Data dell'analisi: 2025

Svezia Rapporto sull'adozione di DMARC e MTA-STS 2025

La Svezia è uno dei Paesi più ben collegati non solo in Europa ma anche nel resto del mondo. Più del 98% della popolazione svedese ha accesso a Internet. Se da un lato questo è un aspetto positivo con numerosi vantaggi per la popolazione, dall'altro l'altissimo numero di dispositivi connessi può costituire un terreno fertile per i crimini informatici. Dal 2019, gli attacchi ransomware sono sono aumentati del 144% e sono cresciuti fino a diventare una tripla estorsione.

Ciò rende la Svezia uno dei Paesi più vulnerabili in termini di numero di attacchi e di costi della criminalità informatica. Nel dicembre 2020, il governo svedese ha annunciato la formazione di un Centro nazionale per la sicurezza informatica. Il centro è attualmente in fase di compilazione di strutture di cooperazione mirate con vari settori, tra cui energia, trasporti e telecomunicazioni.

Questo report esplorerà il panorama della cybersecurity in Svezia, con particolare attenzione all'analisi dei livelli di adozione dei protocolli di autenticazione e-mail DMARC, SPF, MTA-STS e DNSSEC. Dopo l'analisi, procederemo all'identificazione delle lacune esistenti in materia di sicurezza e offriremo suggerimenti su come migliorare il panorama della sicurezza informatica nel Paese. 

Valutare il panorama delle minacce

Lo Sweden DMARC and MTA-STS Adoption Report 2025 di PowerDMARC si concentrerà sulle seguenti importanti questioni:

  • Quali sono gli attuali tassi di adozione di SPF e DMARC in Svezia?

  • In che modo l'adozione dell'MTA-STS varia da un settore all'altro?

  • In che misura i domini dei diversi settori in Svezia consentono il protocollo DNSSEC?

  • Quali misure può adottare la Svezia per migliorare la sicurezza digitale nel Paese?

  • Quali sono le variazioni di esposizione e vulnerabilità ai cyberattacchi tra i diversi settori?

Settori analizzati 

Totale domini analizzati: 700

  • Sanità

  • Media

  • Telecomunicazioni

  • Trasporto

Cosa dicono i numeri?

Svezia Analisi dell'adozione di SPF

Svezia Analisi dell'adozione del DMARC

Svezia Analisi dell'adozione di MTA-STS

Analisi dell'adozione del protocollo DNSSEC in Svezia

Risultati chiave

  • L'85% dei domini ha implementato correttamente i record SPF.
  • Il 77,86% dei domini ha implementato correttamente il DMARC.
  • Il 29,86% ha implementato una politica di "Rifiuto", che offre la protezione più forte.
  • Solo il 2,86% dei domini ha record MTA-STS validi.
  • Il 97,14% dei domini non ha implementato l'MTA-STS.
  • Il 74,14% dei domini non ha implementato il protocollo DNSSEC.

Analisi settoriale dei domini in Svezia

Settore bancario

Analisi dell'adozione della SPF

Logo BIMI

Analisi dell'adozione del DMARC

Logo BIMI

Analisi dell'adozione dell'MTA-STS

Logo BIMI

Analisi dell'adozione del protocollo DNSSEC

Logo BIMI

Risultati chiave

  • Dimostra il più alto tasso di adozione del DMARC (84%).
  • Ha il tasso più alto di implementazione dei criteri DMARC "Reject" (51%).
  • Mostra una forte adozione dell'SPF con il 90% di implementazione corretta.

Educazione

Analisi dell'adozione della SPF

Logo BIMI

Analisi dell'adozione del DMARC

Logo BIMI

Analisi dell'adozione dell'MTA-STS

Logo BIMI

Analisi dell'adozione del protocollo DNSSEC

Logo BIMI

Risultati chiave

  • Ha un tasso di adozione del DMARC del 75%.
  • Il 32% dei domini utilizza un criterio DMARC "Nessuno", il che indica un approccio prudente.
  • L'adozione dell'SPF è solida, con un'implementazione corretta dell'82%.

Governo

Analisi dell'adozione della SPF

Logo BIMI

Analisi dell'adozione del DMARC

Logo BIMI

Analisi dell'adozione dell'MTA-STS

Logo BIMI

Analisi dell'adozione del protocollo DNSSEC

Logo BIMI

Risultati chiave

  • Corrisponde al settore dell'istruzione con un tasso di adozione del DMARC del 75%.
  • Ha una distribuzione equilibrata dei criteri DMARC con il 33% di "Nessuno", il 15% di "Quarantena" e il 27% di "Rifiuto".
  • Mostra una forte adozione dell'SPF con l'85% di implementazione corretta.

Sanità

Analisi dell'adozione della SPF

Logo BIMI

Analisi dell'adozione del DMARC

Logo BIMI

Analisi dell'adozione dell'MTA-STS

Logo BIMI

Analisi dell'adozione del protocollo DNSSEC

Logo BIMI

Risultati chiave

  • Ha un alto tasso di adozione del DMARC, pari all'83%.
  • Mostra il più alto utilizzo del criterio DMARC "Nessuno" con il 42%, suggerendo un approccio conservativo.
  • Dimostra una buona adozione dell'SPF con l'84% di implementazione corretta.

Media

Analisi dell'adozione della SPF

Logo BIMI

DMARC Analisi dell'adozione

Logo BIMI

MTA-STS Analisi dell'adozione

Logo BIMI

DNSSEC Analisi dell'adozione

Logo BIMI

Risultati chiave

  • Ha il tasso di adozione del DMARC più basso, pari al 69%.
  • Mostra l'implementazione SPF corretta più bassa, pari al 77%.
  • Ha il tasso più alto di assenza di record SPF, pari al 16%.

Telecomunicazioni

Analisi dell'adozione della SPF

Logo BIMI

DMARC Analisi dell'adozione

Logo BIMI

MTA-STS Analisi dell'adozione

Logo BIMI

DNSSEC Analisi dell'adozione

Logo BIMI

Risultati chiave

  • Ha un tasso di adozione del DMARC del 78%.
  • Mostra una distribuzione equilibrata dei criteri DMARC con una leggera preferenza per il criterio "Nessuno" al 37%.
  • Dimostra una buona adozione dell'SPF con l'82% di implementazione corretta.

Trasporto

Analisi dell'adozione della SPF

Logo BIMI

Analisi dell'adozione del DMARC

Logo BIMI

Analisi dell'adozione dell'MTA-STS

Logo BIMI

Analisi dell'adozione del protocollo DNSSEC

Logo BIMI

Risultati chiave

  • Mostra l'implementazione SPF più corretta al 95%.
  • Ha un alto tasso di adozione del DMARC, pari all'81%.
  • Dimostra una distribuzione equilibrata dei criteri DMARC con una leggera preferenza per il criterio "Nessuno" al 33%.

Analisi comparativa tra i diversi settori

Analisi comparativa dell'adozione della SPF tra i diversi settori in Svezia

Logo BIMI

Il tasso di adozione della SPF è stato il più basso nel settore dei media svedesi (77%). Il tasso più alto di adozione della SPF è stato rilevato nel settore dei trasporti svedese con il 95%, seguito dal settore bancario con il 90%.

Analisi comparativa dell'adozione di DMARC tra i diversi settori in Svezia

Logo BIMI

L'adozione del DMARC è stata massima nel settore bancario svedese con l'84%, mentre il settore dei media è rimasto indietro con il tasso di adozione più basso del 69%.

Il settore bancario svedese è al primo posto nell'implementazione della politica DMARC più rigida ("Rifiuto") con il 51%, un dato svedese superiore a quello degli altri settori. Il settore delle telecomunicazioni ha registrato l'implementazione più bassa della politica di "rifiuto" con il 20%.

Analisi comparativa dell'adozione di MTA-STS tra i diversi settori in Svezia

Logo BIMI

L'adozione di MTA-STS è stata generalmente bassa in tutti i settori. I settori dell'istruzione e della pubblica amministrazione hanno mostrato l'adozione più elevata, pari al 6%, mentre i settori della sanità e delle telecomunicazioni non hanno registrato alcuna implementazione di MTA-STS.

Analisi comparativa dell'adozione del protocollo DNSSEC tra i diversi settori in Svezia 

L'adozione del protocollo DNSSEC è stata generalmente bassa in tutti i settori in Svezia. I settori sanitario e bancario hanno mostrato l'adozione più elevata, mentre i settori dei media e dei trasporti hanno mostrato tassi di adozione molto limitati.

Tassi di adozione di DMARC e MTA-STS: Statistiche chiave per la Svezia

  • Oltre l'85,00% dei domini svedesi ha implementato correttamente i record SPF.

  • Tra i domini con DMARC, la distribuzione dei criteri è abbastanza equilibrata:

    • Il 30,57% ha un criterio impostato su "nessuno". Ciò fornisce solo una protezione minima.
    • Il 29,86% ha una politica di "rifiuto". Questo garantisce la massima protezione contro gli attacchi basati sulle e-mail
    • Il 17,43% utilizza un criterio di "quarantena". Questo garantisce una protezione intermedia
  • L'adozione dell'MTA-STS è molto bassa. Ben il 97,14% dei domini svedesi non dispone di questo importante livello di sicurezza delle e-mail.

  • L'implementazione del protocollo DNSSEC è limitata. Solo il 25,86% dei domini lo ha abilitato, mentre il 74,14% lo ha disabilitato.

Errori critici delle organizzazioni svedesi

  • Errori di implementazione SPF e DMARC

    Mentre i tassi di adozione di SPF e DMARC tra i domini svedesi erano piuttosto elevati, gli errori più comuni includevano:

    • Record SPF che superano il limite di 10 ricerche DNS
    • Record SPF che superano i limiti di vuoto 
    • Errori di sintassi 
    • Errori di configurazione
  • Adozione di politiche DMARC permissive

    Oltre il 70% dei domini svedesi utilizza politiche DMARC senza azione come "nessuna". Questo li rende vulnerabili agli attacchi informatici.

  • Mancanza di supporto per i protocolli avanzati

    I tassi di adozione di MTA-STS e BIMI sono molto bassi in tutti i settori. I settori dell'istruzione e della pubblica amministrazione hanno il tasso di adozione più alto, ma solo del 6%. I settori della sanità e delle telecomunicazioni hanno lo 0% di adozione di MTA-STS.

  • Supporto limitato per il protocollo DNSSEC

    È stato inoltre analizzato che i tassi di adozione del protocollo DNSSEC sono notevolmente bassi tra i settori svedesi. Ciò ha reso i domini vulnerabili agli attacchi di spoofing DNS.

Come possono le organizzazioni svedesi migliorare la sicurezza e la deliverability delle e-mail?

  • Un errore comune tra i proprietari di domini in Svezia è quello di mantenere la politica DMARC a "nessuno", che offre una protezione minima contro spoofing e BEC. Per una maggiore sicurezza, devono applicare il DMARC con una politica più rigida, come ad esempio p=rifiuto o p=quarantena per prevenire efficacemente l'impersonificazione del dominio.

  • SPF I record SPF e DMARC non sono stati implementati per molte entità di diversi settori in Svezia. La mancanza di questi record non solo espone i domini ad attacchi di spoofing e phishing, ma può anche causare gravi problemi di conformità e di recapito delle e-mail per i mittenti di Gmail e Yahoo. La conformità al DMARC è anche una buona prassi raccomandata da PCI DSS 4.0.

  • C'è stata una significativa mancanza di MTA-STS e TLS-RPT per molti dei domini analizzati. Per garantire un'efficace prevenzione degli attacchi man-the-middle, è importante affrontare questa importante lacuna di sicurezza.

  • Altre raccomandazioni includono:

    • Rimanere entro il limite di 10 ricerche DNS per SPF
    • Assicurarsi che i record SPF e DMARC non contengano errori.
    • Evitare l'implementazione di più record SPF/DMARC per dominio.
    • Implementare livelli avanzati di sicurezza come BIMI e MTA-STS

PowerDMARC offre servizi SaaS di autenticazione e-mail completi, che combinano soluzioni DMARC, SPF, DKIM, BIMI, MTA-STS e TLS-RPT. Il nostro team globale di esperti di cybersecurity aiuta MSP, MSSP, organizzazioni ed enti governativi a prevenire le minacce via e-mail prima che sia troppo tardi!

Se cercate una guida professionale per configurare i protocolli di autenticazione delle e-mail senza problemi o complessità tecniche e per migliorare la deliverability delle e-mail per voi o per i vostri clienti, provate oggi stesso PowerDMARC! 

Contattare il team di PowerDMARC all'indirizzo [email protected] per prenotare una demo 1:1 della piattaforma ed esplorare i nostri servizi. Possiamo proteggere la vostra prossima e-mail dall'ennesimo hacker!

email sicura powerdmarcPronto a prevenire l'abuso del marchio, le truffe e ad avere una visione completa del tuo canale e-mail?