日経225の過半数がDMARC導入、半年で12社増 ~ TwoFive調査 | ScanNetSecurity
2026.01.05(月)

日経225の過半数がDMARC導入、半年で12社増 ~ TwoFive調査

 株式会社TwoFiveは11月10日、⽇経225企業のDMARC導⼊状況についての調査結果を発表した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー
⽇経225企業DMARC導⼊状況(n=225)
⽇経225企業DMARC導⼊状況(n=225) 全 3 枚 拡大写真

 株式会社TwoFiveは11月10日、⽇経225企業のDMARC導⼊状況についての調査結果を発表した。

 DMARCは、メール送信元のドメインが詐称された偽物でないか、信頼できるかを判断するために、送信者と受信者が連携してなりすましメールに対抗する認証技術。同調査は2022年11月に、日経225企業が管理・運用する5,047ドメインについて「DMARCを導入しているかどうか」「DMARCのポリシー設定状況」「DMARCレポート先(ruaタグ、rufタグ)の指定状況」を調べたもので、前回(2022年2⽉・5⽉調査)に続き第2回となる。

 調査結果によると、2022年11月時点で全225社のうち124社(55.1%)、5,047ドメインのうち932ドメイン(18.5%)がDMARCを導入しており、5月の調査結果と比較すると、約半年で12社、276ドメインでDMARCを新規に導入している。

 なりすましと判定された場合の取り扱いを定めるDMARCポリシーについて、何もしないで受け取る「none」の増加が顕著であるのに対し、強制⼒のあるポリシーであるquarantine(隔離)やreject(拒否)の増加は緩やかで、現時点で全体の約30%となっている。

 「none」設定では、DMARCの認証に失敗したメッセージに対し受信サーバは何もしないが、受信メールサーバは認証結果の統計情報をレポートとして送信するため、⾃社ドメインになりすましている送信者を特定する情報が収集できる。またDMARCレポートでは、社員による想定しないメールの送信や意図しない経路でのメール送信が発⾒できるなど、メールの使われ⽅の可視化に活⽤できる。

 DMARC導⼊はドメイン数ベースでは増加しているが、DMARCレポートを受け取る設定「ruaタグ」「rufタグ」はいずれも未指定が多く、設定しているドメインの11⽉の割合は減少している。 

 株式会社TwoFive 開発マネージャー 加瀬 正樹 氏は本誌の取材に応え、DMARCレポートを受け取る「ruaタグ」「rufタグ」が未指定の理由として「大企業はサブドメインを多く運用していて、そこでは rua タグを指定しないケースも多かったため、ドメインベースでの rua タグ未指定の割合が高かった」可能性、及び「日経225の中にはISPのドメインが含まれており、そのサービスドメインでDMARCを導入しているものの rua タグが未指定のサブドメインが多く見られたため、同様に割合が高かった」ふたつを挙げた。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 不正アクセスで半年超 仮設ページによる運用 ~ 日本体操協会公式ホームページ 2026 年 1 月下旬リニューアルオープン

    不正アクセスで半年超 仮設ページによる運用 ~ 日本体操協会公式ホームページ 2026 年 1 月下旬リニューアルオープン

  2. リモートアクセス用公開サーバが起点となり管理者権限を取得された可能性 ~ サカタのタネへの不正アクセス

    リモートアクセス用公開サーバが起点となり管理者権限を取得された可能性 ~ サカタのタネへの不正アクセス

  3. 通販サイトには影響なし ~ 47CLUB にランサムウェア攻撃

    通販サイトには影響なし ~ 47CLUB にランサムウェア攻撃

  4. 複数の Fortinet 製品に暗号署名の不適切な検証の脆弱性

    複数の Fortinet 製品に暗号署名の不適切な検証の脆弱性

  5. GMOサイバー攻撃 ネットde診断 ASM が「React2Shell(CVE-2025-55182)」の検知に対応

    GMOサイバー攻撃 ネットde診断 ASM が「React2Shell(CVE-2025-55182)」の検知に対応

ランキングをもっと見る
PageTop