Introduktion
För några månader sedan började Google implementera högre e-postsäkerhetsstandarder för Gmail-användare, inklusive obligatorisk implementering av en DMARC-policy (Domain-based Message Authentication, Reporting and Conformance). Nu har Google tagit ytterligare ett steg för att göra e-post säkrare för användare genom att göra BIMI (Brand Indicators for Message Identification) mer tillgängligt för alla med CMC (Common Mark Certificates).
Genom att stödja CMC möjliggör Google för organisationer av alla storlekar med en DMARC-policy att implementera BIMI och lägga till sin logotyp i sina e-postmeddelanden utan att behöva gå igenom den dyra och tidskrävande processen att registrera ett varumärke. Det enda kravet för att få ett CMC är att en organisation kan bevisa att en specifik logotyp har använts av dem i minst 12 månader (till exempel på deras webbplats). Tidigare krävde Google att man erhöll ett VMC (Verified Mark Certificate) för sin varumärkesskyddade logotyp - en process som endast organisationer av en viss storlek har råd med.
Den stora frågan för organisationer som använder Google Workspace nu är huruvida de ska skaffa ett CMC eller ett VMC. I denna artikel går vi kortfattat igenom för- och nackdelarna med vardera.
CMC vs. VMC: Vad ska man välja?
Valet mellan CMC och VMC är främst en fråga om storlek, resurser och bransch. Om du är en mindre organisation med begränsad budget är CMC ett klokare första val som ger nästan alla fördelar som ett VMC erbjuder förutom den blå verifieringsbocken bredvid avsändarens namn. Denna blå verifieringsbock fungerar som ett extra lager av identitetsverifiering i Gmail genom att indikera att en avsändare har implementerat BIMI med VMC - den ultimata kombinationen.

Bortsett från den blå verifieringsbocken tillåter både CMC och VMC organisationer att använda sin varumärkeslogotyp som avatar i e-postkommunikation, vilket gör det enklare för mottagare att verifiera att ett meddelande är officiellt och faktiskt kommer från dem.
Den blå verifieringsbocken är en fördel som organisationer som arbetar inom online-säkerhet, hanterar privat data eller hanterar viktiga samhällsprocesser/infrastruktur ändå bör överväga eftersom den indikerar ett mer avancerat åtagande för säkerhet som dessa organisationer behöver.
Sammanfattningsvis handlar för- och nackdelarna med CMC och VMC om följande:

För organisationer av olika storlekar rekommenderar vi följande nästa steg:
För små organisationer (< 50 anställda)
-
Implementera DMARC-policy om det inte redan är gjort
-
Dokumentera 12+ månaders konsekvent användning av logotyp
-
Ansök om ett CMC för att aktivera BIMI
-
Överväg uppgradering till VMC endast om ni verkar inom säkerhetskänsliga sektorer
För medelstora organisationer (50-250 anställda)
-
Utvärdera nuvarande varumärkesstatus och säkerhetskrav
-
Om varumärke saknas:
-
Börja med CMC-implementering
-
Överväg varumärkesregistrering som en parallell process
-
-
Om varumärke finns:
-
Utvärdera budget för VMC-implementering
-
Överväg branschspecifika säkerhetsbehov
-
För stora organisationer (250+ anställda)
-
Fortsätt direkt med VMC-implementering om varumärke finns
-
Om varumärke saknas:
-
Implementera CMC som en tillfällig lösning
-
Påbörja varumärkesregistreringsprocess
-
Planera för VMC-uppgradering inom 12 månader
-
Slutsats
Googles introduktion av CMC representerar en betydande förändring av e-postsäkerhet och varumärkesverifiering. Genom att göra BIMI mer tillgängligt för organisationer av alla storlekar har Google effektivt sänkt tröskeln för förbättrad e-postsäkerhet samtidigt som man upprätthåller höga standarder genom DMARC-policykrav.
Vi kommer sannolikt snart att se andra stora e-postleverantörer följa i Googles fotspår, vilket gör CMC till en grundläggande branschstandard. För organisationer av alla storlekar, oavsett om de har ett varumärke eller inte, kommer det att vara avgörande att skaffa ett CMC för att sticka ut i överfyllda inkorgar och öka förtroendet för varumärket.
Är din organisation redo för BIMI?
Ta reda på det med vårt kostnadsfria BIMI-test och upptäck vad du behöver göra för att påbörja processen med att få ett CMC eller VMC:
