DACH MSP E-mailbeveiliging Benchmark · Juli 2026
Hoe goed zijn DACH-MSP's beschermd tegen e-mailspoofing?
Samen met DMARC Advisor scanden we de publieke DMARC-configuratie van 1.311 Managed Service Providers in Duitsland, Oostenrijk en Zwitserland. Met een strikte test waarbij alleen een beleid van p=reject als beschermd telt, schiet bijna driekwart tekort. Omdat MSP's e-mail en IT beheren voor duizenden onderliggende klanten, is een onbeschermd providerdomein een geloofwaardige aanvalsroute naar hun hele klantenbestand.
De grootste groep, 30,4% van de providers, zit op p=quarantine, een beleid dat vervalste mail naar de spammap stuurt in plaats van deze te blokkeren, en dat niet als beschermd telt.
Download de volledige benchmark
Het complete rapport met de uitsplitsing per land, een Nordrhein-Westfalen-spotlight, bescherming per bedrijfsgrootte en marktsegment, de specialistenparadox en de zichtbaarheid van RUA-rapportage.
Download rapport (PDF)Geen registratie vereist. Het rapport is gratis te downloaden.
Belangrijkste bevindingen
- Slechts 1 op de 4 is beschermd. 334 van de 1.311 MSP's dwingen p=reject af; de grootste groep (30,4%) zit op p=quarantine, wat spoofing niet tegenhoudt.
- Bijna 1 op de 5 heeft helemaal geen DMARC-record (19,6%), waardoor het domein volledig openstaat voor impersonatie.
- De kloof is structureel, niet nationaal: de bescherming staat op 27,7% in Zwitserland, 25,2% in Duitsland en 22,4% in Oostenrijk.
- De specialistenparadox: MSP's die cyber- of e-mailbeveiliging verkopen (26,4% beschermd) doen nauwelijks beter dan het gemiddelde en beschermen hun eigen domein in bijna drie van de vier gevallen niet.
- Rapportage is een blinde vlek: 42,0% heeft geen DMARC-aggregatierapportage (RUA) en heeft dus geen enkel zicht op wie er mail verstuurt in hun naam.
Over deze benchmark
De data-analyse is uitgevoerd door DMARC Advisor en het rapport is samengesteld door Guardian360, op basis van een niet-intrusieve externe scan van publieke DNS- en DMARC-records voor 1.311 DACH-MSP's, verzameld op 8 juli 2026. Het is opgesteld voor het Cross-border Cybersecurity Networking Event for MSPs and IT system houses (TopGolf Oberhausen, 2 september 2026), georganiseerd door de Netherlands government en InnovationQuarter, met Passguard, SecuMailer, SecureMe2, DMARC Advisor en Guardian360.
Hulp nodig om veilig p=reject te bereiken?
Guardian360 en DMARC Advisor helpen je van geen bescherming naar volledige handhaving: continu scannen en monitoren, geautomatiseerde interpretatie van RUA-rapporten en deskundige begeleiding om p=reject te bereiken zonder legitieme mail te verstoren. Laat je gegevens achter, dan nemen we contact met je op.