Data analizy: 2024

Raport o przyjęciu DMARC i MTA-STS w Indonezji do 2024 r.

Indonezyjska gospodarka cyfrowa rośnie w niezwykłym tempie. Transakcje cyfrowe osiągnęły prawie 77 miliardów dolarów w 2022 roku i przewiduje się, że osiągną 130 miliardów dolarów do 2025 rokuco czyni Indonezję ważnym graczem w cyfrowym krajobrazie Azji Południowo-Wschodniej. Świat indonezyjskich startupów również kwitnie, zajmując 6. miejsce na świecie pod względem liczby startupów.

Pomimo obiecujących zmian w cyfrowym krajobrazie kraju, istnieją również pewne poważne wyzwania. Wycieki danych i tożsamości stanowiły aż 88% cyberataków w ciągu ostatnich trzech lat. Według Tech for Good Institute"Tylko w pierwszej połowie 2023 r. w Indonezji odnotowano ponad 347 milionów przypadków cyberataków, przy czym największa liczba przypadków wynikała z incydentów związanych z oprogramowaniem ransomware".

Niniejszy artykuł poświęcony jest wyzwaniom związanym z bezpieczeństwem poczty elektronicznej w Indonezji, a jednocześnie ma na celu zapewnienie rozwiązań, które mogłyby potencjalnie chronić kraj przed kolejną falą cyberataków.

Ocena krajobrazu zagrożeń

W naszym indonezyjskim raporcie dotyczącym przyjęcia DMARC i uwierzytelniania poczty elektronicznej na 2024 r. zajmiemy się następującymi głównymi kwestiami:

  • Jaki jest obecny stan wdrożenia SPF i DMARC w Indonezji?

  • Czy przyjęcie MTA-STS jest powszechnym zjawiskiem w kraju?

  • Ile domen ma włączony DNSSEC?

  • Jakie kroki może podjąć Indonezja, aby zapobiec cyberatakom?

  • Jakie strategie mogą stosować organizacje w różnych branżach w celu ochrony przed zagrożeniami opartymi na wiadomościach e-mail?

Analizowane sektory 

Łącznie ponad 900 domen zostało przeanalizowanych w 7 sektorów.

  • Opieka zdrowotna

  • Usługi finansowe

  • Różne - przedsiębiorstwa

  • Rząd

  • Telekomunikacja

  • Transport

  • Edukacja

Co mówią liczby?

Analiza przyjęcia SPF w Indonezji

Analiza przyjęcia DMARC w Indonezji

Indonezja Analiza przyjęcia MTA-STS

Analiza wdrożenia DNSSEC w Indonezji

Analiza sektorowa domen w Indonezji

Sektor opieki zdrowotnej

Analiza przyjęcia SPF

Logo BIMI

Analiza przyjęcia DMARC

Logo BIMI

Analiza przyjęcia MTA-STS

Logo BIMI

Analiza przyjęcia DNSSEC

Logo BIMI

Sektor usług finansowych

Analiza przyjęcia SPF

Logo BIMI

Analiza przyjęcia DMARC

Logo BIMI

Analiza przyjęcia MTA-STS

Logo BIMI

Analiza przyjęcia DNSSEC

Logo BIMI

Sektor telekomunikacyjny

Analiza przyjęcia SPF

Logo BIMI

Analiza przyjęcia DMARC

Logo BIMI

Analiza przyjęcia MTA-STS

Logo BIMI

Analiza przyjęcia DNSSEC

Logo BIMI

Sektor rządowy

Analiza przyjęcia SPF

Logo BIMI

Analiza przyjęcia DMARC

Logo BIMI

Analiza przyjęcia MTA-STS

Logo BIMI

Analiza przyjęcia DNSSEC

Logo BIMI

Sektor transportu

Analiza przyjęcia SPF

Logo BIMI

DMARC Analiza przyjęcia

Logo BIMI

MTA-STS Analiza przyjęcia

Logo BIMI

DNSSEC Analiza przyjęcia

Logo BIMI

Sektor edukacji

Analiza przyjęcia SPF

Logo BIMI

DMARC Analiza przyjęcia

Logo BIMI

MTA-STS Analiza przyjęcia

Logo BIMI

DNSSEC Analiza przyjęcia

Logo BIMI

Różne firmy

Analiza przyjęcia SPF

Logo BIMI

Analiza przyjęcia DMARC

Logo BIMI

Analiza przyjęcia MTA-STS

Logo BIMI

Analiza przyjęcia DNSSEC

Logo BIMI

Analiza porównawcza przyjęcia SPF wśród różnych sektorów w Indonezji

Logo BIMI

Analiza porównawcza przyjęcia DMARC wśród różnych sektorów w Indonezji

Logo BIMI

Analiza porównawcza przyjęcia MTA-STS wśród różnych sektorów w Indonezji

Logo BIMI

Analiza porównawcza przyjęcia DNSSEC przez różne sektory w Indonezji

Wskaźniki przyjęcia DMARC i MTA-STS: Kluczowe statystyki

  • Ponad 20% analizowanych domen w Indonezji nie posiada rekordu SPF.

  • Mniej niż 40% analizowanych domen w Indonezji ma poprawnie skonfigurowany DMARC. Ponad 60% analizowanych domen w tym kraju nie posiada rekordu DMARC.

  • Dla 95% domen w Indonezji DNSSEC jest wyłączony. Dla sektorów tak ważnych jak usługi finansowe, 98,4% domen ma wyłączony DNSSEC.

  • Tylko 0,2% domen (2 z 900) ma włączony MTA-STS.

  • Prawie 70% domen ma poprawny SPF. Jest to stosunkowo wysoka liczba w porównaniu z resztą regionu.

  • Spośród domen z wdrożonym DMARC, tylko 7.89% ma wdrożoną najbardziej rygorystyczną i bezpieczną (tj. "odrzucającą") politykę.

Krytyczne błędy popełniane przez organizacje w Indonezji

  • Podczas gdy prawidłowe wskaźniki przyjęcia SPF są raczej wysokie w różnych sektorach, odsetek braku rekordów SPF nie jest bardzo niski i wynosi 23,1%.

  • Większość domen w kraju albo nie ma rekordu DMARC, albo ma nieprawidłową konfigurację DMARC.

  • Przyjęcie DNSSEC jest niepokojąco niskie, co oznacza podatność na ataki oparte na DNS.

  • Przyjęcie MTA-STS jest również znacznie niskie we wszystkich domenach, czy to w służbie zdrowia, administracji, usługach finansowych czy w jakimkolwiek innym sektorze.

  • Permisywne polityki DMARC są powszechne w Indonezji, zwłaszcza w sektorze transportowym i rządowym.

Jak organizacje w Indonezji mogą poprawić bezpieczeństwo i dostarczalność poczty e-mail?

Jeśli szukasz sposobów na poprawę bezpieczeństwa i dostarczalności wiadomości e-mail w Indonezji, weź pod uwagę następujące kwestie:

  • Zwróć szczególną uwagę na wdrożenie DNSSEC, aby zabezpieczyć swoją firmę przed atakami opartymi na DNS.

  • Upewnij się, że MTA-STS jest włączony dla wszystkich sektorów w Indonezji.

  • Zastąp polityki permisywne (np. p=none) bardziej rygorystycznymi politykami p=reject DMARC, aby zwiększyć bezpieczeństwo.

  • Ponieważ indonezyjska scena startupowa rozwija się w bezprecedensowym tempie, należy zapewnić maksymalną dokładność przy przyjmowaniu ważnych polityk i protokołów, takich jak DMARC i SPF w sektorze biznesowym. 

  • Upewnij się, że masz szczegółowy i kompleksowy rekord DMARC dla wszystkich sektorów.

Jak PowerDMARC może pomóc?

PowerDMARC to kompleksowa platforma SaaS do uwierzytelniania poczty elektronicznej, idealna dla firm każdej wielkości, MSP, MSSP, rządów i organizacji non-profit. Łączymy wszystkie istotne protokoły bezpieczeństwa domen i uwierzytelniania poczty elektronicznej, takie jak DMARC, SPF, DKIM, BIMI, MTA-STS i TLS-RPT w jedną scentralizowaną, łatwą w nawigacji platformę. Cel naszej inicjatywy jest prosty i bezpośredni - chcemy pomóc organizacjom w zwalczaniu ataków phishingowych, spoofingu, nadużywania domen, ransomware i wszelkich innych form nieautoryzowanego użycia bez rozbijania banku.

Organizacje w Indonezji i Azji Południowo-Wschodniej, które chcą zwiększyć swoje wysiłki w zakresie bezpieczeństwa poczty e-mail i dostarczalności, mogą skontaktować się z nami pod adresem [email protected], aby uzyskać niezbędne wsparcie w rozwiązywaniu wyzwań podkreślonych w tym raporcie i nie tylko.

bezpieczna poczta elektroniczna powerdmarcGotowy, aby zapobiegać nadużyciom marki, oszustwom i uzyskać pełny wgląd w swój kanał emailowy?