DACH MSP Benchmark bezpieczeństwa poczty e-mail · Lipiec 2026
Jak dobrze dostawcy MSP z regionu DACH są chronieni przed spoofingiem poczty e-mail?
Wspólnie z DMARC Advisor przeskanowaliśmy publiczną konfigurację DMARC 1 311 dostawców Managed Service Providers w Niemczech, Austrii i Szwajcarii. Stosując rygorystyczny test, w którym za chronioną uznaje się wyłącznie politykę p=reject, blisko trzy czwarte nie spełnia wymogów. Ponieważ dostawcy MSP obsługują pocztę e-mail i IT tysięcy klientów końcowych, niechroniona domena dostawcy stanowi realną drogę ataku na całą jego bazę klientów.
Największa pojedyncza grupa, 30,4% dostawców, pozostaje na poziomie p=quarantine, czyli polityce, która kieruje sfałszowaną pocztę do folderu spam zamiast ją blokować, i która nie jest uznawana za chroniącą.
Pobierz pełny raport porównawczy
Kompletny raport z zestawieniem według krajów, analizą regionu Nordrhein-Westfalen, poziomem ochrony według wielkości firmy i segmentu rynku, paradoksem specjalistów oraz widocznością raportowania RUA.
Pobierz raport (PDF)Bez rejestracji. Raport można pobrać bezpłatnie.
Najważniejsze ustalenia
- Chroniony jest tylko 1 na 4. 334 z 1 311 dostawców MSP egzekwuje p=reject; największa grupa (30,4%) pozostaje na poziomie p=quarantine, który nie powstrzymuje spoofingu.
- Blisko 1 na 5 nie ma żadnego rekordu DMARC (19,6%), co pozostawia domenę całkowicie otwartą na podszywanie się.
- Luka ma charakter strukturalny, a nie krajowy: poziom ochrony wynosi 27,7% w Szwajcarii, 25,2% w Niemczech i 22,4% w Austrii.
- Paradoks specjalistów: dostawcy MSP sprzedający usługi cyberbezpieczeństwa lub bezpieczeństwa poczty e-mail (26,4% chronionych) ledwie przewyższają średnią i nie chronią własnej domeny w niemal trzech na cztery przypadki.
- Raportowanie to martwy punkt: 42,0% nie ma zbiorczego raportowania DMARC (RUA), przez co nie ma żadnego wglądu w to, kto wysyła pocztę w ich imieniu.
O tym raporcie porównawczym
Analiza danych została wykonana przez DMARC Advisor, a raport przygotował Guardian360, na podstawie nieinwazyjnego zewnętrznego skanowania publicznych rekordów DNS i DMARC 1 311 dostawców MSP z regionu DACH, zebranych 8 lipca 2026 roku. Został on przygotowany na Cross-border Cybersecurity Networking Event for MSPs and IT system houses (TopGolf Oberhausen, 2 września 2026), organizowane przez Netherlands government i InnovationQuarter, z udziałem Passguard, SecuMailer, SecureMe2, DMARC Advisor i Guardian360.
Potrzebują Państwo pomocy w bezpiecznym osiągnięciu p=reject?
Guardian360 i DMARC Advisor pomogą Państwu przejść od braku ochrony do pełnego egzekwowania: ciągłe skanowanie i monitorowanie, automatyczna interpretacja raportów RUA oraz eksperckie wsparcie w osiągnięciu p=reject bez zakłócania legalnej poczty. Prosimy zostawić dane kontaktowe, a skontaktujemy się z Państwem.