Rapporto sull'adozione di DMARC e MTA-STS in Svizzera 2026
Da un’approfondita verifica nazionale condotta su tutte le risorse digitali svizzere emerge che, sebbene le misure di base per la sicurezza dei domini siano ampiamente rispettate, la riluttanza delle organizzazioni ad applicare politiche di protezione rigorose lascia settori chiave esposti al rischio di Business Email Compromise (BEC), alle frodi ai danni dei CEO e alle intercettazioni a livello di trasporto. Tale vulnerabilità risulta particolarmente preoccupante alla luce dei requisiti normativi in continua evoluzione, tra cui la versione rivista della Legge svizzera sulla sicurezza dell’informazione (ISA), che ha introdotto rigorosi obblighi di segnalazione per gli operatori di infrastrutture critiche affinché segnalino i vettori di incidenti informatici al Centro nazionale per la sicurezza informatica (NCSC) entro 24 ore, nonché l’entrata in vigore della Legge federale sulla protezione dei dati (nFADP / revDSG) e le norme del settore finanziario emanate dalla FINMA.

















