フィッシング対策協議会「DMARC の導入状況と必要性について」を公開 | ScanNetSecurity
2026.07.28(火)

フィッシング対策協議会「DMARC の導入状況と必要性について」を公開

 フィッシング対策協議会 証明書普及促進ワーキンググループは1月30日、「送信ドメイン認証技術「 DMARC 」の導入状況と必要性について」を公開した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー
DMARC導入率 日米比較
DMARC導入率 日米比較 全 2 枚 拡大写真

 フィッシング対策協議会 証明書普及促進ワーキンググループは1月30日、「送信ドメイン認証技術「 DMARC 」の導入状況と必要性について」を公開した。

 日本国内では2023年2月に、経済産業省・総務省・警察庁が連名で、フィッシング被害の増加に対し、クレジットカード会社などに送信ドメイン認証技術(DMARC)の導入をはじめとするフィッシング対策の強化を要請している。

 日本プルーフポイント株式会社と株式会社TwoFiveの2社では、DMARCの導入率を調査しており、日本プルーフポイントでは2024年9月に、日経225企業および米フォーチュン1000( Fortune 1000)企業を対象とした導入状況の調査結果を公表している。DMARC導入率は、日経225企業では83%、Fortune 1000企業では96%となっている。

 DMARC ポリシーレベルについて、日本企業では「監視のみ(none):63 %」「隔離(quarantine):13%」「拒否(reject):7%」であるのに対し、米国企業は「監視のみ:32 %」「隔離:18%」「拒否:46%」と拒否(reject)の比率が高く、DMARC運用の厳格さが大きく異なっていた。

 TwoFiveが公開している「国内 DMARC 統計とその傾向 2024年7月版」によると、2024年6月時点での金融機関(銀行、証券、保険、その他金融)全体でのDMARC導入率は79.5%であった。

 同ドキュメントでは、日本国内でもDMARCの導入は進んでいるが「監視のみ」としている割合が高く、「監視のみ」や「隔離」のままでは、フィッシング対策として効果が出ていないことが指摘されているため、「拒否」にあげることで初めてフィッシング対策となるとしている。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 野々市市職員が戸籍謄本を閲覧・印刷、減給処分に

    野々市市職員が戸籍謄本を閲覧・印刷、減給処分に

  2. アフラック生命保険に不正アクセス、保険料振替口座が漏えいしたことを踏まえ金融機関と連携

    アフラック生命保険に不正アクセス、保険料振替口座が漏えいしたことを踏まえ金融機関と連携

  3. 福岡大学の委託先ノストラムに不正アクセス、攻撃者のサイト上に窃取したデータを公開する旨の告知

    福岡大学の委託先ノストラムに不正アクセス、攻撃者のサイト上に窃取したデータを公開する旨の告知

  4. ネットワークジャパンにランサムウェア攻撃、復旧と引き換えに暗号資産を要求する文書を設置

    ネットワークジャパンにランサムウェア攻撃、復旧と引き換えに暗号資産を要求する文書を設置

  5. Google がサイバー犯罪集団の独自分類体系を導入 ~ Microsoft と CrowdStrike が推進した業界統一規則はいずこへ

    Google がサイバー犯罪集団の独自分類体系を導入 ~ Microsoft と CrowdStrike が推進した業界統一規則はいずこへ

ランキングをもっと見る
PageTop