Niet elke verdachte mail moet je hard weigeren, en niet elke beleidsgevoelige mail mag zomaar door. Quarantaine biedt de tussenweg: het bericht wordt vastgehouden zodat een beheerder kan beoordelen wat ermee moet gebeuren. Goed ingericht is quarantaine een krachtig veiligheidsnet. Slecht beheerd wordt het een opstopping die gebruikers frustreert. De kunst zit in de balans.
Wat quarantaine doet
Quarantaine plaatst een bericht dat aan een regel voldoet in een aparte wachtrij in plaats van het af te leveren bij de gebruiker of het meteen te weigeren. Daar wacht het tot een bevoegde beoordelaar beslist: alsnog afleveren of definitief weigeren.
Dit is waardevol bij twijfelgevallen. Een bericht dat misschien phishing is, of een mail die een compliance-regel raakt maar legitiem kan zijn, hoeft niet blind geweigerd of doorgelaten te worden. Quarantaine geeft je de ruimte om te beoordelen.
Meerdere quarantaines per doel
Je kunt meerdere quarantaines aanmaken voor verschillende doeleinden, bijvoorbeeld een aparte quarantaine voor mogelijke phishing en een voor compliance-overtredingen. Zo houd je de wachtrijen overzichtelijk en kan de juiste persoon de juiste categorie beoordelen, in plaats van alles op een hoop.
Quarantaines inrichten
Je maakt quarantaines in de Admin-console en koppelt ze aan regels die bepalen welke mail erin belandt. Voor het aanmaken van een quarantaine heb je de rol van super-beheerder nodig; voor toegang tot de pagina volstaat het Gmail-instellingenrecht.
Een quarantaine inrichten
- Open de Admin-console en ga naar Apps > Google Workspace > Gmail > Manage quarantines.
- Maak een of meer benoemde quarantaines aan voor verschillende categorieen, zoals phishing of compliance.
- Wijs per quarantaine een beoordelaarsgroep aan, zodat ook niet-beheerders de wachtrij mogen beoordelen.
- Stel per quarantaine in of de afzender bij weigeren het standaard reject-bericht krijgt, en of beheerders een periodieke melding ontvangen.
- Ga naar Gmail > Compliance en koppel quarantaines als actie aan je compliance-, spam- of phishingregels.
- Stuur een testbericht en controleer of het in de juiste quarantaine belandt.
Ontvangers krijgen geen melding
Google waarschuwt de ontvanger niet wanneer een bericht in quarantaine belandt. Alleen de afzender kan bij weigeren een reject-bericht krijgen, en super-beheerders kunnen een periodieke melding instellen. Reken er dus niet op dat gebruikers automatisch zien dat er post voor hen vastgehouden wordt: dat maakt actief beheer van de wachtrij des te belangrijker.
De wachtrij beoordelen
Het hart van quarantainebeheer is de beoordeling. Een beoordelaar bekijkt de wachtende berichten via het quarantaine-dashboard (admin.google.com/ac/moderation) en beslist per stuk: Allow om alsnog af te leveren of Deny om te weigeren. De standaardweergave toont alle berichten met status Pending triage, en je kunt filteren per quarantaine of status.
Snelheid telt om twee redenen. Een legitieme zakelijke mail die dagen blijft hangen, kost de organisatie tijd en goodwill. En er is een harde grens: quarantaineberichten worden tot 30 dagen na verzending bewaard en daarna automatisch en permanent verwijderd. Wat je niet binnen die termijn beoordeelt, is onherroepelijk weg.
Een onbeheerde quarantaine is gevaarlijk
Een quarantaine zonder iemand die hem actief beheert is erger dan geen quarantaine. Belandt belangrijke mail in een wachtrij die niemand bekijkt, dan denkt de afzender dat het bericht is afgeleverd en wacht de ontvanger op iets dat nooit komt. Na 30 dagen is het bericht zelfs definitief verdwenen. Wijs altijd een verantwoordelijke aan en spreek af hoe vaak de wachtrij wordt geleegd, ruim binnen die termijn.
De balans bewaken
Te strenge regels vullen je quarantaine met legitieme mail en maken de beoordeling onwerkbaar. Te losse regels laten dreigingen door. Monitor daarom regelmatig wat er in quarantaine belandt en stel je regels bij: wat structureel legitiem blijkt, hoort niet meer in quarantaine.
Verdeel het werk over duidelijke rollen:
- Beheerder: richt quarantaines in, koppelt regels en bewaakt de algehele balans tussen beveiliging en doorstroming.
- Beoordelaar: leegt de wachtrij regelmatig en beslist per bericht over afleveren of weigeren, ruim binnen de bewaartermijn.
- Gebruiker: meldt verwachte mail die uitblijft, zodat een beoordelaar gericht in de quarantaine kan kijken.
Meldingen en transparantie
Omdat ontvangers geen automatische melding krijgen, is interne afstemming belangrijk. Spreek af bij wie gebruikers terechtkunnen als een verwachte mail uitblijft, en overweeg of je bij weigeren het standaard reject-bericht naar de afzender stuurt. Een afzender die weet dat zijn bericht is tegengehouden, kan opnieuw of langs een andere weg contact zoeken in plaats van te blijven wachten.
Verfijn je regels op basis van wat je ziet
Bekijk periodiek welke regels het meest naar quarantaine sturen en hoeveel daarvan uiteindelijk legitiem bleek. Een regel die vooral legitieme mail vangt, is te breed afgesteld en kost je beoordelaar onnodig werk. Verfijn zulke regels zodat de quarantaine vooral echte twijfelgevallen bevat. Een schone, relevante wachtrij wordt sneller en zorgvuldiger beoordeeld dan een overvolle.
Wat is het verschil tussen quarantaine en weigeren?
Bij weigeren is de mail meteen en definitief geblokkeerd. Bij quarantaine wordt hij vastgehouden in een wachtrij en wacht hij op een menselijke beslissing om alsnog af te leveren of te weigeren.
Kan ik meerdere quarantaines hebben?
Ja. Je kunt aparte quarantaines maken per categorie, bijvoorbeeld een voor mogelijke phishing en een voor compliance-overtredingen, elk met een eigen beoordelaarsgroep.
Hoe lang blijft een bericht in quarantaine staan?
Quarantaineberichten worden tot 30 dagen na verzending bewaard. Daarna verwijdert Google ze automatisch en permanent, dus beoordeel ze ruim binnen die termijn.
Krijgt de ontvanger een melding bij quarantaine?
Nee. Ontvangers worden niet gewaarschuwd. Alleen de afzender kan bij weigeren een reject-bericht krijgen, en super-beheerders kunnen een periodieke melding over nieuwe quarantaineberichten instellen.
Wie mag de wachtrij beoordelen?
Super-beheerders altijd, en daarnaast iedereen in de beoordelaarsgroep die je per quarantaine instelt. Zo kun je het beoordelen delegeren zonder volledige beheerdersrechten weg te geven.
Wat gebeurt er als niemand de quarantaine beheert?
Dan blijft legitieme mail onbeoordeeld hangen en verdwijnt hij na 30 dagen definitief. Wijs altijd een verantwoordelijke aan en spreek een vast beoordelingsritme af.
Quarantaine is de verstandige middenweg tussen blind doorlaten en hard weigeren. De waarde valt of staat met actief beheer: een aangewezen beoordelaar, een afgesproken ritme om de wachtrij ruim binnen de 30 dagen te legen, en regels die je verfijnt op basis van wat je ziet. Zo wordt quarantaine een betrouwbaar veiligheidsnet dat dreigingen tegenhoudt zonder legitieme communicatie te laten verdwijnen.