日経平均銘柄企業でなりすましメール対策の導入増加–ドメイン対応に課題

今回は「日経平均銘柄企業でなりすましメール対策の導入増加–ドメイン対応に課題」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 電子メールセキュリティサービス会社のTwoFiveは5月19日、日経平均銘柄(日経225)企業のなりすましメール対策状況に関する調査結果を発表した。短期間で導入社数が増加したものの、ドメインの対応が不十分な実態も分かった。

 調査は、2月と5月に日経225の企業が管理、運用する5390ドメイン/サブドメインのDNSレコードを対象に行い、なりすましメール対策技術「DMARC(Domain-based Message Authentication Reporting and Conformance)」の導入の有無とポリシーの設定およびレポート先の指定の状況を調べた。

 まずDMARCの導入状況は、2月が79社(35.1%)、5月が112社で(49.8%)で、3カ月間に約15ポイント増加した。業界別導入率は、技術が74.1%で最も高く、最低は素材の28.1%だった。ただし、期間中に技術で11社、素材では7社が新規導入した。両業界では、取引先などになりすましたメールを使うサイバー攻撃でインシデントが発生した影響だという。

 DMARCは、なりすましと判定したメールについて、「none(何もしないで受け取る)」「quarantine(隔離)」「reject(拒否)」などのポリシーを適用する。調査では、DMARC導入企業の半数以上が「none」ポリシーを設定していた。より強固な「quarantine」「reject」の設定は2月から5月の間に2.4ポイント増にとどまった。

 また、集約レポートモニタリングの設定を行う企業の割合は、2月の71.5%から5月は86.3%に、失敗レポートモニタリングの設定も31.3%から39.2%にそれぞれ上昇した。これは、自社ドメインのなりすまし状況を把握することに加えて、迷惑メール対策の「SPF」「DKIM」未対応メールの送信を把握する目的で活用し始めた傾向だという。

 TwoFiveは、ドメイン数ではDMARCの対応比率がまだかなり低いと指摘。複数のドメインを管理、運営する企業は、メール利用ドメインだけでなく、メール利用していないドメインにも強制力を持つポリシーに対応したDMARCの導入拡大を期待したいとコメントとしている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
Oh、フェイスブックがハックされた、そんなときの対策を知っておこう
IT関連
2022-02-26 21:50
NATOのセキュリティ機関、ポスト量子ソリューションで通信をセキュアに–試験実施
IT関連
2022-03-04 16:56
マイクロソフト「Edge」、起動を高速化する機能や「垂直タブ」など追加
IT関連
2021-03-08 05:17
英国気象庁とマイクロソフト、スーパーコンピューター構築で連携–高度な気象予測を実現へ
IT関連
2021-04-24 14:53
マイオリッジが京都大学保有のiPS細胞由来心筋細胞製造方法について海外企業と初のライセンス契約
バイオテック
2021-04-20 09:17
マイクロソフトがXboxやPC用ゲームのアクセシビリティをテストする開発者向けサービスを開始
ゲーム / eSports
2021-02-19 08:17
Docker、分離レベルの高いコンテナランタイム「Sysbox」の開発元Nestyboxの買収を発表
Docker
2022-05-12 08:55
NTTデータ、特定の業務領域に対応するBERTフレームワークを開発
IT関連
2021-03-17 14:12
ヤンマーに聞く、草の根活動でDX人材を組織化した2年間(前編)
IT関連
2024-08-02 21:57
集英社のアクセラレータープログラム「マンガテック2020」採択スタートアップ5社が公開
ネットサービス
2021-03-24 12:51
ランサムウェアが2022年上半期に急増–バラクーダネットワークス調査
IT関連
2022-09-08 06:51
東芝テックとTOUCH TO GO、ENEOSのサービスステーションに無人決済店舗を提供
IT関連
2023-08-09 09:50
Appleの第1四半期売上は11.6兆円と過去最高だが市場は無反応
ハードウェア
2021-01-29 15:09
日立製作所、金融機関における窓口業務の非対面・非来店での取引を促進
IT関連
2022-10-01 02:04