Rapport over de invoering van DMARC en MTA-STS in Australië 2026
De omvang van het cyberdreigingslandschap in Australië is niet langer een prognose, maar een realiteit van dit moment. In een rapport uit 2025 merkte het Australian Signals Directorate op dat er werd gereageerd op meer dan 1.200 cyberincidenten met hoge prioriteit, een stijging van 11% ten opzichte van het voorgaande jaar, wat geen piekel, maar een aanhoudende trend aangeeft. De financiële schade maakt het beeld nog ernstiger. Grote Australische bedrijven melden nu gemiddelde kosten als gevolg van cybercriminaliteit van meer dan 200.000 dollar per incident, een stijging van 219% in slechts één jaar. Dat komt neer op ongeveer één nieuwe melding per zes minuten.
De beleidsreactie liet niet lang op zich wachten: in april 2025 traden de regels inzake de beveiliging van kritieke infrastructuur (SOCI) in werking. Hiermee werd duidelijk vastgelegd dat cyberbeveiliging in Australië niet langer een vrijwillige aangelegenheid is, maar een wettelijke verplichting op grond van de Cyber Security Act 2024, als onderdeel van de Australische cyberbeveiligingsstrategie 2023–2030.
De gegevens laten in de praktijk een ander beeld zien. De meeste Australische domeinen hebben een DMARC-record, maar slechts 46,7% past dit ook daadwerkelijk toe. De rest blijft in de monitoringmodus, terwijl e-mailkanalen kwetsbaar blijven. Ondertussen is de jaarlijkse golf van oplichting in 2025 de grens van 2 miljard dollar overschreden en blijft zich grotendeels via diezelfde kwetsbaarheden verspreiden.
In dit rapport wordt de beveiligingssituatie op het gebied van e-mail en domeinen in Australië per sector onder de loep genomen om inzicht te krijgen in de stand van zaken met betrekking tot de handhaving van DMARC, waar de versleuteling van transitverkeer tekortschiet en hoe de structurele kwetsbaarheid er daadwerkelijk uitziet.
Rapportaanvraag - DMARC-implementatie in Australië
"*" geeft verplichte velden aan