27 Апрель Зачем компании нужна своя почта вида username@company.kz и почему не стоит использовать @mail.ru Апрель 27, 2020 By IT Alliance Информационная безопасность Почта Руководители многих компаний не понимают, зачем же им нужна своя почта вида username@company.kz - ведь есть же @mail.ru. И почему-то думают, что это дорого стоит и очень сложно. Какое отношение имеет почтовый сервис к информационной безопасности?. Ниже несколько примеров. 1) Ваш работник Нурсултан, менеджер по продаже ресурсов товара, получил на свою почту @mail.ru запрос на продажу товара от некоей компании. Подготовил коммерческое предложение, у вас подписал, вы его похвалили, и он отправил его клиенту. Тут же Нурсултан отправляет своему знакомому Тимуру, который работает в другой компании, продающей аналогичный товар, этот заказ и пишет ему: Дорогой друг, есть хороший заказ, ты его можешь взять себе - мне комиссионные заплатишь 10% (в его компании ему оплачивают всего 5%). После этого он пишет клиенту, который попросил счет на оплату - что товар будет поставлен, но от другой компании, вот договор. Клиенту все равно, где покупать - он подписывает договор, оплачивает, Нурсултан получает свои комиссионные. Вы спрашиваете у своего менеджера: "А где тот заказчик?". А менеджер вам отвечает - клиент просто собирал коммерческие предложения, наверно выбрал другую компанию. 2) Страховой агент Алихан работает в страховой компании давно. Его перевели на должность начальника отделения - он горд собой. Получает Алихан от клиента запрос на страхование риска перевозки железнодорожным транспортом на свою личную почту, потому что давно ее использует, от своего друга Аскара. Алихан встречается с представителем клиента, своим другом Аскаром, и решают они заключить обоюдную сделку. Алихан говорит Аскару, я попрошу для тебя комиссионные в размере 10% - поделим. Аскару конечно же не в первой воровать проворачивать такие делишки - железная дорога большая, никаких рисков, никто не заметит. Заключают они договор со страховой компанией - и вуаля, Аскар с Алиханом заработали денег. А могло бы быть и по другому, если бы компания использовала корпоративную почту. 3) Менеджер, который хорошо продавал, и при этом использовал свою личную почту для коммуникаций с клиентами - увольняется. Как вы думаете, куда будут писать ему ВАШИ клиенты? Правильно - на его личную почту, доступа к которой вы не имеете. Поэтому, уважаемые руководители, озадачьте своего системного администратора (при наличии) следующим: - зарегистрировать домен (на 26.04.2020 - от 3360 тенге за год) - всем сотрудникам создать именную почту (силами системного администратора) - заблокировать посещение сайтов mail.ru и прочих бесплатных почтовых сервисов (силами системного администратора) - настроить программы для получения электронной почты у сотрудниках на компьютерах по протоколу IMAP (спросите у своего сисадмина, что это такое) - обяжите всех сотрудников использовать только корпоративную почту (административные меры) И вы будете удивлены через некоторое время - клиентов вдруг стало немного больше, продажи немного выросли, вороватые сотрудники самостоятельно избавят вас от своего присутствия. Из практики: после жесткого (других методов к сожалению не понимали) принуждения сотрудников одной страховой компании к использованию только корпоративной почты, контроля траффика - объем премий по обязательному страхованию автотранспорта возрос на 1,5% за три месяца. Связанные статьи Сколько стоит мой "cистемный администратор" Это вопрос. Вопрос к руководителям/владельцам бизнеса, которые сильно не задумываются о том, сколько же он стоит. Я плачу своему админу 50 (80, 100, 150) тыс тенге - и все. Сколько он еще может стоить. Уверены? Сколько стоит "запустить" новый офис Интернет. В бизнес-центрах по большей части присутствует "монополист", который в сговоре с владельцами бизнес-центра продает интернет арендаторам как правило по завышенным ценам. Тут, как правило, ничего не остается, как подключиться. Хотя можно поставить модем (он же маршрутизатор) и подключиться с помощью 4G (в городах, где он работает) и спокойно использовать его, не оплачивая при этом локальному провайдеру. Сколько стоит cистемный администратор. Часть 2. Многие системные администраторы нечестны со своими работодателями. При приеме на работу заявляют одни навыки - по факту их не имеют. Было бы простительно, если бы они наверстывали упущенное - возможностей для самообразования сейчас - бесчисленное множество. Зачем фитнес-клубу мобильное приложение и респонсивный сайт? Вот вам реальная история из жизни, двухлетней давности, в которой владелец и директор фитнес-клуба искренне не понимала, зачем их клубу сайт, адаптированный под мобильные телефоны и мобильное приложение с пуш-уведомлениями. Почему западные ERP не работают на производстве и есть ли свет в конце тоннеля (спойлер: это не огни электровоза!) История развития рынка ERP-систем для производственных предприятий в России и странах СНГ насчитывает без малого два десятилетия. На первом этапе предприятия бросились закупать западные системы - казалось бы, чего изобретать велосипед? Все давно придумано, внедрено на крупных зарубежных предприятиях, есть примеры success story, на рынке существуют несколько тяжеловесов, которые предлагают развитые отраслевые решения. Чем же это закончилось? Если почитать форумы и аналитические статьи конца 90-х и двухтысячных годов, которые легко можно найти в интернете, то можно сделать однозначный вывод - что на производственных предприятиях с помощью западных систем максимум, что было автоматизировано, это финансовые блоки, кадровый учет и логистика. Для руководителей – что такое информационная безопасность Менталитет руководителей в наших компаниях (в том числе и нашем примере) в корне отличаются от западных - я босс, мне все можно. В том числе и неограниченный ничем доступ в сеть Интернет или возможность устанавливать любое ПО на компьютере. С точки зрения информационной безопасности - такой руководитель и есть основная угроза той самой информационной безопасности. Почему? Потому что он некомпетентен в вопросе информационной безопасности, и думает, как было сказано выше - что если есть системный администратор, либо какое-то дорогое устройство, которое он недавно купил по рекомендации того же системного администратора - все это ДОЛЖНO обеспечить ту самую информационную безопасность. Please enable JavaScript to view the comments powered by Disqus. blog comments powered by Disqus