Datum van analyse: 02/09/2024

Filippijnen DMARC & MTA-STS adoptieverslag 2024

De Filippijnen stonden onlangs in het middelpunt van cyberaanvallen. Het land kreeg in 2023 te maken met het hoogste aantal cyberaanvallen in Zuidoost-Azië. 75% van de bedrijven in de Filipijnen slachtoffer werd. Dit aantal is hoger dan het regionale gemiddelde van 59% in Azië-Pacific.

Sterker nog, 29% van de organisaties in verschillende sectoren een substantiële toename van het aantal beveiligingsgerelateerde aanvallen gerapporteerd, waardoor dit een zaak van dringend belang is.

Daarom heeft de Filippijnse regering besloten om het Nationaal Cyberbeveiligingsplan (NCSP) 2023-2028 om zowel staats- als niet-staatssectoren te beschermen tegen het toenemende aantal en de intensiteit van cyberaanvallen.

Op basis van de analyse van 1650 domeinen bespreekt dit PowerDMARC-rapport de belangrijkste uitdagingen in het cyberbeveiligingslandschap van de Filipijnen en geeft het nuttige aanbevelingen over hoe deze uitdagingen het best kunnen worden overwonnen.

Het bedreigingslandschap beoordelen

Ons Philippines DMARC and Email Authentication Adoption Report (2024) gaat in op de volgende vragen:

  • Wat is de huidige situatie rond SPF en DMARC in de Filippijnen?

  • Wat maakt de Filipijnen zo kwetsbaar voor cyberaanvallen?

  • In hoeverre wordt het land geconfronteerd met uitdagingen bij de implementatie van DNSSEC?

  • Welke maatregelen moeten worden geïmplementeerd om e-mail beter te beveiligen in de Filippijnen?

  • Zijn sommige sectoren op de Filippijnen kwetsbaarder voor cyberaanvallen dan andere?

Geanalyseerde sectoren 

Totaal geanalyseerde domeinen: 1650

  • Gezondheidszorg

  • Media

  • Telecommunicatie

  • Overheid

  • Transport

  • Onderwijs

  • Diversen-Bedrijf

Wat zeggen de cijfers?

Filippijnen SPF-adoptieanalyse

Filippijnen DMARC-adoptieanalyse

Filippijnen MTA-STS adoptieanalyse

Filippijnen DNSSEC-adoptieanalyse

Sectorgewijze analyse van domeinen in de Filipijnen

Gezondheidszorg

SPF-adoptieanalyse

BIMI-logo

DMARC-adoptieanalyse

BIMI-logo

MTA-STS adoptieanalyse

BIMI-logo

Analyse van de toepassing van DNSSEC

BIMI-logo

Media

SPF-adoptieanalyse

BIMI-logo

DMARC-adoptieanalyse

BIMI-logo

MTA-STS adoptieanalyse

BIMI-logo

Analyse van de toepassing van DNSSEC

BIMI-logo

Banksector

SPF-adoptieanalyse

BIMI-logo

DMARC-adoptieanalyse

BIMI-logo

MTA-STS adoptieanalyse

BIMI-logo

Analyse van de toepassing van DNSSEC

BIMI-logo

Telecommunicatiesector

SPF-adoptieanalyse

BIMI-logo

DMARC-adoptieanalyse

BIMI-logo

MTA-STS adoptieanalyse

BIMI-logo

Analyse van de toepassing van DNSSEC

BIMI-logo

Overheidssector

SPF-adoptieanalyse

BIMI-logo

DMARC Adoptieanalyse

BIMI-logo

MTA-STS Adoptieanalyse

BIMI-logo

DNSSEC Adoptieanalyse

BIMI-logo

Transportsector

SPF-adoptieanalyse

BIMI-logo

DMARC Adoptieanalyse

BIMI-logo

MTA-STS Adoptieanalyse

BIMI-logo

DNSSEC Adoptieanalyse

BIMI-logo

Onderwijs

SPF-adoptieanalyse

BIMI-logo

DMARC-adoptieanalyse

BIMI-logo

MTA-STS adoptieanalyse

BIMI-logo

Analyse van de toepassing van DNSSEC

BIMI-logo

Diversen-Bedrijfsleven

SPF-adoptieanalyse

BIMI-logo

DMARC-adoptieanalyse

BIMI-logo

MTA-STS adoptieanalyse

BIMI-logo

Analyse van de toepassing van DNSSEC

BIMI-logo

Vergelijkende analyse van de toepassing van SPF in verschillende sectoren in de Filippijnen

BIMI-logo

Vergelijkende analyse van DMARC-adoptie onder verschillende sectoren in de Filippijnen

BIMI-logo

Vergelijkende analyse van de invoering van MTA-STS in verschillende sectoren in de Filippijnen

BIMI-logo

Vergelijkende analyse van DNSSEC-adoptie in verschillende sectoren in de Filipijnen

DMARC & MTA-STS adoptiecijfers: Belangrijkste statistieken

  • 78% van de geanalyseerde domeinen in de Filippijnen heeft geen SPF-record.

  • Bij minder dan 10% van de geanalyseerde Philippine-domeinen is DMARC correct geconfigureerd.

  • Maar liefst 87,52% van de geanalyseerde Filippijnse domeinen heeft geen DMARC-record.

  • Van de domeinen waar DMARC is geïmplementeerd, heeft slechts 2,91% het strengste en veiligste DMARC-beleid (d.w.z. "afwijzen") ingesteld.

  • Bij 98,42% van de domeinen op de Filippijnen is DNSSEC volledig uitgeschakeld. Dit maakt het land erg kwetsbaar voor DNS-spoofingaanvallen.

  • Bijna alle (99,88%) domeinen in de Filippijnen hebben MTA-STS niet geïmplementeerd.

  • Geen van de domeinen waar MTA-STS is geïmplementeerd heeft afgedwongen beleid.

Kritieke fouten die organisaties in de Filippijnen maken 

  • Een groot aantal domeinen in de gezondheidszorg heeft geen SPF-record.

  • De gezondheidszorgsector presteert ook het slechtst op het gebied van DMARC-implementatie, met een adoptiepercentage van minder dan 1%.

  • De juiste DMARC-adoptiepercentages voor de meeste sectoren in de Filipijnen liggen onder de 6%.

  • Voor de meeste domeinen heeft het strengste DMARC-beleid (d.w.z. DMARC Reject) een zeer lage of nul adoptiegraad.

  • In bijna geen enkele sector in de Filippijnen wordt MTA-STS toegepast.

  • Net als bij MTA-STS is het gebruik van DNSSEC extreem laag, ongeacht de sector.

  • Kritieke sectoren zoals gezondheidszorg (97,59%), bankwezen (86,03%) en telecommunicatie (85,50%) hebben extreem hoge percentages domeinen zonder SPF-records.

  • In de onderwijssector worden zeer weinig e-mailbeveiligingsmaatregelen genomen: 91,67% van de domeinen heeft geen SPF-records en slechts 1,39% heeft DMARC correct geïmplementeerd.

  • Het gebruik van DMARC is ook erg laag in de Filipijnse overheidssector. 

Hoe kunnen organisaties in de Filipijnen e-mailbeveiliging en -bezorging verbeteren?

  • Gezien het verontrustend lage aantal SPF-records moeten zowel gouvernementele als niet-gouvernementele entiteiten speciale aandacht gaan besteden aan het gebruik van SPF. 

  • Er moet niet alleen veel moeite worden gedaan om DMARC-beleidsregels te implementeren, maar organisaties moeten er ook naar streven om strikte beleidsregels (d.w.z. DMARC Reject) in te voeren.

  • Het is ook belangrijk om aandacht te besteden aan het inschakelen van DNSSEC om gegevensuitwisselingen in het DNS te beveiligen.

  • Er kan worden gesteld dat MTA-STS niet wordt gebruikt. Voor een veilige verzending van e-mails is de juiste toepassing van MTA-STS van het grootste belang.

  • Van alle sectoren blijft de gezondheidszorg het meest kwetsbaar. Gezien het belang van gevoelige medische gegevens die vaak via e-mails worden verzonden, moeten zowel de overheid als particuliere zorginstellingen meer aandacht besteden aan een correcte implementatie van SPF, DMARC, MTA-STS en DNSSEC. 

  • Aangezien veel cyberbeveiligingsincidenten plaatsvinden als gevolg van menselijke fouten, is het belangrijk om trainingen te organiseren voor medewerkers van organisaties en de algemene bevolking. 

Hoe kan PowerDMARC helpen?

PowerDMARC biedt een uitgebreide reeks SaaS-services voor e-mail- en domeinbeveiliging voor uiteenlopende zakelijke behoeften en vereisten. Ons team van experts kent de fijne kneepjes van e-mailverificatie en kan organisaties helpen DMARC, SPF en MTA-STS eenvoudig te implementeren, zonder dat er veel technische kennis voor nodig is! 

Of u nu gevestigd bent in de Filippijnen of ergens anders in de wereld, als u toegang hebt tot alle belangrijke e-mailverificatieprotocollen vanaf één allesomvattend platform, kunt u op den duur uw domeinbeveiliging en e-mailbezorging verbeteren. Dit zal u helpen een aanzienlijke hoeveelheid tijd en financiële middelen te besparen in uw strijd tegen hackers en de kans op menselijke fouten te minimaliseren. 

Neem gerust contact met ons op via [email protected] met al uw vragen en wij zullen u helpen de beste antwoorden en oplossingen te vinden voor uw beveiligingsuitdagingen.

beveiligde e-mail powerdmarcKlaar om merkmisbruik en oplichting te voorkomen en volledig inzicht te krijgen in uw e-mailkanaal?