Apa arti sebenarnya dari kapasitas unlimited email perusahaan dan bagaimana mengevaluasi batasan teknis serta standar keamanannya sebelum pengadaan?
Kesimpulan Langsung: Dalam konteks pengadaan IT, "arti kapasitas unlimited email perusahaan" merujuk pada total ruang penyimpanan server yang tidak dibatasi secara kaku, namun bukan berarti tanpa batasan teknis. Penyedia layanan biasanya tetap memberlakukan batas ukuran per email, batas lampiran, dan batasan kinerja sistem. Bagi manajer kepatuhan dan IT, evaluasi tidak boleh hanya berfokus pada klaim kapasitas, melainkan harus membandingkan kepemilikan data, standar keamanan, dan jaminan pengiriman global.
Perbandingan Kunci dan Batasan Teknis:
- Kepemilikan Domain dan Data: Email perusahaan harus menggunakan domain milik sendiri (misalnya
nama@perusahaan.com). Jika perusahaan belum memiliki domain, domain harus didaftarkan terlebih dahulu dan subjek kepemilikan serta hak perpanjangan harus dikonfirmasi sebelum pembelian. Pastikan penyedia layanan mengakui bahwa data email adalah aset perusahaan. - Standar Keamanan dan Kepatuhan: Kapasitas besar tidak berguna jika rentan terhadap serangan. Evaluasi apakah penyedia mendukung mekanisme verifikasi identitas pengirim seperti SPF, DKIM, dan DMARC. Selain itu, periksa ketersediaan fitur keamanan dasar seperti pembatasan kata sandi lemah, penguncian akun akibat kesalahan login berulang, pembatasan IP, log serangan, dan peringatan email asing atau palsu.
- Manajemen Akun dan Siklus Hidup Karyawan: Pastikan administrator memiliki kendali penuh. Saat karyawan resign, administrator harus dapat mereset kata sandi, menghapus akun, dan melakukan serah terima email serta bisnis tanpa hambatan. Pengguna biasa tidak boleh dapat menghapus data secara sepihak tanpa jejak audit.
Syarat Persiapan dan Implementasi:
- Untuk Perusahaan: Pembelian memerlukan materi seperti izin usaha dan penandatanganan kontrak pembelian email perusahaan. Persyaratan spesifik seperti stempel perusahaan atau bukti domain tunduk pada kebijakan komersial saat ini.
- Untuk Pelaku Usaha Perorangan: Dapat membeli layanan ini, namun wajib menyelesaikan verifikasi identitas sesuai dengan persyaratan kepatuhan yang berlaku.
- Model Layanan: Pilih penyedia yang beroperasi secara resmi langsung seperti 138 Email Perusahaan tanpa melalui agen perantara, untuk memastikan kejelasan batas layanan mulai dari pembelian, aktivasi, migrasi, konfigurasi, hingga pemeliharaan operasional harian.
Batas Layanan dan Risiko:
Penyedia layanan tidak akan secara otomatis mengelola kata sandi pengguna biasa demi alasan privasi dan keamanan. Jika administrator lupa kata sandi dan belum mengikat nomor ponsel, pemulihan harus dilakukan melalui email kontak kontrak resmi. Oleh karena itu, sangat disarankan untuk mengaktifkan verifikasi dua faktor dan menggunakan kata sandi khusus untuk klien pihak ketiga guna meminimalkan risiko kebocoran kredensial.
Langkah Selanjutnya:
Sebelum memutuskan pengadaan, mintalah akun percobaan dan lakukan pengujian konfigurasi SPF/DKIM, uji coba batasan ukuran lampiran, serta simulasikan proses penghapusan dan serah terima akun oleh administrator. Hubungi tim resmi 138 Email Perusahaan untuk mendapatkan evaluasi kebutuhan kapasitas dan proposal keamanan yang disesuaikan dengan skala organisasi Anda.
Prosedur Respons Insiden Keamanan: Evaluasi juga harus mencakup langkah penanganan jika akun diduga diretas. Administrator harus segera mengubah kata sandi dan mencabut klien atau kata sandi khusus yang mencurigakan, memeriksa penerusan otomatis, aturan filter, alias, dan informasi verifikasi keamanan, serta meninjau log login, serangan, dan pengiriman email untuk mencatat waktu, IP, dan perilaku terkait.

