Data dell'analisi: 2024

Rapporto sull'adozione di DMARC e MTA-STS nei Paesi Bassi 2024

La Valutazione della cybersicurezza dei Paesi Bassi (CSAN) 2024, preparato dal Coordinatore nazionale per l'antiterrorismo e la sicurezza (NCTV), fornisce importanti informazioni sulla sicurezza informatica nei Paesi Bassi.

Uno dei risultati principali è che il governo sta creando un'organizzazione centralizzata per la cybersecurity fondendo le agenzie esistenti e preparandosi a implementare la NIS2 (European Network and Information Security). Per aumentare la preparazione alle crisi in caso di attacchi come quello della Cina alle reti informatiche del Ministero della Difesa, è stata condotta anche l'esercitazione ISIDOOR IV, oltre ad altre misure.

Secondo Pieter-Jaap Aalbersbergcoordinatore nazionale per l'antiterrorismo e la sicurezza, uno dei risultati principali del CSAN è che "gli attori statali stanno intensificando le loro attività informatiche e ampliando le loro capacità". Aggiunge inoltre che "il ritmo e la complessità delle campagne informatiche degli Stati si stanno intensificando. Stanno anche dispiegando gruppi di hacker per condurre attacchi digitali".

I punti chiave da prendere in considerazione

  • L'adozione del DMARC "reject" è massima nel settore governativo e minima in quello delle telecomunicazioni, con una bassa adozione in tutti i settori.

  • Il settore dei trasporti è in ritardo nell'adozione di SPF e DMARC, mentre il settore dell'istruzione è in testa nell'implementazione di DMARC e MTA-STS.

  • Il 37,7% dei domini nei Paesi Bassi ha il DNSSEC abilitato.

  • Il miglioramento dell'implementazione di SPF, DMARC, MTA-STS e DNSSEC può migliorare la deliverability delle e-mail, la reputazione del dominio e la sicurezza.

  • PowerDMARC offre soluzioni automatizzate e senza problemi per semplificare la configurazione dell'autenticazione e-mail.

Valutare il panorama delle minacce

Il nostro Holland DMARC and Email Authentication Adoption Report (2024) mira a fornire risposte soddisfacenti alle seguenti domande:

  • Sono SPF e DMARC sono stati adottati correttamente nei Paesi Bassi?

  • Qual è il grado di correttezza MTA-STS nei diversi settori?

  • In che misura è abilitato il protocollo DNSSEC?

  • Come raggiungere un quadro di cybersecurity più forte nei Paesi Bassi?

  • Quali settori sono particolarmente vulnerabili agli attacchi informatici?

Settori analizzati 

Totale domini analizzati: 1152

  • Finanziario

  • Media

  • Governo

  • Trasporto

  • Telecomunicazioni

  • Sanità

  • Educazione

Cosa dicono i numeri?

Analisi dell'adozione della SPF nei Paesi Bassi

Analisi dell'adozione del DMARC nei Paesi Bassi

Paesi Bassi Analisi dell'adozione di MTA-STS

Analisi dell'adozione del protocollo DNSSEC nei Paesi Bassi

Analisi settoriale dei domini nei Paesi Bassi

Finanza

Analisi dell'adozione della SPF

Logo BIMI

Analisi dell'adozione del DMARC

Logo BIMI

Analisi dell'adozione dell'MTA-STS

Logo BIMI

Analisi dell'adozione del protocollo DNSSEC

Logo BIMI

Media

Analisi dell'adozione della SPF

Logo BIMI

Analisi dell'adozione del DMARC

Logo BIMI

Analisi dell'adozione dell'MTA-STS

Logo BIMI

Analisi dell'adozione del protocollo DNSSEC

Logo BIMI

Governo

Analisi dell'adozione della SPF

Logo BIMI

Analisi dell'adozione del DMARC

Logo BIMI

Analisi dell'adozione dell'MTA-STS

Logo BIMI

Analisi dell'adozione del protocollo DNSSEC

Logo BIMI

Trasporto

Analisi dell'adozione della SPF

Logo BIMI

Analisi dell'adozione del DMARC

Logo BIMI

Analisi dell'adozione dell'MTA-STS

Logo BIMI

Analisi dell'adozione del protocollo DNSSEC

Logo BIMI

Telecomunicazioni

Analisi dell'adozione della SPF

Logo BIMI

DMARC Analisi dell'adozione

Logo BIMI

MTA-STS Analisi dell'adozione

Logo BIMI

DNSSEC Analisi dell'adozione

Logo BIMI

Sanità

Analisi dell'adozione della SPF

Logo BIMI

DMARC Analisi dell'adozione

Logo BIMI

MTA-STS Analisi dell'adozione

Logo BIMI

DNSSEC Analisi dell'adozione

Logo BIMI

Educazione

Analisi dell'adozione della SPF

Logo BIMI

Analisi dell'adozione del DMARC

Logo BIMI

Analisi dell'adozione dell'MTA-STS

Logo BIMI

Analisi dell'adozione del protocollo DNSSEC

Logo BIMI

Analisi comparativa tra i diversi settori

Analisi comparativa dell'adozione della SPF tra i diversi settori nei Paesi Bassi

Logo BIMI

Analisi comparativa dell'adozione del DMARC tra i diversi settori nei Paesi Bassi

Logo BIMI

Analisi comparativa dell'adozione di MTA-STS tra i diversi settori nei Paesi Bassi

Logo BIMI

Analisi comparativa dell'adozione del protocollo DNSSEC tra i diversi settori nei Paesi Bassi

Tassi di adozione di DMARC e MTA-STS: Statistiche chiave per l'Olanda

  • Il 70% dei domini olandesi ha record SPF corretti.

  • Il 23,2% dei domini analizzati ha i criteri DMARC impostati su "rifiutare".

  • Il 21,6% dei domini che hanno implementato il DMARC ha i criteri impostati su "nessuno", il che non protegge dagli attacchi.

  • Solo lo 0,9% dei domini ha un'implementazione MTA-STS valida.

  • Il 37,7% dei domini ha il DNSSEC abilitato, lasciando il 62,3% dei domini vulnerabili.

Errori critici che le organizzazioni dei Paesi Bassi stanno commettendo

  • Il settore dei trasporti presenta il tasso di adozione più basso, con il 52,31% dei domini privi di record SPF. Il settore dell'istruzione ottiene i risultati migliori con solo il 4,7% di domini privi di record SPF.

  • Il settore dell'istruzione ha il più alto tasso di adozione del DMARC (86,73%) con configurazioni valide. Il settore dei trasporti ha il più basso tasso di adozione del DMARC (35,19%).

  • L'adozione di politiche DMARC rigorose (ad esempio, "rifiuto") è relativamente bassa in tutti i settori. Il settore governativo ha il tasso di adozione più alto, pari al 50,6%. Il settore delle telecomunicazioni ha il tasso più basso di adozione della politica DMARC di "rifiuto", pari al 14,41%.

  • L'adozione di MTA-STS è molto bassa in tutti i settori. Il settore dell'istruzione ha il tasso di adozione più alto, con il 2,04% dei domini che hanno implementato un MTA-STS valido. 

  • Il settore governativo ha il più alto tasso di adozione del protocollo DNSSEC, pari al 64,21%. Il settore dei trasporti ha il più basso tasso di implementazione del protocollo DNSSEC, pari all'8,80%.

Come possono le organizzazioni olandesi migliorare la sicurezza e la deliverability delle e-mail?

  • Le organizzazioni dei settori con tassi di adozione dell'SPF più bassi, in particolare i settori dei trasporti e delle telecomunicazioni, dovrebbero dare priorità all'implementazione di record SPF corretti per i loro domini in Olanda.

  • Le organizzazioni dei Paesi Bassi dovrebbero concentrarsi sulla corretta implementazione dei criteri DMARC e sulla transizione graduale verso modalità di criterio più severe, come "quarantena" o "rifiuto". In questo modo miglioreranno nel tempo le loro difese contro le minacce basate sulle e-mail, come lo spoofing e il phishing.

  • I proprietari di domini nei Paesi Bassi (Olanda) dovrebbero dare la priorità alla corretta configurazione dei protocolli di protocolli di autenticazione della posta elettronica. Questo include:

    • Generazione di sintassi di record DMARC, SPF e MTA-STS prive di errori
    • Evitare di configurare più record DMARC e SPF per un singolo dominio. 
    • Ottimizzazione dei record SPF per non superare il limite di 10 ricerche DNS.
  • Le organizzazioni, soprattutto quelle dei settori dell'istruzione e dei trasporti, dovrebbero dare priorità all'abilitazione del protocollo DNSSEC per prevenire gli attacchi di spoofing DNS.

  • Le organizzazioni (soprattutto quelle del settore dei media) dovrebbero aumentare significativamente gli sforzi per includere l'MTA-STS nel loro stack di sicurezza delle e-mail.

Come può aiutare PowerDMARC?

PowerDMARC offre servizi SaaS completi per l'autenticazione delle e-mail ad aziende di diverse dimensioni. La nostra piattaforma basata su cloud combina soluzioni ospitate DMARC, SPF, DKIM, BIMI, MTA-STS e TLS-RPT per una facile configurazione e gestione dei protocolli. 

Il nostro obiettivo è quello di rendere l'autenticazione delle e-mail e la sicurezza dei domini accessibili, convenienti e senza problemi per le organizzazioni, gli MSP, gli MSSP, i governi e le organizzazioni non profit di tutto il mondo. Grazie a PowerDMARC, gli attacchi di phishing, spoofing e abuso di dominio avranno una minore probabilità di raggiungere o infettare il vostro dominio e i vostri dati.  

Contattateci oggi stesso all'indirizzo [email protected] e aumentate efficacemente la vostra deliverability con email sicure, conformi e autenticate!

email sicura powerdmarcPronto a prevenire l'abuso del marchio, le truffe e ad avere una visione completa del tuo canale e-mail?