Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

日本のDMARC導入率13%、米豪と大きな差 - NRIセキュア調査

NRIセキュアテクノロジーズは、日本企業約1600社をはじめ、米国やオーストラリアの企業を対象にセキュリティ対策の実態調査を実施し、結果を取りまとめた。「DMARC」の導入状況など大きな差が見られた。

同社が2023年8月から9月にかけて2783社を対象にセキュリティに関する実態調査を実施したもの。日本の1657社、米国の540社、オーストラリアの586社が回答した。

送信ドメイン認証技術である「DMARC」について、米国は81.8%、オーストラリアは89.4%の企業が、「reject(拒否)」「quarantine(隔離)」「none(何もしない)」のいずれかで「実施済み」であると答えた。日本では13.0%と2割に満たない。

ルールを「reject」あるいは「quarantine」としている企業に絞ると、やや減少して米国では71.8%、オーストラリアは72.5%となるが、それでも7割を超える。日本は7.2%と1割に届かなかった。

ただし、アンケートの実施後にメールサービスを提供するGoogleや米Yahoo!では、大量送信メールに対し、「DMARC」への対応など一定条件を満たさない場合に迷惑メールとみなす方針を2023年10月に示しており、状況が大きく変化している可能性もある。

(Security NEXT - 2024/01/29 ) このエントリーをはてなブックマークに追加

PR

関連記事

Ubiquiti製ネットワーク機器の「UniFi OS」にクリティカル脆弱性
「Google Cloud Apigee」にSSRF脆弱性 - トークン漏洩のおそれ
「IBM ELM」の基盤コンポーネントに脆弱性 - 修正パッチをリリース
「浜名湖花博2024」ドメイン、県管理外に - 旧リンク解除呼びかけ
Veeamのバックアップ復旧製品に脆弱性 - 修正版が公開
複数ソフトが改ざん被害、正規ルートで汚染版が流通 - 米当局が注意喚起
メルアカに不正アクセス、総当り攻撃受け - エスペック
災害ボランティア登録者宛のメールで誤送信 - 氷見市社会福祉協議会
「GitHub Enterprise Server」にクリティカル脆弱性 - 修正版が公開
公開報告書に個人情報、マスキング処理に不備 - 名古屋市