Benchmark de Segurança de E-mail para MSP DACH · Julho de 2026
Quão protegidos estão os MSP DACH contra o spoofing de e-mail?
Em conjunto com a DMARC Advisor, analisámos a configuração DMARC pública de 1,311 Managed Service Providers na Alemanha, Áustria e Suíça. Aplicando um teste rigoroso em que apenas uma política de p=reject conta como protegida, quase três quartos ficam aquém. Como os MSP gerem o e-mail e a TI de milhares de clientes a jusante, um domínio de fornecedor desprotegido é uma via de ataque credível para toda a sua base de clientes.
O maior grupo isolado, 30.4% dos fornecedores, mantém-se em p=quarantine, uma política que encaminha o e-mail falsificado para a pasta de spam em vez de o bloquear, e que não conta como protegida.
Descarrega o benchmark completo
O relatório completo, com a repartição por país, um destaque sobre a Nordrhein-Westfalen, a proteção por dimensão da empresa e segmento de mercado, o paradoxo dos especialistas e a visibilidade dos relatórios RUA.
Descarregar relatório (PDF)Não é necessário registo. O relatório é gratuito para descarregar.
Principais conclusões
- Apenas 1 em cada 4 está protegido. 334 dos 1,311 MSP aplicam p=reject; o maior grupo (30.4%) mantém-se em p=quarantine, que não trava o spoofing.
- Quase 1 em cada 5 não tem qualquer registo DMARC (19.6%), deixando o domínio totalmente exposto à usurpação de identidade.
- A lacuna é estrutural, não nacional: a proteção situa-se em 27.7% na Suíça, 25.2% na Alemanha e 22.4% na Áustria.
- O paradoxo dos especialistas: os MSP que vendem cibersegurança ou segurança de e-mail (26.4% protegidos) mal superam a média e não conseguem proteger o seu próprio domínio em quase três de cada quatro casos.
- Os relatórios são um ponto cego: 42.0% não têm relatórios DMARC agregados (RUA), pelo que não têm qualquer visibilidade sobre quem envia e-mail em seu nome.
Sobre este benchmark
A análise dos dados foi realizada pela DMARC Advisor e o relatório foi produzido pela Guardian360, com base numa análise externa não intrusiva de registos DNS e DMARC públicos de 1,311 MSP DACH, recolhidos a 8 de julho de 2026. Foi preparado para o Cross-border Cybersecurity Networking Event for MSPs and IT system houses (TopGolf Oberhausen, 2 de setembro de 2026), organizado pela Netherlands government e pela InnovationQuarter, com a Passguard, a SecuMailer, a SecureMe2, a DMARC Advisor e a Guardian360.
Precisas de ajuda para chegar a p=reject com segurança?
A Guardian360 e a DMARC Advisor ajudam-te a passar de nenhuma proteção para a aplicação total: análise e monitorização contínuas, interpretação automatizada dos relatórios RUA e orientação especializada para chegar a p=reject sem perturbar o e-mail legítimo. Deixa os teus dados e entramos em contacto.