ANALYS: Tre av fyra svenska myndigheter och kommuner utsätter allmänheten för ökad risk för e-postbedrägerier
Som en del av studien har Proofpoint kartlagt i vilken utsträckning svenska domäner tillhörande myndigheter och kommuner implementerat så kallat Domain-based Message Authentication, Reporting & Conformance (DMARC)-skydd. DMARC är ett valideringsprotokoll utformat för att skydda domännamn från att missbrukas av cyberbrottslingar. Det autentiserar avsändarens identitet innan ett meddelande tillåts nå sin avsedda destination. DMARC har […]
Linda Kante
Uppdaterad: 25 mars 2025Publicerad: 25 september 2024
Bilden är AI-genererad
Som en del av studien har Proofpoint kartlagt i vilken utsträckning svenska domäner tillhörande myndigheter och kommuner implementerat så kallat Domain-based Message Authentication, Reporting & Conformance (DMARC)-skydd. DMARC är ett valideringsprotokoll utformat för att skydda domännamn från att missbrukas av cyberbrottslingar. Det autentiserar avsändarens identitet innan ett meddelande tillåts nå sin avsedda destination. DMARC har tre skyddsnivåer – monitor, quarantine och reject, där reject är det säkraste för att förhindra att misstänkta e-postmeddelanden når inkorgen.
I kartläggningen har Proofpoint analyserat 232 svenska myndighetsdomäner samt 289 domäner tillhörande Sveriges kommuner.
”Mycket kvar att göra”
Bland myndigheter har 26 procent den högsta, och rekommenderade nivån, av skydd. Det är en viss ökning jämfört med hur det såg ut vid samma tidpunkt i fjol, då 21 procent hade den högsta nivån av skydd. Bland kommuner har enbart 22 procent (64 domäner) implementerat rekommenderad nivå. Även det en ökning från i fjol, då 13 procent hade rekommenderad nivå. Det betyder att 74 procent av domänerna som är registrerade på svenska myndigheter och 78 procent av domänerna som är registrerade på svenska kommuner saknar skydd mot domänspoofing, vilket ökar risken att allmänheten drabbas av e-postbedrägerier.
– Att så få av Sveriges kommuner och myndigheter nått en rekommenderad nivå av DMARC-skydd visar att det fortfarande finns mycket kvar att göra. Domäner som tillhör den offentliga sektorn är en del av vår kritiska infrastruktur och bör skyddas därefter. Vi ser gång på gång att den offentliga sektorn är ett prioriterat mål för cyberkriminella och bristen på domänskydd är precis den typ av lucka de kan dra nytta av, säger Mikael Järpenge, senior engineer på Proofpoint.
Fler har påbörjat arbetet
Det positiva är att 72 procent av myndigheterna och 87 procent av kommunerna har påbörjat arbetet med DMARC och implementerat grundläggande nivå. I fjol hade 58 procent av myndigheterna och 64 procent av kommunerna startat arbetet men inte nått rekommenderad nivå.
– Det är glädjande att vi ser en positiv utveckling och att fler börjar ta steg mot att bygga ett skydd mot förfalskade e-postmeddelanden. Men det går långsamt och det här är ett ganska bra exempel på en konkret åtgärd som skulle kunna göra stor skillnad, säger Mikael Järpenge.
Aktuell Säkerhet jobbar för alla som vill göra säkrare affärer och är därför en säker informationskälla för säkerhetsansvariga inom såväl privat som statlig och kommunal sektor. Vi strävar efter förstahandskällor och att vara på plats där det händer. Trovärdighet och opartiskhet är centrala värden för vår nyhetsjournalistik
Genom att klicka på "Prenumerera" ger du samtycke till att vi sparar och använder dina personuppgifter i enlighet med vår integritetspolicy.
Manage Consent
To provide the best experiences, we use technologies like cookies to store and/or access device information. Consenting to these technologies will allow us to process data such as browsing behavior or unique IDs on this site. Not consenting or withdrawing consent, may adversely affect certain features and functions.
Functional Alltid aktiv
The technical storage or access is strictly necessary for the legitimate purpose of enabling the use of a specific service explicitly requested by the subscriber or user, or for the sole purpose of carrying out the transmission of a communication over an electronic communications network.
Preferences
The technical storage or access is necessary for the legitimate purpose of storing preferences that are not requested by the subscriber or user.
Statistics
The technical storage or access that is used exclusively for statistical purposes.The technical storage or access that is used exclusively for anonymous statistical purposes. Without a subpoena, voluntary compliance on the part of your Internet Service Provider, or additional records from a third party, information stored or retrieved for this purpose alone cannot usually be used to identify you.
Marketing
The technical storage or access is required to create user profiles to send advertising, or to track the user on a website or across several websites for similar marketing purposes.