分析日:02/09/2024

カンボジア DMARC & MTA-STS 採用レポート 2024年

郵政省によると、カンボジアのサイバー攻撃は昨年28%増加した。 昨年28%増加した。.この増加はいくつかの要因に起因している:

  • さまざまな組織や業界でクラウド・コンピューティングやモノのインターネット(IoT)デバイスの導入が進む 
  • 高度な脅威(ランサムウェアやフィッシング詐欺など)が急増し、企業のリスクが高まっている。
  • 専門家の不足

カンボジア企業の60%以上がの企業が2024年までにクラウドベースのソリューションに移行すると予想されており、クラウドセキュリティの専門家に対する需要が最大25%増加する可能性がある。しかし、カンボジアにはサイバーセキュリティ分野の専門家が不足しており、雇用市場での需要を満たすことができない。 AUPPのジョセフ・スミスによるとカンボジアは、熟練したサイバーセキュリティ専門家の大幅な不足に悩まされています。銀行、医療、電子商取引などの分野がサイバー攻撃に対してますます脆弱になっているため、熟練した人材の不足は、カンボジアのさまざまな分野の公共・民間組織にとって非常に危険な状況を意味するかもしれない。

本レポートでは、カンボジアの様々なセクター(医療、ビジネス、教育、通信など)における電子メールセキュリティプロトコルの現状を掘り下げ、同国のサイバーセキュリティの状況についての洞察を提供するとともに、改善すべき点を明らかにする。

脅威の状況を把握する

2024年カンボジアDMARCおよび電子メール認証導入レポートでは、以下の主要な懸念事項を取り上げます:

  • DNSSECが有効になっているドメインの割合は?

  • メールのセキュリティを強化し、なりすましを防止するために、カンボジアはどのような手段を講じることができますか?

  • フィッシング攻撃の被害に遭うリスクが最も高い業界は?

  • 電子メールベースの脅威から身を守るために、企業はどのような戦略を採用すればよいのだろうか。

分析対象セクター 

全体的に 以上 490以上のドメイン を分析した。 7つのセクターを分析した:

  • ヘルスケア

  • バンキング

  • 政府

  • テレコミュニケーション

  • トランスポート

  • 教育

  • その他 - ビジネス

数字は何を示しているのか?

カンボジアSPF採用分析

カンボジアのDMARC導入分析

カンボジアMTA-STS採用分析

カンボジアDNSSEC導入分析

カンボジアの分野別ドメイン分析

ヘルスケア分野

SPFの採用分析

BIMIロゴ

DMARC導入分析

BIMIロゴ

MTA-STS採用分析

BIMIロゴ

DNSSEC導入分析

BIMIロゴ

銀行業 セクター

SPFの採用分析

BIMIロゴ

DMARC 導入分析

BIMIロゴ

MTA-STS 採用分析

BIMIロゴ

DNSSEC 導入分析

BIMIロゴ

政府部門

SPFの採用分析

BIMIロゴ

DMARC 導入分析

BIMIロゴ

MTA-STS 採用分析

BIMIロゴ

DNSSEC 導入分析

BIMIロゴ

通信セクター

SPFの採用分析

BIMIロゴ

DMARC導入分析

BIMIロゴ

MTA-STS 採用分析

BIMIロゴ

DNSSEC 導入分析

BIMIロゴ

輸送部門

SPFの採用分析

BIMIロゴ

DMARC採用分析

BIMIロゴ

MTA-STS採用分析

BIMIロゴ

DNSSEC採用分析

BIMIロゴ

その他 - ビジネス

SPFの採用分析

BIMIロゴ

DMARC 採用分析

BIMIロゴ

MTA-STS採用分析

BIMIロゴ

DNSSEC 採用分析

BIMIロゴ

教育部門

SPFの採用分析

BIMIロゴ

DMARC導入分析

BIMIロゴ

MTA-STS採用分析

BIMIロゴ

DNSSEC 導入分析

BIMIロゴ

異なるセクター間の比較分析

カンボジアにおける異なるセクター間のSPF導入の比較分析

BIMIロゴ

カンボジアにおける異なるセクター間のDMARC導入の比較分析

BIMIロゴ

カンボジアにおける異なるセクター間のMTA-STS導入の比較分析

BIMIロゴ

カンボジアにおける異なるセクター間のDNSSEC導入の比較分析

DMARCとMTA-STSの採用率:主な統計

  • 40.5% カンボジア政府機関のカンボジアの DMARCレコードを持っていない。の政府機関がDMARCレコードを持っていないため、政府機関の通信はなりすまし攻撃の高いリスクにさらされている。

  • ヘルスケア部門のカンボジアの組織の22.2%がSPFレコードを持っていない。一方、同部門の11.1%はSPFを正しく実装していない。

  • のみ 39%のドメインカンボジアでは DMARCが正しく設定されているしているのに対し 61%以上 DMARCレコードがない.

  • 100% カンボジアの電気通信ドメインの がDNSSECを無効にしている。

  • カンボジアでは、医療、ビジネス、教育、銀行、政府、通信のどの分野でも MTA-STSが有効.

  • カンボジアのドメインの74%がSPFを正しく設定している。これは、東南アジアの他の多くの国に比べて比較的高い。

カンボジアの組織が犯している重大な誤り

以上の分析から、カンボジアの組織が電子メール認証プロトコルの採用に関して犯しているいくつかの誤りを特定した。

  • DNSSECは、すべてのセクターの大多数のドメインで完全に無効化されている。その結果、多くの公共機関や民間企業がDNSベースの攻撃に対して非常に脆弱になる可能性がある。

  • MTA-STSは、運輸を除く大半のセクターのドメインで有効になっていない。運輸部門でさえ、MTA-STSの設定は極めて低い。

  • 政府部門は、他の部門に比べ、DMARC導入の課題率が高い。

  • カンボジアの様々なセクターのほとんどの企業はDMARCレコードを持っていない。

  • 通信セクターは、他のセクターに比べ、寛容なDMARCポリシー(すなわちp=none)の採用率が比較的高い。

カンボジアの企業はどのようにEメールのセキュリティと配信性を向上させることができますか?

カンボジアでEメールのセキュリティと配信性を向上させる方法をお探しでしたら、以下をご検討ください:

  • DNSSECを有効にすることで、DNSベースの攻撃から確実に保護されます。

  • エラーのないSPF、DMARC、MTA-STSレコード生成のための自動化ツールを使用して、さまざまなポリシーやプロトコルを実装する際の構文関連のエラーを回避する。

  • 医療、教育、政府など、カンボジアのすべてのセクターでMTA-STSを可能にする。

  • さまざまな分野、特に通信、教育、ビジネス、ヘルスケア分野において、p=noneの寛容なポリシーを、より厳格なp=rejectのDMARCポリシーに置き換える。

  • 特に政府部門にDMARCを正しく導入する。

  • すべてのセクターに対して正確かつ包括的なDMARCレコードを提供する。

  • カンボジアにおけるサイバーセキュリティの専門家の不足を解消するため、将来のIT専門家の育成に投資する。

PowerDMARCはどのように役立つか?

上記のような課題に対処するためのサポートが必要な場合、[email protected] までお気軽にご連絡ください。までご連絡ください。ご質問はカンボジアに関するものでなくても結構です。PowerDMARC では、DMARC、SPF、DKIM、MTA-STS、TLS-RPT、BIMIなどの幅広いインターネットプロトコルを中心に、世界のさまざまな地域やさまざまな分野で事業を展開する企業向けにカスタマイズされたソリューションを提供しています。つまり、設定から詳細で一貫性のあるDMARCレポートまで、さまざまな方法でお客様をサポートすることができます。

セキュア・メール・パワー・マークブランドの乱用や詐欺を防ぎ、メールチャネルを完全に把握する準備はできていますか?