Date d'analyse : 02/09/2024

Rapport sur l'adoption de DMARC et MTA-STS en Finlande 2024

En 2024, les entreprises nordiques ont été confrontées à pas moins de 3 494 attaques de phishing. Le pays le plus visé était la Finlande, avec plus de 38,40 % des incidents. Le deuxième pays le plus visé était la Suède, avec 25,95 % des incidents. Parmi tous les autres secteurs d'activité, c'est celui des services d'information qui a été le plus exposé, avec près de 29,08 % de toutes les attaques par hameçonnage.

Ce rapport se concentre sur le paysage des menaces en Finlande, en analysant les niveaux d'adoption des différents protocoles d'authentification du courrier électronique, en identifiant les lacunes en matière de sécurité et en formulant des recommandations sur la manière d'améliorer le cadre général de la sécurité dans le pays. 

Évaluation du paysage des menaces

Le rapport de PowerDMARC sur l'adoption de DMARC et de l'authentification des courriels en Finlande (2024) couvrira les questions clés suivantes :

  • Quel est le taux de mise en œuvre correct de SPF et DMARC en Finlande ?

  • Quelles sont les variations de l'adoption de MTA-STS dans les différents secteurs ?

  • Les différents domaines du pays permettent-ils l'utilisation de DNSSEC ?

  • Quelles sont les mesures à prendre pour renforcer la sécurité numérique en Finlande ?

  • Dans quelle mesure la vulnérabilité aux cyberattaques varie-t-elle d'un secteur à l'autre ?

Secteurs analysés 

Total des domaines analysés : 715

  • Éducation

  • Financier

  • Gouvernement

  • Soins de santé

  • Les médias

  • Télécommunications

  • Transport

Que disent les chiffres ?

Analyse de l'adoption du SPF en Finlande

Finlande Analyse de l'adoption du DMARC

Analyse de l'adoption de MTA-STS en Finlande

Analyse de l'adoption du DNSSEC en Finlande

Analyse sectorielle des domaines en Finlande

Éducation

Analyse de l'adoption du SPF

Logo BIMI

Analyse de l'adoption de DMARC

Logo BIMI

Analyse de l'adoption de MTA-STS

Logo BIMI

Analyse de l'adoption des DNSSEC

Logo BIMI

Financier

Analyse de l'adoption du SPF

Logo BIMI

Analyse de l'adoption de DMARC

Logo BIMI

Analyse de l'adoption de MTA-STS

Logo BIMI

Analyse de l'adoption des DNSSEC

Logo BIMI

Gouvernement

Analyse de l'adoption du SPF

Logo BIMI

Analyse de l'adoption de DMARC

Logo BIMI

Analyse de l'adoption de MTA-STS

Logo BIMI

Analyse de l'adoption des DNSSEC

Logo BIMI

Soins de santé

Analyse de l'adoption du SPF

Logo BIMI

Analyse de l'adoption de DMARC

Logo BIMI

Analyse de l'adoption de MTA-STS

Logo BIMI

Analyse de l'adoption des DNSSEC

Logo BIMI

Les médias

Analyse de l'adoption du SPF

Logo BIMI

DMARC Analyse de l'adoption

Logo BIMI

MTA-STS Analyse de l'adoption

Logo BIMI

DNSSEC Analyse de l'adoption

Logo BIMI

Télécommunications

Analyse de l'adoption du SPF

Logo BIMI

DMARC Analyse de l'adoption

Logo BIMI

MTA-STS Analyse de l'adoption

Logo BIMI

DNSSEC Analyse de l'adoption

Logo BIMI

Transport

Analyse de l'adoption du SPF

Logo BIMI

Analyse de l'adoption de DMARC

Logo BIMI

Analyse de l'adoption de MTA-STS

Logo BIMI

Analyse de l'adoption des DNSSEC

Logo BIMI

Analyse comparative des différents secteurs

Analyse comparative de l'adoption du SPF par les différents secteurs en Finlande

Logo BIMI

Analyse comparative de l'adoption de DMARC dans différents secteurs en Finlande

Logo BIMI

Analyse comparative de l'adoption des MTA-STS dans différents secteurs en Finlande

Logo BIMI

Analyse comparative de l'adoption du DNSSEC dans différents secteurs en Finlande

Taux d'adoption de DMARC et MTA-STS : Statistiques clés

  • Un grand nombre (39,02%) de domaines finlandais n'ont aucun enregistrement SPF .

  • La majorité des domaines pour lesquels DMARC est mis en œuvre (28,81 %) ont une politique réglée sur "aucun", ce qui offre une protection minimale contre les attaques par courrier électronique.

  • Seuls 10,07 % des domaines analysés ont une politique DMARC réglée sur "rejet", ce qui offre une protection maximale contre les cyberattaques par courrier électronique. 

  • 99,72% des domaines finlandais ne disposent pas de MTA-STS.

  • Aucun (0,00 %) des domaines finlandais analysés n'a activé le DNSSEC.

Erreurs critiques commises par les organisations en Finlande

  • C'est dans le secteur de l'éducation que le taux d'adoption du SPF est le plus élevé. Plus de 87,10 % des domaines du secteur de l'éducation ont des enregistrements SPF corrects.

  • Seuls 18,25 % des domaines du secteur des transports ont une implémentation SPF correcte. Plus de 80,29 % des domaines de ce secteur n'ont pas du tout d'enregistrements SPF .

  • Le taux d'adoption dans le secteur des télécommunications est également très faible, 51,49 % des domaines n'ayant pas d'enregistrement SPF .

  • C'est dans le secteur public que le taux d'adoption de DMARC est le plus élevé (76,64 %).

  • Le secteur des télécommunications a enregistré de faibles taux d'adoption, 72,39 % des domaines n'ayant pas d'enregistrements DMARC.

  • Le secteur financier est le premier à appliquer la politique DMARC la plus stricte (rejet) avec 27,17 %.

  • Le secteur de l'éducation, malgré une forte adoption de DMARC, ne compte aucun domaine utilisant la politique de "rejet", s'appuyant principalement sur la politique "aucun" (62,90 %).

  • C'est dans le secteur des transports que le taux de rejet de la mise en œuvre des politiques est le plus faible (1,46 %).

  • L'adoption de MTA-STS est extrêmement faible dans tous les secteurs.

  • Seuls les secteurs de la finance et des télécommunications affichent une mise en œuvre, avec respectivement 1,09 % et 0,75 %.

  • Dans tous les autres secteurs, le taux d'adoption de MTA-STS est de 0 %.

  • Il est surprenant de constater que l'adoption du DNSSEC est inexistante dans tous les secteurs, puisque 100 % des domaines de chaque secteur ont désactivé le DNSSEC.

Comment les entreprises finlandaises peuvent-elles améliorer la sécurité et la délivrabilité des courriels ?

  • Certains secteurs, en particulier les transports et les télécommunications, devraient veiller à mettre en œuvre le SPF, en notant des taux d'adoption très faibles qui pourraient avoir une incidence significative sur leur sécurité. 

  • Ces deux secteurs sont également en retard dans la mise en œuvre correcte de DMARC. Les organisations devraient non seulement s'efforcer d'adopter DMARC le plus rapidement possible, mais aussi viser des politiques plus strictes telles que la "quarantine" et le "rejet".

  • Tous les secteurs en Finlande devraient également accorder une attention immédiate à l'activation de DNSSEC pour leurs domaines afin de prévenir les attaques basées sur le DNS. Le taux d'adoption actuel de 0 % est inquiétant pour les entités étatiques et non étatiques en Finlande. 

  • En Finlande, seuls les secteurs de la finance et des télécommunications ont noté un degré négligeable de mise en œuvre de MTA-STS. Par conséquent, il est nécessaire d'accorder plus d'attention à la configuration de MTA-STS pour garantir une communication cryptée dans tous les domaines.

Comment PowerDMARC peut-il vous aider ?

PowerDMARC est un fournisseur de services SaaS d'authentification des e-mails full-stack qui combine les solutions DMARC, SPF, DKIM, BIMI, MTA-STS et TLS-RPT dans une seule plateforme facile à naviguer. L'équipe de professionnels de la cybersécurité de PowerDMARC a pour objectif d'aider les MSP, les MSSP, les organisations et les entités gouvernementales à prévenir les cyberattaques transmises par e-mail. 

Si vous avez besoin d'une assistance professionnelle pour configurer l'authentification du courrier électronique afin de minimiser les attaques de phishing, de spoofing et d'abus de domaine, PowerDMARC est ce qu'il vous faut. 

Chez PowerDMARC, nous avons rendu l'authentification des courriels et l'amélioration de la délivrabilité des courriels financièrement accessibles à tous, quelle que soit la taille ou le budget de l'entreprise. Contactez l'équipe de PowerDMARC à [email protected] pour en savoir plus sur nos tarifs et nos stratégies qui vous permettront d'atteindre de nouveaux sommets en matière de sécurité du courrier électronique!

powerdmarc, le courrier électronique sécuriséPrêt à prévenir les abus de marque, les escroqueries et à avoir une vision complète de votre canal de courrier électronique ?