Datum van analyse: 02/09/2024

Indonesië DMARC & MTA-STS adoptieverslag 2024

De digitale economie van Indonesië groeit in een opmerkelijk tempo. Digitale transacties bereiken bijna 77 miljard dollar in 2022 en zullen naar verwachting 130 miljard dollar in 2025Daarmee is Indonesië een belangrijke speler in het Zuidoost-Aziatische digitale landschap. De wereld van de Indonesische startups bloeit ook en staat wereldwijd op de 6e plaats wat betreft het aantal startups.

Ondanks de veelbelovende ontwikkelingen in het digitale landschap van het land, zijn er ook enkele grote uitdagingen. Datalekken en identiteitsdiefstal waren de afgelopen drie jaar verantwoordelijk voor maar liefst 88% van de cyberaanvallen. Volgens het Tech for Good Institute, "Alleen al in de eerste helft van 2023 zou Indonesië meer dan 347 miljoen gevallen van cyberaanvallen hebben meegemaakt, waarbij het grootste aantal gevallen te wijten is aan ransomware-incidenten."

In dit artikel wordt ingegaan op de uitdagingen van Indonesië op het gebied van e-mailbeveiliging en worden oplossingen aangedragen die het land mogelijk kunnen beschermen tegen de volgende golf van cyberaanvallen.

Het bedreigingslandschap beoordelen

In ons Indonesia DMARC and Email Authentication Adoption Report voor 2024 behandelen we de volgende belangrijke punten:

  • Hoe staat het met de implementatie van SPF en DMARC in Indonesië?

  • Is MTA-STS een wijdverbreid fenomeen in het land?

  • Voor hoeveel domeinen is DNSSEC ingeschakeld?

  • Welke stappen kan Indonesië nemen om cyberaanvallen te voorkomen?

  • Welke strategieën kunnen organisaties in verschillende branches gebruiken om zich te verdedigen tegen bedreigingen via e-mail?

Geanalyseerde sectoren 

In totaal meer dan 900 domeinen geanalyseerd in 7 sectoren.

  • Gezondheidszorg

  • Financiële diensten

  • Diversen - Bedrijven

  • Overheid

  • Telecommunicatie

  • Transport

  • Onderwijs

Wat zeggen de cijfers?

Indonesië SPF-adoptieanalyse

Indonesië DMARC-adoptieanalyse

Indonesië MTA-STS adoptieanalyse

Indonesië DNSSEC-adoptieanalyse

Sectorgewijze analyse van domeinen in Indonesië

Gezondheidszorg

SPF-adoptieanalyse

BIMI-logo

DMARC-adoptieanalyse

BIMI-logo

MTA-STS adoptieanalyse

BIMI-logo

Analyse van de toepassing van DNSSEC

BIMI-logo

Sector financiële diensten

SPF-adoptieanalyse

BIMI-logo

DMARC-adoptieanalyse

BIMI-logo

MTA-STS adoptieanalyse

BIMI-logo

Analyse van de toepassing van DNSSEC

BIMI-logo

Telecommunicatiesector

SPF-adoptieanalyse

BIMI-logo

DMARC-adoptieanalyse

BIMI-logo

MTA-STS adoptieanalyse

BIMI-logo

Analyse van de toepassing van DNSSEC

BIMI-logo

Overheidssector

SPF-adoptieanalyse

BIMI-logo

DMARC-adoptieanalyse

BIMI-logo

MTA-STS adoptieanalyse

BIMI-logo

Analyse van de toepassing van DNSSEC

BIMI-logo

Transportsector

SPF-adoptieanalyse

BIMI-logo

DMARC Adoptieanalyse

BIMI-logo

MTA-STS Adoptieanalyse

BIMI-logo

DNSSEC Adoptieanalyse

BIMI-logo

Onderwijs

SPF-adoptieanalyse

BIMI-logo

DMARC Adoptieanalyse

BIMI-logo

MTA-STS Adoptieanalyse

BIMI-logo

DNSSEC Adoptieanalyse

BIMI-logo

Diverse bedrijven

SPF-adoptieanalyse

BIMI-logo

DMARC-adoptieanalyse

BIMI-logo

MTA-STS adoptieanalyse

BIMI-logo

Analyse van de toepassing van DNSSEC

BIMI-logo

Vergelijkende analyse van de toepassing van SPF in verschillende sectoren in Indonesië

BIMI-logo

Vergelijkende analyse van DMARC-adoptie in verschillende sectoren in Indonesië

BIMI-logo

Vergelijkende analyse van de toepassing van MTA-STS in verschillende sectoren in Indonesië

BIMI-logo

Vergelijkende analyse van DNSSEC-adoptie in verschillende sectoren in Indonesië

DMARC & MTA-STS adoptiecijfers: Belangrijkste statistieken

  • Meer dan 20% van de geanalyseerde domeinen in Indonesië heeft geen SPF-record.

  • Minder dan 40% van de geanalyseerde domeinen in Indonesië heeft DMARC correct geconfigureerd. Meer dan 60% van de geanalyseerde domeinen in het land heeft geen DMARC-record.

  • Voor 95% van de domeinen in Indonesië is DNSSEC uitgeschakeld. Voor sectoren die zo belangrijk zijn als financiële diensten, is DNSSEC voor 98,4% van de domeinen uitgeschakeld.

  • Slechts 0,2% van de domeinen (2 van de 900) hebben MTA-STS ingeschakeld.

  • Bijna 70% van de domeinen heeft een correcte SPF-adoptie. Dit is een relatief hoog aantal vergeleken met de rest van de regio.

  • Van de domeinen waarop DMARC is geïmplementeerd, is slechts 7.89% het meest strikte en veilige (d.w.z. "afwijzen") beleid.

Kritieke fouten die organisaties in Indonesië maken

  • Terwijl het percentage correcte SPF-adoptie in de verschillende sectoren vrij hoog is, is het percentage geen SPF-record met 23,1% niet erg laag.

  • De meeste domeinen in het land hebben geen DMARC-record of onjuiste DMARC-configuraties.

  • Het gebruik van DNSSEC is zorgwekkend laag, wat kwetsbaarheid tegen DNS-gebaseerde aanvallen impliceert.

  • De adoptie van MTA-STS is ook aanzienlijk laag voor alle domeinen, of het nu in de gezondheidszorg, de overheid, de financiële dienstverlening of een andere sector is.

  • Permissief DMARC-beleid is gemeengoed in Indonesië, vooral in de transport- en overheidssector.

Hoe kunnen organisaties in Indonesië e-mailbeveiliging en -bezorging verbeteren?

Als je op zoek bent naar manieren om de beveiliging en deliverability van e-mails in Indonesië te verbeteren, overweeg dan het volgende:

  • Besteed speciale aandacht aan de toepassing van DNSSEC om uw bedrijf te beschermen tegen DNS-aanvallen.

  • Zorg ervoor dat MTA-STS is ingeschakeld voor alle sectoren in Indonesië.

  • Vervang permissieve beleidsregels (bijv. p=none) door strengere p=reject DMARC-beleidsregels om de veiligheid te verbeteren.

  • Aangezien de startupscene in Indonesië met een ongekende snelheid groeit, moet je zorgen voor maximale nauwkeurigheid bij het invoeren van belangrijke beleidsregels en protocollen zoals DMARC en SPF in de bedrijfssector. 

  • Zorg ervoor dat je een gedetailleerd en uitgebreid DMARC-record hebt voor alle sectoren.

Hoe kan PowerDMARC helpen?

PowerDMARC is een full-stack e-mailverificatie SaaS-platform dat ideaal is voor bedrijven van elke omvang, MSP's, MSSP's, overheden en non-profits. We integreren alle relevante domeinbeveiliging en e-mailverificatieprotocollen zoals DMARC, SPF, DKIM, BIMI, MTA-STS en TLS-RPT in één gecentraliseerd, gemakkelijk te navigeren platform. Het doel van ons initiatief is eenvoudig en duidelijk - we willen organisaties helpen phishing-aanvallen, spoofing, domeinmisbruik, ransomware en alle andere vormen van ongeoorloofd gebruik te bestrijden zonder de bank te breken.

Organisaties in Indonesië en Zuidoost-Azië die hun inspanningen op het gebied van e-mailbeveiliging en deliverability willen verbeteren, kunnen contact met ons opnemen via [email protected] voor de nodige ondersteuning bij het aanpakken van de uitdagingen die in dit rapport en daarbuiten naar voren komen.

beveiligde e-mail powerdmarcKlaar om merkmisbruik en oplichting te voorkomen en volledig inzicht te krijgen in uw e-mailkanaal?