Protezione DMARC in Finlandia

La vulnerabilità informatica in tutta la Finlandia sta aumentando, poiché lo spoofing delle e-mail, le truffe che sfruttano l’identità dei dirigenti (toimitusjohtajahuijaus) e le operazioni di ransomware in più fasi si stanno diffondendo a livello globale; tuttavia, la maggior parte delle organizzazioni continua ad affidarsi a difese passive che le lasciano esposte: sebbene i record di dominio di base siano comuni, la maggior parte dei domini finlandesi non attiva una rigorosa politica di blocco DMARC a p=reject, e l’NCSC-FI presso Traficom avverte regolarmente che gli aggressori sfruttano queste identità aziendali non protette per prendere di mira fornitori della catena di approvvigionamento, dipendenti e infrastrutture pubbliche – una lacuna che PowerDMARC colma automatizzando il percorso del vostro dominio verso la piena applicazione delle misure di sicurezza senza interrompere la posta elettronica in uscita legittima.

dmarc-finlandia

dmarc finlandiadmarc finlandia

Escalation semplificata delle politiche: Passaggio sicuro dal monitoraggio all'applicazione automatica del rifiuto.

Controllo completo dei protocolli: Gestisci SPF, DKIM, DMARC, BIMI, MTA-STS e TLS-RPT da un unico centro cloud.

Ottimizzazione automatica della ricerca: Previene gli errori di autenticazione causati dai limiti dei record SPF.

Perché le organizzazioni finlandesi hanno bisogno di DMARC

Sebbene la normativa finlandese specifica non imponga espressamente l’adozione di tale protocollo, l’implementazione di una convalida avanzata delle e-mail è di fatto richiesta dalla sovrapposizione di normative europee e locali. Ai sensi del quadro normativo nazionale finlandese relativo alla direttiva NIS2, le organizzazioni critiche devono attuare rigorosi protocolli di gestione dei rischi e di comunicazione. Inoltre, ai sensi del GDPR e della legge finlandese sulla protezione dei dati, lasciare i domini esposti alla falsificazione dell’identità può essere considerato una mancata osservanza delle misure tecniche di sicurezza appropriate.

Quadro normativo Classe dei requisiti Ambito operativo
GDPR + Legge finlandese sulla protezione dei dati Garanzie implicite in materia di privacy Tutti i soggetti che trattano dati e le persone giuridiche
Quadro normativo NIS2 (Finlandia) Misure obbligatorie di mitigazione del rischio Settori essenziali dell'industria, dei trasporti e della pubblica amministrazione
Linee guida sulla sicurezza nazionale Parametri di riferimento per la sicurezza strutturale Amministrazioni pubbliche e reti di servizi pubblici
DORA Igiene tecnica fondamentale Istituzioni finanziarie, assicurazioni e banche

Direttiva sulla conformità: i moderni modelli di governance europei adottano un approccio alla conformità che coinvolge l’intera organizzazione. Se una singola linea di business è soggetta a rigidi requisiti di sicurezza informatica, l’intero dominio digitale dell’azienda — comprese le reti amministrative, di marketing e operative — deve soddisfare tali standard di convalida per proteggersi dallo sfruttamento delle identità.

Enorme esposizione finanziaria

L'economia finlandese, iperconnessa e orientata al digitale, rende le imprese locali bersagli privilegiati delle frodi relative alle fatture automatizzate e delle truffe tramite e-mail aziendali (BEC). Gli autori degli attacchi utilizzano script automatizzati per falsificare le intestazioni delle e-mail non autenticate, riuscendo così a indurre i responsabili finanziari, i team di approvvigionamento aziendali e i consumatori ad autorizzare trasferimenti di fondi non autorizzati.

Vulnerabilità della catena di approvvigionamento e delle infrastrutture

La stretta integrazione delle reti digitali in tutta la regione nordica fa sì che un singolo anello debole comprometta l’intero ecosistema. Gli autori degli attacchi compromettono regolarmente i server di posta elettronica non monitorati di fornitori secondari e subappaltatori locali, utilizzando le loro linee autenticate per penetrare direttamente in obiettivi industriali più grandi, reti di servizi pubblici e sistemi municipali.

Lacune nella sicurezza contro le intercettazioni a livello di transito

Anche quando i livelli di verifica standard sono attivi, la stragrande maggioranza dei domini finlandesi opera senza alcun utilizzo del protocollo MTA-STS (Mail Transfer Agent Strict Transport Security). Questa assenza crea un vero e proprio punto cieco durante il transito su Internet, esponendo le informazioni aziendali e la corrispondenza in uscita con i clienti al rischio di intercettazioni di tipo “man-in-the-middle” (MiTM) e a vulnerabilità legate al downgrade crittografico in chiaro.

Adozione del DMARC e sicurezza delle e-mail in Finlandia

Da un’analisi approfondita del panorama dei domini finlandesi emerge una tendenza chiara: le organizzazioni in tutta la Finlandia hanno dato priorità alla configurazione tecnica di base, ma devono ancora attuare politiche di difesa attiva.

95.3%
Configurazione SPF

Il 95,3% dei domini utilizza sistemi SPF configurati correttamente, mentre solo una piccola percentuale presenta configurazioni errate (4,6%) o è del tutto priva di record (0,1%).

16.8%
Applicazione attiva della legge

Solo il 16,8% blocca attivamente le e-mail contraffatte applicando una rigorosa politica di rifiuto.

21.3%
Lacune del DMARC

Il 21,3% non ha pubblicato alcun record DMARC, lasciando i propri domini completamente esposti ad abusi.

98.5%
Vulnerabilità nei trasporti pubblici

Il 98,5% rimane altamente vulnerabile all'intercettazione a livello di transito a causa della mancanza di configurazioni MTA-STS, mentre solo l'1,5% utilizza un record valido.

9.5%
Rischi a livello di DNS

Solo un esiguo 9,5% ha abilitato il protocollo DNSSEC, lasciando la stragrande maggioranza dei domini esposta ad attacchi a livello di routing.

Sebbene una parte significativa dei domini finlandesi disponga di misure di difesa di base come l’SPF (95,3%) o abbia implementato record DMARC di base (78,2%), la principale lacuna in materia di sicurezza risiede nell’applicazione delle politiche. Il resto dello spazio dei domini si affida esclusivamente a politiche di monitoraggio passivo (p=nessuna al 40,9%) e impostazioni di protezione non rigorose (p=quarantena al 20,5%) o configurazioni errate (0,5%). Questa esposizione diffusa rende le infrastrutture critiche altamente vulnerabili al reindirizzamento malevolo del traffico, al cache poisoning e allo spoofing del marchio.

Sicurezza delle e-mail specifica per settore in Finlandia

Servizi finanziari (settore bancario)

Rischio moderato

Sebbene gli istituti finanziari finlandesi siano in prima linea negli sforzi del Paese per garantire una rigorosa autenticazione delle e-mail, con un tasso di applicazione del DMARC pari al 31,7% (il più alto del Paese), permangono gravi lacune a livello di trasporto e instradamento. Un dato sbalorditivo: il 97,6% delle banche e degli enti finanziari sottoposti a verifica è completamente privo di record MTA-STS operativi, lasciando solo un esiguo 2,4% dotato di canali di transito delle e-mail sicuri. È allarmante che il 17,1% di questi soggetti altamente esposti non abbia pubblicato alcun record DMARC, mentre il 19,5% si attarda al livello “p=none” (solo monitoraggio) e il 31,7% utilizza l’impostazione di protezione “p=quarantine” (quarantena). Inoltre, solo il 24,4% ha abilitato il protocollo DNSSEC, lasciando il 75,6% altamente vulnerabile agli attacchi a livello di DNS.

Settore pubblico (Amministrazione pubblica)

Rischio moderato

Il settore pubblico e i domini statali finlandesi presentano configurazioni di base affidabili, con un tasso di configurazione SPF corretta pari al 95,1% e un’implementazione DNSSEC dell’11,5%. Nonostante questi ottimi risultati iniziali, l’effettiva applicazione delle politiche rimane lenta: solo il 23,0% dei domini governativi applica attivamente una politica rigorosa p=reject. Al contrario, una quota significativa pari al 45,1% è ferma alla fase di monitoraggio passivo “p=none”, il 13,9% adotta la politica “soft” “p=quarantine”, mentre il 17,2% non pubblica alcun record DMARC (con un ulteriore 0,8% configurato in modo errato). Inoltre, la crittografia a livello di trasporto è gravemente trascurata, con solo lo 0,8% che ha adottato con successo MTA-STS.

Sanità

Rischio critico

Gli operatori sanitari finlandesi rimangono altamente vulnerabili allo spoofing delle e-mail a causa di una diffusa mancanza di politiche difensive attive. Un allarmante 45,9% dei domini medici si trova ancora nella fase di monitoraggio passivo (p=none), mentre il 19,0% si affida alla protezione parziale offerta da una politica p=quarantine. Nel contempo, il 17,8% delle organizzazioni sanitarie non dispone di alcun record DMARC, lasciando solo il 16,9% a bloccare attivamente le minacce al livello di applicazione rigoroso “p=reject”. Inoltre, la crittografia a livello di trasporto è quasi del tutto assente: solo lo 0,8% dispone di un’implementazione MTA-STS valida e solo il 7,4% ha abilitato il DNSSEC, lasciando il 92,6% esposto agli exploit a livello di routing.

Educazione

Alto rischio

Le reti accademiche ed educative finlandesi presentano la più alta dipendenza a livello nazionale dalle configurazioni di solo monitoraggio, con il 56,5% delle istituzioni ferme alla fase passiva p=none. Questo approccio passivo, unito a un tasso di applicazione p=reject – il più basso del settore – pari a appena il 3,2% e alla totale assenza di record DMARC nel 17,7% dei domini educativi, rende le banche dati scientifiche critiche, la preziosa proprietà intellettuale e le identità degli studenti altamente vulnerabili agli abusi. Inoltre, le difese a livello di infrastruttura sono eccezionalmente deboli: solo il 9,7% ha abilitato il protocollo DNSSEC e lo 0,0% utilizza MTA-STS per garantire la sicurezza del trasporto.

Energia

Alto rischio

Le reti energetiche finlandesi mostrano una solida base di partenza, raggiungendo un tasso di allineamento SPF corretto del 96,8% insieme a un livello di applicazione attiva di p=reject pari al 25,8%. Tuttavia, una parte consistente di questa infrastruttura critica rimane altamente vulnerabile: il 32,3% dei domini è bloccato a una politica di solo monitoraggio (p=none), mentre il 15,0% non pubblica alcun record DMARC. Inoltre, con il 95,7% del settore completamente privo di crittografia di trasporto MTA-STS (lasciando valido solo il 4,3%), le comunicazioni sensibili relative alla rete e le operazioni logistiche rimangono esposte all’intercettazione a livello di transito. Anche la protezione a livello DNS è altrettanto debole, con un’adozione del DNSSEC che si attesta a un modesto 6,5%.

Media e comunicazione

Alto rischio

Sebbene le testate giornalistiche e i media finlandesi godano di una notevole credibilità presso il pubblico, i loro sistemi di autenticazione delle e-mail sono tra i più vulnerabili del Paese. Con ben il 51,4% delle reti mediatiche che si affida a configurazioni passive p=none, il 14,4% che utilizza p=quarantine e il 30,8% che è del tutto privo di record DMARC, gli autori di attacchi possono facilmente spacciarsi per testate giornalistiche affidabili. La protezione attiva è praticamente inesistente, con una percentuale critica, la più bassa del settore, pari solo al 2,7% che applica p=reject. Inoltre, la sicurezza del routing e del trasporto è gravemente trascurata: solo il 3,4% ha abilitato il DNSSEC e un incredibile 0,0% ha implementato l’MTA-STS.

Telecomunicazioni

Rischio critico

I fornitori di servizi di telecomunicazione finlandesi gestiscono infrastrutture di rete estremamente complesse, ma devono fare i conti con persistenti errori di configurazione dei protocolli e una evidente mancanza di rigorosa applicazione delle politiche. Con oltre un quarto dei domini delle telecomunicazioni (27,2%) completamente privi di un record DMARC e un forte ricorso al monitoraggio passivo (31,9% con p=none e 23,3% con p=quarantine), le identità dei principali operatori rimangono altamente vulnerabili alle truffe relative alla fatturazione e agli abbonamenti. Solo una piccola minoranza, pari al 17,2%, applica attivamente una rigorosa politica p=reject. Inoltre, la sicurezza del trasporto e del routing rimane gravemente trascurata: solo il 2,6% ha adottato MTA-STS e solo il 9,9% ha abilitato il DNSSEC.

Trasporti e logistica

Alto rischio

Gli operatori finlandesi del settore dei trasporti e della logistica fanno ampio ricorso a scambi di dati rapidi e automatizzati, il che si traduce in un tasso moderato di respingimento attivo delle minacce, lasciando però i canali di consegna gravemente esposti. Più della metà del settore (58,3%) rimane bloccata in una modalità di solo monitoraggio passivo (p=none). Se a ciò si aggiunge il 12,5% dei domini che non dispongono affatto di DMARC, il 16,7% che si affida a una politica p=quarantine e solo il 12,5% che utilizza DNSSEC, queste reti di spedizione rimangono altamente insicure. La vulnerabilità è aggravata da una totale assenza (100,0%) di convalida a livello di trasporto MTA-STS in tutto il settore, con solo una piccola minoranza (12,5%) che applica attivamente una rigorosa politica p=reject per bloccare i messaggi contraffatti.

I migliori fornitori di servizi DMARC in Finlandia

La scelta migliore per i paesi nordici

PotenzaDMARC

Ideale per: grandi aziende, PMI finlandesi di medie dimensioni, settori fortemente regolamentati e MSP/MSSP europei.

★★★★★
4.9G2 · 239 recensioni

Punti di forza principali

Offre una piattaforma all-in-one ospitata su cloud che integra il monitoraggio DMARC con l'hosting automatizzato di DKIM, BIMI, MTA-STS e TLS-RPT.

Elimina il limite standard di 10 ricerche DNS grazie alla tecnologia brevettata PowerSPF di appiattimento dinamico dei record.

Trasforma file di dati XML grezzi, complessi e illeggibili, in grafici visivi intuitivi abbinati a una mappatura in tempo reale delle informazioni sulle minacce.

Progettato appositamente per i partner del canale di assistenza con un'architettura multi-tenant e white label.

Offre funzionalità avanzate di automazione basate sull'intelligenza artificiale e una perfetta connettività con la piattaforma MCP.

Interfaccia utente multilingueArchitettura MSP multi-tenantConforme alla normativa NIS2Conforme al GDPRPrezzi trasparenti

Red Sift su DMARC

Ideale per: infrastrutture aziendali su larga scala incentrate su modelli centralizzati di protezione del marchio.

★★★★★
4.8G2 · 107 recensioni

Punti di forza principali

Fornisce analisi approfondite e rappresentazioni grafiche dei flussi di posta aziendale in uscita e in entrata a livello globale.

Si integra perfettamente con gli strumenti esterni di scansione perimetrale e valutazione delle risorse all’interno della più ampia famiglia Red Sift.

Utilizza guide operative interattive per guidare i team addetti alle operazioni di sicurezza nell'implementazione delle politiche in più fasi.

Limiti

Una matrice dei premi assicurativi dai costi proibitivi per le piccole imprese finlandesi.

Processo di inserimento operativo piuttosto impegnativo.

Prezzi premiumOnboarding complesso

Valimail

Ideale per: operazioni aziendali su larga scala che richiedono un meccanismo automatizzato e a intervento minimo per l’approvazione dei fornitori.

★★★★★
4.5G2 · 459 recensioni

Punti di forza principali

Si concentra principalmente su un modello di individuazione autonomo che identifica e approva automaticamente i servizi di invio cloud più diffusi.

Riduce gli errori di configurazione durante la fase di onboarding grazie a un meccanismo automatizzato di valutazione SPF in linea.

Garantisce integrazioni amministrative dirette con le principali suite cloud, quali Microsoft 365 e Google Workspace.

Limiti

Manca di opzioni di hosting autonome per i protocolli adiacenti a livello di trasporto, come MTA-STS o BIMI.

Personalizzazione limitata dei report.

Nessun servizio di hosting MTA-STS/BIMIPersonalizzazione limitata

dmarcian

Ideale per: startup e piccole imprese alla ricerca di un approccio formativo di base all'analisi della telemetria XML.

★★★★★
3.5G2 · 5 recensioni

Punti di forza principali

Converte i complessi report XML DMARC non elaborati in visualizzazioni tabellari semplici e di facile lettura.

Offre un ampio archivio di documentazione per la risoluzione dei problemi, materiale didattico e manuali di configurazione.

Fornisce un monitoraggio cronologico chiaro per gruppi di domini più piccoli e consolidati.

Limiti

Manca di moderne opzioni di automazione basate sul cloud.

Non sono disponibili strumenti nativi per l'applicazione dello standard MTA-STS.

Nessuna automazione cloudNessuno strumento MTA-STS

Sendmarc

Ideale per: Enti regionali di medie dimensioni alla ricerca di un supporto tecnico dedicato durante le fasi iniziali di implementazione.

★★★★★
4.9G2 · 43 recensioni

Punti di forza principali

Garantisce un monitoraggio telemetrico preciso durante le prime fasi di osservazione e raccolta dei dati.

Fornisce dashboard semplificate che illustrano lo stato di validazione delle principali piattaforme di invio cloud.

Offre accesso diretto alla consulenza di specialisti tecnici per le installazioni di rete di base.

Limiti

Manca la trasparenza dei prezzi per il pubblico.

Funzionalità limitate all’interno di contesti aziendali complessi.

Prezzi nascostiProfondità aziendale limitata

Mimecast

Ideale per: grandi aziende che desiderano gestire la reportistica dei domini all’interno di un’infrastruttura esistente di gateway di posta elettronica sicura Mimecast.

★★★★★
4.4G2 · 340 recensioni

Punti di forza principali

Integra l'analisi di convalida standard in un'unica architettura di gateway per la sicurezza della posta elettronica aziendale.

Integra il monitoraggio dei record di dominio con livelli di difesa quali la pulizia degli allegati e la riscrittura degli URL dannosi.

Definisce regole di controllo centralizzate su server di posta aziendale uniformi.

Limiti

Richiede una migrazione completa dell'architettura verso il loro gateway di posta elettronica sicuro.

Non è la soluzione ideale per le organizzazioni alla ricerca di una soluzione autonoma e agile.

È necessaria una revisione del gatewayFunzionamento autonomo inefficiente

Perché le organizzazioni finlandesi scelgono PowerDMARC

Integrazione rapida e allineamento normativo

Garantire il pieno rispetto dei rigorosi obblighi in materia di protezione dei dati previsti dal GDPR e degli standard completi di protezione delle infrastrutture stabiliti dal quadro normativo europeo NIS2.

Monitoraggio dei domini in tempo reale

Elimina l’“shadow IT” individuando e verificando immediatamente ogni applicazione interna, motore di marketing automatizzato e servizio cloud esterno che invia e-mail per conto del tuo dominio.

Suite completa di autenticazione cloud

Elimina la complessità delle aggiunte manuali al DNS. Centralizza la generazione, il monitoraggio e l'adeguamento dinamico dei protocolli DMARC, SPF, DKIM, MTA-STS, TLS-RPT e BIMI da un'unica dashboard unificata.

Analisi delle minacce basata sull'apprendimento automatico

Automatizzate le vostre difese perimetrali grazie a modelli avanzati di intelligenza artificiale che identificano costantemente le infrastrutture non autorizzate, bloccano i vettori di phishing attivi e inviano i dati di telemetria direttamente al vostro sistema SIEM/SOAR aziendale.

Ottimizzato per reti MSP e MSSP

Ampliate il vostro portafoglio di soluzioni per la sicurezza informatica senza soluzione di continuità grazie alla suddivisione degli account multi-tenant, a solidi hook API e a funzionalità complete di white label progettate appositamente per i fornitori IT professionali.

Servizi PowerDMARC in tutta la Finlandia

Difesa completa del dominio

Rafforzamento dei domini di marca nei principali centri aziendali della Finlandia.

Protezione delle infrastrutture nazionali critiche

Fornire soluzioni avanzate di protezione dei domini per salvaguardare gli istituti finanziari finlandesi, gli operatori sanitari regionali, le aziende energetiche e i portali del settore pubblico.

A sostegno del canale IT finlandese

Forniamo agli MSP e agli MSSP dei Paesi nordici un motore software multi-tenant e completamente white label per implementare e gestire la protezione automatizzata della posta elettronica in tutti i portafogli clienti.

Domande frequenti

Il DMARC è obbligatorio in Finlandia?
Sebbene il DMARC non sia codificato in un atto legislativo finlandese autonomo e specifico, la sua implementazione è di fatto obbligatoria ai sensi delle moderne norme europee in materia di protezione dei dati e sicurezza informatica. Ai sensi del Regolamento generale sulla protezione dei dati (GDPR), le aziende hanno l’obbligo legale di adottare adeguati sistemi tecnici per proteggere i dati personali. Poiché lo spoofing dei domini e il phishing rappresentano i principali punti di accesso tattici per le violazioni dei dati aziendali, la mancata implementazione di adeguati controlli anti-spoofing come il DMARC può essere considerata una mancata protezione dei dati dei consumatori e delle aziende. Inoltre, ai sensi della Direttiva NIS2, i soggetti che gestiscono infrastrutture critiche devono attuare solidi controlli di sicurezza, rendendo l’autenticazione avanzata delle e-mail un requisito fondamentale per la conformità.
Perché così tanti domini rimangono in uno stato di monitoraggio passivo?
Molte organizzazioni adottano una politica passiva (p=none), che garantisce visibilità sul traffico e-mail ma non offre alcuna protezione attiva contro lo spoofing. Questo approccio passivo consente ai messaggi contraffatti di continuare a raggiungere i destinatari. Spesso le organizzazioni rimangono in questa fase di puro monitoraggio a causa della complessità tecnica legata alla verifica e alla configurazione manuale dei vari canali di posta in uscita, quali la fatturazione, gli strumenti delle risorse umane e il marketing.
In che modo le aziende finlandesi superano i limiti della ricerca SPF?
Per aggirare il limite standard di 10 query DNS ed evitare errori di autenticazione dannosi, le organizzazioni implementano la tecnologia PowerSPF di PowerDMARC. PowerSPF esegue automaticamente, in tempo reale, un processo di semplificazione dinamica e ottimizzazione dei record, comprimendo le complesse configurazioni dei fornitori in record puliti e ottimizzati che garantiscono una perfetta deliverability delle e-mail senza richiedere noiosi aggiornamenti manuali.
Quali sono i principali errori di configurazione commessi dalle aziende finlandesi?
Le vulnerabilità strutturali più comuni derivano dall’adozione di politiche DMARC permissive come p=none, che raccolgono dati di telemetria ma non intervengono attivamente per bloccare i messaggi fraudolenti. Inoltre, man mano che le organizzazioni adottano diversi servizi cloud, piattaforme di marketing automatizzate e strumenti HR di terze parti, i loro record superano spesso il limite massimo di 10 ricerche DNS consentito dalle linee guida RFC globali, oppure superano i limiti standard di void. Ciò provoca errori di sintassi e di configurazione, causando il blocco dei messaggi aziendali legittimi o il loro reindirizzamento diretto nelle cartelle dello spam.
Qual è lo scopo della crittografia delle e-mail tramite MTA-STS?
Il protocollo MTA-STS garantisce una protezione fondamentale a livello di trasporto per le e-mail in transito. Senza di esso, il traffico e-mail rimane vulnerabile alle intercettazioni di tipo “man-in-the-middle” (MiTM) e agli attacchi di downgrade crittografico in chiaro, consentendo ai malintenzionati di intercettare discussioni aziendali riservate o transazioni finanziarie anche se i dati di autenticazione del mittente sono validi.
Quanto tempo richiede la configurazione iniziale?
L'integrazione del tuo dominio aziendale e la generazione dei protocolli di sicurezza richiedono solo pochi minuti grazie alle nostre procedure guidate automatizzate per la configurazione nel cloud. Una volta pubblicati i record ottimizzati nel gestore DNS del tuo dominio, i dati di telemetria aggregati e le metriche di mappatura visiva delle minacce inizieranno a essere trasmessi direttamente al tuo portale di controllo entro 24-48 ore.
PowerDMARC supporta gli MSP finlandesi?
Sì. PowerDMARC offre un programma di partnership white label, completamente scalabile e multi-tenant, progettato specificamente per i fornitori di servizi gestiti (MSP) e i fornitori di servizi di sicurezza gestiti (MSSP) in tutta la regione nordica. Ciò consente ai partner del canale IT di implementare, gestire e scalare servizi completi di autenticazione delle e-mail per l’intera base clienti sotto il proprio marchio aziendale.

Proteggi il tuo dominio finlandese con l'applicazione del protocollo DMARC

Basta con lo spoofing. Prevenite il phishing. Proteggete il vostro ecosistema di posta elettronica.