Der 28. Januar 2022 markiert den Data Privacy Day. Es handelt sich um eine internationale Veranstaltung, um das Bewusstsein für Datenschutz zu schärfen und bewährte Verfahren im Bereich Datenschutz zu fördern.
Doch der Data Privacy Day ist nicht nur ein weiterer Eintrag im Kalender, sondern die perfekte Gelegenheit, mehr über die verfügbaren Cyber- und E-Mail-Sicherheitslösungen, Tools und Protokolle zu erfahren, die Ihre Daten schützen. Eines der Protokolle, das während der Pandemie zunehmend nachgefragt wird, ist DMARC – Domain-based Message Authentication, Reporting & Conformance (DMARC). DMARC ist in vielerlei Hinsicht wertvoll, unter anderem hilft es dabei, Ransomware-Angriffe zu stoppen, die in den letzten zwei Jahren stark zugenommen haben.
Was ist DMARC?
DMARC ist ein Sicherheitsprotokoll für ausgehende E-Mails, das Domains vor exakter Impersonation (bzw. E-Mail-Spoofing) schützt. Dabei geben sich Angreifer als Sie aus, um Phishing-E-Mails an Ihre Mitarbeiter, Kunden und Ihre Lieferkette zu senden – mit dem Ziel, an private Daten oder Geld zu gelangen oder sogar einen Angriff wie Ransomware durchzuführen.
DMARC ist der moderne E-Mail-Authentifizierungsstandard, der von allen großen E-Mail-Servern (Office 365, Google Workspace und kommerziellen sicheren E-Mail-Gateways) verwendet wird, um ausgehende und eingehende E-Mails zu authentifizieren. Wird es von einer Organisation mit der strengsten Richtlinie p=reject implementiert, verhindert es, dass Angreifer die Domain nutzen, um bösartige E-Mails zu versenden. Es handelt sich um einen offenen Standard, der von Organisationen weltweit genutzt wird, um Markenreputationen vor Missbrauch zu schützen.


Warum wird DMARC zunehmend nachgefragt?
Teilweise aufgrund stark publik gemachter Cyberangriffe ist die öffentliche Aufmerksamkeit für Datenschutz in den letzten Jahren deutlich gestiegen. Nutzer sind sich des Werts ihrer privaten Daten bewusster und hinterfragen zunehmend, wie Organisationen jeder Größe damit umgehen.
In unserem neuesten Whitepaper haben wir Folgendes festgestellt:
- 88 % der Verbraucher geben an, dass ihre Bereitschaft, persönliche Informationen zu teilen, davon abhängt, wie sehr sie einem Unternehmen vertrauen
- 81 % der Verbraucher geben an, dass sie nach einer weitreichend bekannt gewordenen Datenschutzverletzung aufhören würden, mit einer Marke online zu interagieren
- 64 % der Amerikaner geben dem Unternehmen – nicht dem Hacker – die Schuld am Verlust persönlicher Daten
Wie schützt mich DMARC und meine Daten?
DMARC ist ein Sicherheitsprotokoll für ausgehende E-Mails, das gleichzeitig Empfänger und Ihre Markenreputation vor Missbrauch schützt. Es ist wichtig, sich vor Augen zu halten, dass Angreifer, die Ihre Domain nutzen, um Menschen zum Öffnen von E-Mails zu verleiten, dies nicht zufällig tun – sie nutzen das Ansehen Ihrer Marke aus und verlassen sich darauf, dass es Empfänger dazu bringt, die E-Mails zu öffnen.
DMARC verhindert genau diese exakte Domain-Impersonation, indem es Empfängerserver anweist, keine E-Mails zu akzeptieren, die nicht authentifiziert als von Ihnen stammend erkannt werden. So können Angreifer Ihre Domain nicht nutzen, um Phishing-E-Mails zu versenden und Business Email Compromise (BEC) durchzuführen, was zu weniger Problemen in folgenden Bereichen führt:
- Vendor Fraud (Lieferantenbetrug)
- Ransomware
- CEO-Betrug
- Whaling
- Rechnungsbetrug
- Spoofing-E-Mails
- Angriffe auf die Lieferkette
Je mehr Unternehmen und Institutionen eine DMARC-Richtlinie mit p=reject für ihre ausgehenden E-Mails durchsetzen, desto sicherer wird das gesamte E-Mail-Ökosystem. Denn Angreifern stehen dann weniger Domains zur Verfügung, um Angriffe durchzuführen. Dadurch werden mehr sensible Informationen geschützt, mehr Geld gespart und weniger Angriffe sind erfolgreich.
Ist DMARC kostenlos?
DMARC ist ein offener Standard, das heißt, er steht jedem zur Verfügung. Die Konfiguration ohne die richtigen Tools kann jedoch eine komplizierte und manuelle Aufgabe sein. Noch schlimmer: Bei falscher Einrichtung könnte dies Ihre E-Mail-Zustellbarkeit beeinträchtigen und Sie ungeschützt lassen.
Deshalb haben wir OnDMARC entwickelt, unsere preisgekrönte, cloudbasierte Anwendung, die es Organisationen jeder Größe ermöglicht, DMARC schnell und einfach zu implementieren und SPF, DKIM und DMARC für alle legitimen E-Mail-Quellen innerhalb von Wochen statt Monaten zu konfigurieren.
Sie vereinfacht die Komplexität von DMARC, indem sie Prozesse automatisiert und klare Anweisungen gibt, wie die unbefugte Nutzung Ihrer Domain blockiert werden kann. Dies schützt sowohl eingehende als auch ausgehende geschäftliche E-Mail-Kommunikation mit Kunden, Lieferanten und Partnern, indem Lieferantenbetrug, Account-Übernahmen und E-Mail-Spoofing blockiert werden.
Verstärken Sie den Datenschutz mit OnDMARC
Möchten Sie mehr erfahren? Testen Sie OnDMARC selbst mit einer kostenlosen 14-tägigen Testversion, ganz ohne Verpflichtung.




