2026年 デンマークにおけるDMARCおよびMTA-STSの導入状況に関するレポート

世界で最もデジタル化が進んだ経済圏の一つで事業を展開するデンマークの民間企業、政府機関、および重要インフラネットワークは、高度に複雑化した脅威環境に対処しています。デンマークは、 サイバーセキュリティセンター(Center for Cybersikkerhed – CFCS) および デンマークデジタル政府庁(Digitaliseringsstyrelsen – DIGST)による公共部門への早期義務付けに牽引され、DMARCの積極的な実施やDNSSECによる暗号セキュリティにおいて欧州で際立ったリーダーシップを発揮している一方で、インバウンドサーバー経路全体には依然として重大な転送経路上の脆弱性が残っています。デンマークの国家 NIS2規制枠組み および デンマーク社会安全保障庁(社会安全庁(Styrelsen for Samfundssikkerhed))が調整する監督の下、インバウンドサーバー経路全体にわたり、重大なトランジット上の脆弱性が依然として残っている。デンマークの国家NIS2規制枠組みに基づき、)が調整するNIS2の規制枠組みおよび監督において、残存する監視のギャップを解消し、MTA-STSを介したSMTP平文転送によるリスクを排除することは、企業の評判を守り、世界的なメールボックスの配達を途絶えさせることなく確保し、法的に定められたレジリエンス義務を履行するために極めて重要です。

概要:デンマーク全土における主な調査結果

デンマークのデジタル資産全般を対象とした当社の全国的な評価では、卓越した技術的規律と執行面でのリーダーシップが示された一方で、トランスポート層の暗号化に関しては体系的な盲点が存在することが明らかになりました:

デンマーク-SPF

SPFの基準遵守状況(正答率96.8%): デンマークの組織は、DNSレコードの管理を徹底しており、96.8%が構文的に有効なSPFレコードを公開しており、レコードのフォーマットエラー、複数のレコード、または構文上の欠陥が見られるのはわずか3.2%にとどまっています。

デンマーク-DMARC

欧州をリードするDMARCの適用率(57.6%で p=reject): デンマークは、アクティブな電子メール防御において、調査対象となった欧州の他国すべてを上回っている。注目すべき 57.6% もの分析対象のデンマークのドメインが、厳格な p=reject ポリシーにより、なりすましメッセージを積極的にブロックしています。これに加え、 p=quarantineと組み合わせることで、 (12.9%)と組み合わせると、総執行率は 70.5%に達した。受動的観察(p=なし)、0.4%が構文エラーを含み、DMARCを完全に省略しているのはわずか10.5%に過ぎない。

デンマークにおけるDMARCの導入状況

MTA-STSの転送中の欠陥が依然として存在(97.0%が未保護): 世界最高水準のドメイン認証が実施されているにもかかわらず、サーバー間の中継暗号化は依然として著しく遅れている。かなりの 97.0% のデンマークのドメインがMTA-STSを設定しておらず、SMTP接続は中間者攻撃(MiTM)やTLSダウングレードによる傍受に対して脆弱なままであり、 3.0% のみが、アクティブな転送保護を導入しています。

デンマーク-DNS SEC

DNSSECの完全性確保における先駆的取り組み(有効化率65.8%): 欧州全体の傾向とは対照的に、デンマークでは極めて優れた暗号化ルーティング保護が実現されています。レジストラによる広範なサポートと国の技術基準に支えられ、デンマークのドメインの65.8%で DNSSECを有効化しており、国内のトラフィックの大半をキャッシュポイズニングやリゾルバーの改ざんから守っています。

セクター別分析

1. 金融サービス(銀行業):市場をリードする民間による法執行と強固な暗号技術

デンマーク金融監督庁(Finanstilsynet)による厳格な監督基準に準拠し、DORAおよび業界のレジリエンスに関する法令にいち早く対応してきたデンマークの銀行は、圧倒的な積極的な執行体制により、商業部門をリードしている。

プロトコル指標 現在の状況
SPFの精度 98.8% 正解(1.2% 不正解)
DMARC拒否ポリシー 80.5% (p=棄却)
DMARCポリシー 11.0% 検疫、6.1% なし
DMARCのギャップ 1.2% が欠落、1.2% が誤り
MTA-STSの採用 6.1% 有効(93.9% 無担保)
DNSSECの採用 61.0% 有効(39.0% 無効)
デンマークにおけるDMARCの導入状況

脆弱性の公開

バンキングは、守備面での驚くべき結束力を示し、総合的な 91.5%の執行率 (p=却下 で80.5%、 p=隔離が11.0%)という総合的な適用率を達成し、DMARCを省略しているのはわずか1.2%にとどまった。さらに、銀行業界のドメインの61. は11.0%)であり、DMARCを省略しているのはわずか1.2%にとどまります。さらに、銀行ドメインの61.0%がDNSSECによって保護されています。しかし、93.9%は依然としてMTA-STSポリシーを欠いており、外部のインターネットルーティング経路上に位置する攻撃者が、国境を越える送金や取引メッセージのやり取りの際に、機会を捉えてTLS暗号化を解除することを許してしまっています。

PowerDMARCの戦略

PowerDMARCは、金融機関が ホスト型MTA-STS および自動化されたTLS-RPTテレメトリを通じて、管理上の負担をかけることなく、トランザクション通信を盗聴から保護し、最後の通信ギャップを埋めることを可能にします。

2. 医療:堅実な政策の実施と大規模なDNSSEC導入

デンマークの地域医療機関やライフサイエンス関連組織は、極秘性の高い患者情報や研究記録を管理しており、海外の同業他社と比較しても、その管理体制は極めて厳格である。

プロトコル指標 現在の状況
SPFの精度 正解率94.1%(誤答率5.9%)
DMARC拒否ポリシー 41.6% (p=棄却)
DMARCポリシー 20.8% 検疫あり、24.7% なし
DMARCのギャップ 12.9% 欠落データ
MTA-STSの採用 3.0% 有効(97.0% 無担保)
DNSSECの採用 60.4% が有効(39.6% が無効)
ヘルスケア-DMARC-デンマーク

脆弱性の公開

デンマークの医療分野における総合的な 62.4%のコンプライアンス達成率 、DNSSECの導入率は60.4%となっている。それにもかかわらず、4分の1近く(24.7%)の医療ドメインが、監視専用モード(p=なし)、また 12.9% はDMARCレコードを全く持っていない。MTA-STSの未導入率が97.0%であることを合わせると、患者向けアラートやサプライヤーポータルは、なりすましや転送中の改ざんのリスクにさらされたままである。

PowerDMARCの戦略

当社は、医療提供者や地域の医療機関が、保有する残りのパッシブドメインを円滑に p=rejectへの移行を支援し、患者の信頼を守り、機密性の高い医療情報伝達経路の安全を確保します。

3. 公共部門(政府):ほぼ全面的なコンプライアンスと主権の健全性

デンマークの国、地方、自治体の各当局は、公共部門におけるドメイン強化において世界的なゴールドスタンダードとされており、これはCFCSの指針および 政府の公式サイバーセキュリティ指針を反映している。

プロトコル指標 現在の状況
SPFの精度 98.6% 正解(1.4% 不正解)
DMARC拒否ポリシー 93.2%(全国トップ)
DMARCポリシー 2.7%が隔離、1.4%がなし
DMARCのギャップ 2.7% の欠落レコード
MTA-STSの採用 4.1% 有効(95.9% 無担保)
DNSSECの採用 93.2% が有効(全国トップ、6.8% が無効)
公共部門-mta-sts-デンマーク

脆弱性の公開

以下の要件を定めた公式の指針に基づき p=reject を義務付ける政府の指針に後押しされ、デンマークの市民団体は驚異的な 95.9%という驚異的な (p=reject 93.2%)、これと並行して 93.2%のDNSSEC導入率と一致している。DMARCを導入していないのはわずか2.7%である。セキュリティ強化の残された課題はトランスポートセキュリティにあり、95.9%の機関が依然としてMTA-STSポリシーの適用を行わずに運用している。

PowerDMARCの戦略

PowerDMARCのマルチテナント型 政府向けDMARC プラットフォームにより、中央集権化された政府ITチームは、サブドメインの管理、省庁ネットワーク全体でのMTA-STSの適用、およびメールエコシステムの健全性の監視を、単一の管理画面から行うことができます。

4. 教育:SPFの完全な正確性と多数決による執行

高等教育機関や学術コンソーシアムは、広範なデジタルキャンパスを管理しており、完璧な基本記録の設定と、強力な実施指標を両立させている。

プロトコル指標 現在の状況
SPFの精度 正解率 100.0%(不正解率 0.0%)
DMARC拒否ポリシー 51.7% (p=棄却)
DMARCポリシー 13.8%が隔離、17.2%がなし
DMARCのギャップ 13.8% が欠落データ、3.5% が誤り
MTA-STSの採用 0.0% 有効(100.0% 無担保)
DNSSECの採用 58.6% が有効(41.4% が無効)
教育-DNS SEC-デンマーク

脆弱性の公開

デンマークの大学は達成した SPF妥当性100.0% を達成し、 51.7% p=棄却 率を示した。しかし、学術機関の17.2%は p=なしの状態に留まっており、13.8%はDMARCを導入しておらず、3.5%には構文エラーが含まれている。極めて重要な点として、このセクターでは MTA-STSの導入率は0.0%であり、その結果、大学の認証情報や研究

PowerDMARCの戦略

複数のベンダーが関与する学術エコシステムでは、しばしばハードな 10件というDNSルックアップの上限 を超えてしまうことがよくあります。 PowerSPF のフラット化機能は、レコードを動的に圧縮してルックアップエラーを防ぎ、高い送信成功率を維持します。

5. エネルギー:堅牢なDNSSECを備えた強靭な重要インフラ

「エネルギー分野における安全保障および備えに関する特別法」(法律第258/2025号)の適用対象となっているデンマークの電力網および洋上風力発電事業者は、高い防御成熟度を示している。

プロトコル指標 現在の状況
SPFの精度 正解率96.5%(誤答率3.5%)
DMARC拒否ポリシー 54.6% (p=棄却)
DMARCポリシー 10.5%が隔離、20.9%がなし
DMARCのギャップ 14.0% データ欠落
MTA-STSの採用 2.3% 有効(97.7% 無担保)
DNSSECの採用 65.1% が有効(34.9% が無効)
energy-spf-denmark

脆弱性の公開

エネルギー事業者は堅調な 65.1%という高いDMARC実施率を記録した および 65.1%のDNSSEC導入率を記録しており、欧州の公益事業全般のベンチマークを大幅に上回っている。とはいえ、20.9%は依然として p=なしの状態にあり、14.0%にはDMARCレコードが存在しない。さらに、97.7%がMTA-STSを導入していないため、公益事業における重要な配電業務やサプライチェーンの調達に関する通信は、転送中の傍受に対して依然として脆弱なままである。

PowerDMARCの戦略

当社は、自動化されたホスト型MTA-STSとポリシー適用制御を組み合わせることで、エネルギー供給事業者や送電網運営者を、標的型のエグゼクティブ・スプーフィングや転送操作から保護します。

6. メディア:堅牢なインフラだが、モニタリング業務への依存が残っている

デンマークの放送・新聞各社は、国民から高い信頼を得ており、受動的な監視への過度な依存が見られる一方で、称賛に値する基本的なセキュリティ体制を維持している。

プロトコル指標 現在の状況
SPFの精度 正解率93.1%(誤答率6.9%)
DMARC拒否ポリシー 37.5% (p=棄却)
DMARCポリシー 15.3%が検疫対象、33.3%が対象外
DMARCのギャップ 13.9% 欠落レコード
MTA-STSの採用 1.4% 有効(98.6% 無担保)
DNSSECの採用 61.1% が有効(38.9% が無効)
media-dmarc-denmark

脆弱性の公開

メディアドメインの61.1%がDNSSECを有効にしている一方で、 33.3%は依然として p=なしの状態に留まっており、 また 13.9%は はDMARCを完全に省略しています。これに加え、MTA-STSの導入率が1.4%にとどまっていることから、報道機関は、脅威アクターが未検証のサブドメインを利用して偽造されたプレスリリースや悪意のあるメディア通知を流布させる可能性のある、ブランドハイジャックのリスクに直面しています。

PowerDMARCの戦略

実装 メッセージ識別用ブランド指標(BIMI) を、厳格に適用されたDMARCポリシーと併せて導入することで、メディア企業はユーザーの受信トレイにおいて検証済みのブランド信頼性を示しつつ、なりすまし攻撃の経路を遮断することが可能になります。

7. 電気通信:強固な基盤インフラ、輸送中の空き容量が皆無

「電気通信分野における安全保障および備えに関する法律」(法律第435/2025号)に基づき規制されているデンマークの通信事業者は、厳格な方針を採用しつつ、複雑なネットワークルーティングを維持している。

プロトコル指標 現在の状況
SPFの精度 98.2% 正解(1.8% 不正解)
DMARC拒否ポリシー 46.4% (p=棄却)
DMARCポリシー 10.7% 検疫あり、25.0% なし
DMARCのギャップ 17.9% の欠損レコード
MTA-STSの採用 0.0% 有効(100.0% 無担保)
DNSSECの採用 58.9% が有効(41.1% が無効)
telecom-mta-sts-denmark

脆弱性の公開

電気通信分野の 57.1%の総合的な実施率 、DNSSEC導入率は58.9%を達成した。しかし、通信ドメインの17.9%はDMARCを導入しておらず、4分の1(25.0%)は p=なしの状態にあり、このセクターにおける MTA-STSの導入率は0.0%にとどまっているとなっている。これにより、攻撃者が詐欺的なSMSや電子メールによる請求通知で加入者を標的にしたり、ゲートウェイ間の平文通信を傍受したりする明確な機会が生まれている。

PowerDMARCの戦略

PowerDMARCはキャリアグレードのSPFおよびDMARC管理機能を提供しており、通信事業者が厳格な p=reject の適用を、顧客向けの通知を妨げることなく実現できます。

8. 輸送・物流:完璧なSPF、国内随一の輸送セキュリティ

デンマークの海運、貨物、輸送企業は、重要なグローバルサプライチェーンを支えており、SPF衛生管理において非の打ち所のない水準を維持するとともに、デンマーク国内で最も高いMTA-STS導入実績を誇っています。

プロトコル指標 現在の状況
SPFの精度 正解率 100.0%(不正解率 0.0%)
DMARC拒否ポリシー 42.3% (p=棄却)
DMARCポリシー 23.1%が検疫対象、23.1%が対象外
DMARCのギャップ 11.5% の欠落レコード
MTA-STSの採用 7.7% 有効(全国トップ、92.3% 未確定)
DNSSECの採用 61.5% が有効(38.5% が無効)
デンマークにおけるDMARCの導入状況

脆弱性の公開

運輸部門の記録 SPF有効性が100.0%を記録、 DMARCの総適用率は65.4%を記録しており、MTA-STSの導入率(7.7%)。しかし、依然として23.1%の事業者が p=none を使用しており、11.5%がレコードを欠いているため、国際的な取引パートナーや貨物請求フローは、請求書の横流し詐欺に対して依然として脆弱な状態にある。

PowerDMARCの戦略

当社は、MTA-STSを通じて物流企業に自動化されたTLS暗号化とリアルタイムの送信者情報提供機能を提供し、電子船荷証券および出荷請求書が受信箱に届く前に暗号学的に検証されることを保証します。

詳細分析:デンマークのドメインに見られる4つのシステム的な脆弱性

1. 観測による影響:強制されていないセグメントにおける残留露出

デンマークは、 57.6% p=却下 執行率で欧州をリードしているが、その約5分の1(18.6%)の組織ドメインが依然として p=noneの状態にとどまっている。受動的な監視を恒久的な設定として扱うと、ドメインは能動的ななりすましに対して全く保護されない状態となり、悪意のあるなりすましメールが引き続き標的の受信箱に直接届いてしまう。

専門家の見識

「デンマークは、欧州全域における積極的な取り締まりに関して、示唆に富む基準を打ち立てましたが、ドメインの20%近くを受動的な監視にとどめていることは、根強い抜け穴を生み出しています。監視によって可視性は得られますが、厳格な p=reject ポリシーこそが、ドメインの悪用を阻止するのです。」

デンマークにおけるDMARCの導入状況

マイサム・アル・ラワティ、PowerDMARC CEO

専門家の見識

「デンマークのようなデジタル化が進んだ環境では、自動化なしではSPF照会制限の超過はほぼ避けられません。動的な SPFフラット化を を導入することで、レコードのルックアップをプログラム的に圧縮し、配信失敗を解消して、重要な送信チャネルを正常な状態に維持できます。」

デンマークにおけるDMARCの導入状況

ユネス・タラダ、PowerDMARCサービス・デリバリー・マネージャー

2. 高度にデジタル化されたエンタープライズ・スタックにおけるSPFルックアップの枯渇

デンマークではクラウドの導入が急速に進んでいるため、企業は複数のSaaSツール(Salesforce、Microsoft 365、Zendesk、Workday)に大きく依存しています。このため、SPFレコードがRFC 7208で規定されている厳格な「DNSルックアップ10回」という制限を超過することが頻繁に発生しています。この制限を超えるとPermErrorエラーが発生し、正当な業務上の送信メールが破棄されたり、スパムフォルダに振り分けられたりすることになります。

3. MTA-STS:デンマークのメール暗号化における最後のフロンティア

以下のように 97.0% のデンマークのドメインでMTA-STSの検証が行われていないため、受信メールのルーティングは主にオポチュニスティックなSTARTTLSに依存しています。これにより、ネットワーク経路上の悪意のある攻撃者がSSLストリッピングや中間者攻撃(MiTM)によるダウングレード攻撃を実行し、平文通信を傍受したり、転送中の企業の機密メッセージを改ざんしたりすることが可能になります。

専門家の見識

「機会主義的な暗号化は、堅固な防御態勢とは言えません。強制的な MTA-STS ポリシーが適用されなければ、攻撃者は暗号化された接続を気づかれることなく平文へとダウングレードできてしまいます。エンドツーエンドのデータ機密性を確保するには、トランスポート層セキュリティの徹底が不可欠です。」

デンマークにおけるDMARCの導入状況

PowerDMARC、オペレーション&デリバリー・シフト・リーダー、アヤン・ブイヤ

専門家の見識

「デンマークのDNSSEC導入率は、世界でもトップクラスです。しかし、下流のセキュリティプロトコルは、DNSの完全性に完全に依存しています。ルーティングハイジャックを排除するためには、すべてのルートドメインおよびサブドメインにおいて、100%の暗号的検証を確保することが不可欠です。」

デンマークにおけるDMARCの導入状況

Engjell Koliqi、PowerDMARC マーケティングマネージャー

4. DNSSECの成熟度:デンマークの成功事例と残る課題

デンマークは、以下の点で世界的に際立っています。 DNSSEC導入率が65.8%という数値で際立っており、これは国内の.dkレジストリによる積極的な政策と、政府の技術指針によって推進されたものです。しかし、残りの 34.2% 設定されていないドメインは、依然としてDNSスプーフィングや DNSキャッシュポイズニングのリスクにさらされたままであり、下流の認証を損なう可能性のある信頼のギャップを生み出しています。

グローバル・ベンチマーキング:デンマークの現状

デンマークは、積極的な政策の実施と成熟したDNSSECの導入により、国際的なベンチマークとしての地位を確立しており、ドメイン保護の分野において、欧州および世界の大多数の経済圏を上回る実績を上げています。

世界ランキング:2026年の比較データ

国数 SPF値 DMARC 拒否 MTA-STS 有効 DNSSEC有効化済み
デンマーク 96.8% 57.6% 3.0% 65.8%
アメリカ 95.7% 49.0% 1.7% 18.0%
英国 93.7% 44.1% 20.6% 3.8%
フランス 95.6% 28.3% 2.6% 17.9%
オランダ 70.0% 23.2% 0.9% 37.7%
ポーランド 98.9% 21.2% 0.9% 15.7%
オーストリア 97.0% 19.7% 1.9% 7.1%
スペイン 97.0% 18.0% 0.8% 10.4%
ルーマニア 97.1% 17.3% 1.8% 7.0%
スイス 96.0% 16.8% 4.4% 32.6%
イタリア 91.0% 16.7% 1.0% 3.5%
ブラジル 92.1% 20.7% 0.7% 21.9%
エクアドル 96.1% 24.9% 1.4% 4.8%

世界の注目を浴びるデンマーク:2026年分析

1
執行の優位性

デンマークは、 57.6% p=棄却 率で世界ランキングのトップに立ち、米国(49.0%)、英国(44.1%)、フランス(28.3%)、オーストリア(19.7%)、スイス(16.8%)

2
DNSSECの普及

で 65.8%が有効化されている、デンマークは調査対象市場の中で暗号化DNS保護の普及率が世界最高であり、オランダ(37.7%)やスイス(32.6%)のほぼ2倍であり、オーストリア()のほぼ2倍であり、オーストリア(7.1%)やルーマニア(7.0%)を大幅に上回った。

3
MTA-STS 準拠

 デンマークの 3.0%というMTA-STSの導入率 は、フランス(2.6%)、オーストリア(1.9%)、ルーマニア(1.8%)、イタリア()、イタリア(1.0%)が続き、スイス()が続き、スイス(4.4%)と英国()と英国(20.6%)に次ぐ水準となっている。)に次ぐ数値となった。

PowerDMARCの見解

「デンマークは、協調的な公共政策、積極的な公共部門の取り組み、そしてレジストラのリーダーシップが、いかにして国のサイバーセキュリティ態勢を向上させることができるかを示す最良の事例です。行政機関が93%を超えるアクティブな拒否率を達成したことを受け、民間部門もこれに追随し、目覚ましい成熟度を示しています。デンマークの組織にとって残された最後の課題は、すべての経済分野においてホスト型MTA-STSを標準的な運用手順として確立することで、転送中の盗聴リスクを排除することです。」

戦略ロードマップ:アクティブ保護への移行

デジタルレジリエンスを維持し、デンマークのNIS2規制に完全に準拠するためには、組織は以下の3つの技術的マイルストーンに従う必要があります:

残りのドメインを完全適用に移行する(p=reject)

残りの18.6%のパッシブドメインについて、p=noneからp=quarantineを経てp=rejectへと体系的に移行させ、業務上の通信を妨げることなくなりすましを無効化します。

ホスト型 MTA-STS および TLS-RPT の実装

ホスト型MTA-STSを通じて証明書の更新とポリシーの公開を自動化し、TLSレポートのテレメトリデータによって完全な可視性を確保することで、SMTP経路をTLSダウングレード攻撃から保護します。

SPFの動的最適化を自動化する

DNS 検索のしきい値超過を防ぐため、自動化された SPF フラット化(PowerSPF)を導入し、マルチベンダーのクラウドソフトウェアスタック全体で配信率を維持します。

方法論、調査およびデータ出典

DNSレコードの分析

デンマークのドメインリポジトリを対象に、自動DNSクエリを実行し、SPF、DMARC、MTA-STS、およびDNSSECの設定について、IETFの公式RFC仕様との照合によるベンチマーク評価を行った。

セクターサンプリング

デンマークの8つの重要な経済・公共部門において、各分野の分析が行われた:

  • 銀行業(金融サービス)
  • ヘルスケア
  • 公共部門(政府)
  • 教育
  • エネルギー
  • メディア
  • 電気通信事業
  • 輸送・物流

リスク分類

姿勢評価では、強制的なp=rejectポリシーが適用されている領域の割合、DMARCの省略率、SPF設定の正確性、およびMTA-STSとDNSSECの導入率を測定します。

デンマークのドメイン可視化を能動的防御へと転換する

デンマークの企業や政府機関は、ドメイン認証において極めて高い基準を打ち立てています。通信経路に残存する脆弱性からこれらの通信チャネルを保護するには、DMARCの徹底的な適用と、自動化された転送セキュリティを組み合わせる必要があります。貴組織のドメイン防御体制を評価・自動化し、万全なものにするため、今すぐPowerDMARCにお問い合わせください。