Spółka publiczna Vercom S.A. do której należy projekt EmailLabs, z sukcesem przeszła audyt nadzoru ISO 27001 oraz certyfikację ISO 27018. Audyty są potwierdzeniem stosowania najlepszych praktyk systemu zarządzania bezpieczeństwem informacji oraz stosowania kodeksu międzynarodowych zasad służącym wsparciu w zakresie zarządzania danymi osobowymi w chmurze obliczeniowej.
Zakres badany przez audytora to Tworzenie, utrzymanie i rozwój rozwiązań komunikacji elektronicznej, w tym email, sms i push w modelu CPaaS. Obowiązuje deklaracja stosowania z dnia 5.08.2022. Proces certyfikacji systemu zarządzania bezpieczeństwem informacji przeprowadziła jednostka LLC-(Certification) Czech Republic a.s z Pragi.
Vercom wdraża polityki, procedury i wytyczne bezpieczeństwa informacji określone w normach ISO/IEC 27001 oraz ISO/IEC 27018. Jednym z najważniejszych są formalne procedury jakie wdrożyliśmy w zakresie przyznawania dostępu do danych. W codziennej pracy kierujemy się zasadą, że dostęp do danych mają jedynie upoważnieni pracownicy. Mamy zawsze na względzie zasadę ograniczonego dostępu, minimalizując niezbędny i uzasadniony dostęp, który wynika zawsze z bezpośrednich obowiązków danego pracownika. Za każdy dostęp jest odpowiedzialna możliwa do zidentyfikowania osoba lub zautomatyzowany proces.
Posiadamy plan ciągłości działania zawierający odpowiednie sekcje dotyczące zarządzania incydentami i sytuacjami kryzysowymi, odpornością, kopiami zapasowymi i procedurami odzyskiwania danych po awarii. Plan BCP podlega corocznym testom. W tym roku przedmiotem testów planu był proces przywracania danych. W tym roku dopracowaliśmy i zatwierdziliśmy najnowszą wersję Procedury zarządzania kopią zapasową, która jest zgodna z normą ISO 27018.
Vercom przynajmniej raz w roku przeprowadza szacowanie ryzyka, które służy identyfikacji, ocenie i zapobieganiu problemom bezpieczeństwa informacji. W tym roku w zakresie ryzyka na jakie narażona jest organizacja znalazły się procesy związane z zarządzaniem danymi w chmurze obliczeniowej. Usługi EmailLabs zostały określone jako zgodne z wymogami chmury publicznej, a poszczególne jej elementy – opisane – w odniesieniu do komunikatu chmurowego KNF przez kancelarię prawną. Określono i zatwierdzono plan postępowania z ryzykiem.
W Vercom posiadamy sformalizowany proces zarządzania zmianą, w tym w szczególności zmianami w IT. Ponad rok temu wprowadziliśmy także procedurę zarządzania podatnościami z uwzględnieniem regularnych aktualizacji w celu zapewnienia ciągłej integralności systemu i terminowego łagodzenia nowych zagrożeń bezpieczeństwa. W organizacji wymagana jest ścisła separacja danych środowisk produkcyjnych od środowisk rozwojowych lub testowych. Realizujemy okresowe testy penetracyjne tak wewnętrzne, jak i dokonywane przez firmy zewnętrzne.
Vercom ustawicznie podnosi świadomość użytkowników i wdraża stosowne kontrole i polityki dotyczące wykrywania i zapobiegania wirusom, a także w zakresie odzyskiwania danych. Poza corocznymi szkoleniami RODO i ISO realizujemy warsztaty dla pracowników, które prowadzi nasz pentester i inżynier bezpieczeństwa, a które dotyczą najnowszych niebezpieczeństw związanych z danymi osobowymi. W tym roku wprowadziliśmy dodatkowe szkolenia w zakresie cyber bezpieczeństwa realizowane w trybie cotygodniowych wytycznych dla pracowników. Organizacja podlega regularnym audytom wewnętrznym i zewnętrznym celem doskonalenia stosowanych praktyk.
Apple Mail, Dostarczalność email
Choć nowa polityka prywatności dla użytkowników Apple została wprowadzona już we wrześniu 2021 (wraz ze startem systemu iOS 15 i macOS Monterey), jej wpływ na otwarcia wiadomości e-mail oraz...
Bezpieczeństwo, Dobre praktyki
mBank jako pierwszy bank w naszym kraju wypowiedział wojnę działaniom cyberprzestępców i wdrożył weryfikację nadawcy w najpopularniejszych skrzynkach e-mail, z których korzystają jego klienci. Rozwiązania te pomagają w sposób...
Socjotechnika, czy mówiąc inaczej inżynieria społeczna to każde działanie wpływające na inną osobę w celu nakłonienia jej do podjęcia pewnych działań, które mogą być niezgodne z osobistym interesem tej...
Best practices, Dobre praktyki
Maile promocyjne zawierają zazwyczaj bardzo dużo informacji – mówimy tu nie tylko o treści, ale też grafikach przedstawiających produkty objęte promocją, odnośnikach do różnych zakładek na stronie www, przyciskach...
Ignorowanie błędów mających miejsce w poprzednich latach oraz niewyciąganie odpowiednich wniosków, to podstawowe ‘grzeszki’ marketerów przygotowujących kampanie na Black Friday – dzień uznawany za początek przedświątecznego szaleństwa zakupów, będący...
Dobre praktyki, Dostarczalność email
E-commerce rośnie w astronomicznym tempie, a wraz z nim kanał, który charakteryzuje się najwyższym czynnikiem konwersji w tej branży – E-mail. Wg raportu Statista z 2017 roku, globalny handel...
Spółka publiczna Vercom S.A. do której należy projekt EmailLabs, z sukcesem przeszła audyt nadzoru ISO 27001 oraz certyfikację ISO 27018. Audyty są potwierdzeniem stosowania najlepszych praktyk systemu zarządzania...
Startujemy z cyklem CyberLabs poświęconym najnowszym informacjom ze świata cyberbezpieczeństwa. Nasz Pentester na praktycznych przykładach podpowie, jak przygotować się na zagrożenia i jak zminimalizować skutki ataków. Przedstawiamy sylwetkę Michała,...
Antyspam, Bezpieczeństwo, BIMI, Dobre praktyki, Nowe funkcje, Nowości
Organizacja AuthIndicators Working Group (BIMI Group) ogłosiła niedawno, że systemy Apple takie jak iOS 16, iPadOS 16 i macOS Ventura będą wspierać BIMI już od jesieni tego roku. Tym...
Dobre praktyki, Dostarczalność email, Maile transakcyjne
Aby komunikacja E-mail mogła przynosić efekty, musi być odpowiednio realizowana. Obok kwestii technicznych, bardzo ważne jest budowanie pozytywnego zaangażowania subskrybentów w komunikację E-mail. Obecnie każdego dnia konsumenci otrzymują liczne komunikaty...
Dobre praktyki, Pytania i odpowiedzi
ESP (ang. Email Service Provider) to usługa oparta na oprogramowaniu służącym do dystrybucji poczty elektronicznej, często w oparciu o własne serwery, zoptymalizowane pod kątem dużego (masowego) ruchu. Wiele z...
Dobre praktyki, Dostarczalność email
Czym jest dostarczalność wiadomości email? Rozmawiając z właścicielami sklepów eCommerce, specjalistami od marketingu lub czytając różne publikacje na temat komunikacji email coraz częściej można odnieść wrażenie, że wyłącznym kryterium...
Bezpieczeństwo, GDPR, Porównania
EOG a RODO W zakresie przekazywania danych poza EOG należy wspomnieć o dwóch podstawowych grupach; wyróżniamy kraje względem których Komisja Europejska wydała decyzję stwierdzającą prawidłowy poziom ochrony danych...
Wraz z pojawieniem się pandemii Covid-19, wiele marek zostało postawionych przed sporym wyzwaniem aby w krótkim czasie przystosować się do zmienionej rzeczywistości oraz nowego podejścia konsumentów i zreorganizować swoje...
Jak uniknąć zatrzymania wysyłanych wiadomości przez filtr spamu? Skrzynka odbiorcza Twoich klientów z pewnością ma ustawione zabezpieczenia dla ochrony przed niechcianą korespondencją. Jednak, aby pozytywnie przejść ich walidację, wystarczy...
Od wielu lat jednym z najczęściej monitorowanych wskaźników mierzących efektywność zrealizowanych kampanii mailowych był współczynnik otwarć (ang. Open rate) czyli stosunek wiadomości otwartych do wysłanych. Za sprawą aktualizacji polityki...