DACH MSP E-posta Güvenliği Benchmark · Temmuz 2026
DACH MSP’leri e-posta sahteciliğine karşı ne kadar korunuyor?
DMARC Advisor ile birlikte, Almanya, Avusturya ve İsviçre’deki 1.311 Managed Service Provider’ın herkese açık DMARC yapılandırmasını taradık. Yalnızca p=reject politikasının korunmuş sayıldığı katı bir test uyguladığımızda, neredeyse dörtte üçü bu eşiğin altında kalıyor. MSP’ler binlerce alt müşteri için e-posta ve BT hizmetlerini yürüttüğünden, korunmayan bir sağlayıcı alan adı, tüm müşteri tabanına yönelik inandırıcı bir saldırı yoludur.
Açık ara en büyük grup, sağlayıcıların %30,4’ü, sahte e-postaları engellemek yerine spam klasörüne yönlendiren ve korunmuş sayılmayan p=quarantine politikasında kalıyor.
Tam benchmark raporunu indirin
Ülke bazında döküm, bir Nordrhein-Westfalen incelemesi, şirket büyüklüğü ve pazar segmentine göre koruma, uzmanlık paradoksu ve RUA raporlama görünürlüğü ile eksiksiz rapor.
Raporu indir (PDF)Kayıt gerekmez. Rapor İngilizce olarak ücretsiz indirilebilir.
Temel bulgular
- Yalnızca 4’te 1’i korunuyor. 1.311 MSP’nin 334’ü p=reject uyguluyor; en büyük grup (%30,4) ise sahteciliği durdurmayan p=quarantine politikasında kalıyor.
- Neredeyse 5’te 1’inin hiç DMARC kaydı yok (%19,6); bu da alan adını kimlik taklidine tamamen açık bırakıyor.
- Bu açık ulusal değil yapısaldır: koruma oranı İsviçre’de %27,7, Almanya’da %25,2 ve Avusturya’da %22,4 seviyesinde.
- Uzmanlık paradoksu: siber güvenlik veya e-posta güvenliği satan MSP’ler (%26,4 korunuyor) ortalamayı ancak geçiyor ve neredeyse dört vakanın üçünde kendi alan adlarını korumuyor.
- Raporlama bir kör nokta: %42,0’ında toplu DMARC raporlaması (RUA) yok; dolayısıyla kendi adlarına kimin e-posta gönderdiğine dair hiçbir görünürlüğe sahip değiller.
Bu benchmark hakkında
Veri analizi DMARC Advisor tarafından yapılmış, rapor ise Guardian360 tarafından hazırlanmıştır; 1.311 DACH MSP’sine ait herkese açık DNS ve DMARC kayıtlarının, 8 Temmuz 2026’da toplanan müdahaleci olmayan harici bir taramasına dayanmaktadır. Rapor, Netherlands government ve InnovationQuarter tarafından Passguard, SecuMailer, SecureMe2, DMARC Advisor ve Guardian360 ile birlikte düzenlenen Cross-border Cybersecurity Networking Event for MSPs and IT system houses (TopGolf Oberhausen, 2 Eylül 2026) için hazırlanmıştır.
p=reject’e güvenli şekilde ulaşmak için yardıma mı ihtiyacınız var?
Guardian360 ve DMARC Advisor, korumasız durumdan tam uygulamaya geçmenize yardımcı olur: sürekli tarama ve izleme, RUA raporlarının otomatik yorumlanması ve meşru e-postaları aksatmadan p=reject’e ulaşmanız için uzman rehberliği. Bilgilerinizi bırakın, sizinle iletişime geçelim.