Data dell'analisi: 2024

Rapporto sull'adozione di DMARC e MTA-STS in Indonesia 2024

L'economia digitale indonesiana sta crescendo a un ritmo notevole. Le transazioni digitali hanno raggiunto quasi 77 miliardi di dollari nel 2022 e si prevede che raggiungeranno 130 miliardi di dollari entro il 2025rendendo l'Indonesia un attore importante nel panorama digitale del Sud-Est asiatico. Anche il mondo delle startup indonesiane sta fiorendo, posizionandosi al sesto posto a livello globale per numero di startup.

Nonostante i promettenti sviluppi nel panorama digitale del Paese, ci sono anche alcune sfide importanti. Le fughe di dati e di identità hanno rappresentato l'88% degli attacchi informatici negli ultimi tre anni. Secondo il Tech for Good Institute"Solo nella prima metà del 2023, l'Indonesia ha registrato più di 347 milioni di casi di attacchi informatici, il cui numero più elevato è dovuto a incidenti ransomware".

Questo articolo approfondisce le sfide dell'Indonesia in materia di sicurezza della posta elettronica, con l'obiettivo di fornire soluzioni che potrebbero proteggere il Paese dalla prossima ondata di attacchi informatici.

Valutare il panorama delle minacce

Nel nostro rapporto sull'adozione del DMARC e dell'autenticazione e-mail in Indonesia per il 2024, affronteremo i seguenti problemi principali:

  • Qual è lo stato attuale dell'implementazione di SPF e DMARC in Indonesia?

  • L'adozione dell'MTA-STS è un fenomeno diffuso nel Paese?

  • Quanti domini hanno il DNSSEC abilitato?

  • Quali misure può adottare l'Indonesia per prevenire gli attacchi informatici?

  • Quali strategie possono adottare le organizzazioni di diversi settori per difendersi dalle minacce basate sulle e-mail?

Settori analizzati 

In totale, oltre 900 domini sono stati analizzati in 7 settori.

  • Sanità

  • Servizi finanziari

  • Varie - Aziende

  • Governo

  • Telecomunicazioni

  • Trasporto

  • Educazione

Cosa dicono i numeri?

Analisi dell'adozione di SPF in Indonesia

Analisi dell'adozione del DMARC in Indonesia

Analisi dell'adozione di MTA-STS in Indonesia

Analisi dell'adozione del protocollo DNSSEC in Indonesia

Analisi settoriale dei domini in Indonesia

Settore sanitario

Analisi dell'adozione della SPF

Logo BIMI

Analisi dell'adozione del DMARC

Logo BIMI

Analisi dell'adozione dell'MTA-STS

Logo BIMI

Analisi dell'adozione del protocollo DNSSEC

Logo BIMI

Settore dei servizi finanziari

Analisi dell'adozione della SPF

Logo BIMI

Analisi dell'adozione del DMARC

Logo BIMI

Analisi dell'adozione dell'MTA-STS

Logo BIMI

Analisi dell'adozione del protocollo DNSSEC

Logo BIMI

Settore delle telecomunicazioni

Analisi dell'adozione della SPF

Logo BIMI

Analisi dell'adozione del DMARC

Logo BIMI

Analisi dell'adozione dell'MTA-STS

Logo BIMI

Analisi dell'adozione del protocollo DNSSEC

Logo BIMI

Settore governativo

Analisi dell'adozione della SPF

Logo BIMI

Analisi dell'adozione del DMARC

Logo BIMI

Analisi dell'adozione dell'MTA-STS

Logo BIMI

Analisi dell'adozione del protocollo DNSSEC

Logo BIMI

Settore dei trasporti

Analisi dell'adozione della SPF

Logo BIMI

DMARC Analisi dell'adozione

Logo BIMI

MTA-STS Analisi dell'adozione

Logo BIMI

DNSSEC Analisi dell'adozione

Logo BIMI

Settore dell'educazione

Analisi dell'adozione della SPF

Logo BIMI

DMARC Analisi dell'adozione

Logo BIMI

MTA-STS Analisi dell'adozione

Logo BIMI

DNSSEC Analisi dell'adozione

Logo BIMI

Aziende varie

Analisi dell'adozione della SPF

Logo BIMI

Analisi dell'adozione del DMARC

Logo BIMI

Analisi dell'adozione dell'MTA-STS

Logo BIMI

Analisi dell'adozione del protocollo DNSSEC

Logo BIMI

Analisi comparativa dell'adozione della SPF tra i diversi settori in Indonesia

Logo BIMI

Analisi comparativa dell'adozione di DMARC tra i diversi settori in Indonesia

Logo BIMI

Analisi comparativa dell'adozione degli MTA-STS tra i diversi settori in Indonesia

Logo BIMI

Analisi comparativa dell'adozione del protocollo DNSSEC tra i diversi settori in Indonesia

Tassi di adozione di DMARC e MTA-STS: Statistiche chiave

  • Oltre il 20% dei domini analizzati in Indonesia non ha un record SPF.

  • Meno del 40% dei domini analizzati in Indonesia ha configurato correttamente il DMARC. Oltre il 60% dei domini analizzati nel Paese non ha un record DMARC.

  • Per il 95% dei domini in Indonesia, il protocollo DNSSEC è disattivato. Per settori importanti come i servizi finanziari, il 98,4% dei domini ha il DNSSEC disabilitato.

  • Solo lo 0,2% dei domini (2 su 900) ha l'MTA-STS abilitato.

  • Quasi il 70% dei domini ha un'adozione corretta dell'SPF. Si tratta di un numero relativamente alto rispetto al resto della regione.

  • Tra i domini con DMARC implementato, solo il 7.89% ha adottato la politica più rigorosa e sicura (cioè "rifiutare").

Errori critici delle organizzazioni indonesiane

  • Mentre i tassi di adozione di SPF corretti sono piuttosto elevati in tutti i settori, la percentuale di assenza di registrazioni SPF non è molto bassa (23,1%).

  • La maggior parte dei domini nel paese non ha un record DMARC o ha configurazioni DMARC errate.

  • L'adozione del protocollo DNSSEC è preoccupantemente bassa, il che implica una vulnerabilità agli attacchi basati sul DNS.

  • Anche l'adozione di MTA-STS è significativamente bassa in tutti i settori, che si tratti di sanità, pubblica amministrazione, servizi finanziari o qualsiasi altro settore.

  • Le politiche DMARC permissive sono comuni in Indonesia, soprattutto nei settori dei trasporti e della pubblica amministrazione.

Come possono le organizzazioni indonesiane migliorare la sicurezza e la deliverability delle e-mail?

Se siete alla ricerca di modi per migliorare la sicurezza e la deliverability delle e-mail in Indonesia, considerate quanto segue:

  • Prestate particolare attenzione all'adozione del protocollo DNSSEC per proteggere la vostra azienda dagli attacchi basati sul DNS.

  • Assicurarsi che MTA-STS sia abilitato per tutti i settori in Indonesia.

  • Sostituire le politiche permissive (ad esempio, p=nessuno) con politiche DMARC più rigide p=rifiuto per migliorare la sicurezza.

  • Poiché la scena delle startup indonesiane sta crescendo a una velocità senza precedenti, è necessario garantire la massima precisione nell'adozione di politiche e protocolli importanti come DMARC e SPF nel settore aziendale. 

  • Assicuratevi di avere un record DMARC dettagliato e completo per tutti i settori.

Come può aiutare PowerDMARC?

PowerDMARC è una piattaforma SaaS di autenticazione e-mail full-stack ideale per aziende di tutte le dimensioni, MSP, MSSP, governi e organizzazioni non profit. Incorporiamo tutti i protocolli di sicurezza dei domini e di autenticazione delle e-mail come DMARC, SPF, DKIM, BIMI, MTA-STS e TLS-RPT in un'unica piattaforma centralizzata e facile da navigare. L'obiettivo della nostra iniziativa è semplice e diretto: vogliamo aiutare le organizzazioni a combattere gli attacchi di phishing, lo spoofing, l'abuso di domini, il ransomware e tutte le altre forme di utilizzo non autorizzato senza spendere troppo.

Le organizzazioni indonesiane e del sud-est asiatico che desiderano migliorare la sicurezza e la deliverability delle proprie e-mail possono rivolgersi a [email protected] per ottenere il supporto necessario ad affrontare le sfide evidenziate in questo report e non solo.

email sicura powerdmarcPronto a prevenire l'abuso del marchio, le truffe e ad avere una visione completa del tuo canale e-mail?