日経225の過半数がDMARC導入、半年で12社増 ~ TwoFive調査 | ScanNetSecurity
2024.04.27(土)

日経225の過半数がDMARC導入、半年で12社増 ~ TwoFive調査

 株式会社TwoFiveは11月10日、⽇経225企業のDMARC導⼊状況についての調査結果を発表した。

調査・レポート・白書・ガイドライン
⽇経225企業DMARC導⼊状況(n=225)
  • ⽇経225企業DMARC導⼊状況(n=225)
  • ⽇経225 企業 DMARC 導⼊ドメインのポリシー状況(n=932)
  • ⽇経225企業DMARC集約レポートモニタリング状況(n=932)

 株式会社TwoFiveは11月10日、⽇経225企業のDMARC導⼊状況についての調査結果を発表した。

 DMARCは、メール送信元のドメインが詐称された偽物でないか、信頼できるかを判断するために、送信者と受信者が連携してなりすましメールに対抗する認証技術。同調査は2022年11月に、日経225企業が管理・運用する5,047ドメインについて「DMARCを導入しているかどうか」「DMARCのポリシー設定状況」「DMARCレポート先(ruaタグ、rufタグ)の指定状況」を調べたもので、前回(2022年2⽉・5⽉調査)に続き第2回となる。

 調査結果によると、2022年11月時点で全225社のうち124社(55.1%)、5,047ドメインのうち932ドメイン(18.5%)がDMARCを導入しており、5月の調査結果と比較すると、約半年で12社、276ドメインでDMARCを新規に導入している。

 なりすましと判定された場合の取り扱いを定めるDMARCポリシーについて、何もしないで受け取る「none」の増加が顕著であるのに対し、強制⼒のあるポリシーであるquarantine(隔離)やreject(拒否)の増加は緩やかで、現時点で全体の約30%となっている。

 「none」設定では、DMARCの認証に失敗したメッセージに対し受信サーバは何もしないが、受信メールサーバは認証結果の統計情報をレポートとして送信するため、⾃社ドメインになりすましている送信者を特定する情報が収集できる。またDMARCレポートでは、社員による想定しないメールの送信や意図しない経路でのメール送信が発⾒できるなど、メールの使われ⽅の可視化に活⽤できる。

 DMARC導⼊はドメイン数ベースでは増加しているが、DMARCレポートを受け取る設定「ruaタグ」「rufタグ」はいずれも未指定が多く、設定しているドメインの11⽉の割合は減少している。 

 株式会社TwoFive 開発マネージャー 加瀬 正樹 氏は本誌の取材に応え、DMARCレポートを受け取る「ruaタグ」「rufタグ」が未指定の理由として「大企業はサブドメインを多く運用していて、そこでは rua タグを指定しないケースも多かったため、ドメインベースでの rua タグ未指定の割合が高かった」可能性、及び「日経225の中にはISPのドメインが含まれており、そのサービスドメインでDMARCを導入しているものの rua タグが未指定のサブドメインが多く見られたため、同様に割合が高かった」ふたつを挙げた。

《ScanNetSecurity》

編集部おすすめの記事

特集

TwoFive メッセージングのセキュリティ課題に挑むリーディングカンパニー

調査・レポート・白書・ガイドライン アクセスランキング

  1. 重い 高い 検索も使いにくいメールを企業の 6 割が使う理由

    重い 高い 検索も使いにくいメールを企業の 6 割が使う理由

  2. JIPDEC「個人情報取扱い事故報告」2022年版、最多原因「手順やルールに違反した作業や操作」

    JIPDEC「個人情報取扱い事故報告」2022年版、最多原因「手順やルールに違反した作業や操作」

  3. サポート詐欺の電話番号「010」で始まる国際電話番号利用手口も

    サポート詐欺の電話番号「010」で始まる国際電話番号利用手口も

  4. 社員のセキュリティ意欲高める施策とは? 罰則は逆効果 ~ プルーフポイント「2024 State of the Phish」日本語版公表

  5. フィッシングサイトのドメイン「top」が最多、デジタルアーツ調査

  6. 2024年第1四半期 IPA 情報セキュリティ安心相談窓口の相談状況、サポート詐欺被害時の漏えい可能性判断ポイントほか

  7. 日本のセキュリティ人材の 74 %、2023年に昇給なし

  8. 国内カード発行会社のドメイン毎の DMARC 設定率 36.2%「キャッシュレスセキュリティレポート(2023年10-12月版)」公表

  9. セキュリティ製品サービスの成長率「SBOM/脆弱性管理サービス」と「SWG」がトップに

  10. 日本の大企業 EDR 導入 2 割止まり、タニウムが調査結果公表

アクセスランキングをもっと見る

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×