ARTÍCULO DEL BLOG
DMARC, un estándar tecnológico relativamente nuevo con apenas 10 años de antigüedad, ofrece una protección de seguridad tangible contra los ciberdelincuentes, pero requiere una implantación eficaz.
Cuando el resultado no es el esperado, y la promesa de la tecnología no se cumple, suele haber frustración, ira y resentimiento.
Y con razón, más aún con los despliegues DMARC. Sin embargo, lo más probable es que la causa del problema no sea la tecnología, sino lo que no se ha hecho con ella. No te enfades con la tecnología, enfádate porque no se ha implementado correctamente.
No toda la tecnología se crea igual; hay diferentes estándares, protocolos y mejores prácticas en abundancia. Las empresas necesitan contratar a personas cualificadas y con experiencia en la configuración e implantación de una tecnología concreta.
Utilizar un proveedor que esté clasificado como experto en DMARC (Domain-based Messaging Authentication Reporting & Conformance) garantizará que la implementación se realice de forma correcta y completa, y las organizaciones podrán confiar en que se obtendrán todos los beneficios de protección y cumplimiento del estándar tecnológico DMARC.
DMARC, un estándar tecnológico relativamente nuevo con tan solo 10 años de antigüedad, ofrece una protección de seguridad tangible contra los ciberdelincuentes.
Sin embargo, muchas organizaciones no aprovechan todas las ventajas de DMARC, y esta situación puede atribuirse directamente a una implementación y configuración incorrectas o incompletas.
DMARC implica la configuración de tres conjuntos de normas y protocolos interrelacionados: SPF, DKIM y DMARC, así como la consideración de un entorno de seguridad del correo electrónico más amplio que incluya, por ejemplo, el software antispam de la empresa. Todas estas piezas tecnológicas del rompecabezas de la seguridad del correo electrónico son complementarias y deben funcionar en armonía.
No hay atajos para alcanzar la política DMARC deseada de "rechazo".
Los errores cometidos en las fases de análisis, configuración, instalación o implantación pueden hacer que DMARC sea menos eficaz que su capacidad de protección real.
Cuando las empresas que han tomado la decisión de implantar DMARC siguen siendo el objetivo de los ciberdelincuentes que emplean todo tipo de ataques de suplantación de identidad y phishing para obtener beneficios fraudulentos, se frustran con razón e inmediatamente buscan culpables para la tecnología. El DMARC no ha cumplido sus promesas, e inmediatamente lo consideran ineficaz. Esto está muy lejos de la realidad.
DMARC como estándar no es defectuoso. Lo que falla es una implementación incorrecta, defectuosa o parcial.
El hecho es que cuando DMARC está correctamente configurado y las políticas establecidas correctamente, las organizaciones tendrán el más alto nivel de protección contra los ciberdelincuentes que tratan de utilizar el correo electrónico como un arma para defraudarlas.
Las empresas no deben pensar que la implementación de DMARC es una solución rápida que implica simplemente activar un ajuste. Requiere un análisis y una planificación metódicos, sistemáticos y exhaustivos. En la implantación de DMARC, los detalles lo son todo. Esta es la razón por la que todos los empleados de Sendmarc están totalmente centrados en DMARC.
Todos los ingenieros de Sendmarc están familiarizados con la tecnología y sus interrelaciones con todo el software que toca el entorno del correo electrónico en cualquier momento, con el fin de permitir a las organizaciones conseguir las credenciales de seguridad del correo electrónico más fuertes. Cuando Sendmarc implementa DMARC en una empresa, sigue una metodología propia que es robusta y muy detallada. Confía en sus credenciales de éxito de DMARC y ofrece a todas las empresas una garantía de conseguir una política de rechazo para ellas en un plazo de 90 días.
Sendmarc pone su dinero donde está su boca y no cobra al cliente si esta garantía no se cumple, y con más de 500 clientes ninguno ha tenido motivos para invocar la garantía.
Sendmarc cuenta con esta garantía porque dispone de ingenieros altamente especializados con un profundo conocimiento de la sintaxis de todos los protocolos y estándares del entorno de seguridad del correo electrónico, y comprende y tiene experiencia en los entornos de correo electrónico más complejos y en todas las tecnologías que los afectan.
Los proveedores de DMARC que no estén familiarizados y no conozcan el protocolo día a día, así como las complejidades e interrelaciones de todo el entorno de correo electrónico y todas sus partes funcionales, probablemente se enfrentarán a dificultades de implementación.
En los últimos dos meses, en conversaciones con muchas empresas, Sendmarc ha escuchado de primera mano la frustración y la falta de confianza en DMARC que algunos están sintiendo. La decisión de implementar DMARC es definitivamente la correcta, pero han perdido la fe en DMARC, porque todavía están recibiendo ataques de spoofing y phishing de los ciberdelincuentes que secuestran su nombre de dominio y se hacen pasar por ellos, y están teniendo correos electrónicos legítimos bloqueados lo que está afectando gravemente a su productividad. Hay varias razones por las que esto puede estar ocurriendo, pero lo que es seguro es que no es DMARC como estándar tecnológico el que tiene la culpa.
Conociendo la solidez de DMARC como estándar tecnológico, y sabiendo que Internet se convierte en un lugar más seguro con cada empresa adicional que tiene DMARC (correctamente implementado y en una política de rechazo), Sendmarc investigó las implementaciones en estas empresas para averiguar por qué no estaban experimentando la promesa de seguridad.
La eficacia de DMARC reside en su correcta configuración e implementación. Si la implementación es defectuosa, las organizaciones seguirán sufriendo tanto ataques de suplantación de identidad como de phishing, así como la interrupción de la entrega fluida del correo legítimo.
Cuando el entorno del correo electrónico sigue viéndose afectado por los ataques de los ciberdelincuentes o por los problemas de entregabilidad, normalmente se debe a que tampoco se ha implementado el DAMRC:
Sendmarc cuenta con una base de clientes de todos los tamaños, desde grandes corporaciones internacionales hasta empresas que operan en regiones específicas, pasando por pequeñas y medianas empresas de ámbito nacional.
En esta base de clientes ha visto una serie de errores de implementación que han dejado a las organizaciones en una posición en la que no están recibiendo los mayores beneficios de seguridad y cumplimiento de DMARC y la mejora de la entregabilidad del correo electrónico. Los motivos son los siguientes:
La identificación de los motivos por los que falla el DMARC puede evitarse por completo si se elige un proveedor de DMARC con los conocimientos especializados necesarios y con ingenieros dedicados al DMARC.
Todas las empresas deberían tomar la decisión de implementar DMARC si aún no lo han hecho. Si no cree que es susceptible de ser atacado por los ciberdelincuentes, cuya arma preferida es el correo electrónico, puede realizar el análisis en línea de Sendmarc para conocer el verdadero estado de su seguridad del correo electrónico. Se tarda menos de cinco minutos y utiliza un algoritmo sofisticado y muy preciso para calcular su puntuación de seguridad.
Si los gobiernos de todo el mundo, incluidos los de Estados Unidos, Reino Unido, Australia, Nueva Zelanda, Canadá y los Países Bajos, recomiendan e implementan DMARC como parte de su arsenal de medidas de ciberseguridad para protegerse a sí mismos y a sus ciudadanos de los ciberdelincuentes que utilizan el correo electrónico con fines fraudulentos, puede estar seguro de que se trata de una tecnología sólida.
Pero DMARC, como la mayoría de las tecnologías, es tan eficaz como su implementación.
ÚLTIMOS ARTÍCULOS
Por qué el SSO es esencial para las empresas modernas
Cómo funcionan las políticas DMARC - p=none, p=quarantine, p=reject
Protégete contra las amenazas de ciberseguridad navideñas