Le 28 janvier 2022 marque la Journée de la protection des données. Il s'agit d'un événement international visant à sensibiliser et à promouvoir les bonnes pratiques en matière de confidentialité et de protection des données.
Mais la Journée de la protection des données n'est pas qu'une simple mention dans l'agenda, c'est l'occasion idéale d'en apprendre davantage sur les solutions, outils et protocoles de cybersécurité et de sécurité des e-mails disponibles pour protéger vos données. L'un des protocoles connaissant une demande croissante pendant la pandémie est DMARC – Domain-based Message Authentication, Reporting & Conformance (DMARC). DMARC est précieux à plusieurs égards, notamment en aidant à stopper les attaques de ransomware qui n'ont cessé d'augmenter au cours des deux dernières années.
Qu'est-ce que DMARC ?
DMARC est un protocole de sécurité des e-mails sortants qui protège les domaines contre l'usurpation d'identité exacte (ou spoofing d'e-mail). Cela se produit lorsque des acteurs malveillants se font passer pour vous afin d'envoyer des e-mails de phishing à vos employés, clients et partenaires de la chaîne d'approvisionnement, dans le but de mettre la main sur des données privées, de l'argent, ou même de mener une attaque telle qu'un ransomware.
DMARC est la norme d'authentification des e-mails moderne utilisée par tous les principaux serveurs de messagerie (Office 365, Google Workspace et les passerelles de messagerie sécurisées commerciales) pour authentifier les e-mails entrants et sortants. Lorsqu'il est mis en œuvre par une organisation avec la politique la plus stricte, p=reject, il empêche les acteurs malveillants d'usurper son domaine pour envoyer des e-mails malveillants. Il s'agit d'une norme ouverte utilisée par des organisations du monde entier pour protéger la réputation de leur marque contre toute exploitation.


Pourquoi la demande pour DMARC augmente-t-elle ?
En partie à cause de cyberattaques largement médiatisées, l'attention du public sur la confidentialité des données a considérablement augmenté ces dernières années. Les utilisateurs sont davantage conscients de la valeur de leurs données personnelles et sont plus enclins à s'interroger sur la manière dont les organisations, quelle que soit leur taille, les utilisent.
Dans notre dernier livre blanc, nous avons constaté que :
- 88 % des consommateurs déclarent que leur volonté de partager des informations personnelles dépend de la confiance qu'ils accordent à une entreprise
- 81 % des consommateurs déclarent qu'ils cesseront d'interagir avec une marque en ligne suite à la médiatisation d'une violation de données
- 64 % des Américains tiennent l'entreprise – et non le pirate – responsable de la perte de données personnelles
Comment DMARC me protège-t-il, moi et mes données ?
DMARC est un protocole de sécurité sortant, ce qui signifie qu'il protège simultanément les destinataires et la réputation de votre marque contre toute exploitation. Il est important de se rappeler que les acteurs malveillants qui utilisent votre domaine pour inciter les gens à ouvrir des e-mails ne le font pas par hasard : ils profitent du poids de la réputation de votre marque et s'appuient dessus pour encourager l'ouverture des e-mails.
DMARC empêche cette usurpation exacte de domaine en indiquant aux serveurs des destinataires de ne pas accepter les e-mails qui ne sont pas authentifiés comme provenant de vous. Ainsi, les acteurs malveillants ne peuvent pas utiliser votre domaine pour envoyer des e-mails de phishing et mener des attaques de type Business Email Compromise (BEC), ce qui réduit les problèmes liés à :
- La fraude aux fournisseurs
- Les ransomwares
- La fraude au président
- Le whaling
- La fraude à la facture
- L'usurpation d'e-mails
- Les attaques de la chaîne d'approvisionnement
Plus les entreprises et institutions appliquent une politique DMARC en p=reject pour leurs e-mails sortants, plus l'écosystème de messagerie devient sûr dans son ensemble. En effet, les attaquants et acteurs malveillants disposeront de moins de domaines sur lesquels s'appuyer pour mener leurs attaques. Il en résulte que davantage d'informations sensibles sont protégées, que davantage d'argent est économisé, et que moins d'attaques aboutissent.
DMARC est-il gratuit ?
DMARC est une norme ouverte, ce qui signifie qu'elle est accessible à tous. Cependant, sa configuration sans les bons outils peut s'avérer une tâche complexe et manuelle. Pire encore, si elle est mal configurée, elle pourrait nuire à la délivrabilité de vos e-mails et vous laisser sans protection.
C'est pourquoi nous avons créé OnDMARC, notre application cloud primée qui permet aux organisations de toute taille de mettre en œuvre DMARC rapidement et facilement, en configurant SPF, DKIM et DMARC pour toutes les sources d'e-mails légitimes en quelques semaines, et non en quelques mois.
Elle simplifie les complexités de DMARC en automatisant les processus et en fournissant des instructions claires sur la manière de bloquer toute utilisation non autorisée de votre domaine. Cela protège les communications d'e-mails professionnels entrants et sortants avec les clients, fournisseurs et partenaires en bloquant la fraude aux fournisseurs, les prises de contrôle de comptes et l'usurpation d'e-mails.
Renforcez la protection de vos données avec OnDMARC
Envie d'en savoir plus ? Découvrez OnDMARC par vous-même avec un essai gratuit de 14 jours, sans engagement.




