Gartner recommande DMARC comme projet de sécurité à haute priorité pour 2020-2021
Face à une transformation sans précédent du paysage de la sécurité numérique, Gartner a publié sa liste des projets de sécurité critiques pour 2020-2021, axée sur la création de valeur commerciale et la réduction des risques. Reconnaissant que l'e-mail demeure le principal vecteur de menaces, DMARC figure parmi ces priorités.
Considérée comme la principale société de recherche et de conseil au monde, Gartner fournit des informations, des conseils et des outils aux dirigeants des fonctions IT, finance, RH, service client et support, communication, juridique et conformité, marketing, ventes et chaîne d'approvisionnement. Chaque année, ils publient ce qu'ils considèrent comme leurs 10 principaux projets de sécurité, basés sur leurs prévisions, et cette année, ils ont ajusté leurs recommandations en fonction de l'impact du COVID-19.
Les organisations utilisent l'e-mail comme unique source de vérification, et les utilisateurs peinent à distinguer les messages réels des faux. DMARC, ou Domain-based Message Authentication, Reporting and Conformance, est une politique d'authentification des e-mails. DMARC n'est pas une solution complète pour la sécurité des e-mails et devrait faire partie d'une approche de sécurité holistique. Cependant, il peut offrir une couche supplémentaire de confiance et de vérification avec le domaine de l'expéditeur. DMARC peut aider à lutter contre l'usurpation de domaine, mais ne résoudra pas tous les problèmes de sécurité des e-mails.
Les 10 principaux projets de sécurité de Gartner pour 2020-2021
Nous considérons DMARC comme un élément fondamental d'une empreinte de sécurité complète. Une fois mis en place, vous pouvez obtenir une vue d'ensemble de la manière dont les domaines de messagerie de votre organisation sont utilisés sur Internet. Vous serez en mesure d'identifier les acteurs malveillants exploitant votre domaine, ainsi que le shadow IT qui peut augmenter l'exposition aux vulnérabilités.
La possibilité de superviser et de contrôler vos domaines permet une approche plus approche à plusieurs niveaux pour protéger l'un de vos actifs les plus importants : le courrier électronique. L'accélération de la transformation numérique de COVID-19 a entraîné une forte augmentation de la main-d'œuvre à distance, ce qui accroît considérablement les possibilités d'hameçonnage telles que la compromission des courriels d'entreprise et la compromission des courriels de fournisseurs.
Avant la pandémie, la plupart des entreprises concevaient leur appétit pour le risque en partant du principe que le télétravail était l'exception plutôt que la norme. Lorsque ce scénario a été inversé, des risques tels que les VPN toujours actifs et le « bring-your-own-device », qui étaient auparavant une priorité moindre pour les responsables de la sécurité, sont soudainement devenus primordiaux. Cela a contraint les équipes de sécurité à réévaluer rapidement le paysage des risques de leur entreprise et à déployer de nouvelles solutions et politiques en conséquence.
Jonathan Care, Directeur de recherche senior chez Gartner
dmarcian s'efforce de rendre l'e-mail plus sûr en développant la connaissance et la sensibilisation à DMARC. Si vous avez besoin d'aide pour votre projet DMARC, contactez-nous.
Si vous n'avez pas encore commencé votre projet DMARC, inscrivez-vous pour un essai gratuit ici.
Vous souhaitez poursuivre la conversation ? Rendez-vous sur le Forum dmarcian.