DACH MSP Email Security Benchmark · Luglio 2026

Quanto sono protetti gli MSP DACH contro lo spoofing delle email?

Insieme a DMARC Advisor abbiamo scansionato la configurazione DMARC pubblica di 1.311 Managed Service Provider in Germania, Austria e Svizzera. Applicando un test rigoroso in cui solo una policy p=reject conta come protetta, quasi tre quarti non superano la prova. Poiché gli MSP gestiscono email e IT per migliaia di clienti a valle, un dominio provider non protetto è una via d'attacco credibile verso l'intera base clienti.

74,5%degli MSP DACH non è protetto contro lo spoofing
25,5%applica DMARC con p=reject
1.311MSP scansionati in DE, AT e CH
42,0%non ha configurato il reporting DMARC (RUA)

Il gruppo di gran lunga più numeroso, il 30,4% dei provider, si ferma su p=quarantine, una policy che indirizza le email contraffatte nella cartella spam invece di bloccarle, e che non conta come protetta.

Scarica il benchmark completo

Il report completo con la suddivisione per paese, un focus sulla Nordrhein-Westfalen, la protezione per dimensione aziendale e segmento di mercato, il paradosso degli specialisti e la visibilità del reporting RUA.

Scarica il report (PDF)

Nessuna registrazione richiesta. Il report è gratuito da scaricare.

Risultati principali

  • Solo 1 su 4 è protetto. 334 dei 1.311 MSP applicano p=reject; il gruppo più numeroso (30,4%) si ferma su p=quarantine, che non blocca lo spoofing.
  • Quasi 1 su 5 non ha alcun record DMARC (19,6%), lasciando il dominio completamente esposto all'impersonificazione.
  • Il divario è strutturale, non nazionale: la protezione è al 27,7% in Svizzera, al 25,2% in Germania e al 22,4% in Austria.
  • Il paradosso degli specialisti: gli MSP che vendono sicurezza cyber o email (26,4% protetti) superano di poco la media e non proteggono il proprio dominio in quasi tre casi su quattro.
  • Il reporting è un punto cieco: il 42,0% non ha un reporting aggregato DMARC (RUA), quindi non ha alcuna visibilità su chi invia email a proprio nome.

Su questo benchmark

L'analisi dei dati è stata effettuata da DMARC Advisor e il report è stato prodotto da Guardian360, sulla base di una scansione esterna non intrusiva dei record DNS e DMARC pubblici di 1.311 MSP DACH, raccolti l'8 luglio 2026. È stato preparato per il Cross-border Cybersecurity Networking Event for MSPs and IT system houses (TopGolf Oberhausen, 2 settembre 2026), organizzato dalla Netherlands government e InnovationQuarter, con Passguard, SecuMailer, SecureMe2, DMARC Advisor e Guardian360.

Hai bisogno di aiuto per raggiungere p=reject in sicurezza?

Guardian360 e DMARC Advisor ti aiutano a passare da nessuna protezione all'applicazione completa: scansione e monitoraggio continui, interpretazione automatizzata dei report RUA e guida esperta per raggiungere p=reject senza compromettere le email legittime. Lascia i tuoi dati e ti contatteremo.

Ti contatto in qualità di…