo od lutego zapoczątkowali ciąg zmian, które dotyczą głównie, ale nie tylko nadawców masowych. Pierwsze...
Dobre praktyki, Email Marketing
Email marketing B2B – to termin, który już prawdopodobnie słyszałeś, ale co tak naprawdę oznacza? Na czym polega i jak skutecznie realizować komunikację biznesową, by osiągać wysoką konwersję? W...