Rapport 2026 sur l'adoption des normes DMARC et MTA-STS en Autriche

Les organisations autrichiennes en activité en 2026 évoluent dans un environnement de cybersécurité complexe, caractérisé par une recrudescence des attaques ciblées de type « email spoofing », « spear-phishing » et usurpation d’identité numérique. Cette vulnérabilité est particulièrement critique au regard des obligations réglementaires en vigueur, notamment la loi autrichienne de 2026 sur la sécurité des réseaux et des systèmes d’information (NISG 2026), qui transpose la directive européenne NIS2 dans le droit national, ainsi que les recommandations opérationnelles du CERT.at. Ces deux cadres mettent l’accent sur une authentification de domaine robuste (SPF, DKIM, DMARC) et sur le chiffrement du transit afin de protéger les services essentiels et les chaînes d’approvisionnement numériques. Retarder la mise en œuvre complète de ces protocoles expose les entreprises à de graves atteintes à leur réputation et à un filtrage automatique par les fournisseurs mondiaux de messagerie électronique.

En bref : principales conclusions pour l'ensemble de l'Autriche

Notre évaluation nationale de l'infrastructure des domaines autrichiens met en évidence des atouts opérationnels évidents, mais aussi des failles systémiques en matière de sécurité :

Autriche-SPF

SPF Discipline de référence : 97,0 % de réponses correctes – Les organisations autrichiennes font preuve d’une gestion exceptionnelle des dossiers, seules 3,0 % d’entre elles présentant des erreurs de syntaxe ou des erreurs de configuration dans le fichier « SPF ».

Adoption de DMarC en Autriche

Lacunes dans l'application du protocole DMARC : Alors que 74,8 % des domaines autrichiens évalués publient un enregistrement DMARC valide, seuls 19,7 % appliquent une politique de protection « p=reject » afin de bloquer activement les messages usurpés. La majorité reste exposée, se contentant d'une surveillance passive (p=none dans 32,4 % des cas), des règles d’ quarantine s temporaires (p=quarantine dans 22,7 % des cas), des enregistrements mal configurés (1,9 %) ou l’absence totale de DMARC (23,3 %).

Adoption de DMarC en Autriche

Déficit de MTA-STS en transit : La sécurité du transit reste largement négligée à l'échelle nationale, 98,1 % des domaines ne disposant pas de politiques MTA-STS. Seuls 1,9 % des domaines autrichiens ont mis en place une application active des politiques MTA-STS, ce qui expose le trafic SMTP à des dégradations de connexion de type « man-in-the-middle » (MiTM).

Adoption de DMarC en Autriche

Lacunes en matière de sécurité DNSSEC : Seuls 7,1 % sont activés – Pas moins de 92,9 % des domaines autrichiens analysés ne disposent pas de la protection DNSSEC , ce qui les expose à un risque généralisé d'usurpation DNS, d'empoisonnement de cache et de détournement de domaine non autorisé.

Analyse sectorielle

1. Services financiers (secteur bancaire) : application rigoureuse des politiques, avec de légers déficits en matière de transport

Sous l'impulsion des exigences réglementaires strictes imposées par la norme NISG 2026 et compte tenu de sa forte exposition à la fraude financière, le secteur bancaire autrichien est le premier du pays à mettre activement en œuvre le protocole DMARC, même si la sécurité au niveau de la couche de transport doit encore être renforcée.

Indicateur de protocole Situation actuelle
SPF 96,3 % de réponses correctes (3,7 % d'erreurs)
Politique de rejet DMARC 47,6 % (en tête au niveau national)
Politiques DMARC 21,9 % chez « Quarantine », 26,8 % chez « None »
Écart DMARC 3,7 % d'enregistrements manquants
Adoption de MTA-STS 1,2 % de créances valides (98,8 % de créances non garanties)
Adoption du DNSSEC 8,5 % activé (91,5 % désactivé)
finance spf

Exposition à une vulnérabilité

Le secteur bancaire affiche le taux d'application de la politique de rejet le plus élevé d'Autriche (47,6 %), ainsi qu'un taux d'enregistrements manquants exceptionnellement bas (3,7 %). Cependant, plus d'un quart (26,8 %) des domaines financiers restent en mode « surveillance uniquement » (p = aucun). De plus, 98,8 % des domaines bancaires ne disposant pas de MTA-STS, les communications financières de grande valeur restent vulnérables à l'interception au niveau de la couche de transport.

La stratégie PowerDMARC

Notre service MTA-STS hébergé assure de manière transparente des connexions TLS chiffrées, garantissant ainsi la protection des transactions financières et des communications avec les clients contre les attaques par rétrogradation.

2. Santé : lacunes importantes en matière de DMARC et protection minimale

Les établissements de santé traitent des données extrêmement sensibles, mais le secteur de la santé autrichien présente le niveau de protection le plus faible parmi tous les secteurs analysés.

Indicateur de protocole Situation actuelle
SPF 98,8 % de réponses correctes (1,2 % d'erreurs)
Politique de rejet DMARC 7,4 % (plus bas du secteur)
Politiques DMARC 15,7 % « Quarantine », 33,1 % « Aucun »
Écart DMARC 38,8 % d'enregistrements manquants, 5,0 % d'enregistrements erronés
Adoption de MTA-STS 0,8 % de créances valides (99,2 % de créances non garanties)
Adoption du DNSSEC 2,5 % activé (97,5 % désactivé)
Adoption de DMarC en Autriche

Exposition à une vulnérabilité

Le secteur de la santé a enregistré le taux d'absence DMARC le plus élevé (38,8 %) et le taux d'application de la politique de rejet le plus bas (7,4 %) du pays. Si l'on ajoute à cela 5,0 % d'enregistrements mal configurés et 33,1 % de surveillance passive, près de 80 % des domaines du secteur de la santé ne parviennent pas à protéger leur marque contre l'usurpation d'identité, exposant ainsi les réseaux des patients à des menaces de phishing et de ransomware.

La stratégie PowerDMARC

La stratégie PowerDMARC : Nous accompagnons les prestataires de soins de santé tout au long d’une transition structurée vers le mode actif p=reject , en protégeant les communications relatives aux soins des patients sans perturber le flux légitime de courriers sortants.

3. Secteur public (administration) : leadership fort en matière de DNSSEC, application modérée des politiques

Les entités du secteur public font preuve d'un leadership remarquable en matière d'intégrité des domaines, mais la mise en œuvre des politiques dans l'ensemble des communications de l'État reste modérée.

Indicateur de protocole Situation actuelle
SPF 94,4 % de réponses correctes (5,6 % d'erreurs)
Politique de rejet DMARC 16.7%
Politiques DMARC 31,9 % « Quarantine », 27,8 % « Aucun »
Écart DMARC 23,6 % d'enregistrements manquants
Adoption de MTA-STS 4,2 % de prêts valides (95,8 % de prêts non garantis)
Adoption du DNSSEC 19,4 % de personnes valides (leader national, 80,6 % de personnes en situation de handicap)
Gouvernement-MTA-STS

Exposition à une vulnérabilité

Les domaines gouvernementaux sont en tête en Autriche en matière de déploiement du protocole DNSSEC (19,4 %) et affichent un taux d’adoption élevé de p=quarantine (31,9 %). Néanmoins, 23,6 % d’entre eux ne disposent d’aucun paramètre DMARC et 27,8 % restent à p=none, ce qui offre aux cybercriminels la possibilité de se faire passer pour des autorités publiques dans le cadre d’opérations d’hameçonnage.

La stratégie PowerDMARC

Notre portail multi-locataires permet aux organismes publics de centraliser la gestion et l'application des politiques relatives à DMARC pour l'administration publique sur divers sous-domaines ministériels à partir d’un tableau de bord unique.

4. Éducation : grande précision de l'SPF , posture de sécurité passive

Les établissements universitaires gèrent d'importantes bases d'utilisateurs et des services cloud ; ils font preuve d'une bonne organisation initiale, mais s'appuient fortement sur une surveillance passive.

Indicateur de protocole Situation actuelle
SPF 98,6 % de réponses correctes (1,4 % d'erreurs)
Politique de rejet DMARC 14.9%
Politiques DMARC 27,0 % « Quarantine », 41,9 % « Aucun »
Écart DMARC 16,2 % d'enregistrements manquants
Adoption de MTA-STS 0,0 % de créances valides (100,0 % de créances non garanties)
Adoption du DNSSEC 9,5 % activé (90,5 % désactivé)
Adoption de DMarC en Autriche

Exposition à une vulnérabilité

Le secteur de l'enseignement affiche un taux de précision de 98,6 % en matière d'SPF , mais 41,9 % des domaines restent bloqués au niveau « p=none ». En l'absence totale d'adoption du protocole MTA-STS (100,0 % non sécurisés), les domaines universitaires sont exposés au vol d'identifiants et à l'interception de données.

La stratégie PowerDMARC

Les réseaux universitaires dépassent souvent la limite de 10 requêtes DNS en raison de services cloud découplés. La fonctionnalité « compresse automatiquement les configurations, garantissant ainsi que les communications légitimes ne soient jamais rejetées par SPF .

5. Énergie : exposition importante pendant le transport et biais de suivi

Les infrastructures énergétiques critiques de l'Autriche respectent de manière fiable les normes de l'SPF , mais les canaux de transit et les politiques DMARC ne sont pas suffisamment protégés.

Indicateur de protocole Situation actuelle
SPF 93,5 % de réponses correctes (6,5 % d'erreurs)
Politique de rejet DMARC 14.1%
Politiques DMARC 25,0 % « Quarantine », 40,2 % « Aucun »
Écart DMARC 19,6 % d'enregistrements manquants, 1,1 % d'enregistrements erronés
Adoption de MTA-STS 1,1 % de créances valides (98,9 % de créances non garanties)
Adoption du DNSSEC 4,3 % activé (95,7 % désactivé)
Énergie -SPF- Adoption

Exposition à une vulnérabilité

Plus de 40 % des domaines du secteur de l'énergie s'appuient sur une surveillance passive (p=none), tandis que 19,6 % ne disposent d'aucun enregistrement DMARC. Cette dépendance, associée à l'absence de MTA-STS dans 98,9 % des cas, expose les opérateurs clés du secteur de l'énergie à des attaques ciblées de type « spear-phishing » et à des attaques de la chaîne d'approvisionnement relevant du champ d'application de la norme NISG 2026.

La stratégie PowerDMARC

Nous associons l'application de DMARC à des MTA-STS hébergé afin de protéger les e-mails opérationnels critiques contre l'usurpation de domaine et l'interception au niveau de la couche de transport.

6. Médias : forte visibilité de la marque grâce à une exposition passive à grande échelle

Les médias jouissent d'une grande confiance de la part du public, mais leur politique d'authentification des domaines présente des lacunes importantes.

Indicateur de protocole Situation actuelle
SPF 98,7 % de réponses correctes (1,3 % d'erreurs)
Politique de rejet DMARC 21.2%
Politiques DMARC 17,5 % « Quarantine », 36,2 % « Aucun »
Écart DMARC 23,8 % d'enregistrements manquants, 1,3 % d'enregistrements erronés
Adoption de MTA-STS 0,0 % de créances valides (100,0 % de créances non garanties)
Adoption du DNSSEC 3,7 % activé (96,3 % désactivé)
Media-DMARC

Exposition à une vulnérabilité

Avec près d'un quart (23,8 %) des domaines des médias ne disposant pas de DMARC, 36,2 % ayant un paramètre « p=none » et aucun déploiement de MTA-STS (100,0 % non sécurisés), les réseaux d'information restent vulnérables à l'usurpation d'identité de marque et à la diffusion de fausses informations.

La stratégie PowerDMARC

Mise en œuvre des indicateurs de marque pour l'identification des messages (BIMI) permet aux médias d'afficher des logos de marque vérifiés directement dans les boîtes de réception des abonnés, tout en bénéficiant d'une protection DMARC renforcée.

7. Télécommunications : adoption massive à l'échelle du secteur, à la pointe de la conformité à la norme MTA-STS

Les opérateurs de télécommunications gèrent des réseaux de routage complexes et à fort débit, et affichent d'excellentes performances sur de multiples protocoles.

Indicateur de protocole Situation actuelle
SPF 97,0 % de réponses correctes (3,0 % d'erreurs)
Politique de rejet DMARC 25.3%
Politiques DMARC 27,7 % « Quarantine », 27,7 % « Aucun »
Écart DMARC 17,8 % d'enregistrements manquants, 1,5 % d'enregistrements erronés
Adoption de MTA-STS 5,0 % de votes valides (en tête au niveau national, 95,0 % de votes non vérifiés)
Adoption du DNSSEC 9,4 % activé (90,6 % désactivé)
Adoption de DMarC en Autriche

Exposition à une vulnérabilité

Le secteur des télécommunications arrive en tête en Autriche en matière de conformité MTA-STS (5,0 %) et affiche une posture DMARC équilibrée (53,0 % au total pour les valeurs « p=reject » et « p=quarantine »). Cependant, l'absence de DMARC dans 17,8 % des cas et une surveillance passive dans 27,7 % des cas exposent les sous-domaines à des risques d'usurpation d'identité au niveau des passerelles SMS/e-mail.

La stratégie PowerDMARC

Nous facilitons la transition vers une politique stricte p=reject sur les grands réseaux d’opérateurs, empêchant ainsi les acteurs malveillants d’abuser de la notoriété des marques de télécommunications pour cibler les abonnés.

8. Transport et logistique : défense active solide, cryptage zéro des transports

Les prestataires logistiques s'appuient fortement sur les communications B2B automatisées, ce qui se traduit par des taux DMARC actifs élevés, mais sans chiffrement au niveau du transport.

Indicateur de protocole Situation actuelle
SPF 93,3 % de réponses correctes (6,7 % d'erreurs)
Politique de rejet DMARC 36.6%
Politiques DMARC 20,0 % « Quarantine », 26,7 % « Aucun »
Écart DMARC 16,7 % d'enregistrements manquants
Adoption de MTA-STS 0,0 % de créances valides (100,0 % de créances non garanties)
Adoption du DNSSEC 6,7 % activé (93,3 % désactivé)
Transports-SPF

Exposition à une vulnérabilité

Le secteur des transports affiche le deuxième taux de rejet le plus élevé d'Autriche (36,6 %). Cependant, l'absence totale d'adoption du protocole MTA-STS (100,0 % des e-mails non sécurisés) rend les e-mails de la chaîne d'approvisionnement vulnérables aux altérations pendant le transit et aux fraudes par réacheminement de factures.

La stratégie PowerDMARC

Nous sécurisons les canaux logistiques B2B grâce à l'application automatisée du protocole TLS et à la solution hébergée MTA-STShébergé, en vérifiant les commandes d'expédition entrantes et les relevés de facturation automatisés avant qu'ils n'atteignent les boîtes de réception des clients.

Analyse approfondie : quatre vulnérabilités systémiques dans les domaines autrichiens

1. Le piège de l'observation : recours excessif à p = none

L'une des principales failles du dispositif de défense autrichien réside dans le fait de considérer la surveillance comme une fin en soi. Actuellement, 32,4 % des domaines autrichiens restent en attente dans un état passif p=none . Bien que cela permette d’avoir une visibilité sur les flux de messagerie, cela n’offre aucune protection active contre l’usurpation de domaine.

L'avis d'un expert :

« Déployer DMARC avec le paramètre p=none sans feuille de route structurée pour en assurer l'application revient à installer des caméras de sécurité tout en laissant la porte d'entrée ouverte. La surveillance permet de détecter les menaces, mais seules des politiques strictes avec p=reject permettent d'empêcher l'usurpation d'identité. »

Adoption de DMarC en Autriche

Maitham Al Lawati, PDG, PowerDMARC

L'avis d'un expert :

Avis d'expert : « L'adoption du cloud par les entreprises rend presque inévitables les dépassements de la limite de recherche d'SPF . La mise en œuvre d'un aplatissement dynamique desSPF s est essentielle pour optimiser les enregistrements de manière programmatique, éliminer les erreurs de format et garantir la délivrabilité des e-mails sortants critiques. »

Adoption de DMarC en Autriche

Yunes Tarada, gestionnaire de la prestation de services, PowerDMARC

2. Épuisement SPF et renforcement de la sécurité de la distribution

À mesure que les entreprises autrichiennes intègrent des CRM dans le cloud, des plateformes marketing et des outils RH, les noms de domaine dépassent souvent la limite stricte de 10 requêtes DNS autorisées par les spécifications de l'SPF . Le dépassement de cette limite entraîne des erreurs d'évaluation de l'SPF , ce qui empêche les e-mails d'entreprise légitimes d'être validés.

3. MTA-STS : Vulnérabilités opportunistes liées au transit du courrier électronique

Alors que 98,1 % des domaines autrichiens ne disposent pas de de validation MTA-STS , la quasi-totalité du trafic de messagerie entrant repose sur le protocole TLS opportuniste. Cela permet aux pirates informatiques de mener des attaques de « SSL-stripping » et de type « man-in-the-middle », en interceptant les communications en clair.

L'avis d'un expert :

« Le chiffrement opportuniste ne constitue pas une stratégie sûre en matière de sécurité du transport. En l'absence d'application obligatoire du protocole MTA-STS, les attaquants peuvent facilement faire baisser le niveau de sécurité des chemins de connexion afin d'intercepter les communications de l'entreprise. La mise en œuvre d'un chiffrement strict du transport est indispensable pour préserver l'intégrité et la confidentialité des messages. »

Adoption de DMarC en Autriche

Ayan Bhuiya, chef d'équipe des opérations et de la livraison, PowerDMARC

L'avis d'un expert :

« Si le registre de votre domaine de base est compromis, les mesures de sécurité de vos applications en aval perdent toute efficacité. Le protocole DNSSEC fournit la signature cryptographique nécessaire pour vérifier que les utilisateurs accèdent bien à vos serveurs réels et non à un faux site malveillant. »

Adoption de DMarC en Autriche

Ahona Rudra, responsable marketing, PowerDMARC

4. DNSSEC : failles de confiance au niveau de la couche de routage

Avec 92,9 % des domaines autrichiens ne disposant pas du protocole DNSSEC, la grande majorité reste vulnérable à l’ l'empoisonnement du cache DNS et aux redirections malveillantes.

Analyse comparative mondiale : l'Autriche dans son contexte

Si l'Autriche affiche une précision de base en matière d'SPF s supérieure à celle de nombreux pays européens, son taux d'application active (p = rejet) révèle qu'il existe clairement une marge d'amélioration sur le plan opérationnel.

Classement mondial : données comparatives pour 2026

Pays SPF Correct Rejet DMARC MTA-STS DNSSEC
Autriche 97.0% 19.7% 1.9% 7.1%
France 95.6% 28.3% 2.6% 17.9%
Espagne 97.0% 18.0% 0.8% 10.4%
Italie 91.0% 16.7% 1.0% 3.5%
Pologne 98.9% 21.2% 0.9% 15.7%
Pays-Bas 70.0% 23.2% 0.9% 37.7%
Brésil 92.1% 20.7% 0.7% 21.9%
Équateur 96.1% 24.9% 1.4% 4.8%
ÉTATS-UNIS 95.7% 49.0% 1.7% 18.0%
ROYAUME-UNI 93.7% 44.1% 20.6% 3.8%

L'Autriche sous les feux de la rampe mondiale : analyse 2026

1
Position en matière d'application de la loi

Le taux de rejet de l'Autriche (19,7 %) est meilleur que celui de pays comparables comme l'Espagne (18,0 %) et l'Italie (16,7 %), mais reste inférieur à celui de la France (28,3 %), des États-Unis (49,0 %) et du Royaume-Uni (44,1 %).

2
Conformité à la norme MTA-STS

Avec un taux de 1,9 %, l'Autriche devance l'Espagne (0,8 %), l'Italie (1,0 %), la Pologne (0,9 %) et les États-Unis (1,7 %) en matière d'adoption du MTA-STS, et se place juste derrière la France (2,6 %) et le Royaume-Uni (20,6 %).

3
Situation actuelle du DNSSEC

Le taux d'adoption du protocole DNSSEC en Autriche (7,1 %) dépasse celui de l'Italie (3,5 %) et de l'Équateur (4,8 %), mais reste inférieur à celui de l'Espagne (10,4 %), de la France (17,9 %) et des Pays-Bas (37,7 %).

Le point de vue de PowerDMARC

« L’Autriche a réussi à établir des bases solides, avec un niveau élevé de conformité aux normes de l’ SPF dans tous les secteurs. Le principal défi consiste désormais à passer d’une observation passive à une mise en application active. La loi NISG 2026 imposant des obligations strictes en matière de cybersécurité dans les secteurs critiques, le passage à un système automatisé de rejet et à l’application obligatoire de la norme MTA-STS constitue la prochaine étape indispensable pour assurer la résilience numérique nationale. »

Feuille de route stratégique : vers la protection active

Afin d'atténuer les vulnérabilités liées aux domaines et de se conformer aux exigences de la norme NISG 2026, les organisations autrichiennes devraient mettre en œuvre trois mesures stratégiques :

Passage à une application stricte de la loi

Passer d'une surveillance passive (p = aucune) à une application stricte (p = rejet), puis au blocage actif des messages usurpés.

Déployer un MTA-STS hébergé

Appliquer le chiffrement TLS sur l'ensemble des voies de transit afin d'éliminer la vulnérabilité de type « homme du milieu ».

Automatiser l'optimisation de l'SPF

Mettez en place un aplatissement dynamique des adresses SPF afin d'éviter les échecs liés à la limite de recherche et de garantir une délivrabilité optimale.

Méthodologie, recherche et sources de données

Analyse des enregistrements DNS

Des opérations automatisées de requêtes DNS ont été menées sur l'ensemble des registres de noms de domaine autrichiens, afin d'évaluer la conformité des enregistrements SPF, DMARC, MTA-STS et DNSSEC aux normes RFC.

Échantillonnage sectoriel

Les domaines ont été classés en huit secteurs clés de l'économie autrichienne :

  • Secteur bancaire (services financiers)
  • Soins de santé
  • Secteur public (administration)
  • Éducation
  • Énergie
  • Les médias
  • Télécommunications
  • Transport et logistique

Analyse comparative mondiale

Des indices internationaux comparatifs ont été établis à l'aide des mêmes méthodologies d'analyse DNS issues de l'ensemble de données mondial sur la cybersécurité de PowerDMARC. Cela permet de comparer directement les indicateurs de l'Autriche aux indices nationaux normalisés de la France, de l'Espagne, de l'Italie, de la Pologne, des Pays-Bas, du Brésil, de l'Équateur, des États-Unis et du Royaume-Uni.

Classification des risques

Les évaluations de vulnérabilité prennent en compte les taux de rejet « p=reject », les taux d'absence de DMARC, la précision de la validation « SPF » et les niveaux de déploiement de MTA-STS/DNSSEC.

Transformer la visibilité des domaines autrichiens en défense active

Les équipes informatiques autrichiennes ont fait preuve d'excellentes compétences dans la mise en place des infrastructures de base. Pour sécuriser les canaux de communication, il est nécessaire de passer d'une observation passive à une mise en œuvre active et automatisée. Contactez l'équipe de PowerDMARC pour renforcer la sécurité de l'authentification des e-mails au sein de votre organisation.