Enterprise
Trung tâm Trợ giúp - Các câu hỏi thường gặp về kích hoạt, di chuyển và sử dụng 138 Email Doanh nghiệp

Tổng hợp các vấn đề thường gặp của 138 Email Doanh nghiệp trong việc liên kết tên miền riêng, di chuyển email, đăng nhập đa thiết bị, cài đặt chống thư rác và phân phối email toàn cầu, cung cấp hướng dẫn sử dụng rõ ràng và giải thích phạm vi dịch vụ cho người dùng doanh nghiệp.

Email doanh nghiệp đạt chuẩn bảo mật cấp 3 nghĩa là gì và doanh nghiệp cần làm gì để đáp ứng?

Trả lời ngắn gọn: "Email doanh nghiệp đạt chuẩn bảo mật cấp 3" thường được hiểu là hệ thống hộp thư doanh nghiệp được vận hành theo các yêu cầu kỹ thuật và quản trị tương đương với mức Bảo vệ cấp độ 3 về an ninh thông tin (thường gọi tắt là "cấp 3"), bao gồm kiểm soát truy cập, phân quyền quản trị, ghi nhật ký vận hành, xác thực danh tính người gửi (SPF, DKIM, DMARC) và cơ chế cảnh báo email giả mạo. Tuy nhiên, mức "cấp 3" cụ thể phải được xác nhận qua giấy chứng nhận, phạm vi và thời hạn hiệu lực do cơ quan có thẩm quyền cấp, không phải là thông số tự công bố của nhà cung cấp.

1. Đối tượng và ngữ cảnh áp dụng

Chuẩn này thường được yêu cầu bởi các doanh nghiệp có hoạt động thương mại quốc tế, xuyên biên giới, hoặc các tổ chức cần tuân thủ quy định về bảo mật thông tin khi giao dịch qua email. 138 Email Doanh nghiệp hướng tới nhóm khách hàng này, cung cấp hạ tầng hộp thư tên miền riêng với các cơ chế xác thực người gửi như SPF, DKIM, DMARC, cùng tính năng nhận diện email giả mạo và cảnh báo email lạ.

2. Các bước triển khai để đáp ứng yêu cầu bảo mật cấp 3

  • Bước 1 – Sở hữu và quản lý tên miền riêng: Doanh nghiệp cần có tên miền riêng (ví dụ: tencongty.com) và quyền quản trị DNS để cấu hình các bản ghi xác thực. Không thể tạo hộp thư doanh nghiệp đúng chuẩn nếu không kiểm soát được tên miền.
  • Bước 2 – Cấu hình xác thực người gửi: Thiết lập SPF, DKIM và DMARC trên DNS. Đây là các cơ chế giúp hệ thống email đối tác xác minh email có thực sự được gửi từ doanh nghiệp hay không, đồng thời hỗ trợ tính năng nhận diện email giả mạo của 138 Email Doanh nghiệp.
  • Bước 3 – Phân quyền và quản trị tập trung: Quản trị viên cần tạo tài khoản theo vai trò, đặt mật khẩu ban đầu và quy định chính sách đổi mật khẩu. 138 Email Doanh nghiệp hỗ trợ quản lý tài khoản tập trung qua cổng dịch vụ chính thức.
  • Bước 4 – Ghi nhật ký và giám sát: Kích hoạt lưu trữ nhật ký đăng nhập, nhật ký gửi/nhận và cảnh báo bảo mật. Khi có sự cố, quản trị viên có thể yêu cầu cung cấp email gốc và tiêu đề email (email header) để phân tích.
  • Bước 5 – Kiểm tra đa thiết bị và giao thức: Đảm bảo nhân viên truy cập qua trình duyệt web, ứng dụng di động, máy tính cá nhân hoặc các ứng dụng khách bên thứ ba (Outlook, Foxmail…) theo đúng chuẩn SMTP, IMAP, POP với mã hóa SSL/TLS.

3. Giới hạn và lưu ý quan trọng

  • Khả năng bảo mật chỉ mang ý nghĩa giảm thiểu rủi ro, không phải cam kết tuyệt đối 100% không bị xâm nhập hoặc không có email giả mạo.
  • Chứng nhận "Bảo vệ cấp độ 3 an ninh thông tin" hoặc các đánh giá tương đương (như EAL3+, đánh giá công nghệ bảo mật) cần được xác minh qua bản gốc giấy chứng nhận, bao gồm chủ thể chứng nhận, số hiệu, phiên bản, phạm vi và thời hạn.
  • Việc cấu hình SPF/DKIM/DMARC chỉ có hiệu lực khi bản ghi DNS được cập nhật đúng và được duy trì; không thể thay thế việc quản trị tài khoản nội bộ chặt chẽ.

4. Bước tiếp theo dành cho doanh nghiệp

Nếu doanh nghiệp đang đánh giá 138 Email Doanh nghiệp cho mục tiêu đáp ứng chuẩn bảo mật cấp 3, nên:

  1. Yêu cầu nhà cung cấp cung cấp bản sao giấy chứng nhận bảo mật hiện hành và đối chiếu phạm vi với nhu cầu thực tế.
  2. Chuẩn bị tên miền riêng và quyền quản trị DNS trước khi bắt đầu quy trình kích hoạt.
  3. Lên kế hoạch di chuyển dữ liệu email cũ (nếu có) và thử nghiệm trên một nhóm nhỏ trước khi triển khai toàn công ty.
  4. Liên hệ trực tiếp đội ngũ vận hành của 138 Email Doanh nghiệp để được hỗ trợ từ khâu mua hàng, kích hoạt, di chuyển đến cấu hình bảo mật và vận hành thường ngày.