Data dell'analisi: 2024

Rapporto sull'adozione di DMARC e MTA-STS nelle Filippine 2024

Le Filippine sono state recentemente al centro di attacchi informatici. Il Paese ha registrato il maggior numero di attacchi informatici nel sud-est asiatico nel 2023, con un allarmante 75% delle aziende filippine vittime. Questo numero è superiore alla media regionale dell'Asia-Pacifico, pari al 59%.

Infatti, il 29% delle organizzazioni di diversi settori ha segnalato un aumento sostanziale del numero di attacchi legati alla sicurezza, rendendo la questione di urgente importanza.

Per questo motivo il governo filippino ha deciso di implementare il Piano nazionale di sicurezza informatica (NCSP) 2023-2028 per proteggere i settori statali e non statali dal numero e dall'intensità crescenti di attacchi informatici.

Basato sull'analisi di 1650 domini, questo rapporto di PowerDMARC esamina le sfide principali del panorama della cybersicurezza nelle Filippine e fornisce raccomandazioni utili su come superare al meglio queste sfide.

Valutare il panorama delle minacce

Il nostro rapporto sull'adozione del DMARC e dell'autenticazione e-mail nelle Filippine (2024) risponde alle seguenti domande:

  • Qual è la situazione attuale di SPF e DMARC nelle Filippine?

  • Cosa rende le Filippine così vulnerabili ai cyberattacchi?

  • L'MTA-STS è adottato comunemente?

  • In che misura il Paese si trova ad affrontare le sfide dell'adozione del DNSSEC?

  • Quali misure dovrebbero essere implementate per garantire una maggiore sicurezza delle e-mail nelle Filippine?

  • Nelle Filippine alcuni settori sono più vulnerabili di altri agli attacchi informatici?

Settori analizzati 

Totale domini analizzati: 1650

  • Telecomunicazioni

  • Governo

  • Trasporto

  • Educazione

  • Varie-Aziende

Cosa dicono i numeri?

Analisi dell'adozione di SPF nelle Filippine

Analisi dell'adozione del DMARC nelle Filippine

Filippine Analisi dell'adozione di MTA-STS

Analisi dell'adozione del protocollo DNSSEC nelle Filippine

Analisi settoriale dei domini nelle Filippine

Settore sanitario

Analisi dell'adozione della SPF

Logo BIMI

Analisi dell'adozione del DMARC

Logo BIMI

Analisi dell'adozione dell'MTA-STS

Logo BIMI

Analisi dell'adozione del protocollo DNSSEC

Logo BIMI

Settore dei media

Analisi dell'adozione della SPF

Logo BIMI

Analisi dell'adozione del DMARC

Logo BIMI

Analisi dell'adozione dell'MTA-STS

Logo BIMI

Analisi dell'adozione del protocollo DNSSEC

Logo BIMI

Settore bancario

Analisi dell'adozione della SPF

Logo BIMI

Analisi dell'adozione del DMARC

Logo BIMI

Analisi dell'adozione dell'MTA-STS

Logo BIMI

Analisi dell'adozione del protocollo DNSSEC

Logo BIMI

Settore delle telecomunicazioni

Analisi dell'adozione della SPF

Logo BIMI

Analisi dell'adozione del DMARC

Logo BIMI

Analisi dell'adozione dell'MTA-STS

Logo BIMI

Analisi dell'adozione del protocollo DNSSEC

Logo BIMI

Settore governativo

Analisi dell'adozione della SPF

Logo BIMI

DMARC Analisi dell'adozione

Logo BIMI

MTA-STS Analisi dell'adozione

Logo BIMI

DNSSEC Analisi dell'adozione

Logo BIMI

Settore dei trasporti

Analisi dell'adozione della SPF

Logo BIMI

DMARC Analisi dell'adozione

Logo BIMI

MTA-STS Analisi dell'adozione

Logo BIMI

DNSSEC Analisi dell'adozione

Logo BIMI

Settore dell'educazione

Analisi dell'adozione della SPF

Logo BIMI

Analisi dell'adozione del DMARC

Logo BIMI

Analisi dell'adozione dell'MTA-STS

Logo BIMI

Analisi dell'adozione del protocollo DNSSEC

Logo BIMI

Varie-Settore aziendale

Analisi dell'adozione della SPF

Logo BIMI

Analisi dell'adozione del DMARC

Logo BIMI

Analisi dell'adozione dell'MTA-STS

Logo BIMI

Analisi dell'adozione del protocollo DNSSEC

Logo BIMI

Analisi comparativa dell'adozione della SPF tra i diversi settori nelle Filippine

Logo BIMI

Analisi comparativa dell'adozione del DMARC tra i diversi settori nelle Filippine

Logo BIMI

Analisi comparativa dell'adozione di MTA-STS tra i diversi settori nelle Filippine

Logo BIMI

Analisi comparativa dell'adozione del protocollo DNSSEC tra i diversi settori nelle Filippine

Tassi di adozione di DMARC e MTA-STS: Statistiche chiave

  • Il 78% dei domini analizzati nelle Filippine non ha un record SPF.

  • Meno del 10% dei domini filippini analizzati ha configurato correttamente il DMARC.

  • Ben l'87,52% dei domini filippini analizzati non ha un record DMARC.

  • Tra i domini che hanno implementato il DMARC, solo il 2,91% ha adottato la politica DMARC più rigorosa e sicura (cioè "rifiutare").

  • Il 98,42% dei domini nelle Filippine ha il DNSSEC completamente disabilitato. Questo rende il Paese molto vulnerabile agli attacchi di spoofing DNS.

  • Quasi tutti (99,88%) i domini delle Filippine non hanno implementato l'MTA-STS.

  • Nessuno dei domini con MTA-STS implementato ha criteri applicati.

Errori critici delle organizzazioni nelle Filippine 

  • Un gran numero di domini del settore sanitario non dispone di un record SPF.

  • Il settore sanitario ha ottenuto i risultati peggiori anche nell'implementazione del DMARC, con un tasso di adozione inferiore all'1%.

  • I tassi di adozione corretta del DMARC per la maggior parte dei settori nelle Filippine sono inferiori al 6%.

  • Per la maggior parte dei domini, il criterio DMARC più rigoroso (cioè DMARC Reject) ha un tasso di adozione molto basso o nullo.

  • Quasi nessun settore nelle Filippine ha adottato l'MTA-STS.

  • Analogamente all'MTA-STS, anche l'adozione del DNSSEC è estremamente bassa, indipendentemente dal settore.

  • Settori critici come la sanità (97,59%), le banche (86,03%) e le telecomunicazioni (85,50%) presentano percentuali estremamente elevate di domini senza record SPF.

  • Il settore dell'istruzione ha un'adozione molto bassa delle misure di sicurezza della posta elettronica, con il 91,67% dei domini privi di record SPF e solo l'1,39% con una corretta implementazione del DMARC.

  • Anche nel settore governativo filippino l'adozione del DMARC è decisamente bassa. 

Come possono le organizzazioni nelle Filippine migliorare la sicurezza e la deliverability delle e-mail?

  • Dato il numero preoccupantemente basso di record SPF, le entità governative e non governative dovrebbero iniziare a prestare particolare attenzione all'adozione di SPF. 

  • Non solo è necessario impegnarsi a fondo nell'implementazione delle politiche DMARC, ma le organizzazioni devono anche sforzarsi di mettere in atto politiche di tipo rigoroso (cioè DMARC Reject).

  • È inoltre importante prestare attenzione all'abilitazione DNSSEC per proteggere gli scambi di dati nel DNS.

  • Si può affermare che l'adozione di MTA-STS è inesistente. Per una trasmissione sicura delle e-mail, l'adozione corretta dell'MTA-STS è di estrema importanza.

  • Tra tutti i settori, quello sanitario rimane il più vulnerabile. Data l'importanza dei dati medici sensibili che vengono spesso inviati tramite e-mail, sia il governo che le istituzioni sanitarie private dovrebbero prestare maggiore attenzione alla corretta implementazione di SPF, DMARC, MTA-STS e DNSSEC. 

  • Poiché molti incidenti di cybersicurezza avvengono a causa di errori umani, è importante organizzare sessioni di formazione per i dipendenti dell'organizzazione e per la popolazione in generale. 

Come può aiutare PowerDMARC?

PowerDMARC offre un'ampia gamma di servizi SaaS per la sicurezza delle e-mail e dei domini, in grado di soddisfare le diverse esigenze aziendali. Il nostro team di esperti conosce le complessità dell'autenticazione delle e-mail e può aiutare le organizzazioni a implementare facilmente DMARC, SPF e MTA-STS, senza bisogno di alcuna conoscenza tecnica! 

Che abbiate sede nelle Filippine o in qualsiasi altra parte del mondo, avere accesso a tutti i principali protocolli di autenticazione delle e-mail da un'unica piattaforma completa vi consentirà di migliorare nel tempo la protezione del vostro dominio e la consegna delle e-mail. Questo vi aiuterà a risparmiare una quantità significativa di tempo e risorse finanziarie nella lotta contro gli hacker e a ridurre al minimo la possibilità di errore umano. 

Non esitate a contattarci all'indirizzo [email protected] per qualsiasi domanda e vi aiuteremo a trovare le risposte e le soluzioni migliori alle vostre sfide di sicurezza.

email sicura powerdmarcPronto a prevenire l'abuso del marchio, le truffe e ad avere una visione completa del tuo canale e-mail?