Rapport over de invoering van DMARC en MTA-STS in Zwitserland 2026

Uit een grondige nationale controle van alle Zwitserse digitale activa blijkt dat, hoewel de basisnormen voor domeinbeheer over het algemeen worden nageleefd, de terughoudendheid van organisaties om strikte beveiligingsmaatregelen af te dwingen ervoor zorgt dat belangrijke sectoren kwetsbaar blijven voor Business Email Compromise (BEC), CEO-fraude en afluisteren op transportniveau. Deze kwetsbaarheid is bijzonder urgent in het licht van de veranderende wettelijke vereisten, waaronder de herziene Zwitserse wet op de informatiebeveiliging (ISA), die strenge meldingsverplichtingen heeft ingevoerd voor exploitanten van kritieke infrastructuur om cyberincidenten te melden aan het Nationaal Centrum voor Cyberveiligheid (NCSC) , en de in werking getreden herziene federale wet op de gegevensbescherming (nFADP / revDSG) en de normen voor de financiële sector van FINMA.

In één oogopslag: belangrijkste bevindingen voor heel Zwitserland

Uit onze landelijke audit, waarin de beveiligingsstatus op verschillende gebieden binnen Zwitserse organisaties is geëvalueerd, blijkt dat er weliswaar duidelijke operationele resultaten zijn geboekt, maar dat de structurele beveiligingsmaatregelen nog steeds tekortschieten:

Zwitserland-SPF

SPF-basisnorm (96,0% correct): Zwitserse organisaties laten een solide naleving van het basisprotocol zien: 96,0% publiceert syntactisch geldige SPF-records, 3,9% bevat opmaakfouten en slechts 0,1% heeft helemaal geen SPF.

Zwitserland-DMARC

De DMARC Handhavingskloof (slechts 16,8% op p=reject): Hoewel 76,6% van de onderzochte Zwitserse domeinen een DMARC-beleid publiceert, is slechts 16,8% dat een volledig beschermend p=reject-beleid handhaaft om ongeautoriseerde e-mails actief te weigeren. De meerderheid blijft kwetsbaar onder passieve monitoring (p=none bij 34,3%), zachte quarantaineregels (p=quarantaine bij 24,9%), syntaxisfouten vastleggen (0,6%), of helemaal geen DMARC-record (23,4%).

Zwitserland-MTA-STS

MTA-STS-blootstelling tijdens verzending (95,6% onbeveiligd): De versleuteling van e-mailverkeer tussen servers wordt landelijk nog grotendeels niet beheerd. Maar liefst 95,6% van de Zwitserse domeinen heeft geen MTA-STS-beleid, waardoor e-mailstromen kwetsbaar zijn voor Man-in-the-Middle (MiTM)-aanvallen waarbij de TLS-versie wordt verlaagd, terwijl slechts 4,4% geldige handhaving hanteert.

Zwitserland - DNSSEC

DNSSEC Mate van acceptatie (32,6% ingeschakeld): In tegenstelling tot veel andere Europese landen kent Zwitserland een sterke acceptatie van DNSSEC, met 32,6% van de geanalyseerde domeinen gebruikmaakt van cryptografische DNS-handtekeningen om cache poisoning en DNS-spoofing te voorkomen, hoewel 67,4% nog steeds zonder deze beschermingslaag werkt.

Analyse per sector

1. Financiële dienstverlening (bankwezen): hoge zichtbaarheid op basisniveau, uitgestelde handhaving

Zwitserse financiële instellingen verwerken aanzienlijke hoeveelheden grensoverschrijdende vermogensgegevens en gevoelige transactiegegevens. Hoewel de basisnauwkeurigheid van SPF en de implementatie van DMARC hoog zijn, vertrouwt de sector sterk op passieve monitoring in plaats van op een actief afwijzingsbeleid.

Protocolstatistiek Huidige status
Nauwkeurigheid van de SPF 98,4% correct (1,6% onjuist)
DMARC Beleid voor afwijzen 12,1% (p = verwerping)
DMARC-beleid 23,4% Quarantaine, 52,4% Geen
DMARC-tekortkoming 11,3% ontbrekende gegevens, 0,8% onjuiste gegevens
MTA-STS adoptie 3,2% geldig (96,8% ongedekt)
DNSSEC-adoptie 24,2% ingeschakeld (75,8% uitgeschakeld)
Bankwezen – SPF – Invoering – Zwitserland

Bekendmaking van kwetsbaarheden

Ondanks het toezicht van de financiële toezichthouder FINMA is meer dan de helft (52,4%) van de bankdomeinen blijft op p=none staan, waardoor frauduleuze e-mails die gebruikmaken van bankdomeinen nog steeds bij ontvangers worden afgeleverd. Slechts 12,1% hanteert p=reject. Bovendien ontbreekt bij 96,8% MTA-STS-transportversleuteling, waardoor e-mailverkeer tussen banken onderling en met klanten kwetsbaar is voor onderschepping.

De PowerDMARC-strategie

PowerDMARC helpt financiële instellingen bij een veilige overgang van passieve monitoring (p=geen) naar strikte handhaving (p=reject) met behulp van geautomatiseerde, AI-gestuurde afzenderverificatie en RUA/RUF-dreigingsinformatie. Onze gehoste MTA-STS-service dienst zorgt voor strikte TLS-transportbeveiliging zonder de overhead van handmatig certificaatbeheer.

2. Gezondheidszorg: aanzienlijke blootstelling en wijdverbreid ontbreken van DMARC

Zwitserse gezondheidsnetwerken en medische instellingen verwerken vertrouwelijke patiëntendossiers en cruciale operationele communicatie, maar vertonen toch enkele van de grootste tekortkomingen op het gebied van domeinbeveiliging in het land.

Protocolstatistiek Huidige status
Nauwkeurigheid van de SPF 93,8% correct (5,8% onjuist, 0,4% geen gegevens)
DMARC Beleid voor afwijzen 17,4% (p = verwerping)
DMARC-beleid 17,0% Quarantaine, 29,9% Geen
DMARC-tekortkoming 34,4% ontbrekende gegevens, 1,3% onjuiste gegevens
MTA-STS adoptie 1,8% Gedekt (98,2% Ongedekt)
DNSSEC-adoptie 35,7% ingeschakeld (64,3% uitgeschakeld)
Gezondheidszorg – DMARC – Invoering – Zwitserland

Bekendmaking van kwetsbaarheden

De gezondheidszorg vertoont het hoogste percentage afwezigheid volgens DMARC (34,4%) van de belangrijkste sectoren voor nutsvoorzieningen en openbare diensten in Zwitserland. In combinatie met 1,3% ongeldige records en 29,9% passieve monitoring komt dit neer op meer dan 65% van de domeinen in de gezondheidszorg geen enkele actieve bescherming tegen identiteitsfraude, waardoor medische netwerken kwetsbaar zijn voor spear-phishing en ransomware.

De PowerDMARC-strategie

Wij stellen zorginstellingen in staat om de communicatie met patiënten te beveiligen door middel van gestructureerde implementatietrajecten, waarbij spoofing-risico’s worden geëlimineerd en tegelijkertijd wordt gegarandeerd dat legitieme geautomatiseerde laboratoriumrapporten en ziekenhuismeldingen betrouwbaar in de inbox van de ontvangers terechtkomen.

3. Publieke sector (overheid): intensief gebruik van quarantainemaatregelen, matige beveiliging

De federale en kantonnale overheidsinstanties genieten een groot vertrouwen bij het publiek. Hoewel overheidsinstanties aanzienlijke vooruitgang hebben geboekt op het gebied van het quarantainebeleid, blijft de volledige uitvoering van het afwijzingsbeleid beperkt.

Protocolstatistiek Huidige status
Nauwkeurigheid van de SPF 99,2% correct (0,8% onjuist)
DMARC Beleid voor afwijzen 14,2% (p = verwerping)
DMARC-beleid 33,9% Quarantaine, 28,3% Geen
DMARC-tekortkoming 22,8% ontbrekende gegevens, 0,8% onjuiste gegevens
MTA-STS adoptie 3,9% geldig (96,1% ongedekt)
DNSSEC-adoptie 17,3% ingeschakeld (82,7% uitgeschakeld)
Overheid-MTA-STS-Invoering-Zwitserland

Bekendmaking van kwetsbaarheden

Domeinen van de publieke sector laten een sterke acceptatie van quarantaine zien (33,9%), maar bijna een kwart (22,8%) publiceert geen DMARC-record en 28,3% hanteert een passief beleid (p=none). Cybercriminelen maken vaak misbruik van identiteiten uit de publieke sector in phishingcampagnes op het gebied van belastingen, douane en openbare dienstverlening, gericht op burgers.

De PowerDMARC-strategie

Het multi-tenant platform voor de overheid biedt IT-beheerders van kantons en gemeenten een uniform overzicht over complexe subdomeinhierarchieën, waardoor de overgang naar volledige handhaving van het ‘p=reject’-beleid bij alle overheidsinstanties wordt versneld.

4. Onderwijs: Nationaal leiderschap op het gebied van DNSSEC met passief gebruik van DMARC

Zwitserse universiteiten en onderzoeksinstellingen lopen voorop in het land wat betreft DNS-integriteit, maar vertonen een aanzienlijke kwetsbaarheid voor identiteitsfraude via e-mail.

Protocolstatistiek Huidige status
Nauwkeurigheid van de SPF 98,4% correct (1,6% onjuist)
DMARC Beleid voor afwijzen 20,3% (p = verwerping)
DMARC-beleid 17,2% Quarantaine, 39,1% Geen
DMARC-tekortkoming 23,4% ontbrekende gegevens
MTA-STS adoptie 1,6% geldig (98,4% ongedekt)
DNSSEC-adoptie 51,6% met een beperking (nationaal gemiddelde: 48,4% zonder beperking)
Onderwijs-SPF-Adoptie-Zwitserland

Bekendmaking van kwetsbaarheden

De academische sector loopt in Zwitserland voorop bij de invoering van DNSSEC (51,6%). Maar 39,1% van de onderwijsdomeinen heeft de instelling „geen“ ingesteld, en 23,4% laten DMARC volledig achterwege. In combinatie met het ontbreken van MTA-STS (98,4% onbeveiligd) blijven academische netwerken kwetsbaar voor diefstal van inloggegevens en spoofing gericht op studenten en docenten.

De PowerDMARC-strategie

Het gebruik van clouddiensten van verschillende aanbieders aan universiteiten leidt er vaak toe dat de limieten voor SPF-lookups de RFC-drempel van 10 opzoekingen. De dynamische afvlakking van PowerSPF lost opzoekingsknelpunten automatisch op, waardoor autorisatiecontroles slagen zonder dat de uitgaande e-mailstromen worden onderbroken.

5. Energie: toonaangevende actieve handhaving en een hoog DNSSEC-beveiligingsniveau

De kritieke energievoorzieningsinfrastructuur van Zwitserland vertoont een van de sterkste algehele verdedigingsposities, zowel wat betreft de handhaving van DMARC als de bescherming op DNS-niveau.

Protocolstatistiek Huidige status
Nauwkeurigheid van de SPF 95,2% correct (4,8% onjuist)
DMARC Beleid voor afwijzen 24,1% (p = verwerping)
DMARC-beleid 32,5% Quarantaine, 28,9% Geen
DMARC-tekortkoming 14,5% ontbrekende gegevens
MTA-STS adoptie 1,2% Gedekt (98,8% Ongedekt)
DNSSEC-adoptie 41,0% met een handicap (59,0% zonder handicap)
Energie-DNSSEC-toepassing-Zwitserland

Bekendmaking van kwetsbaarheden

Energiebedrijven staan aan kop in de belangrijkste industriële sectoren met een gezamenlijk aandeel van 56,6% handhavingspercentage (p=afwijzing bij 24,1% + p=quarantaine bij 32,5%) en een sterke acceptatie van DNSSEC (41,0%). Echter, 98,8% van de energiedomeinen beschikken niet over geldige MTA-STS-configuraties, waardoor kritieke e-mails over het netwerk kwetsbaar zijn voor manipulatie tijdens het transport.

De PowerDMARC-strategie

We combineren geautomatiseerde, gehoste MTA-STS met actieve DMARC-monitoring om netbeheerders te beschermen tegen operationele verstoringen, spoofing in de toeleveringsketen en onderschepping tijdens het transport.

6. Media: Nationaal kopstuk van MTA-STS met grote merkbekendheid

Zwitserse nieuwsorganisaties en uitgeverijen hebben een groot publiek en laten zien dat ze op indrukwekkende schaal gebruikmaken van transportversleuteling, terwijl ze tegelijkertijd in hoge mate aan monitoring worden blootgesteld.

Protocolstatistiek Huidige status
Nauwkeurigheid van de SPF 98,0% correct (2,0% onjuist)
DMARC Beleid voor afwijzen 9,0% (p = verwerping)
DMARC-beleid 35,0% Quarantaine, 46,0% Geen
DMARC-tekortkoming 9,0% ontbrekende gegevens, 1,0% onjuiste gegevens
MTA-STS adoptie 15,0% geldig (nationaal koploper, 85,0% onbevestigd)
DNSSEC-adoptie 38,0% met een handicap (62,0% zonder handicap)
Invoering van DMARC in Zwitserland

Bekendmaking van kwetsbaarheden

Mediabedrijven lopen in Zwitserland voorop bij de invoering van MTA-STS-transportbeveiliging (15,0%). Media-domeinen vertonen echter een laag p=reject-percentage van slechts 9,0%, met 46,0% vastzitten in de passieve p=none-modus. Hierdoor zijn mediakanalen kwetsbaar voor identiteitsfraude door leidinggevenden en de verspreiding van frauduleuze persberichten.

De PowerDMARC-strategie

Implementatie van Brand Indicators for Message Identification (BIMI) in combinatie met de handhavingsengine van PowerDMARC stelt mediaorganisaties in staat om geverifieerde merklogo's rechtstreeks in de inbox van abonnees weer te geven, waardoor het vertrouwen van de lezer wordt versterkt en pogingen tot identiteitsfraude worden tegengegaan.

7. Telecommunicatie: Sterke infrastructuurbasis, blootstelling op het gebied van monitoring

Telecomaanbieders beheren complexe netwerktopologieën en cruciale digitale communicatie voor zowel consumenten als bedrijven.

Protocolstatistiek Huidige status
Nauwkeurigheid van de SPF 93,1% correct (6,9% onjuist)
DMARC Beleid voor afwijzen 16,7% (p = verwerpen)
DMARC-beleid 25,0% Quarantaine, 27,8% Geen
DMARC-tekortkoming 30,5% ontbrekende gegevens
MTA-STS adoptie 4,9% geldig (95,1% ongedekt)
DNSSEC-adoptie 30,6% ingeschakeld (69,4% uitgeschakeld)
Invoering van DMARC in Zwitserland

Bekendmaking van kwetsbaarheden

Telecommunicatie blijft sterk op het gebied van DNSSEC (30,6%) en een matige MTA-STS-score (4,9%). Echter, 30,5% van de telecommunicatiedomeinen publiceert geen DMARC-record en 27,8% vertrouwt op passieve p=none-monitoring, waardoor er aanvalsvlakken ontstaan voor spoofing van sms- en e-mailgateways en klantfraude.

De PowerDMARC-strategie

We stroomlijnen de handhaving van protocollen binnen uitgebreide telecomdomeinportfolio’s, waardoor kwetsbaarheden in subdomeinen worden weggenomen en wordt voorkomen dat kwaadwillenden de identiteit van netwerkexploitanten kapen.

8. Transport en logistiek: hoog handhavingspercentage, aanzienlijk tekort tijdens het vervoer

Zwitserse transport- en logistieke dienstverleners verwerken grote hoeveelheden B2B-facturen, douaneformulieren en routegegevens uit de toeleveringsketen.

Protocolstatistiek Huidige status
Nauwkeurigheid van de SPF 95,5% correct (4,5% onjuist)
DMARC Beleid voor afwijzen 23,4% (p = verwerping)
DMARC-beleid 22,5% Quarantaine, 27,0% Geen
DMARC-tekortkoming 27,1% ontbrekende gegevens
MTA-STS adoptie 5,4% geldig (94,6% ongedekt)
DNSSEC-adoptie 33,3% ingeschakeld (66,7% uitgeschakeld)
Vervoer-MTA-STS-Invoering-Zwitserland

Bekendmaking van kwetsbaarheden

De transportsectoren behalen een solide 23,4% p=afwijzingspercentage en 33,3% DNSSEC-acceptatie. Desondanks 27,1% heeft helemaal geen DMARC-bescherming, waardoor partners in de toeleveringsketen worden blootgesteld aan factuurvervalsing en het omleiden van vracht.

De PowerDMARC-strategie

PowerDMARC beveiligt B2B-logistieke kanalen door middel van geautomatiseerde TLS-handhaving en realtime monitoring van e-mailverificatie, waardoor geautomatiseerde facturering en transportmeldingen worden beschermd.

9. Vacaturebanken en werving: strikte SPF-discipline, monitoring van stagnatie

Zwitserse vacatureportalen beheren persoonlijke identiteitsgegevens en sollicitaties van werkzoekenden uit het hele land.

Protocolstatistiek Huidige status
Nauwkeurigheid van de SPF 100,0% correct
DMARC Beleid voor afwijzen 33,3% (p = verwerping)
DMARC-beleid 0,0% Quarantaine, 66,7% Geen
DMARC-tekortkoming 0,0% Ontbrekende gegevens
MTA-STS adoptie 0,0% Geldig (100,0% Onbeveiligd)
DNSSEC-adoptie 66,7% ingeschakeld (33,3% uitgeschakeld)
Vacaturebank - DNSSEC-implementatie - Zwitserland

Bekendmaking van kwetsbaarheden

OB-boards behalen een SPF-nauwkeurigheid van 100% en een indrukwekkende DNSSEC-acceptatiegraad (66,7%). Tweederde (66,7%) van de domeinen blijft geparkeerd bij p=none, en 100,0% heeft MTA-STS versleuteling, wat mogelijkheden creëert voor frauduleuze vacaturecampagnes.

De PowerDMARC-strategie

Met PowerDMARC kunnen wervingsnetwerken veilig overschakelen van monitoring naar strikte handhaving van ⁠p=reject⁠, terwijl onze gehoste MTA-STS-dienst volledige TLS-versleuteling afdwingt via alle transportkanalen om de gevoelige persoonsgegevens van werkzoekenden te beschermen tegen onderschepping tijdens het transport en oplichting met valse vacatures.

10. Fitness en wellness: kritieke kwetsbaarheid in alle beveiligingsprotocollen

Het segment consumentenfitness en -welzijn vormt een ernstige veiligheidslacune in de Zwitserse domeininfrastructuur.

Protocolstatistiek Huidige status
Nauwkeurigheid van de SPF 100,0% correct
DMARC Beleid voor afwijzen 0,0% (p = verwerping)
DMARC-beleid 0,0% Quarantaine, 100,0% Geen
DMARC-tekortkoming 0,0% Ontbrekende gegevens
MTA-STS adoptie 0,0% Geldig (100,0% Onbeveiligd)
DNSSEC-adoptie 0,0% ingeschakeld (100,0% uitgeschakeld)
Transport-SPF

Bekendmaking van kwetsbaarheden

100,0% van de geanalyseerde fitnessdomeinen werkt in de passieve modus (p=none) zonder DNSSEC of MTA-STS, waardoor ze kwetsbaar zijn voor phishing-aanvallen en misbruik door phishing-zwendel gericht op klanten.

De PowerDMARC-strategie

PowerDMARC biedt volledige geautomatiseerde bescherming op alle niveaus van e-mailverificatie door gebruik te maken van gehoste DMARC, SPF en MTA-STS. Zo wordt de communicatie van merken met hun klanten beveiligd, wordt domeinspoofing voorkomen en worden klanten beschermd tegen phishingaanvallen.

Diepgaande analyse: vier systeemkwetsbaarheden in Zwitserse domeinen

1. De observatievalkuil: overmatig vertrouwen op p=none

Een centraal systeemrisico dat bij Zwitserse organisaties is vastgesteld, is dat de aanvankelijke DMARC-monitoring wordt beschouwd als een permanente beveiligingsstatus. Landelijk gezien, blijft 34,3% van de domeinen blijft op p=none staan. Hoewel p=none inzicht biedt in verzendbronnen via geaggregeerde RUA-rapporten, biedt het geen enkele actieve verdediging; vervalste berichten blijven ongehinderd de inbox van ontvangers bereiken.

Inzicht van experts:

“Het configureren van DMARC op p=none zonder een gestructureerd tijdschema voor de daadwerkelijke handhaving ervan is te vergelijken met het installeren van beveiligingscamera’s terwijl je de hoofdingang wijd open laat staan. Monitoring waarschuwt je voor verdachte activiteiten, maar alleen de actieve handhaving van een p=reject-beleid houdt imitators tegen.”

Invoering van DMARC in Zwitserland

Maitham Al Lawati, CEO, PowerDMARC

Inzicht van experts:

“Door cloudintegratie worden de operationele grenzen van SPF-records van bedrijven onvermijdelijk overschreden. Het implementeren van dynamische SPF-afvlakking is essentieel om DNS-records programmatisch te optimaliseren, opzoekfouten te elimineren en de afleverbaarheid van uitgaande e-mail te garanderen.”

Invoering van DMARC in Zwitserland

Yunes Tarada, Service Delivery Manager, PowerDMARC

2. Uitputting van SPF-lookups en beveiliging van de bezorging

Aangezien Zwitserse bedrijven steeds vaker gebruikmaken van SaaS-tools van derden (Office 365, Salesforce, Workday, HubSpot), overschrijden de SPF-records van domeinen al snel de strikte limiet van 10 DNS-lookups die door de RFC-specificaties wordt opgelegd. Wanneer deze limiet wordt overschreden, mislukken SPF-controles met een PermError, waardoor legitieme zakelijke communicatie ten onrechte als spam wordt aangemerkt.

3. MTA-STS: Kwetsbaarheden in opportunistische e-maildoorsturing

Met 95,6% van de Zwitserse domeinen ontbreekt MTA-STS -validatie, is de e-mailoverdracht van server naar server sterk afhankelijk van standaard opportunistische TLS. Cybercriminelen kunnen SSL-stripping en Man-in-the-Middle (MiTM)-downgrade-aanvallen uitvoeren om e-mailverkeer in leesbare tekst af te luisteren of de inhoud van berichten tijdens de overdracht te wijzigen.

Inzicht van experts:

“Opportunistische versleuteling volstaat niet langer voor de beveiliging van gegevensoverdracht binnen ondernemingen. Zonder afgedwongen MTA-STS-beleidsregels kunnen aanvallers verbindingen naadloos omzetten naar onversleutelde platte tekst. Het afdwingen van TLS via MTA-STS is van cruciaal belang voor de gegevensprivacy en de naleving van de Zwitserse wetgeving.”

Invoering van DMARC in Zwitserland

Ayan Bhuiya, Operations & Delivery Shift Lead, PowerDMARC

Inzicht van experts:

“Als uw DNS-resolutielaag wordt gekaapt, komen alle beveiligingsmaatregelen van de daaronderliggende applicaties in gevaar. DNSSEC biedt het essentiële cryptografische bewijs dat nodig is om te verifiëren dat gebruikers en e-mailservers verbinding maken met uw authentieke IP-infrastructuur.”

Invoering van DMARC in Zwitserland

Engjell Koliqi, marketingmanager bij PowerDMARC

4. DNSSEC: Cryptografische vertrouwenslekken op het routeringsniveau

Hoewel Zwitserland op het gebied van de invoering van DNSSEC beter presteert dan veel buurlanden (32,6% ingeschakeld) beter presteert dan veel buurlanden, werkt 67,4% van de Zwitserse domeinen werkt nog steeds zonder cryptografische DNS-validatie, waardoor ze kwetsbaar zijn voor DNS-cachevergiftiging en malafide DNS-omleidingsaanvallen.

Wereldwijde benchmarking: Zwitserland in context

Zwitserland presteert bij de implementatie van DNSSEC beter dan de meeste Europese landen, maar blijft achter bij de wereldleiders wat betreft de actieve handhaving van het DMARC-beleid (p=reject).

Het wereldwijde klassement: vergelijkende gegevens voor 2026

Land SPF corrigeren DMARC-afwijzing MTA-STS Geldig DNSSEC ingeschakeld
Zwitserland 96.0% 16.8% 4.4% 32.6%
Oostenrijk 97.0% 19.7% 1.9% 7.1%
Frankrijk 95.6% 28.3% 2.6% 17.9%
Spanje 97.0% 18.0% 0.8% 10.4%
Italië 91.0% 16.7% 1.0% 3.5%
Polen 98.9% 21.2% 0.9% 15.7%
Nederland 70.0% 23.2% 0.9% 37.7%
Brazilië 92.1% 20.7% 0.7% 21.9%
Ecuador 96.1% 24.9% 1.4% 4.8%
VS 95.7% 49.0% 1.7% 18.0%
UK 93.7% 44.1% 20.6% 3.8%

Zwitserland in de schijnwerpers van de wereld: analyse voor 2026

1
Handhavingsstandpunt

Het percentage afgewezen handhavingsverzoeken in Zwitserland (16,8 %) is vergelijkbaar met die van Italië (16,7 %) en Spanje (18,0%), maar blijft achter bij Oostenrijk (19,7%), Frankrijk (28,3 %), het Verenigd Koninkrijk (44,1%), en de VS (49,0%).

2
MTA-STS-standaard

Met 4,4 % geldige implementatie presteert Zwitserland beter dan Oostenrijk (1,9%), Frankrijk (2,6%), Spanje (0,8%), en de VS (1,7%), en alleen het Verenigd Koninkrijk (20,6 %).

3
De rol van DNSSEC

Zwitserland valt op met 32,6% DNSSEC-acceptatie, waarmee het Oostenrijk (7,1%), Frankrijk (17,9 %), Spanje (10,4%), en de VS (18,0%), op de tweede plaats na Nederland (37,7%).

Het standpunt van PowerDMARC

“Zwitserland heeft een indrukwekkende basis gelegd op het gebied van DNSSEC-beveiliging en naleving van de SPF-basisnormen in alle bedrijfssectoren. De belangrijkste taak voor Zwitserse leiders op het gebied van cyberbeveiliging is nu het dichten van de handhavingskloof, door domeinen over te schakelen van passieve monitoring naar geautomatiseerde ‘p=reject’-beleidsregels en afdwingende MTA-STS-transitversleuteling. Om te voldoen aan de herziene Wet op de informatiebeveiliging (ISA) en de NCSC-richtlijnen is het noodzakelijk om de stap te zetten van passieve observatie naar actieve, geautomatiseerde verdediging.”

Strategische routekaart: de overgang naar actieve bescherming

Om het risico op identiteitsfraude te beperken en te voldoen aan de Zwitserse voorschriften op het gebied van cyberbeveiliging, moeten organisaties een gestructureerd stappenplan in drie fasen volgen:

Overgaan naar volledige handhaving (p = afwijzen)

Zorg voor een soepele overgang van passieve observatie (p=geen) via gefaseerde quarantaine (p=quarantaine) naar volledige afwijzing (p=afwijzen), waardoor domeinspoofing wordt geneutraliseerd.

Hosted MTA-STS en TLS-RPT implementeren

Zorg ervoor dat TLS-versleuteling op alle transportpaden wordt toegepast om een terugval in de verbindingskwaliteit en onderscheppingsaanvallen te voorkomen, en ontvang automatische rapporten over transportstoringen.

SPF-optimalisatie automatiseren (PowerSPF)

Implementeer dynamische SPF-afvlakking om problemen met het opraken van lookup-capaciteit op te lossen zonder dat dit ten koste gaat van de bezorging van legitieme e-mail.

Methodologie, onderzoek en gegevensbronnen

Analyse van DNS-records

Er zijn geautomatiseerde scans van DNS-query’s uitgevoerd in de domeinlijsten van Zwitserse bedrijven, waarbij SPF-, DMARC-, MTA-STS- en DNSSEC-records werden getoetst aan strenge IETF/RFC-normen.

Steekproeven per sector

De domeinen werden beoordeeld in 10 verschillende Zwitserse economische sectoren:

  • Bankwezen (financiële dienstverlening)
  • Gezondheidszorg
  • Publieke sector (overheid)
  • Onderwijs
  • Energie
  • Media
  • Telecommunicatie
  • Transport en logistiek
  • Vacaturebanken
  • Fitness & Welzijn

Wereldwijde benchmarking

De internationale vergelijkende indexen zijn samengesteld aan de hand van dezelfde DNS-analysemethoden uit de wereldwijde cyberbeveiligingsdataset van PowerDMARC. Hierdoor kunnen de cijfers voor Zwitserland rechtstreeks worden vergeleken met gestandaardiseerde landenindexen uit Oostenrijk, Frankrijk, Spanje, Italië, Polen, Nederland, Brazilië, Ecuador, de VS en het VK.

Risicoclassificatie

Bij de evaluaties wordt rekening gehouden met gepubliceerde p=reject-handhavingspercentages, DMARC-afwezigheidspercentages, percentages SPF-syntaxisfouten, MTA-STS-handhaving en de status van actieve DNSSEC-validatie.

De zichtbaarheid van Zwitserse domeinen omzetten in actieve verdediging

Toonaangevende Zwitserse IT- en beveiligingsspecialisten hebben aangetoond over de nodige technische expertise te beschikken op het gebied van basisconfiguratie van records en DNS-beveiliging. Om de communicatie binnen uw organisatie te waarborgen, is het nu noodzakelijk om over te stappen op geautomatiseerde, afdwingbare domeinbeveiliging. Neem contact op met PowerDMARC om de e-mailauthenticatie van uw organisatie te evalueren en te verbeteren.