Datum der Analyse: 02/09/2024

Bericht über die Einführung von DMARC und MTA-STS in Indonesien 2024

Die digitale Wirtschaft Indonesiens wächst mit einer bemerkenswerten Geschwindigkeit. Digitale Transaktionen erreichten fast 77 Milliarden Dollar im Jahr 2022 und werden Prognosen zufolge 130 Milliarden Dollar bis 2025und machen Indonesien zu einem wichtigen Akteur in der digitalen Landschaft Südostasiens. Auch die Welt der indonesischen Start-ups blüht auf und liegt weltweit auf Platz 6 bei der Zahl der Start-ups.

Trotz der vielversprechenden Entwicklungen in der digitalen Landschaft des Landes, gibt es auch einige große Herausforderungen. Datenlecks und Identitätsdiebstahl waren in den letzten drei Jahren für 88 % der Cyberangriffe verantwortlich. Nach Angaben des Tech for Good Institute"Allein in der ersten Hälfte des Jahres 2023 werden in Indonesien mehr als 347 Millionen Fälle von Cyberangriffen verzeichnet, wobei die meisten Fälle auf Ransomware-Vorfälle zurückzuführen sind."

Dieser Artikel befasst sich mit den Herausforderungen, die Indonesien im Bereich der E-Mail-Sicherheit zu bewältigen hat, und zeigt Lösungen auf, die das Land möglicherweise vor der nächsten Welle von Cyberangriffen schützen könnten.

Bewertung der Bedrohungslandschaft

In unserem Bericht über die Einführung von DMARC und E-Mail-Authentifizierung in Indonesien bis 2024 gehen wir auf die folgenden Hauptprobleme ein:

  • Wie ist der aktuelle Stand der Umsetzung von SPF und DMARC in Indonesien?

  • Ist die Einführung von MTA-STS ein weit verbreitetes Phänomen in diesem Land?

  • Bei wie vielen Domänen ist DNSSEC aktiviert?

  • Welche Maßnahmen kann Indonesien ergreifen, um Cyberangriffe zu verhindern?

  • Welche Strategien können Unternehmen in verschiedenen Branchen anwenden, um sich gegen E-Mail-basierte Bedrohungen zu schützen?

Analysierte Sektoren 

Insgesamt wurden über 900 Domänen analysiert worden, und zwar in 7 Sektoren.

  • Gesundheitswesen

  • Finanzdienstleistungen

  • Sonstiges - Unternehmen

  • Regierung

  • Telekommunikation

  • Transport

  • Bildung

Was sagen die Zahlen?

Analyse der Einführung von SPF in Indonesien

Analyse der DMARC-Einführung in Indonesien

Analyse der MTA-STS-Einführung in Indonesien

Analyse der DNSSEC-Einführung in Indonesien

Sektorspezifische Analyse der Domains in Indonesien

Gesundheitswesen

Analyse der SPF-Annahme

BIMI-Logo

Analyse der DMARC-Einführung

BIMI-Logo

Analyse der MTA-STS-Einführung

BIMI-Logo

Analyse der DNSSEC-Einführung

BIMI-Logo

Finanzdienstleistungssektor

Analyse der SPF-Annahme

BIMI-Logo

Analyse der DMARC-Einführung

BIMI-Logo

Analyse der MTA-STS-Einführung

BIMI-Logo

Analyse der DNSSEC-Einführung

BIMI-Logo

Sektor Telekommunikation

Analyse der SPF-Annahme

BIMI-Logo

Analyse der DMARC-Einführung

BIMI-Logo

Analyse der MTA-STS-Einführung

BIMI-Logo

Analyse der DNSSEC-Einführung

BIMI-Logo

Staatlicher Sektor

Analyse der SPF-Annahme

BIMI-Logo

Analyse der DMARC-Einführung

BIMI-Logo

Analyse der MTA-STS-Einführung

BIMI-Logo

Analyse der DNSSEC-Einführung

BIMI-Logo

Sektor Verkehr

Analyse der SPF-Annahme

BIMI-Logo

DMARC Analyse der Akzeptanz

BIMI-Logo

MTA-STS Analyse der Annahme

BIMI-Logo

DNSSEC Analyse der Akzeptanz

BIMI-Logo

Sektor Bildung

Analyse der SPF-Annahme

BIMI-Logo

DMARC Analyse der Akzeptanz

BIMI-Logo

MTA-STS Analyse der Annahme

BIMI-Logo

DNSSEC Analyse der Akzeptanz

BIMI-Logo

Verschiedene Unternehmen

Analyse der SPF-Annahme

BIMI-Logo

Analyse der DMARC-Einführung

BIMI-Logo

Analyse der MTA-STS-Einführung

BIMI-Logo

Analyse der DNSSEC-Einführung

BIMI-Logo

Vergleichende Analyse der Einführung von SPF in verschiedenen Sektoren in Indonesien

BIMI-Logo

Vergleichende Analyse der DMARC-Einführung in verschiedenen Sektoren in Indonesien

BIMI-Logo

Vergleichende Analyse der MTA-STS-Einführung in verschiedenen Sektoren in Indonesien

BIMI-Logo

Vergleichende Analyse der DNSSEC-Einführung in verschiedenen Sektoren in Indonesien

DMARC- und MTA-STS-Anwendungsraten: Wichtige Statistiken

  • Mehr als 20% der analysierten Domains in Indonesien haben keinen SPF-Eintrag.

  • Weniger als 40% der analysierten Domains in Indonesien haben DMARC korrekt konfiguriert. Über 60 % der analysierten Domains in Indonesien haben keinen DMARC-Eintrag.

  • Für 95 % der Domänen in Indonesien ist DNSSEC deaktiviert. Für so wichtige Sektoren wie Finanzdienstleistungen, 98,4 % der Domains haben DNSSEC deaktiviert.

  • Nur 0,2 % der Domänen (2 von 900) haben MTA-STS aktiviert.

  • Nahezu 70 % der Domänen haben eine korrekte SPF-Annahme. Dies ist eine relativ hohe Zahl im Vergleich zum Rest der Region.

  • Von den Domänen mit DMARC implementiert, nur 7.89% haben die strengste und sicherste (d. h. "Ablehnen") Richtlinie implementiert.

Kritische Fehler, die Organisationen in Indonesien machen

  • Während die Rate der korrekten SPF-Annahme in den verschiedenen Sektoren recht hoch ist, ist der Prozentsatz der fehlenden SPF-Einträge mit 23,1 % nicht sehr niedrig.

  • Die meisten Domänen in diesem Land haben entweder keinen DMARC-Eintrag oder eine falsche DMARC-Konfiguration.

  • Die Verbreitung von DNSSEC ist besorgniserregend gering, was eine Anfälligkeit für DNS-basierte Angriffe bedeutet.

  • Auch die Akzeptanz von MTA-STS ist in allen Bereichen, sei es im Gesundheitswesen, in der Verwaltung, bei den Finanzdienstleistungen oder in anderen Sektoren, sehr gering.

  • Freizügige DMARC-Richtlinien sind in Indonesien weit verbreitet, vor allem im Verkehrs- und Regierungssektor.

Wie können Unternehmen in Indonesien die E-Mail-Sicherheit und -Zustellbarkeit verbessern?

Wenn Sie nach Möglichkeiten suchen, die E-Mail-Sicherheit und -Zustellbarkeit in Indonesien zu verbessern, sollten Sie die folgenden Punkte beachten:

  • Achten Sie besonders auf die Einführung von DNSSEC, um Ihr Unternehmen vor DNS-basierten Angriffen zu schützen.

  • Stellen Sie sicher, dass MTA-STS für alle Sektoren in Indonesien aktiviert ist.

  • Ersetzen Sie freizügige Richtlinien (z. B. p=none) durch strengere p=reject DMARC-Richtlinien, um die Sicherheit zu erhöhen.

  • Da die indonesische Startup-Szene mit beispielloser Geschwindigkeit wächst, sollten Sie bei der Einführung wichtiger Richtlinien und Protokolle wie DMARC und SPF im Unternehmensbereich auf maximale Genauigkeit achten. 

  • Stellen Sie sicher, dass Sie einen detaillierten und umfassenden DMARC-Eintrag für alle Bereiche haben.

Wie kann PowerDMARC helfen?

PowerDMARC ist eine umfassende SaaS-Plattform zur E-Mail-Authentifizierung, die sich ideal für Unternehmen jeder Größe, MSPs, MSSPs, Behörden und gemeinnützige Organisationen eignet. Wir integrieren alle relevanten Domänensicherheits- und E-Mail-Authentifizierungsprotokolle wie DMARC, SPF, DKIM, BIMI, MTA-STS und TLS-RPT in einer einzigen zentralen, leicht zu navigierenden Plattform. Das Ziel unserer Initiative ist einfach und geradlinig - wir wollen Unternehmen dabei helfen, Phishing-Angriffe, Spoofing, Domain-Missbrauch, Ransomware und alle anderen Formen der unbefugten Nutzung zu bekämpfen, ohne dabei das Budget zu sprengen.

Organisationen in Indonesien und Südostasien, die ihre Bemühungen um E-Mail-Sicherheit und -Zustellbarkeit verbessern möchten, können sich an [email protected] wenden, um die notwendige Unterstützung bei der Bewältigung der in diesem Bericht und darüber hinaus aufgezeigten Herausforderungen zu erhalten.

sichere E-Mail-PowerdmarcSind Sie bereit, Markenmissbrauch und Betrug zu verhindern und einen umfassenden Einblick in Ihren E-Mail-Kanal zu erhalten?