Vai al contenuto principale

Osservatorio della Sicurezza Email

Ogni settimana verifichiamo la configurazione email (SPF, DKIM, DMARC, BIMI, MTA-STS, DANE e DNSSEC) di oltre 1.000 aziende quotate in tutto il mondo. Il nostro scoring copre 9 grandi indici di borsa (dall'S&P 500 e Nasdaq 100 al Nikkei 225 e Hang Seng), offrendo una panoramica globale delle pratiche di sicurezza email. Esplorate i risultati per indice, paese o azienda e seguite l'evoluzione settimana dopo settimana.

Settimana di scansione: 2026-03-02 · 1601 aziende analizzate

DMARC reject

45.8%

734 / 1601

SPF strict (-all)

48%

769 / 1601

BIMI configurato

9%

149 / 1601

MTA-STS enforce

1%

20 / 1601

DNSSEC attivo

10.6%

169 / 1601

Distribuzione dei punteggi

0
A+
2
A
56
B
572
C
667
D
304
F

42

Average

46

Median

0

Min

90

Max

Top 10

Grade
1Beiersdorfbeiersdorf.com90A
2CME Groupcmegroup.com86A
3Partners Grouppartnersgroup.com83B
4ABN AMROabnamro.com82B
5Freseniusfresenius.com81B
6CrowdStrikecrowdstrike.com79B
7Tata Consultancy Servicestcs.com78B
8Cincinnati Financialcinfin.com75B
9Heidelberg Materialsheidelbergmaterials.com75B
10United Parcel Serviceups.com75B

Ultimi 10

Grade
1LG Upluslguplus.com0F
2POSCO Internationalposco-international.com0F
3CJ CheilJedangcjcheiljedang.com0F
4GPT Groupgptgroup.com.au0F
5Domino's Pizza Enterprisesdominospizza.com.au0F
6Lifestyle Communitiesliferesidential.com.au0F
7Burberryburberryplc.com0F
8Whitehaven Coalwhc.net.au0F
9Paramount Skydance Corporationparamountskydance.com0F
10Pan Oceanpanoceanus.com0F

Perché un osservatorio della sicurezza email?

L'email rimane il principale vettore di cyberattacchi contro le aziende. Il phishing, la frode del CEO e la compromissione dell'email aziendale sfruttano un'autenticazione email debole o assente. Le aziende quotate sono obiettivi di alto valore.

L'osservatorio ha lo scopo di:

  • Misurare l'adozione reale degli standard di sicurezza email nei principali indici
  • Monitorare l'evoluzione settimana dopo settimana
  • Identificare le lacune comuni e aiutare a prioritizzare le correzioni
  • Offrire trasparenza sulla postura di sicurezza email delle maggiori aziende quotate nel mondo

Quali standard vengono analizzati?

Sicurezza email in uscita

StandardFunzione
SPFAutorizza i server che possono inviare email per il dominio
DKIMFirma crittograficamente i messaggi in uscita
DMARCIndica ai destinatari come gestire i messaggi che falliscono SPF/DKIM
BIMIMostra il logo aziendale nelle caselle di posta

Protezione email in entrata

StandardFunzione
MXDichiara i server che ricevono email per il dominio
MTA-STSImpone la crittografia TLS per le connessioni email in entrata
DANE/TLSAAncora i certificati TLS nel DNS per la verifica del trasporto

Sicurezza DNS

StandardFunzione
DNSSECFirma crittograficamente le zone DNS contro spoofing e cache poisoning

Come funziona la valutazione

Ogni dominio è valutato su una scala di 100 punti divisa in tre pilastri:

  1. Sicurezza in uscita (fino a 55 punti) - Qualità SPF, forza chiave DKIM, rigore policy DMARC, deployment BIMI
  2. Protezione in entrata (fino a 25 punti) - Configurazione MX, modalità MTA-STS, record DANE/TLSA
  3. Hardening DNS (fino a 20 punti) - Validazione catena DNSSEC

Voto finale: A+ (90+), A (80-89), B (65-79), C (50-64), D (30-49), F (sotto 30).


FAQ - Domande frequenti

D: Cosa misura l'osservatorio?

R: Record di autenticazione email (SPF, DKIM, DMARC), protezione del brand (BIMI), sicurezza del trasporto (MTA-STS, DANE/TLSA) e sicurezza DNS (DNSSEC).


D: Come viene calcolato il punteggio?

R: Somma dei punti su tre pilastri: sicurezza in uscita, protezione in entrata e hardening DNS.


D: Con quale frequenza vengono eseguite le scansioni?

R: Una volta alla settimana.


Strumenti correlati

StrumentoFunzione
Email Domain CheckAudit completo dell'autenticazione email
Ispettore SPFVerificare e correggere il record SPF
Ispettore DKIMValidare firma e chiave DKIM
Ispettore DMARCConfigurare e testare la policy DMARC