政府と企業、なりすましメール対策日米比較 | ScanNetSecurity
2026.05.30(土)

政府と企業、なりすましメール対策日米比較

 日本プルーフポイント株式会社は9月5日、2024年8月に実施した日経225企業および米国のFortune1000企業、日米政府におけるなりすましメール対策の状況についての調査結果を発表した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー
DMARC導入率日米比較
DMARC導入率日米比較 全 3 枚 拡大写真

 日本プルーフポイント株式会社は9月5日、2024年8月に実施した日経225企業および米国のFortune1000企業、日米政府におけるなりすましメール対策の状況についての調査結果を発表した。

 調査結果によると、日経225企業のうちDMARC認証を設定しているのは83%で、2023年12月の60%から顕著な増加が見られるが、17%がドメインのなりすまし詐欺対策に着手できていないことが判明した。DMARCの導入実績がある企業のうち「Reject(拒否)」ポリシーまたは「Quarantine(隔離)」ポリシーを導入しているのは、日経225社全体の20%にとどまっていた。

 米国のFortune1000企業のうちDMARC認証を設定しているのは96%で、DMARC未導入はわずか4%であった。「Reject(拒否)」ポリシーまたは「Quarantine(隔離)」ポリシーを導入しているのは、Fortune1000社全体の64%にのぼっている。

 日経225企業および米国のFortune1000企業の業種別のDMARC導入状況について、DMARC導入率100%の業種は、日米ともに「情報通信業」、「不動産業、物品賃貸業」などであったが、ポリシーレベルに大きな違いが見受けられた。日本ではDMARC未導入の割合が多い「鉱業、採石業、砂利採取業」などの業種がある一方、米国は全業種で「何らかの形でDMARC導入」の割合が多くなっている。

 日本の官公庁ドメインは、政府広報オンラインの「官公庁サイト一覧」のドメインが重複しない34件のうち、最も厳格な「Reject(拒否)」は3%にとどまる一方で、米国の政府系ドメインはU.S. Government Departments and Agenciesのドメインが重複しない31件のうち、「Reject(拒否)」は94%と、高いセキュリティガードを行っていることが判明した。

 日本プルーフポイント株式会社のサイバーセキュリティ チーフ エバンジェリスト 増田幸美氏は「実際にDMARC対応を進めたお客様の実例では、None(監視のみ)のモードではその組織のドメインになりすました詐欺メールが1日あたり1万通近く、世に出回っていましたが、Quarantine(隔離)あるいはReject(拒否)にすると、攻撃者もそのドメインの悪用をあきらめ、詐欺メールが激減することがデータから判明しています。」とコメントしている。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 添付ファイル分離メールサーバに第三者からサイバー攻撃、メールアドレスと添付ファイルが漏えいした可能性

    添付ファイル分離メールサーバに第三者からサイバー攻撃、メールアドレスと添付ファイルが漏えいした可能性

  2. 最終出社日(春分の日前日)の夜にクラウドから取引先個人情報ダウンロード 翌営業日検知し面談 事実と認める

    最終出社日(春分の日前日)の夜にクラウドから取引先個人情報ダウンロード 翌営業日検知し面談 事実と認める

  3. CSアカウンティングに不正アクセス、EDR が不審な動作を検知し隔離

    CSアカウンティングに不正アクセス、EDR が不審な動作を検知し隔離

  4. メール誤送信事故多発で悪名高いドッペルゲンガードメイン「gmai.com」はどこの誰が保有しているのか?

    メール誤送信事故多発で悪名高いドッペルゲンガードメイン「gmai.com」はどこの誰が保有しているのか?

  5. NPO法人ポータルサイト掲載の事業報告書、一定の電磁的操作で黒塗り処理部分が読み取れる状態に

    NPO法人ポータルサイト掲載の事業報告書、一定の電磁的操作で黒塗り処理部分が読み取れる状態に

ランキングをもっと見る
PageTop