Enterprise

Pusat Bantuan

Menjawab pertanyaan umum mengenai aktivasi, migrasi, konfigurasi multi-perangkat, manajemen akun, dan kirim terima email global 138 Email Perusahaan. Membantu pengguna perusahaan cepat menemukan syarat penggunaan dan alur layanan.

Pusat Bantuan
  • Mengapa verifikasi SPF di 138 Email Perusahaan gagal, dan bagaimana cara memperbaikinya?

    Jika verifikasi SPF (Sender Policy Framework) pada 138 Email Perusahaan gagal, kemungkinan besar disebabkan oleh kesalahan konfigurasi catatan DNS domain Anda. SPF adalah mekanisme keamanan wajib yang diverifikasi oleh sistem 138 Email Perusahaan untuk mencegah spoofing dan memastikan email dari domain Anda tidak dianggap spam.

    Langkah pertama adalah memastikan bahwa catatan TXT SPF telah ditambahkan ke DNS domain Anda dengan format yang benar, seperti: v=spf1 include:_spf.138mail.com ~all. Kesalahan umum meliputi: (1) catatan SPF tidak ada atau belum tersebar penuh (propagasi DNS bisa memakan waktu hingga 48 jam), (2) terdapat lebih dari satu catatan SPF aktif (SPF hanya mengizinkan satu catatan TXT per domain), atau (3) sintaks tidak sesuai standar RFC.

    Layanan 138 Email Perusahaan secara eksplisit mendukung mekanisme verifikasi identitas pengirim seperti SPF, DKIM, dan DMARC sebagai bagian dari baseline keamanan email perusahaan. Ini merupakan bagian dari komitmen layanan resmi langsung yang mencakup aktivasi, migrasi, dan konfigurasi keamanan.

    Batas layanan: Tim teknis 138 tidak mengelola DNS domain pelanggan—konfigurasi SPF harus dilakukan di panel penyedia domain (misalnya Alibaba Cloud, GoDaddy, atau penyedia lokal). Namun, tim dukungan resmi dapat membantu memverifikasi format yang benar dan mengecek status propagasi setelah Anda melakukan perubahan.

    Langkah selanjutnya: Login ke panel manajemen domain Anda, periksa atau tambahkan catatan SPF sesuai panduan teknis 138, lalu gunakan alat verifikasi pihak ketiga (seperti MXToolbox atau Google Admin Toolbox) untuk menguji. Jika masih gagal setelah 24–48 jam, hubungi layanan resmi 138 Email Perusahaan melalui pintu masuk dukungan operasional untuk bantuan verifikasi teknis—jangan mengandalkan agen tidak resmi.

    View details

  • Bagaimana cara menggunakan whitelist di 138 Email Perusahaan agar email dari mitra bisnis penting tidak masuk folder spam?

    Whitelist (daftar putih) di 138 Email Perusahaan memungkinkan administrator menandai alamat email atau domain tertentu sebagai tepercaya, sehingga pesan dari sumber tersebut selalu dikirim ke kotak masuk utama—bukan folder spam. Fitur ini sangat berguna bagi tim ekspor-impor, organisasi lintas negara, atau perusahaan yang menerima komunikasi rutin dari klien, bank, atau otoritas regulasi.

    Untuk menggunakannya, Anda harus memiliki akses sebagai administrator akun. Masuk ke panel admin melalui web, lalu buka menu "Keamanan Email" atau "Pengaturan Anti-Spam" (lokasi pasti tergantung antarmuka versi saat ini). Di sana, tambahkan alamat email (misalnya: procurement@mitrabank.com) atau seluruh domain (misalnya: @mitrabank.com) ke daftar whitelist. Setelah disimpan, sistem akan melewati pemeriksaan spam untuk semua email dari sumber tersebut.

    Penting dicatat bahwa whitelist hanya berlaku untuk email masuk (incoming) dan tidak memengaruhi pengiriman keluar. Selain itu, fitur ini tidak menggantikan mekanisme verifikasi identitas pengirim seperti SPF, DKIM, dan DMARC—yang tetap direkomendasikan untuk mencegah spoofing. Menurut dokumentasi keamanan 138, sistem juga menyediakan peringatan email asing dan deteksi email palsu, sehingga whitelist sebaiknya digunakan secara selektif hanya untuk sumber yang benar-benar diverifikasi.

    Jika Anda belum mengaktifkan fitur ini atau ragu tentang konfigurasinya, segera hubungi tim layanan resmi 138 melalui saluran yang tercantum di situs—karena 138 tidak menggunakan agen pihak ketiga dan menyediakan dukungan langsung untuk aktivasi, migrasi, hingga pemeliharaan harian. Pastikan juga domain Anda telah dikonfigurasi dengan benar (termasuk catatan DNS untuk SPF/DKIM) agar whitelist berfungsi optimal dalam ekosistem keamanan email perusahaan Anda.

    View details

  • Bagaimana cara melindungi email pengadaan dari penipuan supplier menggunakan 138 Email Perusahaan?

    Untuk melindungi email pengadaan dari penipuan supplier, 138 Email Perusahaan menyediakan mekanisme verifikasi identitas pengirim berbasis standar industri—SPF, DKIM, dan DMARC—serta fitur deteksi email palsu dan peringatan email asing. Langkah pertama adalah memastikan domain perusahaan telah dikonfigurasi dengan benar menggunakan ketiga protokol tersebut di DNS. Setelah itu, aktifkan fitur perlindungan bawaan layanan untuk memantau dan memberi peringatan saat menerima email dari alamat yang menyerupai domain internal namun berasal dari luar jaringan.

    Solusi ini paling efektif bagi pengguna perusahaan, tim pengadaan ekspor-impor, atau pelaku usaha perorangan yang menggunakan email berbasis domain milik sendiri (misalnya: procurement@perusahaananda.com). Perlindungan hanya berlaku jika domain telah diverifikasi dan dikelola melalui akun 138 Email Perusahaan, serta tidak mencakup email yang dikirim dari domain pihak ketiga tanpa tanda tangan digital valid.

    Batas layanan: Fitur ini mengurangi risiko penipuan tetapi tidak menjamin 100% pencegahan. Tidak disarankan mengandalkan daftar putih (whitelist) sebagai satu-satunya lapisan keamanan. Jika terjadi insiden, sistem menyimpan header email asli untuk analisis administrator, namun respons cepat tetap bergantung pada prosedur internal pengguna.

    Langkah selanjutnya: Login ke panel admin 138 Email Perusahaan, periksa status konfigurasi SPF/DKIM/DMARC di bagian “Keamanan Domain”, dan aktifkan notifikasi email mencurigakan. Jika belum yakin dengan pengaturannya, hubungi tim dukungan resmi 138 untuk panduan konfigurasi spesifik sesuai skenario pengadaan Anda.

    View details

  • Bagaimana cara mencegah pemalsuan email bos di 138 Email Perusahaan?

    Untuk mencegah pemalsuan email bos (email spoofing), 138 Email Perusahaan menyediakan dukungan teknis terhadap mekanisme verifikasi identitas pengirim standar industri: SPF, DKIM, dan DMARC. Ketiganya harus dikonfigurasi pada DNS domain perusahaan Anda agar sistem penerima dapat memverifikasi keaslian pengirim. Selain itu, layanan ini juga menyertakan fitur deteksi email palsu dan peringatan email asing, yang membantu pengguna mengenali percobaan penipuan berbasis sosial engineering.

    Syarat penerapan: Anda harus memiliki dan mengelola domain sendiri (misalnya perusahaananda.com), karena semua pengaturan keamanan tersebut dilakukan pada catatan DNS domain tersebut. Tanpa kepemilikan dan akses administratif ke DNS, fitur ini tidak dapat diaktifkan.

    Batas layanan: Meskipun fitur ini secara signifikan mengurangi risiko spoofing, 138 Email Perusahaan tidak menjamin pencegahan 100% terhadap semua bentuk pemalsuan atau serangan zero-day. Perlindungan hanya berlaku untuk email yang dikirim melalui infrastruktur 138 dan bergantung pada penerima email yang juga menerapkan validasi SPF/DKIM/DMARC. Email yang dibuat sepenuhnya di luar sistem (misalnya melalui layanan pihak ketiga yang tidak diverifikasi) tidak dapat dicegah oleh sisi pengirim saja.

    Langkah selanjutnya: Login ke panel admin 138 Email Perusahaan, buka bagian pengaturan keamanan domain, lalu ikuti panduan untuk menambahkan catatan SPF, DKIM, dan kebijakan DMARC ke DNS penyedia domain Anda. Jika ragu, gunakan pintu masuk layanan resmi 138 untuk meminta bantuan konfigurasi—tim operasional langsung dapat membimbing proses migrasi dan pengaturan awal tanpa melibatkan agen pihak ketiga.

    View details

  • Bagaimana cara mencegah penipuan email keuangan menggunakan layanan 138 Email Perusahaan?

    Untuk mencegah penipuan email keuangan, 138 Email Perusahaan menyediakan mekanisme verifikasi identitas pengirim berbasis standar industri seperti SPF, DKIM, dan DMARC yang memastikan hanya pengirim sah yang dapat menggunakan domain perusahaan Anda. Selain itu, sistem secara aktif mendeteksi email palsu dan memberikan peringatan saat menerima email dari sumber asing yang mencurigakan—fitur kritis bagi tim bisnis lintas negara atau ekspor-impor yang sering bertransaksi dengan pihak luar.

    Pencegahan efektif memerlukan dua syarat utama: (1) Anda telah mengikat domain milik sendiri ke layanan email perusahaan, karena fitur keamanan ini hanya berlaku pada domain yang dikelola; dan (2) administrator telah mengaktifkan serta mengonfigurasi kebijakan DMARC dengan level penegakan (misalnya 'quarantine' atau 'reject') melalui panel manajemen akun.

    Batas layanan: 138 Email Perusahaan tidak menjamin pencegahan 100% terhadap semua bentuk rekayasa sosial atau phishing yang tidak melibatkan pemalsuan domain. Perlindungan fokus pada validasi teknis identitas pengirim, bukan pada konten pesan atau tautan di dalam email. Jika terjadi insiden, sistem menyediakan log header email asli untuk analisis forensik oleh administrator.

    Langkah selanjutnya: Pastikan domain Anda sudah diverifikasi di panel admin, lalu aktifkan SPF/DKIM/DMARC sesuai panduan resmi. Untuk bantuan konfigurasi atau migrasi dari sistem lama, gunakan pintu masuk layanan resmi 138 yang mencakup dukungan langsung mulai dari aktivasi hingga pemeliharaan harian—tanpa melalui agen pihak ketiga.

    View details

  • Mengapa inbox 138 Email Perusahaan saya masih penuh spam meskipun sudah menggunakan layanan email berbasis domain sendiri?

    Jika inbox 138 Email Perusahaan Anda masih menerima banyak spam, kemungkinan besar konfigurasi keamanan pengiriman email (seperti SPF, DKIM, dan DMARC) belum diaktifkan atau tidak sesuai standar. 138 Email Perusahaan secara teknis mendukung mekanisme verifikasi identitas pengirim tersebut — fitur kunci yang membantu sistem email global membedakan antara email sah dari domain Anda dan upaya spoofing atau phishing.

    Sebagai pengguna perusahaan, pelaku usaha perorangan, atau tim lintas negara, Anda perlu memastikan tiga hal: (1) catatan DNS domain Anda telah dikonfigurasi dengan benar untuk SPF (mengizinkan server 138 mengirim email atas nama domain), (2) DKIM telah diaktifkan melalui panel admin 138 untuk menandatangani setiap email keluar, dan (3) kebijakan DMARC telah dipublikasikan untuk memberi instruksi kepada penerima tentang cara menangani email yang gagal verifikasi. Tanpa ketiganya, email dari pihak ketiga yang menyamar sebagai domain Anda bisa lolos, dan email sah Anda justru dikirim ke folder spam penerima.

    Layanan 138 Email Perusahaan juga menyediakan fitur deteksi email palsu dan peringatan email asing, namun fitur ini hanya efektif jika domain telah diverifikasi sepenuhnya dan akun dikelola melalui pintu masuk resmi — termasuk aktivasi, migrasi, dan konfigurasi oleh tim operasional langsung, bukan melalui agen pihak ketiga.

    Batas layanan: 138 tidak mengelola DNS domain pelanggan secara otomatis; Anda tetap bertanggung jawab atas pengaturan catatan DNS di penyedia domain (misalnya Alibaba Cloud, GoDaddy, dll.). Jika ragu, jangan ubah catatan DNS secara manual tanpa panduan resmi.

    Langkah selanjutnya: Login ke panel admin 138 Email Perusahaan, buka bagian “Keamanan Domain” atau “Verifikasi Pengirim”, lalu ikuti panduan untuk menyalin nilai SPF/DKIM/DMARC yang disediakan sistem. Tempelkan nilai tersebut ke DNS domain Anda. Setelah propagasi selesai (biasanya 1–24 jam), sistem akan mulai memfilter spam lebih akurat. Jika Anda belum memiliki akses admin atau tidak yakin dengan konfigurasi DNS, hubungi tim dukungan resmi 138 melalui saluran resmi (bukan pihak ketiga) untuk bantuan konfigurasi langsung.

    View details

  • Bagaimana cara mengatur SPF pada 138 Email Perusahaan agar email tidak dianggap spam?

    Untuk memastikan email dari 138 Email Perusahaan tidak dianggap spam atau ditolak penerima, Anda harus mengatur SPF (Sender Policy Framework) pada DNS domain Anda. SPF adalah mekanisme keamanan email yang memverifikasi bahwa server pengirim berwenang menggunakan domain tersebut. Tanpa SPF yang valid, email bisnis berisiko masuk folder spam atau bahkan diblokir.

    Langkah-langkah pengaturan SPF:

    1. Masuk ke panel manajemen DNS penyedia domain Anda (misalnya Alibaba Cloud, GoDaddy, atau penyedia lokal).
    2. Tambahkan atau edit record TXT untuk domain utama (misalnya contoh.com).
    3. Isi nilai record dengan format: v=spf1 include:spf.138.com ~all. Format ini memberi izin kepada infrastruktur pengiriman email 138 untuk mengirim atas nama domain Anda.
    4. Simpan perubahan dan tunggu propagasi DNS (biasanya 5 menit hingga 48 jam).

    Pengaturan ini hanya berlaku jika Anda telah mengikat domain milik sendiri ke akun 138 Email Perusahaan — syarat wajib sebagaimana disebutkan dalam dokumentasi layanan. SPF juga merupakan bagian dari baseline keamanan wajib yang direkomendasikan oleh 138 sebelum aktivasi penuh layanan email perusahaan.

    Batasan dan catatan penting:

    • Jika domain Anda sudah memiliki record SPF lain (misalnya untuk layanan pemasaran), Anda harus menggabungkan semua sumber dalam satu record. SPF tidak mengizinkan lebih dari satu record TXT dengan tag v=spf1.
    • Perubahan DNS tidak instan; jangan menguji pengiriman email sebelum propagasi selesai.
    • 138 Email Perusahaan tidak mengelola DNS pelanggan. Anda bertanggung jawab atas konfigurasi record, meskipun tim dukungan resmi dapat memberikan panduan teknis selama proses aktivasi atau migrasi.

    Setelah SPF aktif, disarankan untuk melengkapi dengan DKIM dan DMARC sebagai bagian dari strategi keamanan email menyeluruh — ketiganya secara eksplisit didukung oleh platform 138 sesuai dokumentasi keamanan internal.

    Langkah berikutnya: Verifikasi konfigurasi SPF menggunakan alat online gratis (seperti MXToolbox atau Google Admin Toolbox). Jika Anda ragu atau mengalami error pengiriman setelah konfigurasi, hubungi layanan resmi langsung 138 melalui pintu masuk dukungan operasional untuk bantuan teknis spesifik domain Anda.

    View details

  • Bagaimana cara setting DKIM di 138 Email Perusahaan?

    Untuk mengaktifkan DKIM di 138 Email Perusahaan, Anda perlu menambahkan catatan DNS khusus (TXT record) yang disediakan oleh sistem 138 ke zona DNS domain Anda. Proses ini memverifikasi bahwa email yang dikirim dari domain Anda memang berasal dari infrastruktur resmi 138, sehingga mencegah spoofing dan meningkatkan reputasi pengiriman.

    Persyaratan dan persiapan: Pastikan Anda memiliki akses administratif penuh ke panel manajemen DNS penyedia domain (misalnya Alibaba Cloud, GoDaddy, atau penyedia lokal). Fitur DKIM hanya tersedia setelah domain berhasil diverifikasi dan diikat ke akun 138 Email Perusahaan.

    Langkah-langkah implementasi: Setelah login sebagai administrator di panel kontrol 138, buka bagian “Manajemen Domain” atau “Keamanan Email”, lalu temukan opsi untuk mengaktifkan DKIM. Sistem akan menampilkan nama host dan nilai TXT yang harus Anda salin ke DNS. Setelah catatan DNS ditambahkan, gunakan fitur verifikasi bawaan di panel 138 untuk mengonfirmasi bahwa DKIM aktif.

    Batas layanan: 138 Email Perusahaan mendukung standar keamanan email industri termasuk SPF, DKIM, dan DMARC, namun tidak menyediakan migrasi otomatis catatan DNS—konfigurasi tetap menjadi tanggung jawab pengguna atau tim IT-nya. Jika domain dikelola oleh pihak ketiga (misalnya agen atau vendor luar), koordinasi teknis diperlukan sebelum perubahan DNS dilakukan.

    Saran selanjutnya: Setelah DKIM aktif, disarankan untuk juga mengonfigurasi SPF dan secara bertahap menerapkan DMARC sesuai rekomendasi keamanan dasar 138. Untuk bantuan teknis resmi dalam proses ini—termasuk verifikasi catatan DNS atau troubleshooting pengiriman—hubungi tim dukungan operasional langsung 138 melalui pintu masuk layanan resmi yang tersedia di situs.

    View details

  • Bagaimana prosedur tanggap darurat jika terjadi penipuan atau pencurian akun email perusahaan?

    Langkah Segera Menangani Ancaman Keamanan Email

    Jika terdeteksi adanya aktivitas mencurigakan seperti pengiriman email palsu atau akses tidak sah pada akun email perusahaan Anda, tindakan pertama adalah mengubah kata sandi secara instan dan membatalkan sesi aktif yang tidak dikenal. Dalam skenario ini, prioritas utama adalah memutus akses penyerang ke sistem komunikasi bisnis Anda secepat mungkin.

    1. Verifikasi dan Kunci Akses Akun

    Sebagai langkah mitigasi awal, pastikan semua administrator dan pengguna dengan hak akses tinggi segera menerapkan password kuat serta verifikasi dua faktor (2FA). Jika akun telah dikompromikan, periksa pengaturan klien pihak ketiga dan hapus perangkat atau aplikasi yang tidak dikenali. Pastikan juga untuk memeriksa apakah ada aturan otomatis yang mengubah arah email (forwarding) tanpa izin, karena ini sering menjadi metode penyadapan data.

    2. Audit Log Aktivitas dan Pengiriman

    Penting untuk menelusuri jejak digital serangan. Gunakan panel administrasi untuk memeriksa log login IP, riwayat pengiriman email, dan log serangan. Identifikasi alamat IP asing yang mencoba masuk atau pola pengiriman massal yang tidak wajar dari dalam jaringan internal Anda. Data ini krusial untuk menentukan titik awal kebocoran dan mencegah penyebaran lebih lanjut ke mitra bisnis.

    3. Konfigurasi Proteksi Domain

    Selain mengamankan akun individu, pastikan infrastruktur domain Anda memiliki perlindungan tingkat tinggi. Layanan 138 Email Perusahaan mendukung konfigurasi standar industri seperti SPF, DKIM, dan DMARC. Verifikasi bahwa rekaman DNS ini sudah aktif dan benar untuk mencegah peniruan identitas pengirim (spoofing). Ini membantu penerima mendeteksi email palsu yang mencoba menyamar sebagai alamat perusahaan Anda.

    Batasan Layanan dan Dukungan Resmi

    Perlu dipahami bahwa meskipun sistem memiliki mekanisme deteksi canggih, pemulihan data yang hilang sepenuhnya bergantung pada kebijakan penyimpanan arsip dan waktu respons tim teknis. Untuk kasus yang memerlukan intervensi manual atau investigasi mendalam, hubungi saluran dukungan resmi melalui email kf@138.gz.cn. Tim kami akan memverifikasi identitas pemohon sebelum memberikan bantuan teknis lanjutan.

    Rekomendasi Tindak Lanjut

    Setelah situasi terkendali, lakukan audit menyeluruh terhadap kebijakan keamanan karyawan. Edukasi staf mengenai identifikasi email phishing dan jangan pernah membagikan kredensial login kepada pihak ketiga. Pastikan semua perangkat yang mengakses email perusahaan menggunakan protokol aman dan terenkripsi. Dengan mengikuti prosedur ini, risiko kerugian akibat penipuan email dapat diminimalkan secara signifikan.

    View details

  • Apa mekanisme spesifik perlindungan data dan enkripsi yang harus diverifikasi sebelum mengadopsi 138 Email Perusahaan?

    Sebelum mengadopsi layanan, Anda harus memverifikasi bahwa perlindungan data berfokus pada validasi identitas pengirim (SPF, DKIM, DMARC) dan kontrol akses login berbasis IP atau kata sandi khusus klien, bukan sekadar klaim enkripsi end-to-end oleh pengguna. Layanan ini menyediakan fitur pembatasan login berdasarkan alamat IP atau segmen IP serta penggunaan kata sandi khusus untuk aplikasi pihak ketiga sebagai langkah mitigasi risiko. Administrator wajib mengaktifkan pengaturan DNS domain dengan benar dan menerapkan kebijakan kata sandi kuat minimal 8 karakter. Langkah selanjutnya adalah meminta bukti sertifikasi terbaru dari tim penjualan resmi mengenai klaim Penilaian Keamanan Informasi Nasional EAL3+ sebelum menandatangani kontrak, karena dokumen asli perlu konfirmasi langsung.

    View details

  • Bagaimana prosedur pengujian keamanan yang wajib dilakukan sebelum mengaktifkan email perusahaan di 138 agar terhindar dari risiko blokir atau kebocoran data?

    Ya, pengujian keamanan menyeluruh wajib dilakukan sebelum meluncurkan layanan email perusahaan untuk menjamin keandalan dan keamanan komunikasi bisnis Anda. Langkah ini tidak dapat dilewatkan karena menyangkut perlindungan aset digital dan reputasi domain perusahaan.

    Pertama, pastikan Anda telah memiliki dan mengelola domain sendiri secara penuh. Layanan email perusahaan berbasis domain milik sendiri memerlukan kepemilikan domain yang sah sebagai alamat akhir (contoh: nama@perusahaan.com). Tanpa kemampuan mengelola DNS domain tersebut, konfigurasi keamanan dasar tidak dapat diterapkan dengan benar.

    Kedua, lakukan konfigurasi protokol autentikasi email sesuai standar industri. Anda harus mengaktifkan dan memverifikasi SPF (Sender Policy Framework) serta DKIM (DomainKeys Identified Mail). Untuk tingkat keamanan lebih lanjut, disarankan untuk menerapkan DMARC secara bertahap. Konfigurasi ini memastikan bahwa server email Anda diakui sebagai pengirim resmi dan mencegah pihak lain menyamar menggunakan domain Anda.

    Ketiga, terapkan kebijakan manajemen akses yang ketat. Administrator dan akun dengan hak akses tinggi harus menggunakan kata sandi kuat yang memenuhi standar kompleksitas. Selain itu, aktifkan verifikasi dua faktor (2FA) jika tersedia untuk melindungi akun dari pencurian kredensial. Hindari berbagi akun dan kata sandi antar karyawan, terutama untuk posisi strategis seperti keuangan atau manajemen.

    Keempat, periksa log aktivitas dan aturan otomatisasi. Pantau log serangan masuk, log login IP, dan aturan forward email secara berkala. Pastikan tidak ada aturan forwarding otomatis yang mencurigakan yang dapat mengarahkan data sensitif keluar dari sistem tanpa izin. Jika mendeteksi aktivitas mencurigakan, segera ubah kata sandi dan tinjau ulang izin akses klien pihak ketiga.

    Batasan layanan mencakup dukungan operasional resmi langsung melalui saluran resmi perusahaan. Kami tidak melibatkan agen pihak ketiga dalam proses aktivasi atau pemeliharaan inti. Untuk migrasi data atau konfigurasi lanjutan, hubungi tim dukungan resmi kami untuk mendapatkan bantuan teknis yang terverifikasi.

    Selanjutnya, setelah semua parameter keamanan dikonfigurasi, lakukan uji coba pengiriman email internal dan eksternal untuk memverifikasi keberhasilan deliverability. Jika terjadi masalah, gunakan alat diagnostik log yang disediakan untuk mengidentifikasi penyebab blokir atau kegagalan pengiriman.

    View details

  • Bagaimana prosedur audit keamanan kuartalan untuk email perusahaan di 138 Email Perusahaan?

    Jawaban Langsung

    Audit keamanan kuartalan untuk email perusahaan di 138 Email Perusahaan dilakukan secara manual oleh administrator IT internal menggunakan panel manajemen yang disediakan, bukan layanan otomatis dari vendor. Proses ini bertujuan memverifikasi integritas data, kepatuhan kebijakan akses, dan efektivitas perlindungan spam serta phishing.

    Alasan dan Konteks Keamanan

    Pentingnya audit berkala didasarkan pada standar keamanan informasi nasional dan praktik terbaik industri. Layanan 138 Email Perusahaan menyediakan fitur dasar seperti verifikasi pengirim (SPF, DKIM) dan deteksi serangan, namun tanggung jawab pemantauan rutin tetap berada di tangan pengguna perusahaan. Tanpa pengecekan berkala, celah keamanan seperti kredensial lemah atau aturan forwarding yang tidak sah dapat terlewatkan.

    Langkah Implementasi Audit

    Berdasarkan panduan operasional resmi, berikut adalah langkah-langkah kunci yang harus dilakukan setiap tiga bulan:

    • Verifikasi Konfigurasi DNS: Pastikan rekaman SPF, DKIM, dan DMARC masih aktif dan sesuai dengan domain utama Anda. Ini mencegah spoofing domain dan memastikan email masuk ke inbox penerima.
    • Review Log Aktivitas: Periksa log login, log serangan, dan log pengiriman email. Fokus pada aktivitas mencurigakan seperti login dari IP asing atau pengiriman massal di luar jam kerja normal.
    • Cek Aturan Forwarding: Tinjau semua aturan forward otomatis dan filter. Pastikan tidak ada alamat email eksternal yang menerima salinan pesan sensitif tanpa izin.
    • Evaluasi Akun Pengguna: Verifikasi status akun karyawan yang sudah keluar dan pastikan kata sandi admin memenuhi standar kompleksitas tinggi.

    Batasan dan Tanggung Jawab

    Perlu dipahami bahwa 138 Email Perusahaan menyediakan infrastruktur dan alat bantu, namun tidak melakukan audit proaktif atas konten atau perilaku bisnis klien. Data audit, termasuk log login dan pengaturan akun, disimpan di sisi server penyedia namun akses penuh untuk analisis mendalam dimiliki oleh administrator perusahaan. Jika ditemukan anomali serius seperti pencurian akun, tindakan segera seperti reset password dan pemblokiran IP harus diambil oleh admin sebelum menghubungi dukungan teknis.

    Saran Langkah Selanjutnya

    Jika tim Anda belum memiliki SOP audit keamanan email yang jelas, disarankan untuk menyusun checklist berdasarkan kemampuan platform 138. Untuk bantuan migrasi data lama atau konfigurasi awal protokol keamanan, hubungi layanan dukungan resmi melalui situs web. Pastikan kontrak layanan mencakup hak akses administratif penuh agar proses audit berjalan lancar tanpa hambatan teknis.

    Pastikan administrator dan akun berisiko tinggi menggunakan kata sandi kuat serta verifikasi dua langkah. Terapkan kata sandi khusus untuk klien pihak ketiga dan kendalikan izin protokol. Lakukan pemeriksaan rutin pada log login IP, riwayat email terkirim, dan deteksi log abnormal.

    View details