L’expérience montre que de nombreuses mesures appropriées de cybersécurité axées sur la protection du personnel interne, notamment les pare-feux, les programmes de formation et les dossiers de spam, défendent aujourd’hui avec succès les organisations.
Malheureusement, la Covid-19 a radicalement changé le paysage global de la cybersécurité. Les cyberattaques ont augmenté en fréquence et en complexité, ce qui expose de nombreuses organisations à la compromission. Alors que votre personnel interne peut être protégé par les défenses existantes, sans la conformité DMARC, un attaquant peut se faire passer pour votre domaine de messagerie et cibler vos clients et fournisseurs avec des cyberattaques malveillantes.
Compte tenu du nouveau paysage de la cybersécurité, le Centre canadien pour la cybersécurité a publié des directrives de mise en œuvre : la protection du domaine de messagerie qui, si elle est déployée correctement, GARANTIT la prévention de la fraude par courrier électronique. S’appuyant sur les normes existantes — SPF et DKIM — DMARC est la première et la seule technologie largement déployée capable de rendre l’entête « from » digne de confiance.
La conformité DMARC étend la protection existante en matière de cybersécurité à vos clients, à vos fournisseurs et au monde entier, car aucun attaquant ne peut se faire passer pour votre domaine de messagerie ou le compromettre.
Sender Policy Framework (SPF) est un protocole de validation des courriels qui permet à une organisation de spécifier qui peut envoyer des courriels à partir de ses domaines.
Domain Keys Identified Mail (DKIM) est un protocole d’authentification des courriels qui permet au destinataire de vérifier qu’un courriel provenant d’un domaine spécifique a réellement été autorisé par le propriétaire de ce domaine.
Nous pensons qu’un enregistrement DMARC de p=REJECT sera un élément ajouté au contrat en cyberassurance dans un avenir rapproché, puisque cette mesure fédérale, considérée comme meilleure pratique, n’a été publiée que récemment et représente l’une des plus grandes protections en cybersécurité actuellement sur le marché.
Nos experts ont pris les devants pour protéger la communauté contre l’usurpation d’identité par courriel et faire d’Internet un endroit plus sûr.