En almindelig medarbejder i en dansk SMB modtager mellem 80 og 150 mails om dagen. En stor del af dem kræver ingen handling, men de skal alligevel vurderes — og det er vurderingen, der koster koncentration, ikke læsningen.

Hver gang en mail lander, sker der en lille beslutning: er dette noget, jeg skal gøre noget ved? For de 60 procent, hvor svaret er nej, er beslutningen spildt arbejde. Regler i Outlook kan tage en betydelig del af det væk.

Her er de regler, der giver den største effekt, hvordan I sætter dem op fornuftigt, og den sikkerhedsmæssige side, som næsten aldrig bliver nævnt: mailregler er et af de foretrukne skjulesteder for angribere, der har overtaget en konto.

Sådan opretter du en regel

Højreklik på en mail, vælg Regler og derefter Opret regel. Alternativt: Filer, Administrer regler og beskeder, hvor du får det fulde overblik.

Regler kan køre både på serveren og lokalt på din maskine. Sørg for at vælge betingelser, der kan afvikles på serveren — så virker reglen også, når din computer er slukket, og mailen er sorteret, når du åbner den om morgenen. Outlook markerer selv de regler, der kun kan køre lokalt.

Rækkefølgen betyder noget. Regler afvikles fra oven og ned, og en regel kan sættes til at stoppe videre behandling. Har du flere regler, der kan ramme samme mail, bestemmer rækkefølgen udfaldet.

Regel 1: Nyhedsbreve og systemmails til hver sin mappe

Alt der kommer fra en no-reply-adresse, eller som indeholder ordet Afmeld i teksten, hører sjældent i indbakken. Flyt det til en mappe ved navn Læs senere.

Det er typisk 20 til 40 procent af den samlede mængde. Det er den regel, der giver den mest umiddelbare oplevelse af, at indbakken er blevet overskuelig.

Gennemgå mappen en gang om ugen. Kan du ikke huske, hvornår du sidst gjorde det, er svaret formentlig, at indholdet ikke havde nogen værdi — og så er den næste opgave at afmelde nyhedsbrevene i stedet for at flytte dem.

Regel 2: Fremhæv mails hvor du står i Til-feltet

Mails, hvor du er den eneste modtager, kræver næsten altid handling. Mails, hvor du står i cc sammen med fem andre, gør sjældent.

Lav en regel, der kategoriserer eller farvemarkerer de mails, hvor du står direkte i Til-feltet. Så kan du på et blik se, hvad der reelt er dit.

Regel 3: Send cc til en separat mappe

Den mere radikale version af ovenstående: alt hvor du kun er i cc, flyttes til en mappe ved navn Til orientering. Gennemgå den én gang dagligt, gerne sidst på dagen.

De fleste, der prøver det i en uge, beholder det. Den psykologiske forskel er større, end man forventer: indbakken indeholder nu kun ting, der er stilet til dig.

Skal det virke, kræver det dog, at afdelingen bruger cc og Til med omtanke. Sættes alle i Til-feltet hver gang, hjælper reglen ikke. Tag en kort snak om det — se også vores artikel om @-omtaler.

Regel 4: Fakturaer og bilag samlet

Kommer fakturaer fra bestemte leverandøradresser, eller har de bestemte ord i emnet, så flyt dem direkte til bogholderi-mappen — eller endnu bedre, videresend dem til jeres bogføringssystems indbakke, hvis systemet understøtter det.

Vær opmærksom på, at dette er en videresendelsesregel, og at den derfor skal være undtaget, hvis I blokerer automatisk videresendelse centralt. Det er en godkendt undtagelse, men den skal være bevidst og dokumenteret — ellers ved I ikke, om den regel, I finder om et år, er jeres egen eller en angribers.

Regel 5: Eksterne afsendere skal kunne ses

En regel, der markerer mails fra afsendere uden for organisationen, hjælper mod svindel. Mange Microsoft 365-opsætninger kan desuden tilføje et synligt banner på eksterne mails centralt, og det er endnu bedre, fordi det så gælder for alle — også dem, der ikke selv sætter regler op.

Netop den ene indstilling stopper en overraskende stor del af de forsøg på direktørsvindel, vi ser i praksis. Når en mail, der ser ud til at komme fra direktøren, bærer et tydeligt banner om at være ekstern, stopper de fleste medarbejdere op og tænker en gang mere.

Det virker, fordi angrebet er afhængigt af, at mailen ser normal ud. Bryder man den normalitet med en visuel markering, mister angrebet sin styrke — uden at nogen skal huske noget.

Den vigtige advarsel: videresendelsesregler

En af de allerførste ting, en angriber gør efter at have overtaget en mailkonto, er at oprette en regel: videresend alt til en ekstern adresse, markér som læst, og slet sporet.

Derefter kan de læse med i månedsvis — også efter kodeordet er skiftet, hvis reglen ikke bliver fundet. De ser fakturaer, kontonumre, kontrakter og interne diskussioner, og de vælger det rigtige tidspunkt til at sende en mail om et ændret kontonummer. Det er sådan, de dyre svindelsager begynder.

Nogle gange er reglen mere subtil: den videresender kun mails, der indeholder ordet faktura eller betaling, og flytter dem til en mappe, brugeren aldrig kigger i. Så er den næsten umulig at bemærke i hverdagen.

Derfor bør I gøre fire ting:

  • Gennemgå jeres egne regler en gang i kvartalet. Er der regler, du ikke selv har oprettet, så meld det ind som en sikkerhedshændelse med det samme — ikke som et spørgsmål til IT om, hvad det mon er.
  • Bloker automatisk ekstern videresendelse centralt i Microsoft 365, medmindre der er et konkret, godkendt behov.
  • Sæt overvågning op, så oprettelsen af en videresendelsesregel udløser en alarm hos den, der passer jeres sikkerhed.
  • Tjek også reglerne på delte postkasser. De bliver næsten altid glemt, og de er ofte de mest interessante for en angriber, fordi der ligger fakturaer og ordrer.

Regler er ikke arkivering

En regel flytter mails. Den bevarer dem ikke. Har I krav om at kunne fremfinde korrespondance flere år tilbage — af kontraktuelle, ansvarsmæssige eller lovmæssige grunde — skal det løses med opbevaringspolitikker, ikke med mappestruktur.

Det er også værd at huske, at Microsoft 365 ikke i sig selv er backup. Slettes en mail, og opdages det efter opbevaringsperioden, er den væk. Derfor kører vi separat cloud backup af Microsoft 365 hos alle vores kunder.

Start med tre regler, ikke tretten

Den klassiske fejl er at bygge tyve regler på en eftermiddag, fordi det er sjovt, når man først har fundet ud af det.

Efter to uger ved man ikke længere, hvorfor en mail endte, hvor den endte. Og så mister man tilliden til systemet, hvilket er værre end ingen regler — for nu skal man både tjekke indbakken og syv mapper.

Start med tre. Lev med dem i en måned. Tilføj derefter, hvis der er et konkret behov. Og skriv en linje i beskrivelsen af hver regel om, hvorfor den findes.

Når en medarbejder stopper

Et punkt, der næsten altid glemmes: en fratrådt medarbejders regler kan stadig køre på en postkasse, der er konverteret til delt. Resultatet er mails, der forsvinder ned i en mappe, ingen kigger i, og en kollega, der undrer sig over ikke at få svar fra kunden.

Sæt det på offboarding-tjeklisten: gennemgå og ryd regler, når en postkasse skifter ejer eller bliver delt.

Netdk sætter det op centralt

Meget af det, der her beskrives som personlige regler, er bedre løst centralt for hele organisationen: eksterne bannere, blokering af videresendelse, overvågning af mistænkelige regler og AI-baseret filtrering af phishing og direktørsvindel.

Vi hjælper virksomheder i hele Midtjylland med den opsætning og kigger som en del af opstarten alle konti igennem for videresendelsesregler, ingen har oprettet. Det er en af de kontroller, der oftest finder noget.

Næste skridt

Vil I have jeres mailsikkerhed gennemgået — inklusive skjulte videresendelsesregler? Ring på 70 23 57 70.