フィッシング対策協議会「DMARC の導入状況と必要性について」を公開 | ScanNetSecurity
2026.04.20(月)

フィッシング対策協議会「DMARC の導入状況と必要性について」を公開

 フィッシング対策協議会 証明書普及促進ワーキンググループは1月30日、「送信ドメイン認証技術「 DMARC 」の導入状況と必要性について」を公開した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー
DMARC導入率 日米比較
DMARC導入率 日米比較 全 2 枚 拡大写真

 フィッシング対策協議会 証明書普及促進ワーキンググループは1月30日、「送信ドメイン認証技術「 DMARC 」の導入状況と必要性について」を公開した。

 日本国内では2023年2月に、経済産業省・総務省・警察庁が連名で、フィッシング被害の増加に対し、クレジットカード会社などに送信ドメイン認証技術(DMARC)の導入をはじめとするフィッシング対策の強化を要請している。

 日本プルーフポイント株式会社と株式会社TwoFiveの2社では、DMARCの導入率を調査しており、日本プルーフポイントでは2024年9月に、日経225企業および米フォーチュン1000( Fortune 1000)企業を対象とした導入状況の調査結果を公表している。DMARC導入率は、日経225企業では83%、Fortune 1000企業では96%となっている。

 DMARC ポリシーレベルについて、日本企業では「監視のみ(none):63 %」「隔離(quarantine):13%」「拒否(reject):7%」であるのに対し、米国企業は「監視のみ:32 %」「隔離:18%」「拒否:46%」と拒否(reject)の比率が高く、DMARC運用の厳格さが大きく異なっていた。

 TwoFiveが公開している「国内 DMARC 統計とその傾向 2024年7月版」によると、2024年6月時点での金融機関(銀行、証券、保険、その他金融)全体でのDMARC導入率は79.5%であった。

 同ドキュメントでは、日本国内でもDMARCの導入は進んでいるが「監視のみ」としている割合が高く、「監視のみ」や「隔離」のままでは、フィッシング対策として効果が出ていないことが指摘されているため、「拒否」にあげることで初めてフィッシング対策となるとしている。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 金融庁「金融機関のサードパーティ・サイバーセキュリティリスク管理強化に関する調査」報告書公表

    金融庁「金融機関のサードパーティ・サイバーセキュリティリスク管理強化に関する調査」報告書公表

  2. ウエーブへの不正アクセス、最大 176,810 件の顧客情報が漏えいの可能性

    ウエーブへの不正アクセス、最大 176,810 件の顧客情報が漏えいの可能性

  3. CAMPFIRE の GitHub アカウントに不正アクセス

    CAMPFIRE の GitHub アカウントに不正アクセス

  4. Yahoo!メール、なりすましメールにブランドアイコンが表示される事象の注意喚起

    Yahoo!メール、なりすましメールにブランドアイコンが表示される事象の注意喚起

  5. EXIDEA 従業員の Chatwork アカウントに不正アクセス、外部関係先アカウント不正利用を起点とする巧妙なフィッシング

    EXIDEA 従業員の Chatwork アカウントに不正アクセス、外部関係先アカウント不正利用を起点とする巧妙なフィッシング

ランキングをもっと見る
PageTop