Raport dotyczący wdrażania standardów DMARC i MTA-STS w Australii – 2026 r.
Skala zagrożeń cybernetycznych w Australii nie jest już jedynie prognozą, lecz rzeczywistością. W raporcie z 2025 roku Australijska Dyrekcja Sygnałów odnotowała, że zareagowała na ponad 1 200 incydentów cybernetycznych o wysokim priorytecie, co stanowi wzrost o 11% w porównaniu z rokiem poprzednim i nie jest to jedynie chwilowy skok, lecz trwała tendencja. Sytuację pogarszają straty finansowe. Duże australijskie przedsiębiorstwa zgłaszają obecnie średnie koszty przestępstw cybernetycznych przekraczające 200 000 dolarów na jeden incydent, co stanowi wzrost o 219% w ciągu zaledwie jednego roku. Oznacza to, że nowe zgłoszenie pojawia się mniej więcej co sześć minut.
Reakcja na tym polu była szybka – w kwietniu 2025 r. weszły w życie przepisy dotyczące bezpieczeństwa infrastruktury krytycznej (SOCI). Wyznaczyły one jasną granicę, zgodnie z którą cyberbezpieczeństwo w Australii nie jest już kwestią dobrowolną, lecz obowiązkiem prawnym wynikającym z ustawy o cyberbezpieczeństwie z 2024 r., stanowiącej część australijskiej strategii cyberbezpieczeństwa na lata 2023–2030.
Dane pokazują jednak zupełnie inną sytuację w praktyce. Większość australijskich domen posiada rekord DMARC, ale tylko 46,7% faktycznie go egzekwuje. Pozostałe działają w trybie monitorowania, podczas gdy kanały poczty elektronicznej pozostają narażone na ataki. Tymczasem skala oszustw przekroczyła w 2025 r. 2 miliardy dolarów i nadal rozprzestrzenia się głównie poprzez te same luki.
W niniejszym raporcie przeanalizowano stan bezpieczeństwa poczty elektronicznej i domen w Australii w podziale na poszczególne sektory, aby ustalić, na jakim etapie znajduje się wdrażanie protokołu DMARC, gdzie występują luki w szyfrowaniu ruchu tranzytowego oraz jak faktycznie wygląda strukturalna podatność na zagrożenia.
Wniosek o raport – Wdrożenie DMARC w Australii
"*" oznacza pola wymagane