Bezpieczeństwo, Zgodność i bezpieczeństwo
Bezpieczeństwo, Zgodność i bezpieczeństwo

Spółka publiczna Vercom S.A. do której należy projekt EmailLabs, z sukcesem przeszła audyt nadzoru ISO 27001 oraz certyfikację ISO 27018. Audyty są potwierdzeniem stosowania najlepszych praktyk systemu zarządzania bezpieczeństwem informacji oraz stosowania kodeksu międzynarodowych zasad służącym wsparciu w zakresie zarządzania danymi osobowymi w chmurze obliczeniowej.
Zakres badany przez audytora to Tworzenie, utrzymanie i rozwój rozwiązań komunikacji elektronicznej, w tym email, sms i push w modelu CPaaS. Obowiązuje deklaracja stosowania z dnia 5.08.2022. Proces certyfikacji systemu zarządzania bezpieczeństwem informacji przeprowadziła jednostka LLC-(Certification) Czech Republic a.s z Pragi.
Vercom wdraża polityki, procedury i wytyczne bezpieczeństwa informacji określone w normach ISO/IEC 27001 oraz ISO/IEC 27018. Jednym z najważniejszych są formalne procedury jakie wdrożyliśmy w zakresie przyznawania dostępu do danych. W codziennej pracy kierujemy się zasadą, że dostęp do danych mają jedynie upoważnieni pracownicy. Mamy zawsze na względzie zasadę ograniczonego dostępu, minimalizując niezbędny i uzasadniony dostęp, który wynika zawsze z bezpośrednich obowiązków danego pracownika. Za każdy dostęp jest odpowiedzialna możliwa do zidentyfikowania osoba lub zautomatyzowany proces.
Posiadamy plan ciągłości działania zawierający odpowiednie sekcje dotyczące zarządzania incydentami i sytuacjami kryzysowymi, odpornością, kopiami zapasowymi i procedurami odzyskiwania danych po awarii. Plan BCP podlega corocznym testom. W tym roku przedmiotem testów planu był proces przywracania danych. W tym roku dopracowaliśmy i zatwierdziliśmy najnowszą wersję Procedury zarządzania kopią zapasową, która jest zgodna z normą ISO 27018.
Vercom przynajmniej raz w roku przeprowadza szacowanie ryzyka, które służy identyfikacji, ocenie i zapobieganiu problemom bezpieczeństwa informacji. W tym roku w zakresie ryzyka na jakie narażona jest organizacja znalazły się procesy związane z zarządzaniem danymi w chmurze obliczeniowej. Usługi EmailLabs zostały określone jako zgodne z wymogami chmury publicznej, a poszczególne jej elementy – opisane – w odniesieniu do komunikatu chmurowego KNF przez kancelarię prawną. Określono i zatwierdzono plan postępowania z ryzykiem.
W Vercom posiadamy sformalizowany proces zarządzania zmianą, w tym w szczególności zmianami w IT. Ponad rok temu wprowadziliśmy także procedurę zarządzania podatnościami z uwzględnieniem regularnych aktualizacji w celu zapewnienia ciągłej integralności systemu i terminowego łagodzenia nowych zagrożeń bezpieczeństwa. W organizacji wymagana jest ścisła separacja danych środowisk produkcyjnych od środowisk rozwojowych lub testowych. Realizujemy okresowe testy penetracyjne tak wewnętrzne, jak i dokonywane przez firmy zewnętrzne.
Vercom ustawicznie podnosi świadomość użytkowników i wdraża stosowne kontrole i polityki dotyczące wykrywania i zapobiegania wirusom, a także w zakresie odzyskiwania danych. Poza corocznymi szkoleniami RODO i ISO realizujemy warsztaty dla pracowników, które prowadzi nasz pentester i inżynier bezpieczeństwa, a które dotyczą najnowszych niebezpieczeństw związanych z danymi osobowymi. W tym roku wprowadziliśmy dodatkowe szkolenia w zakresie cyber bezpieczeństwa realizowane w trybie cotygodniowych wytycznych dla pracowników. Organizacja podlega regularnym audytom wewnętrznym i zewnętrznym celem doskonalenia stosowanych praktyk.
Żyjemy w świecie, w którym Twoi klienci płynnie przełączają się między laptopem, smartfonem a tabletem. Poruszają się w złożonym ekosystemie cyfrowym – sprawdzają e-maile, korzystają z aplikacji mobilnych i...
GDPR, Zgodność i bezpieczeństwo
Z dumą informujemy, że firma Vercom S.A. (prowadząca projekt EmailLabs), pomyślnie zakończyła proces certyfikacji ISO 22301, dołączając tym samym do grona organizacji spełniających najwyższe standardy zarządzania ciągłością działania. Certyfikat...
GDPR, Zgodność i bezpieczeństwo
EmailLabs, jako część grupy Vercom, z dumą ogłasza, że w pełni angażuje się w dostosowanie swoich usług ICT do najnowszych standardów cyberbezpieczeństwa. W odpowiedzi na dynamicznie zmieniające się przepisy,...
Z przyjemnością informujemy, że MessageFlow, produkt z grupy Vercom S.A., uzyskał prestiżowy Certyfikat CSA (Certified Senders Alliance). To wyróżnienie nie tylko podkreśla najwyższą jakość oferowanych przez nas usług, ale...
Bezpieczeństwo, Email Marketing, Marketing E-mails, Nowe funkcje, Technical, Zgodność i bezpieczeństwo
TL;DR Publikacja DMARCbis: po latach pracy w grupie roboczej IETF specyfikacja DMARC została oficjalnie zaktualizowana. Trzy nowe dokumenty, RFC 9989, 9990 i 9991, zastępują informacyjny RFC 7489 z 2015...
Gmail, Marketing E-mails, Nowe funkcje
TL;DR Gmail Live: nowa funkcja umożliwiająca głosowe przeszukiwanie skrzynki w języku naturalnym, obsługiwana przez model Gemini. AI Inbox i AI Overviews: odświeżony interfejs skrzynki odbiorczej z inteligentnym podziałem na...
Best practices, Dobre praktyki, Email Authentication, Reputacja Nadawcy
DKIM2: Co to jest i jak zmieni uwierzytelnianie poczty e-mail? TL;DR: Strategiczne wnioski dla C-Level i Marketerów DKIM2 to nie kolejna drobna poprawka w konfiguracji DNS. To systemowa odpowiedź...
Bezpieczeństwo, Email Marketing, Marketing E-mails, Nowe funkcje, Technical, Zgodność i bezpieczeństwo
TL;DR Publikacja DMARCbis: po latach pracy w grupie roboczej IETF specyfikacja DMARC została oficjalnie zaktualizowana. Trzy nowe dokumenty, RFC 9989, 9990 i 9991, zastępują informacyjny RFC 7489 z 2015...
Gmail, Marketing E-mails, Nowe funkcje
TL;DR Gmail Live: nowa funkcja umożliwiająca głosowe przeszukiwanie skrzynki w języku naturalnym, obsługiwana przez model Gemini. AI Inbox i AI Overviews: odświeżony interfejs skrzynki odbiorczej z inteligentnym podziałem na...
Best practices, Dobre praktyki, Email Authentication, Reputacja Nadawcy
DKIM2: Co to jest i jak zmieni uwierzytelnianie poczty e-mail? TL;DR: Strategiczne wnioski dla C-Level i Marketerów DKIM2 to nie kolejna drobna poprawka w konfiguracji DNS. To systemowa odpowiedź...
AI, Antyspam, Dobre praktyki, DOSTARCZALNOŚĆ EMAIL, Reputacja Nadawcy
TL;DR dla C-Level: Strategiczne wnioski Zgoda odbiorcy jako fundament (Item 0): Wysyłanie wiadomości e-mail bez wyraźnej zgody odbiorcy (opt-in) stanowi wysokie ryzyko infrastrukturalne. Próba optymalizacji zasięgów bez uprzedniej zgody...
AI, Antyspam, Dobre praktyki, DOSTARCZALNOŚĆ EMAIL, Reputacja Nadawcy
TL;DR: strategiczne wnioski dotyczące deliverability schism Deliverability Schism: Narastający rozłam między technologiami automatyzacji sprzedaży a standardami bezpieczeństwa największych globalnych operatorów pocztowych (tzw. MAGY) redefiniuje ryzyko operacyjne outboundu. Ewolucja filtracji:...
Współczesne systemy pocztowe nie traktują skrzynki głównej jako domyślnego miejsca dla każdej wiadomości. Ostateczna klasyfikacja e-maila jest wynikiem wieloetapowej oceny prowadzonej przez systemy filtrujące. W panelach systemów do e-mail...
Dobre praktyki, Maile marketingowe, Maile transakcyjne
Masowa wysyłka e‑maili to kluczowy element strategii komunikacyjnej dla właścicieli firm, marketerów, programistów oraz menedżerów organizacji non-profit, którzy chcą skalować swój zasięg. Niezależnie od tego, czy informujesz o nowej...
Dobre praktyki, Pytania i odpowiedzi
Opinie klientów to paliwo napędzające rozwój biznesu, jednak ich skuteczne pozyskiwanie wymaga czegoś więcej niż tylko listy pytań. Ankiety email to wciąż najprostszy i najbardziej bezpośredni sposób na poznanie...
Dobre praktyki, Pytania i odpowiedzi
Scalanie korespondencji (mail merge) łączy dokument szablonowy z danymi, aby tworzyć spersonalizowaną komunikację. Technika ta pozwala zaoszczędzić czas dzięki automatycznemu generowaniu indywidualnych listów, wiadomości e‑mail i etykiet — bez...