Perché un osservatorio della sicurezza email?
L'email rimane il principale vettore di cyberattacchi contro le aziende. Il phishing, la frode del CEO e la compromissione dell'email aziendale sfruttano un'autenticazione email debole o assente. Le aziende quotate sono obiettivi di alto valore.
L'osservatorio ha lo scopo di:
- Misurare l'adozione reale degli standard di sicurezza email nei principali indici
- Monitorare l'evoluzione settimana dopo settimana
- Identificare le lacune comuni e aiutare a prioritizzare le correzioni
- Offrire trasparenza sulla postura di sicurezza email delle maggiori aziende quotate nel mondo
Quali standard vengono analizzati?
Sicurezza email in uscita
| Standard | Funzione |
|---|---|
| SPF | Autorizza i server che possono inviare email per il dominio |
| DKIM | Firma crittograficamente i messaggi in uscita |
| DMARC | Indica ai destinatari come gestire i messaggi che falliscono SPF/DKIM |
| BIMI | Mostra il logo aziendale nelle caselle di posta |
Protezione email in entrata
| Standard | Funzione |
|---|---|
| MX | Dichiara i server che ricevono email per il dominio |
| MTA-STS | Impone la crittografia TLS per le connessioni email in entrata |
| DANE/TLSA | Ancora i certificati TLS nel DNS per la verifica del trasporto |
Sicurezza DNS
| Standard | Funzione |
|---|---|
| DNSSEC | Firma crittograficamente le zone DNS contro spoofing e cache poisoning |
Come funziona la valutazione
Ogni dominio è valutato su una scala di 100 punti divisa in tre pilastri:
- Sicurezza in uscita (fino a 55 punti) - Qualità SPF, forza chiave DKIM, rigore policy DMARC, deployment BIMI
- Protezione in entrata (fino a 25 punti) - Configurazione MX, modalità MTA-STS, record DANE/TLSA
- Hardening DNS (fino a 20 punti) - Validazione catena DNSSEC
Voto finale: A+ (90+), A (80-89), B (65-79), C (50-64), D (30-49), F (sotto 30).
FAQ - Domande frequenti
D: Cosa misura l'osservatorio?
R: Record di autenticazione email (SPF, DKIM, DMARC), protezione del brand (BIMI), sicurezza del trasporto (MTA-STS, DANE/TLSA) e sicurezza DNS (DNSSEC).
D: Come viene calcolato il punteggio?
R: Somma dei punti su tre pilastri: sicurezza in uscita, protezione in entrata e hardening DNS.
D: Con quale frequenza vengono eseguite le scansioni?
R: Una volta alla settimana.
Strumenti correlati
| Strumento | Funzione |
|---|---|
| Email Domain Check | Audit completo dell'autenticazione email |
| Ispettore SPF | Verificare e correggere il record SPF |
| Ispettore DKIM | Validare firma e chiave DKIM |
| Ispettore DMARC | Configurare e testare la policy DMARC |