Data dell'analisi: 2024

Rapporto sull'adozione di DMARC e MTA-STS in Laos 2024

Come molti altri Paesi in via di sviluppo del Sud-Est asiatico, il Laos ha numerose sfide di sicurezza informatica che richiedono un'attenzione immediata. Il Laos sta compiendo passi importanti verso una maggiore sicurezza informatica, investendo nella creazione del LaoCERT, il National Computer Incident Response Team per il Laos, e si sta impegnando a fondo nella formazione del personale locale addetto alla sicurezza informatica.

Tuttavia, si può fare molto di più in funzione della continua crescita dell'infrastruttura digitale in Laos. Infatti, i ricavi del mercato della cybersecurity in Laos sono Laos si prevede una crescita del 9,30% annuo fino al 2029, il che implica un'ulteriore espansione dell'infrastruttura digitale e, di conseguenza, un potenziale aumento del numero di attacchi informatici. Il team di esperti di cybersecurity di PowerDMARC è ben consapevole delle potenziali implicazioni della crescita digitale e dell'importanza di una solida infrastruttura di cybersecurity in questo contesto.

Per questo motivo, abbiamo deciso di esaminare il panorama delle minacce in Laos per identificare gli errori attuali e le configurazioni errate per un futuro digitale più forte e migliore in Laos. Nel nostro caso di studio, troverete statistiche chiave relative ai tassi di adozione di SPF, DMARC, MTA-STS e DNSSEC, nonché raccomandazioni chiave per migliorare il quadro della sicurezza informatica in Laos. 

Breve panoramica sull'autenticazione delle e-mail e sulla sua importanza


DMARC

DMARC (Domain-based Message Authentication, Reporting & Conformance) è un protocollo di autenticazione delle e-mail che, ampliando SPF e DKIM, aiuta a prevenire gli attacchi di spoofing e phishing.


SPF

Sender Policy Framework (SPF) è stato progettato per verificare la validità e la sicurezza delle e-mail, consentendo ai proprietari dei domini di filtrare quali server di posta sono validi e autorizzati a inviare e-mail dal loro dominio.


MTA-STS

Mail Transfer Agent Strict Transport Security (MTA-STS) rende obbligatoria la crittografia TLS per le e-mail in entrata, garantendo una trasmissione sicura delle e-mail attraverso una connessione SMTP crittografata.

Valutare il panorama delle minacce

Il nostro rapporto sull'adozione del DMARC e dell'autenticazione e-mail in Laos (2024) affronta le seguenti domande chiave:

  • Quanto è diffusa l'adozione dell'MTA-STS?

  • In che misura il DNSSEC è abilitato nel paese?

  • Quali misure possono essere adottate per migliorare la sicurezza delle e-mail e combattere gli attacchi informatici in Laos?

  • Come varia il livello di vulnerabilità nei diversi settori?

Settori analizzati 

Totale domini analizzati: 1532

  • Sanità

  • Media

  • Governo

  • Trasporto

  • Educazione

Cosa dicono i numeri?

Distribuzione di SPF in Laos

Logo BIMI

Distribuzione DMARC in Laos

Logo BIMI

Distribuzione dell'MTA-STS in Laos

Logo BIMI

Distribuzione DNSSEC in Laos

Logo BIMI

Analisi settoriale dei domini in Laos

Settore sanitario

Adozione SPF

Logo BIMI

Adozione del DMARC

Logo BIMI

Adozione MTA-STS

Logo BIMI

Adozione del protocollo DNSSEC

Logo BIMI

Media

Adozione SPF

Logo BIMI

Adozione del DMARC

Logo BIMI

Adozione MTA-STS

Logo BIMI

Adozione del protocollo DNSSEC

Logo BIMI

Settore bancario

Adozione SPF

Logo BIMI

Adozione del DMARC

Logo BIMI

Adozione MTA-STS

Logo BIMI

Adozione del protocollo DNSSEC

Logo BIMI

Telecomunicazioni

Adozione SPF

Logo BIMI

Adozione del DMARC

Logo BIMI

Adozione MTA-STS

Logo BIMI

Adozione del protocollo DNSSEC

Logo BIMI

Governo

Adozione SPF

Logo BIMI

DMARC Adozione

Logo BIMI

MTA-STS Adozione

Logo BIMI

DNSSEC Adozione

Logo BIMI

Trasporto

Adozione SPF

Logo BIMI

DMARC Adozione

Logo BIMI

MTA-STS Adozione

Logo BIMI

DNSSEC Adozione

Logo BIMI

Educazione

Adozione SPF

Logo BIMI

Adozione del DMARC

Logo BIMI

Analisi comparativa tra i diversi settori

Analisi comparativa dell'adozione della SPF tra i diversi settori in Laos

Logo BIMI

Analisi comparativa dell'adozione di DMARC tra i diversi settori in Laos

Logo BIMI

Analisi comparativa dell'adozione di MTA-STS tra i diversi settori in Laos

Logo BIMI

Analisi comparativa dell'adozione del protocollo DNSSEC tra i diversi settori in Laos

Tassi di adozione di DMARC e MTA-STS: Statistiche chiave

  • Il 94,65% dei domini analizzati in Laos non ha un record SPF.

  • Solo l'1,11% dei domini analizzati in Laos ha il DMARC configurato correttamente, mentre oltre il 98,89% dei domini analizzati nel Paese non ha un record DMARC.

  • È molto probabile che in Laos si verifichino attacchi di spoofing DNS, poiché per il 99,74% dei domini del Laos il protocollo DNSSEC è completamente disattivato.

  • Nessuno dei domini analizzati (0%) in Laos ha abilitato l'MTA-STS.

  • Solo il 5,09% dei domini del Paese ha un'adozione corretta dell'SPF.

  • Solo lo 0,20% del totale dei domini ha adottato la politica DMARC più rigorosa e sicura (cioè "rifiuto").

Errori critici commessi dalle organizzazioni in Laos

  • La mancanza di registrazioni SPF nel Paese è diffusa, e questo vale per tutti i settori. Il settore dell'istruzione ha la percentuale più bassa (71,92%) di assenza di record SPF, il che significa che ha un tasso di adozione dell'SPF migliore rispetto ad altri settori per i quali la percentuale varia dal 93,33% al 99,60%.

  • Anche l'implementazione del DMARC è molto bassa. La maggior parte dei settori ha tassi di adozione pari a zero o quasi. Solo il settore dell'istruzione ha un'adozione corretta del DMARC relativamente più alta (ma ancora estremamente bassa), pari al 3,94%.

  • Solo il settore dell'istruzione ha un certo livello di adozione di una politica DMARC rigorosa (cioè "rifiuto"), anche se solo l'1,48%.

  • Indipendentemente dal settore, l'adozione di MTA-STS è inesistente, con il 100% dei domini che non implementano MTA-STS.

  • Anche il DNSSEC ha un tasso di adozione molto basso in tutti e 7 i settori. La maggior parte dei settori non ha implementato il protocollo DNSSEC, mentre il settore dell'istruzione ha un tasso di adozione relativamente più alto, pari all'1,48%.

  • I settori essenziali per la sicurezza nazionale e l'economia, come quello bancario (99,60%), governativo (97,46%) e delle telecomunicazioni (97,88%), presentano percentuali estremamente elevate di domini senza record SPF.

Come possono le organizzazioni del Laos migliorare la sicurezza e la deliverability delle e-mail?

  • Poiché il 94,65% dei domini non ha adottato l'SPF, le organizzazioni dovrebbero rendere l'adozione dell'SPF una priorità nel prossimo futuro.

  • Poiché solo l'1,11% dei domini ha una configurazione DMARC corretta, è fondamentale prestare attenzione alla corretta adozione delle politiche DMARC. Inoltre, le organizzazioni dovrebbero impegnarsi maggiormente per passare a criteri DMARC più severi, come il "rifiuto".

  • La disattivazione del protocollo DNSSEC per il 99,74% dei domini del Paese aumenta significativamente la probabilità di attacchi DNS. Pertanto, è necessario porre particolare attenzione all'abilitazione del DNSSEC.

  • Poiché l'adozione dell'MTA-STS è ormai allo 0% nel Paese, le aziende del settore delle telecomunicazioni, dei media e di tutti gli altri settori in Laos dovrebbero implementare l'MTA-STS il prima possibile. 

  • Anche l'uso di DKIM e l'aggiunta di firme digitali alle e-mail in uscita possono aiutare a prevenire operazioni non autorizzate.

Come può aiutare PowerDMARC?

PowerDMARC offre servizi SaaS di autenticazione e-mail full-stack adatti ad aziende di tutte le dimensioni e categorie, tra cui MSP, MSSP, governi e organizzazioni non profit. 

Il nostro team sfrutta tutti i protocolli di sicurezza dei domini e di autenticazione delle e-mail pertinenti (ad esempio DMARC, SPF, DKIM, BIMI, MTA-STS e TLS-RPT) in un'unica piattaforma centralizzata, aiutando le organizzazioni a combattere l'uso non autorizzato dei propri domini. Che la vostra lotta sia contro attacchi di phishing, spoofing, abuso di domini o ransomware, siamo qui per aiutarvi nel modo più efficace e al minor costo possibile.

Che abbiate sede in Laos, in un altro paese del sud-est asiatico o in qualsiasi altra parte del mondo, potete contattarci a [email protected] e vi aiuteremo a soddisfare le vostre esigenze di sicurezza del dominio in pochissimo tempo!

email sicura powerdmarcPronto a prevenire l'abuso del marchio, le truffe e ad avere una visione completa del tuo canale e-mail?