Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

国内主要企業の約8割、「DMARC」未導入 - 「Reject」ポリシーの活用わずか

国内主要企業の約8割が送信ドメイン認証「DMARC」に対応していないことがわかった。

Proofpointが8月に日経225銘柄に採用されている上場企業を対象として、企業ドメイン全体における「DMARC」の対応状況について調査し、結果を取りまとめたもの。対象となった225社のうち、「DMARC」に対応している企業は23%にとどまった。

さらに認証を失敗したメールを受信ボックスへ届く前にブロックする「DMARC」の「Reject」ポリシーを導入している企業はわずか3%だという。

海外主要企業における対策状況を見ると、米国とカナダのFortune1000企業では67%、フランスのCAC40企業では59%、オーストラリアASX200企業では52%、イギリスFTSE100企業とFTSE250企業では50%が「DMARC」に対応しており、いずれも5割を超えていた。

なお、公共団体における「DMARC」の対応状況に関しては、日本情報経済社会推進協会(JIPDEC)とTwoFiveが、地方公共団体が配信する防災メールにおける「DMARC」への対策状況について共同で調査を実施し、結果を発表している

(Security NEXT - 2020/11/13 ) このエントリーをはてなブックマークに追加

PR

関連記事

IPA、ビジネスメール詐欺対策の特設ページを開設 - 啓発チラシなども用意
フィッシングサイトのURLが過去最多を更新 - 同一IPアドレス上に大量設置
夏季休暇に向けてセキュリティの再確認を - 盆休み直前の月例パッチにも注意
J-CSIPへの情報提供が約2.6倍に - 過去の受信メールにも注意を
フィッシングURL、1カ月で約4.9万件 - 報告は10万件を突破
2Qセキュ相談、前四半期比約25%減 - 半減するも依然多い「Emotet」相談
大企業の4社に1社、CISO同等ポジションを未設置
6月のフィッシングサイト、過去最多を大幅更新 - 同一IPアドレス上で多数稼働
フィッシングURLが約1.7倍、過去最多更新 - 同一IPアドレス上に大量の偽サイト
メタバース空間のセキュリティ指針を検討 - メタバース推進協議会ら