DACH MSP E-postsäkerhetsbenchmark · Juli 2026
Hur skyddade är DACH-MSP:er mot e-postspoofing?
Tillsammans med DMARC Advisor skannade vi den publika DMARC-konfigurationen för 1,311 Managed Service Providers i Tyskland, Österrike och Schweiz. Med ett strikt test där endast en policy på p=reject räknas som skyddad faller nästan tre fjärdedelar igenom. Eftersom MSP:er sköter e-post och IT åt tusentals underliggande kunder är en oskyddad leverantörsdomän en trovärdig attackväg in i hela kundbasen.
Den absolut största gruppen, 30.4% av leverantörerna, ligger på p=quarantine, en policy som skickar förfalskad e-post till skräppostmappen i stället för att blockera den, och räknas inte som skyddad.
Ladda ner den fullständiga benchmarken
Den kompletta rapporten med uppdelningen per land, en genomlysning av Nordrhein-Westfalen, skydd efter företagsstorlek och marknadssegment, specialistparadoxen och synligheten i RUA-rapportering.
Ladda ner rapporten (PDF)Ingen registrering krävs. Rapporten är kostnadsfri att ladda ner.
Viktigaste slutsatserna
- Endast 1 av 4 är skyddad. 334 av 1,311 MSP:er tillämpar p=reject; den största gruppen (30.4%) ligger på p=quarantine, som inte stoppar spoofing.
- Nästan 1 av 5 har inget DMARC-record alls (19.6%), vilket lämnar domänen helt öppen för identitetsförfalskning.
- Klyftan är strukturell, inte nationell: skyddet ligger på 27.7% i Schweiz, 25.2% i Tyskland och 22.4% i Österrike.
- Specialistparadoxen: MSP:er som säljer cyber- eller e-postsäkerhet (26.4% skyddade) slår knappt genomsnittet och misslyckas med att skydda sin egen domän i nästan tre av fyra fall.
- Rapportering är en blind fläck: 42.0% har ingen aggregerad DMARC-rapportering (RUA) och har därför noll insyn i vem som skickar e-post i deras namn.
Om denna benchmark
Dataanalysen utfördes av DMARC Advisor och rapporten togs fram av Guardian360, baserat på en icke-intrusiv extern skanning av publika DNS- och DMARC-records för 1,311 DACH-MSP:er, insamlade den 8 juli 2026. Den togs fram för Cross-border Cybersecurity Networking Event for MSPs and IT system houses (TopGolf Oberhausen, 2 september 2026), arrangerat av Netherlands government och InnovationQuarter, med Passguard, SecuMailer, SecureMe2, DMARC Advisor och Guardian360.
Behöver du hjälp att nå p=reject på ett säkert sätt?
Guardian360 och DMARC Advisor hjälper dig att gå från inget skydd till full tillämpning: kontinuerlig skanning och övervakning, automatiserad tolkning av RUA-rapporter och expertvägledning för att nå p=reject utan att störa legitim e-post. Lämna dina uppgifter så hör vi av oss.