分析日期:2024 年 9 月 2 日

2024 年柬埔寨 DMARC 和 MTA-STS 采用情况报告

据邮电部称,柬埔寨的网络攻击事件 去年增加了 28.这一令人担忧的增长可归因于几个因素,其中包括

  • 不同组织和行业越来越多地采用云计算和物联网 (IoT) 设备 
  • 复杂威胁(如勒索软件和网络钓鱼欺诈)的数量迅速增加,使企业面临更大的风险
  • 缺乏该领域的专业人员

超过 60% 的柬埔寨公司预计到 2024 年,超过 60% 的柬埔寨公司将迁移到基于云的解决方案,这可能导致对云安全专家的需求增长高达 25%。然而,柬埔寨在网络安全领域没有足够的专业人才来满足就业市场的需求。 根据 AUPP 约瑟夫-史密斯的说法指出,柬埔寨严重缺乏熟练的网络安全专家。由于银行、医疗保健和电子商务等行业越来越容易受到网络攻击,技术人才的短缺可能意味着柬埔寨不同行业的公共和私营组织将面临非常危险的局面。

本报告将深入探讨柬埔寨各行业(如医疗保健、商业、教育、电信等)电子邮件安全协议的现状,深入分析该国的网络安全状况,并确定需要改进的领域。

评估威胁状况

在《2024 年柬埔寨 DMARC 和电子邮件验证采用情况报告》中,我们将讨论以下主要问题:

  • 采用MTA-STS 的普及程度如何?

  • 启用 DNSSEC 的域名比例是多少?

  • 柬埔寨可以采取哪些措施来加强电子邮件安全和防止冒充企图?

  • 哪些行业最有可能成为网络钓鱼攻击的受害者?

  • 组织可以采用哪些策略来抵御电子邮件威胁?

分析的行业 

总体情况 超过 490 个领域 进行了分析,涉及 7 个部门柬埔寨:

  • 医疗保健

  • 银行业

  • 政府

  • 电信

  • 运输

  • 教育

  • 杂项 - 企业

数字说明了什么?

柬埔寨 SPF 采用情况分析

柬埔寨 DMARC 采用情况分析

柬埔寨 MTA-STS 采用情况分析

柬埔寨DNSSEC 采用情况分析

柬埔寨各领域的行业分析

医疗保健部门

SPF 采用情况分析

BIMI标志

DMARC 采用情况分析

BIMI标志

MTA-STS 采用情况分析

BIMI标志

DNSSEC 采用情况分析

BIMI标志

银行业 行业

SPF 采用情况分析

BIMI标志

DMARC 采用情况分析

BIMI标志

MTA-STS 采用情况分析

BIMI标志

DNSSEC 采用情况分析

BIMI标志

政府部门

SPF 采用情况分析

BIMI标志

DMARC 采用情况分析

BIMI标志

MTA-STS 采用情况分析

BIMI标志

DNSSEC 采用情况分析

BIMI标志

电信部门

SPF 采用情况分析

BIMI标志

DMARC 采用情况分析

BIMI标志

MTA-STS 采用情况分析

BIMI标志

DNSSEC 采用情况分析

BIMI标志

运输部门

SPF 采用情况分析

BIMI标志

DMARC采用分析

BIMI标志

MTA-STS采用分析

BIMI标志

DNSSEC采用分析

BIMI标志

杂项 - 企业

SPF 采用情况分析

BIMI标志

DMARC 采用分析

BIMI标志

MTA-STS采用分析

BIMI标志

DNSSEC 采用分析

BIMI标志

教育部门

SPF 采用情况分析

BIMI标志

DMARC采用情况分析

BIMI标志

MTA-STS采用情况分析

BIMI标志

DNSSEC 采用情况分析

BIMI标志

不同行业间的比较分析

柬埔寨不同行业采用 SPF 的比较分析

BIMI标志

柬埔寨不同行业采用 DMARC 的对比分析

BIMI标志

柬埔寨不同行业采用 MTA-STS 的比较分析

BIMI标志

柬埔寨不同行业采用 DNSSEC 的比较分析

DMARC 和 MTA-STS 采用率:主要统计数据

  • 40.5% 柬埔寨政府实体柬埔寨 没有DMARC 记录这使政府通信面临欺骗攻击的高风险。

  • 22.2% 的柬埔寨医疗保健行业组织没有 SPF 记录。而同一行业有 11.1% 的实体未正确执行 SPF。

  • 只有 柬埔寨只有 39% 的域名柬埔寨有 正确配置了 DMARC超过 61 没有 DMARC 记录.

  • 100% 柬埔寨的电信域名 已禁用 DNSSEC。

  • 柬埔寨的医疗保健、商业、教育、银行、政府或电信领域均未 启用了 MTA-STS.

  • 74% 的柬埔寨域名已正确设置 SPF与东南亚许多其他国家相比,这一比例相对较高。

柬埔寨各组织正在犯下的重大错误

通过上述分析,我们发现柬埔寨的组织在采用电子邮件验证协议方面存在一些错误。

  • 所有部门的绝大多数域都完全禁用了 DNSSEC。因此,许多公共和私营实体极易受到基于 DNS 的攻击。

  • 除运输部门外,大多数部门的域都未启用 MTA-STS。即使在运输部门,MTA-STS 的配置也极低。

  • 与其他部门相比,政府部门面临的 DMARC 实施挑战更多。

  • 柬埔寨各行业的大多数实体都没有 DMARC 记录。

  • 与其他行业相比,电信行业采用许可 DMARC 政策(即 p=无)的比例相对较高。

柬埔寨的企业如何提高电子邮件的安全性和可送达性?

如果您正在寻找提高柬埔寨电子邮件安全性和可送达性的方法,请考虑以下几点:

  • 启用 DNSSEC,确保您免受基于 DNS 的攻击。

  • 使用自动工具生成无误的 SPF、DMARC 和 MTA-STS 记录,以避免在实施不同策略和协议时出现任何语法错误。

  • 使 MTA-STS 适用于柬埔寨的所有部门,包括医疗、教育、政府等。

  • 在不同部门,特别是在电信、教育、商业和医疗保健部门,用更严格的p=rejectDMARC 政策取代p=none许可政策。

  • 尤其要确保政府部门正确采用 DMARC。

  • 为所有部门提供准确、全面的 DMARC 记录。

  • 投资培训未来的 IT 专业人员,以减少柬埔寨网络安全专家的短缺。

PowerDMARC 可以提供哪些帮助?

如果您在应对上述任何挑战时需要支持、请随时通过 [email protected] 联系我们以获得必要的帮助。您的疑问不一定与柬埔寨有关。在 PowerDMARC,我们提供围绕各种互联网协议的定制解决方案,包括 DMARC、SPF、DKIM、MTA-STS、TLS-RPT 和BIMI,适用于在世界不同地区和不同行业运营的企业。这意味着,从配置到详细一致的DMARC 报告,我们可以通过多种方式为您提供帮助。

安全的电子邮件 powerdmarc准备好防止品牌滥用、诈骗并获得对你的电子邮件渠道的全面了解了吗?