Conform maken en beveiligen
In deze fase volgen we het actieplan dat we eerder hebben opgesteld. Nu is het tijd om je DMARC-implementatie serieus aan te pakken en alle legitieme e-mailstromen compliant te maken. Dit geldt zowel voor je eigen infrastructuur als voor alle verzenders van derden. We zoeken ook proactief naar oplossingen als een specifieke afzender niet compliant kan worden gemaakt.
Wat de duur van het project ook is, zit het meeste werk altijd in de compliant fase. Ons team is hoofdzakelijk verantwoordelijk voor het technische aspect van alles. Ze schrijven bijvoorbeeld de DNS-wijzigingen uit, zodat je ze alleen maar hoeft te kopiëren en plakken.
Samen bepalen we hoe het proces verloopt. Sommige bedrijven geven er de voorkeur aan om kleine stapjes tegelijk te zetten om de impact van de veranderingen zo veel mogelijk te beperken. Dit kan betekenen dat je van 10% quarantaine naar 20% gaat, enz. De keus is volledig aan jou. En op deze manier brengen we je geleidelijk naar p=reject, terwijl we tegelijkertijd de impact nauwlettend in de gaten houden. Nadat je p=reject hebt bereikt, ben je op het punt waar BIMI begint! Maar dat is een heel ander verhaal.
Communicatie
In deze fase begint ook de communicatie. Iemand binnen de organisatie moet de leiding van het project op zich nemen en als aanspreekpunt fungeren. Tussen hun werknemers en ons team. Bij voorkeur iemand met DNS-toegang, want wij hebben dat niet. Dit is de persoon met wie ons team regelmatig vergadert.
Uit de gegevens kan plotseling blijken dat iemand op eigen initiatief Sendgrid is gaan gebruiken. Om erachter te komen wie dat was, moeten we een onderzoek starten. Dan is het handig om een interne bron te hebben die dat onderzoek moet uitvoeren. Want je kent het bedrijf door en door. Je weet waar je het eerst moet zoeken. Ook al vind je het altijd waar je het laatst zoekt…
Anderzijds is het erg goed mogelijk dat de andere werknemers van je bedrijf niets weten van het versturen van DMARC-conforme e-mails. Ze zullen hier dus waarschijnlijk geen rekening mee houden als ze bijvoorbeeld op zoek gaan naar een andere provider. In dergelijke gevallen moeten ze ook weten tot wie ze zich kunnen wenden. Dit soort processen moeten in het systeem worden ingebakken. Zorg voor bewustwording onder de mensen. Daarom staan wij altijd klaar om advies te geven.