De top 200 bedrijven en overheidsinstellingen in Nieuw-Zeeland hebben te kampen met ernstige problemen met DMARC-compliance, waardoor ze wereldwijd op de 36e plaats staan.
In de afgelopen jaren zijn veel grote landen over de hele wereld het belang gaan inzien van e-mailbeveiliging om phishing-aanvallen te voorkomen. In dit klimaat van snelle veranderingen in cyberbeveiligingspraktijken loopt Nieuw-Zeeland achter op zijn collega's wat betreft bewustwording en respons op wereldwijde beveiligingstrends.
We hebben 332 domeinen van organisaties in zowel de publieke als de private sector onderzocht. Onder de domeinen die we onderzochten waren:
- Deloitte Top 200-lijst (2019)
- Nieuw-Zeeland's top energiebedrijven
- Top telecombedrijven
- NZ geregistreerde banken
- De regering van Nieuw-Zeeland (met uitzondering van kroonentiteiten).
Door hun openbare DNS-records te bestuderen en gegevens te verzamelen over hun SPF- en DMARC-statussen, konden we gegevens verzamelen over hoe goed grote Nieuw-Zeelandse organisaties beschermd zijn tegen spoofing. Je kunt onze studie downloaden om de details achter deze cijfers te ontdekken:
- Slechts 37 domeinen, of 11%, hadden DMARC afgedwongen op een niveau van quarantine of afwijzing, wat nodig is om domain spoofing te stoppen.
- Minder dan 30% van de overheidsdomeinen had DMARC op elk niveau correct geïmplementeerd.
- 14% van de onderzochte organisaties had ongeldige SPF-records en 4% ongeldige DMARC-records - veel van hen hadden fouten in hun records en sommige hadden zelfs meerdere SPF- en DMARC-records voor hetzelfde domein.
Onze volledige studie bevat een diepgaand onderzoek naar de grootste hindernissen waarmee Nieuw-Zeelandse bedrijven te maken krijgen bij het effectief implementeren van DMARC.


