日経 225 企業の 85.8%、Gmail 新ガイドライン適用受け DMARC 導入加速 ~ TwoFive 調査 | ScanNetSecurity
2024.05.17(金)

日経 225 企業の 85.8%、Gmail 新ガイドライン適用受け DMARC 導入加速 ~ TwoFive 調査

 株式会社TwoFiveは2月9日、なりすましメール対策実態調査の2024年2月版を発表した。

調査・レポート・白書・ガイドライン
日経225企業DMARC導入状況(n=225)
  • 日経225企業DMARC導入状況(n=225)
  • 日経225企業 DMARC導入ドメインのポリシー設定状況
  • 日経225企業 DMARC失敗レポートモニタリング状況

 株式会社TwoFiveは2月9日、なりすましメール対策実態調査の2024年2月版を発表した。

 同社では毎年5月と11月に送信ドメイン認証技術DMARC導入実態調査の結果を公開しているが、2024年2月版調査結果では、2023年10月に発表されたGoogle /米Yahoo!の迷惑メール対策強化のための送信者向け新しいガイドラインを受けての変化を見るために、2023年11月から2024年2月の調査結果をまとめている。調査対象は日経225企業が管理・運用する8,545ドメイン。

 同調査によると、日経225企業は2024年2月時点で全225社の内、193社(85.8%)が少なくとも一つのドメインでDMARCを導入しており、前回調査の2023年11月と比較すると3ヶ月間で17.8%増加し、前回調査における1年間の増加12.9%を3ヶ月間で上回っていた。Googleでは2024年2月からGmailに新しいガイドラインを適用するとしていることから、DMARCを導入した企業が急激に増加したと推測している。

 2023年11月から2024年2月に、初めてDMARCを導入した企業は40社で、業種セクター別では、電気機器・自動車・通信などを含む「技術(61社)」が10社、銀行・証券・保険などを含む「金融(20社)」が3社、食品・小売業・サービスを含む「消費(35社)」が6社、化学、鉄鋼、商社などを含む「素材(52社)」が9社、機械・建設・不動産などを含む「資本財・その他(35社)」が6社、陸運・電力・ガスなどを含む「運輸・公共(22社)」が6社であった。

 日経225企業193社が運用するDMARC導入済み2,825ドメインの内、強制力のあるポリシーである quarantine(隔離)、reject(拒否)に設定していたのは現時点で14.7%で、none設定によるモニタリング段階が大半で、3ヶ月前の24.4%から全体比率は増えていないことが判明した。「none(何もしない)」が大半(85.3%)を占めているが、新しいガイドラインでは「p=none」のポリシー設定でよいとされている。

 DMARC集約レポートを受け取る設定にしてモニタリングを実施しているドメインの割合は91.3%と非常に高いが、DMARC失敗レポートを受け取る設定にしているドメインの割合は21.8%にとどまっている。

《ScanNetSecurity》

編集部おすすめの記事

特集

TwoFive メッセージングのセキュリティ課題に挑むリーディングカンパニー

DMARC(Domain-based Message Authentication, Reporting, and Conformance)

調査・レポート・白書・ガイドライン アクセスランキング

  1. GMOイエラエ「軽量暗号 Ascon などに関わる標準化動向調査」が CRYPTREC に公開

    GMOイエラエ「軽量暗号 Ascon などに関わる標準化動向調査」が CRYPTREC に公開

  2. 7月のフィッシング報告状況、「.cn ドメイン」のフィッシングメールを多く確認

    7月のフィッシング報告状況、「.cn ドメイン」のフィッシングメールを多く確認

  3. 脆弱な DMARC セキュリティ・ポリシーを悪用、北朝鮮スピアフィッシング詐欺

    脆弱な DMARC セキュリティ・ポリシーを悪用、北朝鮮スピアフィッシング詐欺

  4. サポート詐欺の電話番号「010」で始まる国際電話番号利用手口も

  5. セキュリティ製品サービスの成長率「SBOM/脆弱性管理サービス」と「SWG」がトップに

  6. NISTサイバーセキュリティフレームワーク V2.0 の変更点は? NTTデータ先端技術解説

  7. 炎上件数最多は知識や配慮不足「2023年炎上レポート」公開

  8. 日本国内では Mirai と別のマルウェアが独自ボットネット形成、2024年第1四半期 インターネット定点観測レポート

  9. EPSS と CVSS を組み合わせた脆弱性ハンドリングを検証

  10. 社内不正 1位 情報持ち出し・2位 横領・3位 労働問題 ~ 被害企業 230 社調査

アクセスランキングをもっと見る

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×