Un nuevo estudio del proveedor de seguridad de correo electrónico EasyDMARC revela que, si bien el 61% de las principales empresas manufactureras ha implantado el protocolo de autenticación de correo electrónico DMARC (Domain-based Message Authentication, Reporting, and Conformance), sólo el 19% ha adoptado la estricta política p=reject, que ofrece protección total contra el phishing y la suplantación de identidad.
El estudio, que analizó las 4.796 empresas manufactureras más importantes del mundo, descubrió que el 43% de los fabricantes con DMARC utilizaban una política DMARC de baja seguridad que permite que los correos sospechosos lleguen a las bandejas de entrada y también informa sobre dicha actividad. Casi un tercio (31%) de los dominios tenían un nivel de seguridad más alto, que pone en cuarentena los correos sospechosos en la carpeta de correo no deseado, lo que permite a los usuarios decidir si son realmente poco fiables. La opción menos popular era la más segura, con un 30,8%, que rechaza inmediatamente los correos electrónicos que no superan las comprobaciones de autenticación, protegiendo a las organizaciones de posibles daños.
DMARC es esencial para detectar y prevenir automáticamente la suplantación de identidad del correo electrónico, una táctica habitual en los ataques de phishing. La correcta implementación de DMARC puede reducir drásticamente los riesgos de phishing al garantizar que los correos electrónicos que no superen las comprobaciones de autenticación no entren en las bandejas de entrada, eliminando así el riesgo de que los usuarios de correo electrónico hagan clic en enlaces maliciosos. Aunque el protocolo DMARC está disponible desde hace más de una década, este estudio de EasyDMARC indica que la gran mayoría de los fabricantes aún no han adoptado todas sus capacidades de protección.
El sector manufacturero se ha transformado rápidamente en los últimos años, pasando de programas aislados a sistemas de software interconectados que conducen a una mayor conectividad y transparencia de los datos. Aunque esta creciente interconectividad es excelente para aspectos como la productividad, también aumenta las vulnerabilidades en materia de seguridad. De hecho, como resultado The World Economic Forum ha identificado a la industria manufacturera como el sector más atacado por ciberataques durante tres años consecutivos. Sin embargo, a pesar de estas crecientes amenazas cibernéticas, EasyDMARC ha descubierto que el sector muestra un bajo nivel de madurez cibernética, lo que pone de relieve la necesidad de una mayor concienciación sobre la importancia de implementar adecuadamente una protección rigurosa del correo electrónico.
Mientras que el aumento de los ciberataques en el sector manufacturero puede elevar la protección a la máxima prioridad, la falta de protecciones DMARC no sólo afecta a la seguridad, sino también a la entregabilidad del correo electrónico. Google, Yahoo y Apple exigen DMARC a los remitentes de correo masivo, y Microsoft está a punto de seguir su ejemplo. Como resultado, la ausencia de DMARC puede tener un impacto significativo en la entregabilidad del correo electrónico, haciéndolo no sólo menos seguro, sino también menos eficaz como método de comunicación. Esto es especialmente importante para funciones empresariales como el marketing y las ventas, en las que el correo electrónico es una herramienta importante para aumentar los ingresos. Sin una implantación adecuada de DMARC, los fabricantes se arriesgan a que sus correos electrónicos sean filtrados por los principales proveedores, lo que reduce la eficacia de sus comunicaciones y puede perjudicar sus resultados.
Gerasim Hovhannisyan, CEO de EasyDMARC, señala en relación con el estudio: «Si bien es alentador ver un consenso sustancial entre los profesionales de TI con respecto al impacto potencial de estos estándares, la disparidad entre el reconocimiento y la implementación subraya la existencia de un área crucial a mejorar.»
«Los protocolos DMARC representan un paso hacia adelante inequívoco para la mejora de la seguridad del correo electrónico, pero si no se comprenden o implementan, también podrían tener importantes implicaciones para los ingresos empresariales. Es crucial que los proveedores de correo electrónico intensifiquen los esfuerzos para conseguir aumentar la concienciación sobre estos cambios y enfatizar los riesgos potenciales que enfrentan las empresas al no adherirse a los estándares de ciberseguridad en evolución.«
Fuente: Cybersecuritynews