Wenige Fertiger haben strenge DMARC-Richtlinien

Internet email security
Bild: ©Nmedia/stock.adobe.com

Eine aktuelle Studie des E-Mail-Sicherheitsanbieters EasyDMARC zeigt, dass 61 Prozent der betrachteten Fertigungsunternehmen das E-Mail-Authentifizierungsprotokoll DMARC (Domain-based Message Authentication, Reporting, and Conformance) implementiert haben, aber nur 19 Prozent eine strenge Authentifizierungsrichtlinie anwenden, die Schutz gegen Phishing- und Spoofing-Angriffe bietet.

Für die Studie wurden 4.796 der größten Fertigungsunternehmen weltweit untersucht. Demnach verwenden 43 Prozent der Hersteller, die DMARC implementiert haben, eine DMARC-Richtlinie mit niedriger Sicherheitsstufe. Diese erlaubt es, das verdächtige E-Mails den Posteingang erreichen können. Fast ein Drittel (31 Prozent) der Unternehmen haben ein höheres Sicherheitsniveau, bei dem verdächtige E-Mails im Junk-Ordner unter Quarantäne gestellt werden, so dass die Benutzer entscheiden können, ob die E-Mails tatsächlich nicht vertrauenswürdig sind. Die sicherste Option ist laut Studie nur bei 31 Prozent der Unternehmen im Einsatz. Bei dieser Regel werden E-Mails, die die Authentifizierungsprüfung nicht bestehen, sofort zurückgewiesen, um Unternehmen vor potenziellem Schaden zu schützen.

DMARC dient der automatischen Erkennung und Verhinderung von E-Mail-Spoofing, einer bei Phishing-Angriffen häufig eingesetzten Taktik. Das Protokoll kann das Phishing-Risiko reduzieren, da es dafür sorgt, dass E-Mails, die die Authentifizierungsprüfung nicht bestehen, nicht in den Posteingang gelangen.

Der fehlende DMARC-Schutz wirkt sich zudem auch auf die Zustellbarkeit von E-Mails aus. Wie EasyDMARC weiter mitteilt, verlangen etwa Google, Yahoo und Apple DMARC für Versender von Massen-E-Mails, Microsoft wird demnächst folgen. Daher könne das Fehlen von DMARC die Zustellbarkeit von E-Mails erheblich beeinträchtigen. Dies ist besonders kritisch für Geschäftsfunktionen wie Marketing und Vertrieb, betont der Spezialist für E-Mail-Sicherheit. Wie es weiter heißt, riskieren Hersteller ohne eine ordnungsgemäße DMARC-Implementierung, dass ihre E-Mails von den großen Anbietern herausgefiltert werden.



  • Algorithmen automatisiert trainieren

    Algorithmen automatisiert trainieren

    Durch künstliche Intelligenz (KI) können Maschinen Objekte erkennen. Dafür werden Algorithmen mit Bilddaten manuell trainiert. Das am Karlsruher Institut für Technologie (KIT) entstandene Start-up Kimoknow hat eine Technologie entwickelt, um…

    mehr lesen: Algorithmen automatisiert trainieren

  • Industrie rechnet weiter mit Rückgang der Produktion

    Industrie rechnet weiter mit Rückgang der Produktion

    Trotz eines Anstiegs im Vergleich zum Vormonat bleiben die Ifo-Produktionserwartungen im negativen Bereich. Die deutsche Industrieunternehmen erwarten somit einen weiteren Rückgang der Produktion.

    mehr lesen: Industrie rechnet weiter mit Rückgang der Produktion

  • Übungen als Schutz vor Cyberrisiken?

    Übungen als Schutz vor Cyberrisiken?

    Immer mehr IT-Abteilungen vertrauen auf Penetrationstests oder Bug-Bounty-Programme und simulieren Cyberattacken, um ihre Mitarbeiter zu sensibilisieren. Grund dafür ist der explosionsartige Anstieg von Cyberbedrohungen. 

    mehr lesen: Übungen als Schutz vor Cyberrisiken?

  • Stephan Klokow in Vorstand des Cluster IT Mitteldeutschland gewählt

    Stephan Klokow in Vorstand des Cluster IT Mitteldeutschland gewählt

    Stephan Klokow, Direktor DPI (Deep Packet Inspection) beim Rohde & Schwarz Tochterunternehmen Ipoque, wurde während der Mitgliederversammlung am 18. Mai 2020 in den Vorstand des Branchennetzwerks Cluster IT Mitteldeutschland e.V.…

    mehr lesen: Stephan Klokow in Vorstand des Cluster IT Mitteldeutschland gewählt

  • Netzwerk-Firewall für interne Segmentierung

    Netzwerk-Firewall für interne Segmentierung

    Fortinet stellt mit der FortiGate 4200F eine leistungsstarke Netzwerk-Firewall vor. Diese basiert auf dem NP7, dem von Fortinet entwickelten Netzwerkprozessor der siebten Generation. Indem sie Networking mit Security verbindet, ermöglicht…

    mehr lesen: Netzwerk-Firewall für interne Segmentierung

  • Harald Rackel wird COO bei SSI Schäfer

    Harald Rackel wird COO bei SSI Schäfer

    Zum 1. Oktober hat die SSI Schäfer Gruppe die Position des Chief Operating Officer besetzt. Der Beirat der Unternehmensgruppe hat Harald Rackel in das Amt berufen.

    mehr lesen: Harald Rackel wird COO bei SSI Schäfer

  • Fusionen und Übernahmen 2019 stabil auf niedrigem Niveau

    Fusionen und Übernahmen 2019 stabil auf niedrigem Niveau

    Deutsche Unternehmen waren im Jahr 2019 an weniger Fusionen und Übernahmen beteiligt als im Vorjahr. Für die zweite Jahreshälfte ermittelte der ZEW-Zephyr M&A-Index sogar den tiefsten Stand seit Beginn der…

    mehr lesen: Fusionen und Übernahmen 2019 stabil auf niedrigem Niveau

  • Arbeitsmarktbarometer fängt sich auf niedrigem Niveau

    Arbeitsmarktbarometer fängt sich auf niedrigem Niveau

    Nach seinem Tiefststand im Vormonat, ist das IAB-Arbeitsmarktbarometer im Mai wieder leicht gestiegen.

    mehr lesen: Arbeitsmarktbarometer fängt sich auf niedrigem Niveau

  • Neuer Vertriebspartner nah am SAP-Markt

    Neuer Vertriebspartner nah am SAP-Markt

    Die Feinplanungsspezialistin Dualis GmbH IT Solution will mit einer neuen Vertriebspartnerschaft ihre Position im SAP-Umfeld stärken. Cpro IoT Connect vertreibt und implementiert künftig die APS-Lösung Ganttplan als Platinum-Partner.

    mehr lesen: Neuer Vertriebspartner nah am SAP-Markt

  • SAP kündigt Travel Management-Alternative auf S/4Hana an

    SAP kündigt Travel Management-Alternative auf S/4Hana an

    Reisekostenmanagement mit SAP-Software ist weiterhin On-Premise möglich. Nach dem Druck der SAP-Anwendervereinigung DSAG hat SAP angekündigt, die Lösung Travel Management auf die Hana-Plattform zu migrieren. Damit können Firmen den Wechsel…

    mehr lesen: SAP kündigt Travel Management-Alternative auf S/4Hana an

  • Riverbed ernennt Andreas Riepen zum Regional Vice President

    Riverbed ernennt Andreas Riepen zum Regional Vice President

    Andreas Riepen übernimmt die Position des Regional Vice President Sales für die DACH-Region beim IT-Unternehmen Riverbed.

    mehr lesen: Riverbed ernennt Andreas Riepen zum Regional Vice President

  • Kaspersky identifiziert Angriffe auf Industriezulieferer

    Kaspersky identifiziert Angriffe auf Industriezulieferer

    Wie der IT-Security-Anbieter Kaspersky berichtet, wurden Unternehmen weltweit über zielgerichtete Phishing-Mails angegriffen, bei denen die Angreifer das Mimikatz-Programm nutzten. Kaspersky hat diese Angriffe analysiert.

    mehr lesen: Kaspersky identifiziert Angriffe auf Industriezulieferer