SEPPmail поглощает CyberPilot: как меняется защита корпоративной почты в Европе
SEPPmail закрыл поглощение CyberPilot: технический периметр расширен человеческим фактором…

По данным Via Ritzau, швейцарский SEPPmail AG (Neuenhof) приобрёл датского оператора CyberPilot ApS (Aarhus). Сделка подписана и закрыта 10 августа 2026 года; сумма не раскрывается. Покупка стала вторым шагом в платформенной стратегии построения суверенной европейской email-безопасности, ориентированной на клиентов из ЕС и Швейцарии.
Что закрывает интеграция
Портфель SEPPmail до сделки покрывал исключительно технический слой:
- Подпись и шифрование по S/MIME и PGP с автоматическим режимом для конечного пользователя.
- GINA и managed domain encryption — обмен с партнёрами, у которых нет собственного PKI или S/MIME-инфраструктуры.
- Large file transfer для крупных вложений без внешних хранилищ и контролируемых сервисов.
- Spam и malware-фильтр seppmail.cloud, позиционируемый компанией как один из наиболее производительных в индустрии.
Незакрытым оставался один вектор — действия оператора на рабочей станции. CyberPilot добавляет в портфель два блока:
- Security awareness training — методичная подготовка персонала по типовым сценариям атак.
- Phishing simulation — контролируемые учебные рассылки с замером реакции.
CEO SEPPmail Маркус Цайдлер формулирует позицию прямо: «На техническом уровне мы защищаем коммуникации клиентов годами. Остаётся один фактор — человек». По его словам, экстра-европейские провайдеры вызывают растущую тревогу у заказчиков, и суверенитет данных давно перестал быть маркетинговым аргументом — он стал требованием цепочки поставок.
Что проверить инженеру на стенде
1. Каналы поставки. Roll-out на дистрибьюторов и партнёров в немецкоязычном регионе — с конца 2026 года. Запросите у поставщика статус лицензирования, региональной поддержки и срок миграции.
2. Совместимость с почтовым конвейером. S/MIME и PGP-уровень SEPPmail разворачивается как MSA/MTA-прослойка. Совмещение с существующим Exchange, Postfix или Exim проверьте через тестовый тенант до вывода в продакшен.
3. Baseline метрик человеческого фактора. Запросите вводные отчёты по результатам phishing simulation — они должны коррелировать с DMARC/RUA-аналитикой и SPF-аудитом, чтобы выделить повторяющиеся вектора у одного оператора.
4. Юрисдикция данных. Швейцарский ЦОД плюс датский оператор — единая европейская юрисдикция. Для организаций с регуляторными ограничениями это снимает риск трансграничной передачи.
Любая программа обучения — будь то подготовка персонала к фишинговым атакам или подготовка абитуриентов к зачислению — требует одинаково структурированного подхода: цель, методика, метрики, итерация.