Raport dotyczący wdrożenia standardów DMARC i MTA-STS w Szwajcarii – 2026 r.

Wyniki kompleksowego krajowego audytu szwajcarskich zasobów cyfrowych wskazują, że choć podstawowe zasady higieny domenowej są powszechnie przestrzegane, niechęć organizacji do egzekwowania rygorystycznych zasad ochrony naraża kluczowe sektory na ataki typu Business Email Compromise (BEC), oszustwa typu „CEO fraud” oraz podsłuchiwanie na poziomie warstwy transportowej. Zagrożenie to nabiera szczególnego znaczenia w świetle zmieniających się wymogów regulacyjnych, w tym znowelizowanej szwajcarskiej ustawy o bezpieczeństwie informacji (ISA), która nałożyła na operatorów infrastruktury krytycznej rygorystyczne obowiązki zgłaszania wektorów cyberincydentów do Krajowego Centrum Cyberbezpieczeństwa (NCSC) w ciągu 24 godzin, a także wprowadzonej w życie znowelizowanej federalnej ustawy o ochronie danych (nFADP / revDSG) oraz standardy sektora finansowego opracowane przez FINMA.

W skrócie: najważniejsze wyniki z całej Szwajcarii

Nasza ogólnokrajowa kontrola oceniająca stan bezpieczeństwa domen w szwajcarskich organizacjach wskazuje na wyraźne osiągnięcia operacyjne, a jednocześnie na niedoskonałości w zakresie zabezpieczeń strukturalnych:

Szwajcaria – SPF

Podstawowe zasady dotyczące SPF (96,0% poprawnych wpisów): Szwajcarskie organizacje wykazują solidne przestrzeganie podstawowych zasad protokołu – 96,0% z nich publikuje rekordy SPF poprawne pod względem składniowym, 3,9% zawiera błędy formatowania, a tylko 0,1% w ogóle nie posiada rekordów SPF.

Szwajcaria – DMARC

The Luka Luka w egzekwowaniu (tylko 16,8% przy p=reject): Chociaż 76,6% ocenionych domen szwajcarskich publikuje politykę DMARC, tylko 16,8% stosuje w pełni ochronną politykę p=reject, która aktywnie odrzuca nieautoryzowane wiadomości e-mail. Większość pozostaje narażona na ryzyko w ramach monitoringu pasywnego (p=none przy 34,3%), łagodnych zasadach kwarantanny (p=kwarantanna przy 24,9%), błędy składniowe w rekordach (0,6%), albo całkowity brak rekordu DMARC (23,4%).

Szwajcaria-MTA-STS

Narażenie transmisji MTA-STS (95,6% niezabezpieczonych): Szyfrowanie poczty podczas przesyłania między serwerami pozostaje w znacznej mierze niekontrolowane w skali kraju. Zdecydowana większość 95,6% szwajcarskich domen nie posiada polityki MTA-STS, co naraża przepływ poczty na ataki typu „man-in-the-middle” (MiTM) polegające na obniżeniu poziomu bezpieczeństwa protokołu TLS, podczas gdy jedynie 4,4% stosuje skuteczne zabezpieczenia.

Szwajcaria – DNSSEC

DNSSEC Stopień wdrożenia (32,6% włączonych): W przeciwieństwie do wielu innych krajów europejskich Szwajcaria wykazuje wysoki poziom wdrożenia DNSSEC, przy czym 32,6% analizowanych domen wykorzystuje kryptograficzne podpisy DNS w celu zapobiegania zatruwaniu pamięci podręcznej i sfałszowaniu DNS, choć 67,4% nadal funkcjonuje bez tej warstwy ochrony.

Analiza sektorowa

1. Usługi finansowe (bankowość): wysoki poziom widoczności w stanie wyjściowym, opóźnione egzekwowanie przepisów

Szwajcarskie instytucje finansowe obsługują znaczne transgraniczne aktywa oraz wrażliwe dane transakcyjne. Chociaż podstawowy poziom dokładności SPF i stopień wdrożenia DMARC są wysokie, sektor ten opiera się w znacznym stopniu na monitorowaniu pasywnym, a nie na aktywnych zasadach odrzucania wiadomości.

Wskaźnik protokołu Aktualny stan
Dokładność SPF 98,4% poprawnych odpowiedzi (1,6% błędnych)
Polityka odrzucania DMARC 12,1% (p = hipoteza zerowa odrzucona)
Zasady DMARC 23,4% – kwarantanna, 52,4% – brak
Luka w DMARC 11,3% brakujących wpisów, 0,8% błędnych
Przyjęcie MTA-STS 3,2% – obligacje z prawem do dywidendy (96,8% – bez zabezpieczenia)
Przyjęcie DNSSEC 24,2% włączone (75,8% wyłączone)
Bankowość – SPF – Wdrożenie – Szwajcaria

Ujawnienie luki w zabezpieczeniach

Pomimo kontroli ze strony FINMA, ponad połowa (52,4%) domen bankowych pozostaje ustawionych na p=none, co oznacza, że fałszywe wiadomości e-mail wykorzystujące domeny bankowe są nadal dostarczane do odbiorców. Tylko 12,1% stosuje ustawienie p=reject. Ponadto 96,8% nie posiada szyfrowania transportowego MTA-STS, co naraża wymianę wiadomości e-mail między bankami i klientami na ryzyko przechwycenia.

Strategia PowerDMARC

PowerDMARC pomaga instytucjom finansowym w bezpiecznym przejściu od monitorowania pasywnego (p=brak) do rygorystycznego egzekwowania (p=odrzucenie) dzięki zautomatyzowanej weryfikacji nadawców opartej na sztucznej inteligencji oraz analizom zagrożeń RUA/RUF. Nasz hostowana usługa MTA-STS zapewnia ścisłą ochronę transportu TLS bez konieczności ręcznego zarządzania certyfikatami.

2. Opieka zdrowotna: znaczne narażenie i powszechny brak wdrożenia protokołu DMARC

Szwajcarskie sieci opieki zdrowotnej i placówki medyczne przetwarzają poufną dokumentację pacjentów oraz krytyczną korespondencję operacyjną, a mimo to wykazują jedne z największych luk w zabezpieczeniach domen w całym kraju.

Wskaźnik protokołu Aktualny stan
Dokładność SPF 93,8% poprawnych odpowiedzi (5,8% błędnych, 0,4% brak danych)
Polityka odrzucania DMARC 17,4% (p = hipoteza odrzucona)
Zasady DMARC 17,0% – kwarantanna, 29,9% – brak
Luka w DMARC 34,4% brakujących wpisów, 1,3% błędnych
Przyjęcie MTA-STS 1,8% – zabezpieczone (98,2% – niezabezpieczone)
Przyjęcie DNSSEC 35,7% włączone (64,3% wyłączone)
Opieka zdrowotna – wdrożenie standardu DMARC – Szwajcaria

Ujawnienie luki w zabezpieczeniach

W sektorze opieki zdrowotnej odnotowuje się najwyższy wskaźnik braku zgodności z DMARC (34,4%) spośród głównych sektorów usług komunalnych i publicznych w Szwajcarii. W połączeniu z 1,3% nieprawidłowych wpisów i 29,9% monitoringu pasywnego daje to w sumie ponad 65% domen z sektora opieki zdrowotnej nie zapewnia żadnej aktywnej ochrony przed podszywaniem się, co naraża sieci medyczne na ataki typu spear-phishing i oprogramowanie ransomware.

Strategia PowerDMARC

Wspieramy placówki służby zdrowia w zabezpieczaniu komunikacji z pacjentami poprzez ustrukturyzowane ścieżki wdrażania, eliminując wektory ataków typu spoofing, a jednocześnie gwarantując, że autentyczne, automatycznie generowane wyniki badań laboratoryjnych i powiadomienia szpitalne niezawodnie docierają do skrzynek odbiorczych adresatów.

3. Sektor publiczny (administracja rządowa): wysoki poziom wdrożenia zabezpieczeń kwarantanny, umiarkowany poziom wzmocnienia zabezpieczeń

Instytucje administracji federalnej i kantonalnej cieszą się dużym zaufaniem społecznym. Chociaż organy rządowe poczyniły znaczące postępy w zakresie polityki kwarantanny, stopień pełnego wdrożenia tej polityki pozostaje niewielki.

Wskaźnik protokołu Aktualny stan
Dokładność SPF 99,2% poprawnych odpowiedzi (0,8% błędnych)
Polityka odrzucania DMARC 14,2% (p = hipoteza odrzucona)
Zasady DMARC 33,9% – kwarantanna, 28,3% – brak
Luka w DMARC 22,8% brakujących wpisów, 0,8% błędnych
Przyjęcie MTA-STS 3,9% – ważne (96,1% – niezabezpieczone)
Przyjęcie DNSSEC 17,3% włączone (82,7% wyłączone)
Rząd – MTA – STS – Wdrożenie – Szwajcaria

Ujawnienie luki w zabezpieczeniach

W domenach sektora publicznego odnotowano wysoki poziom wdrożenia kwarantanny (33,9%), jednak prawie jedna czwarta (22,8%) nie publikuje żadnych rekordów DMARC, a 28,3% stosuje pasywne zasady z parametrem p=none. Cyberprzestępcy często wykorzystują tożsamości podmiotów sektora publicznego w kampaniach phishingowych dotyczących podatków, ceł i usług publicznych, skierowanych do obywateli.

Strategia PowerDMARC

Platforma rządowa PowerDMARC wielodostępna platforma rządowa zapewnia kantonalnym i miejskim administratorom IT ujednolicony nadzór nad złożonymi hierarchiami subdomen, przyspieszając wdrażanie polityki pełnego odrzucania wiadomości we wszystkich agencjach publicznych.

4. Edukacja: Krajowe przywództwo w zakresie DNSSEC przy pasywnym wykorzystaniu DMARC

Szwajcarskie uniwersytety i instytucje badawcze przodują w kraju pod względem integralności systemu DNS, wykazują jednak znaczną podatność na ataki polegające na podszywaniu się pod inne osoby w wiadomościach e-mail.

Wskaźnik protokołu Aktualny stan
Dokładność SPF 98,4% poprawnych odpowiedzi (1,6% błędnych)
Polityka odrzucania DMARC 20,3% (p = hipoteza odrzucona)
Zasady DMARC 17,2% – kwarantanna, 39,1% – brak
Luka w DMARC 23,4% brakujących wpisów
Przyjęcie MTA-STS 1,6% – zadłużenie zabezpieczone (98,4% – niezabezpieczone)
Przyjęcie DNSSEC 51,6% osób pełnosprawnych (lider krajowy, 48,4% osób niepełnosprawnych)
Edukacja – SPF – Adoptio – Szwajcaria

Ujawnienie luki w zabezpieczeniach

Sektor akademicki jest krajowym liderem w Szwajcarii pod względem wdrażania protokołu DNSSEC (51,6%). Jednak 39,1% domen edukacyjnych ma ustawienie p=none, a 23,4% całkowicie pomija DMARC. W połączeniu z brakiem MTA-STS (98,4% niezabezpieczonych), sieci akademickie pozostają narażone na kradzież danych uwierzytelniających oraz ataki typu spoofing wymierzone w studentów i wykładowców.

Strategia PowerDMARC

Korzystanie z chmury opartej na rozwiązaniach wielu dostawców na uczelniach często powoduje przekroczenie limitów wyszukiwania adresów SPF, które przekracza próg 10 wyszukiwań określony w RFC. Dynamiczne spłaszczanie PowerSPF automatycznie eliminuje wąskie gardła związane z wyszukiwaniem, zapewniając pomyślne przeprowadzenie kontroli autoryzacji bez zakłócania przepływu poczty wychodzącej.

5. Energia: wiodące w branży aktywne działania egzekucyjne oraz wysoki poziom bezpieczeństwa DNSSEC

Kluczowa infrastruktura energetyczna Szwajcarii charakteryzuje się jednym z najsilniejszych ogólnych poziomów zabezpieczeń, zarówno w zakresie egzekwowania standardu DMARC, jak i ochrony na poziomie DNS.

Wskaźnik protokołu Aktualny stan
Dokładność SPF 95,2% poprawnych odpowiedzi (4,8% błędnych)
Polityka odrzucania DMARC 24,1% (p = hipoteza odrzucona)
Zasady DMARC 32,5% – kwarantanna, 28,9% – brak
Luka w DMARC 14,5% brakujących wpisów
Przyjęcie MTA-STS 1,2% zabezpieczone (98,8% niezabezpieczone)
Przyjęcie DNSSEC 41,0% osób pełnosprawnych (59,0% osób niepełnosprawnych)
Energia – Wdrożenie DNSSEC – Szwajcaria

Ujawnienie luki w zabezpieczeniach

Przedsiębiorstwa energetyczne przodują wśród głównych sektorów przemysłowych, osiągając łącznie 56,6% wskaźnikiem egzekwowania (p = odrzucenie na poziomie 24,1% + p = kwarantanna na poziomie 32,5%) oraz wysokim wskaźnikiem wdrożenia DNSSEC (41,0%). Jednak 98,8% domen energetycznych nie posiada prawidłowych konfiguracji MTA-STS, co naraża krytyczne wiadomości e-mail dotyczące funkcjonowania sieci energetycznej na manipulacje podczas przesyłu.

Strategia PowerDMARC

Łączymy zautomatyzowaną, hostowaną usługę MTA-STS z aktywnym monitorowaniem DMARC, aby chronić operatorów sieci energetycznych przed zakłóceniami w działaniu, fałszowaniem łańcucha dostaw oraz przechwytywaniem przesyłu.

6. Media: Krajowy lider MTA-STS o dużej rozpoznawalności marki

Szwajcarskie serwisy informacyjne i wydawnictwa cieszą się szerokim zasięgiem wśród odbiorców, wykazując imponujący poziom wdrożenia szyfrowania transmisji danych przy jednoczesnej wysokiej narażeniu na monitorowanie.

Wskaźnik protokołu Aktualny stan
Dokładność SPF 98,0% poprawnych odpowiedzi (2,0% błędnych)
Polityka odrzucania DMARC 9,0% (p = hipoteza zerowa odrzucona)
Zasady DMARC 35,0% Kwarantanna, 46,0% Brak
Luka w DMARC 9,0% brakujących wpisów, 1,0% błędnych
Przyjęcie MTA-STS 15,0% ważnych głosów (lider w skali kraju, 85,0% głosów bez zabezpieczenia)
Przyjęcie DNSSEC 38,0% osób pełnosprawnych (62,0% osób niepełnosprawnych)
Wdrożenie standardu DMARC w Szwajcarii

Ujawnienie luki w zabezpieczeniach

Organizacje medialne przodują w Szwajcarii pod względem wdrażania zabezpieczeń transmisji MTA-STS (15,0%). Jednak w domenach mediów odnotowuje się niski wskaźnik odrzucenia p wynoszący zaledwie 9,0%, przy 46,0% znajduje się w trybie pasywnym „p=none”. Naraża to serwisy medialne na ryzyko podszywania się pod kadrę kierowniczą oraz rozpowszechnianie fałszywych komunikatów prasowych.

Strategia PowerDMARC

Wdrażanie wskaźników marki do identyfikacji wiadomości (BIMI) w połączeniu z silnikiem egzekwowania PowerDMARC pozwala organizacjom medialnym wyświetlać zweryfikowane logo marek bezpośrednio w skrzynkach odbiorczych subskrybentów, wzmacniając zaufanie czytelników i jednocześnie zapobiegając próbom podszywania się pod inne podmioty.

7. Telekomunikacja: solidne podstawy infrastrukturalne, zaangażowanie w monitorowanie

Dostawcy usług telekomunikacyjnych zarządzają złożonymi topologiami sieci oraz krytyczną komunikacją cyfrową zarówno dla klientów indywidualnych, jak i dla przedsiębiorstw.

Wskaźnik protokołu Aktualny stan
Dokładność SPF 93,1% poprawnych odpowiedzi (6,9% błędnych)
Polityka odrzucania DMARC 16,7% (p = hipoteza odrzucona)
Zasady DMARC 25,0% Kwarantanna, 27,8% Brak
Luka w DMARC 30,5% brakujących wpisów
Przyjęcie MTA-STS 4,9% – pożyczki zabezpieczone (95,1% – niezabezpieczone)
Przyjęcie DNSSEC 30,6% z włączoną funkcją (69,4% z wyłączoną funkcją)
Wdrożenie standardu DMARC w Szwajcarii

Ujawnienie luki w zabezpieczeniach

Sektor telekomunikacyjny nadal w dużym stopniu wykorzystuje protokół DNSSEC (30,6%) oraz umiarkowany poziom MTA-STSTS (4,9%). Jednak 30,5% domen telekomunikacyjnych nie publikuje żadnego rekordu DMARC, a 27,8% korzysta z pasywnego monitorowania (p=none), co stwarza podatności na ataki polegające na podszywaniu się pod bramki SMS/e-mail oraz oszustwa wobec klientów.

Strategia PowerDMARC

Usprawniamy egzekwowanie protokołów w rozległych portfelach domen telekomunikacyjnych, eliminując luki w zabezpieczeniach poddomen i zapobiegając przejmowaniu tożsamości operatorów przez osoby o złych zamiarach.

8. Transport i logistyka: wysoki wskaźnik egzekwowania przepisów, znaczny deficyt w transporcie

Szwajcarskie firmy z branży transportu i logistyki obsługują duże ilości faktur B2B, formularzy celnych oraz danych dotyczących tras w łańcuchu dostaw.

Wskaźnik protokołu Aktualny stan
Dokładność SPF 95,5% poprawnych odpowiedzi (4,5% błędnych)
Polityka odrzucania DMARC 23,4% (p = hipoteza odrzucona)
Zasady DMARC 22,5% – kwarantanna, 27,0% – brak
Luka w DMARC 27,1% brakujących wpisów
Przyjęcie MTA-STS 5,4% – ważne (94,6% – niezabezpieczone)
Przyjęcie DNSSEC 33,3% z włączoną funkcją (66,7% z wyłączoną funkcją)
Transport – MTA – STS – Wdrożenie – Szwajcaria

Ujawnienie luki w zabezpieczeniach

Dziedziny transportu osiągają solidny 23,4% p = odrzucić wskaźnik egzekucji oraz 33,3% wskaźnik wdrożenia DNSSEC. Niemniej jednak 27,1% całkowicie nie posiada ochrony DMARC, narażając partnerów w łańcuchu dostaw na fałszowanie faktur i oszustwa związane z przekierowywaniem ładunków.

Strategia PowerDMARC

PowerDMARC zabezpiecza kanały logistyczne B2B poprzez automatyczne egzekwowanie protokołu TLS oraz monitorowanie uwierzytelniania wiadomości e-mail w czasie rzeczywistym, chroniąc zautomatyzowane powiadomienia dotyczące rozliczeń i transportu.

9. Portale z ofertami pracy i rekrutacja: ścisła dyscyplina w zakresie SPF, monitorowanie stagnacji

Szwajcarskie portale rekrutacyjne zarządzają danymi osobowymi i podaniami o pracę w odniesieniu do całej krajowej siły roboczej.

Wskaźnik protokołu Aktualny stan
Dokładność SPF 100,0% poprawnych odpowiedzi
Polityka odrzucania DMARC 33,3% (p = hipoteza odrzucona)
Zasady DMARC 0,0% Kwarantanna, 66,7% Brak
Luka w DMARC 0,0% Brakujących wpisów
Przyjęcie MTA-STS 0,0% zabezpieczone (100,0% niezabezpieczone)
Przyjęcie DNSSEC 66,7% włączone (33,3% wyłączone)
Ogłoszenia o pracy – Wdrażanie DNSSEC – Szwajcaria

Ujawnienie luki w zabezpieczeniach

Płyty OB osiągają 100-procentową dokładność SPF oraz imponujący poziom wdrożenia DNSSEC (66,7%). Jednak dwie trzecie (66,7%) domen pozostaje zaparkowanych z ustawieniem p=none, a 100,0% nie posiada szyfrowania MTA-STS , co stwarza możliwości prowadzenia oszukańczych kampanii z ofertami pracy.

Strategia PowerDMARC

PowerDMARC umożliwia sieciom rekrutacyjnym bezpieczne przejście od monitorowania do rygorystycznego egzekwowania zasady ⁠p=reject⁠, a nasza usługa MTA-STS w modelu hostowanym zapewnia pełne szyfrowanie TLS we wszystkich kanałach transportowych, chroniąc wrażliwe dane osobowe osób poszukujących pracy przed przechwyceniem podczas przesyłania oraz oszustwami związanymi z fałszywymi ofertami pracy.

10. Fitness i wellness: krytyczna luka w zabezpieczeniach we wszystkich protokołach bezpieczeństwa

Segment usług fitness i wellness dla konsumentów stanowi poważną lukę w zabezpieczeniach szwajcarskiej infrastruktury domenowej.

Wskaźnik protokołu Aktualny stan
Dokładność SPF 100,0% poprawnych odpowiedzi
Polityka odrzucania DMARC 0,0% (p = hipoteza odrzucona)
Zasady DMARC 0,0% Kwarantanna, 100,0% Brak
Luka w DMARC 0,0% Brakujących wpisów
Przyjęcie MTA-STS 0,0% zabezpieczone (100,0% niezabezpieczone)
Przyjęcie DNSSEC 0,0% Włączone (100,0% Wyłączone)
Transport-SPF

Ujawnienie luki w zabezpieczeniach

100,0% analizowanych domen działa w trybie pasywnym (p=none) bez DNSSEC ani MTA-STS, co naraża je na ataki phishingowe skierowane przeciwko klientom oraz nadużycia związane z oszustwami phishingowymi.

Strategia PowerDMARC

PowerDMARC zapewnia kompleksową, zautomatyzowaną ochronę na wszystkich poziomach uwierzytelniania poczty elektronicznej, wdrażając hostowane rozwiązania DMARC, SPF i MTA-STS w celu zabezpieczenia komunikacji marek skierowanej do konsumentów, wyeliminowania podszywania się pod domeny oraz ochrony klientów przed atakami phishingowymi.

Dogłębna analiza: cztery luki systemowe w szwajcarskich domenach

1. Pułapka obserwacyjna: nadmierne poleganie na p=none

Głównym ryzykiem systemowym zidentyfikowanym w szwajcarskich organizacjach jest traktowanie wstępnego monitorowania DMARC jako stałego stanu bezpieczeństwa. W skali kraju 34,3% domen pozostaje ustawionych na p=none. Chociaż p=none zapewnia wgląd w źródła wysyłające za pośrednictwem zbiorczych raportów RUA, nie zapewnia żadnej aktywnej ochrony; sfałszowane wiadomości nadal bez przeszkód docierają do skrzynek odbiorczych.

Spostrzeżenia ekspertów:

„Skonfigurowanie DMARC z parametrem p=none bez ustalonego harmonogramu wprowadzenia egzekwowania zasad jest jak zainstalowanie kamer monitorujących przy jednocześnie szeroko otwartych drzwiach wejściowych. Monitorowanie ostrzega o aktywności zagrażającej bezpieczeństwu, ale tylko aktywne egzekwowanie polityki p=reject blokuje osoby podszywające się pod innych”.

Wdrożenie standardu DMARC w Szwajcarii

Maitham Al Lawati, dyrektor generalny, PowerDMARC

Spostrzeżenia ekspertów:

„Integracja z chmurą nieuchronnie powoduje, że firmowe rekordy SPF przekraczają swoje granice operacyjne. Wdrożenie dynamicznego spłaszczania SPF ma zasadnicze znaczenie dla programowej optymalizacji rekordów DNS, wyeliminowania błędów wyszukiwania oraz zagwarantowania dostarczalności wiadomości wychodzących”.

Wdrożenie standardu DMARC w Szwajcarii

Yunes Tarada, kierownik ds. świadczenia usług, PowerDMARC

2. Wyczerpanie zasobów wyszukiwania SPF i zabezpieczenie procesu dostarczania

Ponieważ szwajcarskie przedsiębiorstwa w coraz większym stopniu korzystają z narzędzi SaaS oferowanych przez podmioty zewnętrzne (Office 365, Salesforce, Workday, HubSpot), rekordy SPF domen szybko przekraczają surowy limit 10 wyszukiwań DNS nałożony przez specyfikacje RFC. Przekroczenie tego limitu powoduje niepowodzenie weryfikacji SPF i wygenerowanie błędu PermError, co prowadzi do błędnego klasyfikowania legalnej korespondencji biznesowej jako spamu.

3. MTA-STS: Luki w zabezpieczeniach związane z oportunistycznym przekazywaniem poczty

Z 95,6% szwajcarskich domen nieposiadających walidacji MTA-STS , tranzyt poczty między serwerami opiera się w dużej mierze na standardowym, oportunistycznym protokole TLS. Cyberprzestępcy mogą przeprowadzać ataki typu SSL-stripping oraz ataki typu „Man-in-the-Middle” (MiTM) polegające na obniżeniu poziomu szyfrowania, aby podsłuchiwać transmisje e-maili w postaci zwykłego tekstu lub zmieniać treść wiadomości podczas ich przesyłania.

Spostrzeżenia ekspertów:

„Szyfrowanie okazjonalne nie wystarcza już do zapewnienia bezpieczeństwa transmisji danych w przedsiębiorstwie. Bez egzekwowania zasad MTA-STS osoby atakujące mogą bez problemu wymusić nawiązanie połączeń w postaci niezaszyfrowanego tekstu jawnego. Egzekwowanie protokołu TLS za pośrednictwem MTA-STS ma kluczowe znaczenie dla ochrony prywatności danych oraz zgodności z przepisami prawa szwajcarskiego”.

Wdrożenie standardu DMARC w Szwajcarii

Ayan Bhuiya, kierownik zmiany ds. operacji i dostaw, PowerDMARC

Spostrzeżenia ekspertów:

„Jeśli warstwa rozpoznawania adresów DNS zostanie przejęta, zagrożone są wszystkie dalsze środki bezpieczeństwa aplikacji. Protokół DNSSEC zapewnia niezbędny dowód kryptograficzny, który pozwala zweryfikować, czy użytkownicy i serwery pocztowe łączą się z Twoją autentyczną infrastrukturą IP”.

Wdrożenie standardu DMARC w Szwajcarii

Engjell Koliqi, kierownik ds. marketingu, PowerDMARC

4. DNSSEC: Luki w zaufaniu kryptograficznym na warstwie routingu

Chociaż Szwajcaria wyprzedza wiele sąsiednich krajów pod względem wdrażania protokołu DNSSEC (32,6% włączone), 67,4% szwajcarskich domen nadal działa bez kryptograficznej weryfikacji DNS, co naraża je na zatruwaniu pamięci podręcznej DNS i atakom polegającym na nieautoryzowanym przekierowaniu DNS.

Globalna analiza porównawcza: Szwajcaria w szerszym kontekście

Szwajcaria wykazuje się lepszymi wynikami wyjściowymi w zakresie wdrażania protokołu DNSSEC w porównaniu z większością innych krajów europejskich, ale pozostaje w tyle za światowymi liderami pod względem aktywnego egzekwowania zasad DMARC (p=reject).

Globalny ranking: dane porównawcze z 2026 r.

Kraj SPF Correct Odrzucenie DMARC MTA-STS Ważny Włączono DNSSEC
Szwajcaria 96.0% 16.8% 4.4% 32.6%
Austria 97.0% 19.7% 1.9% 7.1%
Francja 95.6% 28.3% 2.6% 17.9%
Hiszpania 97.0% 18.0% 0.8% 10.4%
Włochy 91.0% 16.7% 1.0% 3.5%
Polska 98.9% 21.2% 0.9% 15.7%
Holandia 70.0% 23.2% 0.9% 37.7%
Brazylia 92.1% 20.7% 0.7% 21.9%
Ekwador 96.1% 24.9% 1.4% 4.8%
USA 95.7% 49.0% 1.7% 18.0%
WIELKA BRYTANIA 93.7% 44.1% 20.6% 3.8%

Szwajcaria w centrum światowej uwagi: analiza na rok 2026

1
Stan egzekucji

Wskaźnik odrzucenia wniosków o egzekucję w Szwajcarii (16,8%) jest porównywalny z odsetkiem we Włoszech (16,7%) oraz Hiszpanii (18,0%), ale pozostaje w tyle za Austrią (19,7%), Francji (28,3%), Wielkiej Brytanii (44,1%) oraz w Stanach Zjednoczonych (49,0%).

2
Standard MTA-STS

Wraz z 4,4% udanych wdrożeń Szwajcaria osiąga lepsze wyniki niż Austria (1,9%), Francję (2,6%), Hiszpanię (0,8%) oraz w Stanach Zjednoczonych (1,7%), ustępując jedynie Wielkiej Brytanii (20,6%).

3
Znaczenie DNSSEC

Szwajcaria wyróżnia się wynikiem 32,6% wskaźnikiem wdrożenia DNSSEC, znacznie przewyższając Austrię (7,1%), Francję (17,9%), Hiszpanii (10,4%) oraz USA (18,0%), ustępując jedynie Holandii (37,7%).

Stanowisko PowerDMARC

„Szwajcaria stworzyła imponujące podstawy w zakresie bezpieczeństwa DNSSEC oraz podstawowej zgodności z protokołem SPF we wszystkich sektorach przedsiębiorstw. Najważniejszym zadaniem stojącym obecnie przed liderami szwajcarskiego cyberbezpieczeństwa jest wyeliminowanie luk w egzekwowaniu tych standardów poprzez przejście od biernego monitorowania domen do automatycznych zasad odrzucania oraz egzekwowania szyfrowania tranzytowego MTA-STS. Dostosowanie się do znowelizowanej ustawy o bezpieczeństwie informacji (ISA) oraz wytycznych NCSC wymaga przejścia od biernej obserwacji do aktywnej, zautomatyzowanej obrony”.

Strategiczny plan działania: Przejście na system aktywnej ochrony

Aby ograniczyć ryzyko podszywania się pod inne osoby i dostosować się do szwajcarskich wymogów dotyczących cyberbezpieczeństwa, organizacje powinny postępować zgodnie z ustrukturyzowanym, trzyetapowym planem działania:

Przejście do pełnego egzekwowania (p = odrzucenie)

Płynne przejście od biernej obserwacji (p = brak) poprzez stopniową kwarantannę (p = kwarantanna) do całkowitego odrzucenia (p = odrzucenie), co pozwala zapobiegać fałszowaniu domen.

Wdrożenie hostowanych usług MTA-STS i TLS-RPT

Wprowadź szyfrowanie TLS na wszystkich ścieżkach transmisji, aby zapobiegać obniżaniu poziomu bezpieczeństwa połączeń i atakom polegającym na przechwytywaniu danych, a także otrzymywać automatyczne raporty o awariach transmisji.

Automatyzacja optymalizacji SPF (PowerSPF)

Wprowadź dynamiczne spłaszczanie SPF, aby rozwiązać problemy związane z wyczerpaniem zasobów wyszukiwania bez zakłócania dostarczania prawidłowej poczty.

Metodologia, badania i źródła danych

Analiza rekordów DNS

Przeprowadzono automatyczne skanowanie zapytań DNS w katalogach domen przedsiębiorstw szwajcarskich, oceniając rekordy SPF, DMARC, MTA-STS i DNSSEC pod kątem zgodności z rygorystycznymi standardami IETF/RFC.

Próbkowanie sektorowe

Dziedziny zostały poddane ocenie w 10 różnych szwajcarskich sektorach gospodarki:

  • Bankowość (usługi finansowe)
  • Opieka zdrowotna
  • Sektor publiczny (administracja rządowa)
  • Edukacja
  • Energia
  • Media
  • Telekomunikacja
  • Transport i logistyka
  • Tablice ogłoszeń
  • Fitness i wellness

Globalne analizy porównawcze

Międzynarodowe wskaźniki porównawcze opracowano przy użyciu tych samych metodologii analizy DNS na podstawie globalnego zbioru danych dotyczących cyberbezpieczeństwa firmy PowerDMARC. Dzięki temu wskaźniki dla Szwajcarii można bezpośrednio porównać ze znormalizowanymi wskaźnikami krajowymi dla Austrii, Francji, Hiszpanii, Włoch, Polski, Holandii, Brazylii, Ekwadoru, Stanów Zjednoczonych i Wielkiej Brytanii.

Klasyfikacja ryzyka

Oceny uwzględniają opublikowane wskaźniki stosowania reguły „p=reject”, wskaźniki braku DMARC, odsetek błędów składniowych SPF, stosowanie MTA-STS oraz status aktywnej walidacji DNSSEC.

Wykorzystanie widoczności szwajcarskich domen do aktywnej obrony

Szwajcarscy liderzy branży IT i bezpieczeństwa wykazali się kompetencjami technicznymi w zakresie podstawowej konfiguracji rekordów i bezpieczeństwa DNS. Zapewnienie bezpieczeństwa komunikacji organizacyjnej wymaga obecnie przejścia na zautomatyzowaną i egzekwowaną ochronę domen. Skontaktuj się z PowerDMARC, aby ocenić i poprawić poziom uwierzytelniania poczty elektronicznej w Twojej organizacji.