日経225企業の55.1%がDMARCを導入、TwoFiveが実態調査の第2弾を発表
週刊BCN+ / 2022年11月11日 15時17分
記事の画像
TwoFiveは、日経225企業が管理・運用する5047ドメインについて、11月の送信ドメイン認証技術DMARC導入状況調査の結果を発表した。前回(2月・5月調査)に続き第2回となる。また、金融機関、流通関連、製造業にフォーカスして、大手企業が多い日経225に加え、証券コードを付与されている企業に対象を拡げ、10月のDMARC運用・活用状況を詳しく調べた結果も発表した。 今回の調査結果によると、日経225企業は、全225社のうち124社(55.1%)がDMARCを導入しており、5月と比較すると半年で5.3%増加している。一方、証券コードを付与されている企業も含めて調査対象を拡大すると(金融:175組織、流通:705組織、製造:2188組織)、DMARC導入率は増加しているものの、その比率は2.6%-33.3%で、大手が多い日経225企業が先行していることが分かる。
対象を拡大した調査で、DMARC導入後、次の段階として、どのようにポリシー運用やDMARCレポートを活用しているかに着目して見てみると、DMARCレポートを受け取る設定(ruaタグ)にしているドメインが80%以上あり、そのうち、半数程度がDMARCレポート分析を外部に委託している。DMARCレポートを活用できなければ、DMARCのメリットが生かされないが、大量のレポートデータの処理負荷をなくすだけでなく、専門的な知識とノウハウにより、DMARCレポートをより効果的に活用しようとしているものと考えられる。
一方、日経225企業に限った調査では、ruaタグを設定しているドメインは66.0%にとどまっている。これは、DMARC導入は先行しているものの、DMARCレポートの活用の観点では十分とはいえず、今後のruaタグの設定率の向上が課題といえる。
DMARCの認証でなりすましと判定された場合にどう取り扱うかを指示するポリシー設定は、none(何もしないで受け取る)、quarantine(隔離)、reject(拒否)の3つがあるが、noneの増加が顕著であるのに対して、強制力のあるポリシーであるquarantineやrejectの増加は緩やかとなっている。
noneに設定すると、DMARCの認証に失敗したメッセージに対して受信サーバーは何もしないが、受信メールサーバーは認証結果の統計情報をレポートとして送信するため、自社ドメインになりすましている送信者を特定する情報が収集できる。
また、DMARCレポートは、社員による想定しないメールの送信、意図しない経路でのメール送信が発見できるなど、メールの使われ方を可視化することにも活用できる。なりすましメール被害が増加するなか、none設定であっても、可視化する意識が高まっていることは歓迎するべき状況といえる。
現時点で、強制力のあるポリシー(quarantine、reject)に設定しているのは、全体の約30%だが、none設定によるモニタリングを経て、今後、強制力のあるポリシーに変更してなりすましメールを制御する段階にステップアップしていくことが期待される。
外部リンク
この記事に関連するニュース
-
プルーフポイントの調査により、日本の銀行の「なりすましメール詐欺」対策は8割超すも、米国水準にはおよばず、さらなる強化が必要
PR TIMES / 2024年11月14日 12時40分
-
山口ケーブルビジョンにDMARCレポート解析サーバを納入 メールのなりすましやセキュリティ対策を強化
@Press / 2024年11月13日 11時0分
-
プルーフポイントとデジサートのメール対策ソリューションを横浜銀行が導入
PR TIMES / 2024年11月6日 16時40分
-
学校法人河合塾が「ベアメール 迷惑メールスコアリング」を導入し多岐にわたるメール送信環境の適正化を実現
PR TIMES / 2024年11月1日 19時40分
-
DMARC導入だけでは不十分?プロが教える!DMARC引き上げのコツとBIMIの効果 2024/11/15開催
@Press / 2024年11月1日 17時20分
ランキング
-
1関西財界訪中団、邦人の安全確保に懸念 短期ビザ免除再開に期待も 投資意欲は持続
産経ニュース / 2024年11月25日 18時19分
-
2「トイレ流せない…」水道代にも値上げの波 千葉で水道代を2割“値上げ”方針 住民からは悲鳴も【Nスタ解説】
TBS NEWS DIG Powered by JNN / 2024年11月25日 21時9分
-
3トヨタ、北京の営業拠点閉鎖 中国合弁、天津に集約へ
共同通信 / 2024年11月25日 20時22分
-
4災害に備えて家に食料を蓄えていますが、出先の対策が全くできていません…。普段から何を持ち歩けばよいでしょうか?
ファイナンシャルフィールド / 2024年10月24日 3時50分
-
5〈サイゼリヤのメニューに異変?〉「値上げして良いからメニューを充実させて」との不満投稿に広報の回答は?
集英社オンライン / 2024年11月25日 17時44分
記事ミッション中・・・
記事にリアクションする
記事ミッション中・・・
記事にリアクションする
エラーが発生しました
ページを再読み込みして
ください