Дата анализа: 02/09/2024

Финляндия DMARC & MTA-STS Adoption Report 2024

В 2024 году предприятия Северной Европы столкнутся с 3 494 фишинговых атак. Самой целевой страной была Финляндия, на долю которой пришлось более 38,40 % инцидентов. Второй страной по количеству атак была Швеция, на которую пришлось 25,95 % инцидентов. Среди всех других отраслей промышленности наибольшему риску подверглись предприятия сферы информационных услуг, на долю которых пришлось почти 29,08 % всех фишинговых атак.

В этом отчете мы рассмотрим угрозы в Финляндии, проанализируем уровень внедрения различных протоколов аутентификации электронной почты, выявим пробелы в системе безопасности и дадим рекомендации по укреплению общей системы безопасности в стране. 

Оценка ландшафта угрозы

В отчете PowerDMARC о принятии DMARC и аутентификации электронной почты в Финляндии (2024 г.) рассматриваются следующие ключевые вопросы:

  • Какова правильная скорость внедрения SPF и DMARC в Финляндии?

  • Каковы различия в принятии MTA-STS в разных секторах?

  • Поддерживают ли DNSSEC разные домены в стране?

  • Какие меры необходимо принять для повышения уровня цифровой безопасности в Финляндии?

  • В какой степени уязвимость к кибератакам варьируется от сектора к сектору?

Анализируемые сектора 

Всего проанализировано доменов: 715

  • Образование

  • Финансы

  • Правительство

  • Здравоохранение

  • СМИ

  • Телекоммуникации

  • Транспорт

О чем говорят цифры?

Анализ внедрения SPF в Финляндии

Анализ внедрения DMARC в Финляндии

Анализ внедрения MTA-STS в Финляндии

Анализ внедрения DNSSEC в Финляндии

Отраслевой анализ доменов в Финляндии

Образование

Анализ внедрения SPF

логотип BIMI

Анализ внедрения DMARC

логотип BIMI

Анализ внедрения MTA-STS

логотип BIMI

Анализ применения DNSSEC

логотип BIMI

Финансы

Анализ внедрения SPF

логотип BIMI

Анализ внедрения DMARC

логотип BIMI

Анализ внедрения MTA-STS

логотип BIMI

Анализ применения DNSSEC

логотип BIMI

Правительство

Анализ внедрения SPF

логотип BIMI

Анализ внедрения DMARC

логотип BIMI

Анализ внедрения MTA-STS

логотип BIMI

Анализ применения DNSSEC

логотип BIMI

Здравоохранение

Анализ внедрения SPF

логотип BIMI

Анализ внедрения DMARC

логотип BIMI

Анализ внедрения MTA-STS

логотип BIMI

Анализ применения DNSSEC

логотип BIMI

СМИ

Анализ внедрения SPF

логотип BIMI

DMARC Анализ внедрения

логотип BIMI

MTA-STS Анализ принятия

логотип BIMI

DNSSEC Анализ принятия

логотип BIMI

Телекоммуникации

Анализ внедрения SPF

логотип BIMI

DMARC Анализ внедрения

логотип BIMI

MTA-STS Анализ принятия

логотип BIMI

DNSSEC Анализ принятия

логотип BIMI

Транспорт

Анализ внедрения SPF

логотип BIMI

Анализ внедрения DMARC

логотип BIMI

Анализ внедрения MTA-STS

логотип BIMI

Анализ применения DNSSEC

логотип BIMI

Сравнительный анализ различных секторов

Сравнительный анализ внедрения SPF в различных секторах экономики Финляндии

логотип BIMI

Сравнительный анализ внедрения DMARC среди различных секторов в Финляндии

логотип BIMI

Сравнительный анализ внедрения MTA-STS в различных секторах экономики Финляндии

логотип BIMI

Сравнительный анализ внедрения DNSSEC в различных секторах экономики Финляндии

Показатели внедрения DMARC и MTA-STS: Ключевая статистика

  • Большое количество (39,02%) финских доменов вообще не имеют SPF-записей.

  • Большинство доменов с внедренным DMARC (28,81 %) имеют политику, установленную на "none", что обеспечивает минимальную защиту от атак по электронной почте.

  • Только 10,07 % проанализированных доменов имеют политику DMARC, установленную на "отклонить", что обеспечивает максимальную защиту от кибератак по электронной почте. 

  • В 99,72% финских доменов не реализован MTA-STS.

  • Ни в одном (0,00%) из проанализированных финских доменов не включен DNSSEC.

Критические ошибки, которые допускают организации в Финляндии

  • Сектор образования имеет самый высокий показатель внедрения SPF. Более 87,10 % доменов в секторе образования имеют корректные SPF-записи.

  • Только 18,25 % доменов в транспортном секторе имеют корректную реализацию SPF. Более 80,29 % доменов в этом секторе вообще не имеют SPF-записей.

  • Показатель внедрения в телекоммуникационном секторе также очень низок: 51,49% доменов не имеют записи SPF.

  • Правительственный сектор демонстрирует самый высокий уровень внедрения DMARC (76,64%).

  • В телекоммуникационном секторе отмечается низкий уровень внедрения: 72,39 % доменов не имеют записей DMARC.

  • Финансовый сектор лидирует по применению самой строгой (отвергающей) политики DMARC - 27,17%.

  • В образовательном секторе, несмотря на высокий уровень внедрения DMARC, 0% доменов используют политику "отклонить", в основном полагаясь на политику "нет" (62,90%).

  • В транспортном секторе наблюдается самый низкий показатель "отклонения" реализации политики - 1,46%.

  • Во всех секторах внедрение MTA-STS крайне незначительно.

  • Только в финансовом и телекоммуникационном секторах наблюдается рост - 1,09% и 0,75% соответственно.

  • Во всех остальных секторах уровень внедрения MTA-STS составляет 0%.

  • Удивительно, но DNSSEC не используется во всех секторах: в 100 % доменов в каждом секторе DNSSEC отключен.

Как организации в Финляндии могут повысить безопасность и эффективность доставки электронной почты?

  • Некоторые сектора, особенно транспорт и телекоммуникации, должны обеспечить внедрение SPF, отмечая очень низкий уровень внедрения, что может существенно повлиять на их безопасность. 

  • Эти два сектора также отстают в правильном внедрении DMARC. Организациям следует не только стремиться к скорейшему внедрению DMARC, но и стремиться к более строгим политикам, таким как "карантин" и "отклонение".

  • Всем финским компаниям следует немедленно обратить внимание на включение DNSSEC в своих доменах для предотвращения атак на основе DNS. Текущий уровень внедрения DNSSEC, составляющий 0%, вызывает беспокойство как у государственных, так и у негосударственных организаций Финляндии. 

  • Только в финансовом и телекоммуникационном секторах Финляндии отмечается незначительная степень внедрения MTA-STS. Поэтому для всех доменов необходимо уделять больше внимания настройке MTA-STS для обеспечения зашифрованной связи.

Чем может помочь PowerDMARC?

PowerDMARC — это поставщик полного набора SaaS-услуг по аутентификации электронной почты, который объединяет решения DMARC, SPF, DKIM, BIMI, MTA-STS и TLS-RPT в одной удобной платформе. Команда профессионалов в области кибербезопасности PowerDMARC стремится помочь MSP, MSSP, организациям и государственным учреждениям предотвратить кибератаки, передаваемые по электронной почте. 

Если вам нужна профессиональная поддержка для настройки аутентификации электронной почты, чтобы свести к минимуму фишинговые атаки, подмену и злоупотребления доменами, то PowerDMARC - это то, что вам нужно. 

В PowerDMARC мы сделали аутентификацию электронной почты и повышение эффективности ее доставки финансово доступными для всех, независимо от размера бизнеса и бюджета. Свяжитесь с командой PowerDMARC по адресу [email protected] чтобы узнать больше о наших схемах ценообразования и стратегиях, позволяющих поднять безопасность электронной почты на новую высоту!

защищённая электронная почта PowerdmarcГотовы предотвратить злоупотребление торговой маркой, мошенничество и получить полное представление о вашем канале электронной почты?