Aller au contenu principal

🇨🇭 Sécurité Email du SMI

Audit hebdomadaire de la sécurité email des 22 entreprises du SMI.

SIX Swiss Exchange · 22 entreprises analysées · Semaine de scan: 2026-03-23

  • Les entreprises du SMI obtiennent un score moyen de 53/100 en sécurité email cette semaine.
  • 0% des entreprises du SMI obtiennent une note A+ ou A en authentification email, tandis que 23% reçoivent un D ou F.
  • Le score moyen de 53 est 11 points au-dessus de la moyenne mondiale de 42, signe de pratiques de sécurité email supérieures à la moyenne.
  • 100% des entreprises du SMI ont déployé l'authentification DMARC, et 86.4% appliquent une politique reject stricte pour bloquer les emails usurpés.
  • Le déploiement des enregistrements SPF atteint 95%, autorisant les serveurs d'envoi légitimes et contribuant à prévenir l'usurpation d'identité email.
  • 9% des entreprises ont configuré BIMI pour afficher leur logo de marque vérifié dans les clients de messagerie compatibles.
  • 5% imposent le chiffrement TLS pour la réception des emails via MTA-STS, protégeant contre les attaques par rétrogradation.
  • DNSSEC est activé sur 18.2% des domaines du SMI, ajoutant une validation cryptographique aux requêtes DNS.
  • Kuehne+Nagel domine le SMI avec un score de 71/100 (B).
  • Lindt & Sprüngli affiche le score le plus bas à 38/100, révélant des lacunes significatives dans la configuration de sécurité email.
  • Les scores s'échelonnent de 38 à 71 avec une médiane de 53, reflétant des niveaux de maturité variés en sécurité email au sein de l'indice.

Score moyen

53/ 100

DMARC reject

86.4%

BIMI configuré

9%

MTA-STS enforce

5%

DNSSEC activé

18.2%

0
A+
0
A
1
B
16
C
5
D
0
F

53

Average

53

Median

38

Min

71

Max

Entreprise

Grade
1Kuehne+Nagelkuehne-nagel.com71B
2Partners Grouppartnersgroup.com68-15C
3Rocheroche.com60C
4Richemontrichemont.com58C
5Novartisnovartis.com58C
6Julius Bärjuliusbaer.com58C
7Lonzalonza.com55C
8Zurich Insurancezurich.com55C
9Geberitgeberit.com54C
10Holcimholcim.com54C
11Givaudangivaudan.com53C
12Sikasika.com53C
13Alconalcon.com52C
14Sandozsandoz.com52C
15TE Connectivityte.com52C
16UBSubs.com51C
17Sonovasonova.com51C
18Swisscomswisscom.com48D
19Nestlénestle.com48D
20Logitechlogitech.com44D
21ABBabb.com43D
22Lindt & Sprünglilindt.com38D

Comprendre l'analyse au niveau de l'indice

Un indice boursier regroupe les plus grandes entreprises d'un marché. Analyser leur sécurité email fournit un aperçu représentatif de la façon dont le secteur privé d'un pays se protège contre les menaces par email.

Ce que montre cette page :

  • Score moyen - Le score moyen de sécurité email de toutes les entreprises de l'indice
  • Distribution des notes - Combien d'entreprises se situent dans chaque tranche de notes (A+ à F)
  • Tableau des entreprises - Scores individuels, notes et statut des indicateurs clés
  • Répartition sectorielle - Comment les différents secteurs au sein de l'indice se comparent

Standards évalués

Chaque entreprise est évaluée sur :

  1. SPF - La politique d'envoi est-elle correctement configurée ? Utilise-t-elle -all (échec dur) ?
  2. DKIM - Les clés de signature sont-elles publiées et suffisamment fortes (minimum 2048 bits) ?
  3. DMARC - Une politique est-elle en place ? Est-elle réglée sur quarantine ou reject ?
  4. BIMI - Le logo de la marque est-il publié pour l'affichage en boîte de réception ?
  5. MTA-STS - Le chiffrement du transport email entrant est-il appliqué ?
  6. DNSSEC - La zone DNS est-elle signée pour empêcher l'usurpation ?

FAQ - Questions fréquentes

Q : Comment les entreprises sont-elles notées ?

R : Chaque domaine est analysé et reçoit jusqu'à 100 points répartis sur trois piliers.


Q : Que montre la distribution des notes ?

R : La répartition des scores de A+ à F, indiquant la maturité globale de l'indice.


Q : Puis-je comparer les indices ?

R : Oui, via la page Statistiques.


Pages associées

PageFonction
Tableau de bord de l'observatoireVue d'ensemble avec les métriques clés
StatistiquesComparaison inter-indices et inter-secteurs
Email Domain CheckAuditez votre propre domaine