Benchmark Sécurité E-mail des MSP DACH · Juillet 2026

Dans quelle mesure les MSP DACH sont-ils protégés contre l'usurpation d'e-mail ?

Avec DMARC Advisor, nous avons scanné la configuration DMARC publique de 1 311 Managed Service Providers en Allemagne, en Autriche et en Suisse. En appliquant un test strict où seule une politique p=reject compte comme protégée, près de trois quarts échouent. Comme les MSP gèrent la messagerie et l'informatique de milliers de clients en aval, un domaine de fournisseur non protégé constitue une voie d'attaque crédible vers l'ensemble de sa base de clients.

74,5%des MSP DACH ne sont pas protégés contre le spoofing
25,5%appliquent DMARC avec p=reject
1 311MSP scannés en DE, AT et CH
42,0%n'ont aucun reporting DMARC (RUA) configuré

Le groupe le plus important, 30,4% des fournisseurs, reste sur p=quarantine, une politique qui redirige les e-mails usurpés vers le dossier spam au lieu de les bloquer, et qui ne compte pas comme protégée.

Téléchargez le benchmark complet

Le rapport complet avec la ventilation par pays, un focus sur la Nordrhein-Westfalen, la protection par taille d'entreprise et segment de marché, le paradoxe des spécialistes et la visibilité du reporting RUA.

Télécharger le rapport (PDF)

Aucune inscription requise. Le rapport est en téléchargement libre.

Principaux résultats

  • Seul 1 sur 4 est protégé. 334 des 1 311 MSP appliquent p=reject ; le groupe le plus important (30,4%) reste sur p=quarantine, qui n'arrête pas le spoofing.
  • Près de 1 sur 5 n'a aucun enregistrement DMARC (19,6%), laissant le domaine entièrement ouvert à l'usurpation d'identité.
  • L'écart est structurel, et non national : la protection s'établit à 27,7% en Suisse, 25,2% en Allemagne et 22,4% en Autriche.
  • Le paradoxe des spécialistes : les MSP qui vendent de la cybersécurité ou de la sécurité e-mail (26,4% protégés) dépassent à peine la moyenne et ne protègent pas leur propre domaine dans près de trois cas sur quatre.
  • Le reporting est un angle mort : 42,0% n'ont aucun reporting agrégé DMARC (RUA), et n'ont donc aucune visibilité sur qui envoie des e-mails en leur nom.

À propos de ce benchmark

L'analyse des données a été réalisée par DMARC Advisor et le rapport a été produit par Guardian360, sur la base d'un scan externe non intrusif des enregistrements DNS et DMARC publics de 1 311 MSP DACH, collectés le 8 juillet 2026. Il a été préparé pour le Cross-border Cybersecurity Networking Event for MSPs and IT system houses (TopGolf Oberhausen, 2 septembre 2026), organisé par la Netherlands government et InnovationQuarter, avec Passguard, SecuMailer, SecureMe2, DMARC Advisor et Guardian360.

Besoin d'aide pour atteindre p=reject en toute sécurité ?

Guardian360 et DMARC Advisor vous aident à passer d'une absence de protection à une application complète : scan et surveillance continus, interprétation automatisée des rapports RUA, et accompagnement expert pour atteindre p=reject sans perturber les e-mails légitimes. Laissez vos coordonnées, nous vous recontacterons.

Je vous contacte en tant que…