DMARC en Canadá: la guía de seguridad de correo del gobierno
El Gobierno de Canadá (GC) ha establecido políticas estrictas de ciberseguridad para proteger sus comunicaciones por correo electrónico del phishing, la suplantación y el acceso no autorizado. Como parte de sus requisitos establecidos en mayo de 2022, las organizaciones gubernamentales deben implementar Domain-based Message Authentication, Reporting, and Conformance (DMARC), Sender Policy Framework (SPF), y DomainKeys Identified Mail (DKIM).
Estos protocolos de autenticación son fundamentales para garantizar que los correos gubernamentales sean verificados, seguros y estén protegidos contra intentos de suplantación. Exigir la implementación de SPF, DKIM y DMARC en Canadá ayuda a proteger a las agencias federales y al público de correos fraudulentos que utilizan dominios gubernamentales de confianza.
Garantice que su organización cumpla con los requisitos de seguridad de correo electrónico del Gobierno de Canadá con Sendmarc.
SPF, DKIM y DMARC en Canadá
Antes de profundizar en las directrices específicas del Gobierno de Canadá, veamos estos protocolos clave de seguridad de correo electrónico:
- DMARC: Aumenta la probabilidad de que solo los remitentes autorizados utilicen un dominio para el correo electrónico, y permite que los propietarios de dominios especifiquen cómo deben gestionarse los correos no autenticados.
- SPF: Previene la suplantación de correo al verificar que los correos enviados desde un dominio provengan de direcciones IP autorizadas.
- DKIM: Utiliza firmas criptográficas para validar la autenticidad y la integridad de los mensajes de correo electrónico.
Requisitos de seguridad de correo electrónico de Canadá
La política de seguridad de correo electrónico del Gobierno de Canadá establece los siguientes requisitos para que los departamentos y agencias federales mejoren la autenticación de correo y reduzcan el riesgo de actividades delictivas:
Protección del dominio de correo electrónico
política DMARC
- Las organizaciones deben implementar una política DMARC de p=none para los correos entrantes y salientes.
- Los departamentos deben avanzar a p=quarantine o p=reject para obtener una protección mejorada.
- reportes DMARC deben enviarse a al menos una dirección asignada para monitorear las actividades de correo electrónico.
reportes DMARC
- El Centro Canadiense para la Ciberseguridad (CCCS) debe incluirse como destinatario de los reportes agregados.
- Los reportes deben enviarse a [email protected] para el monitoreo centralizado de DMARC en Canadá.
SPF
- Los registros SPF deben configurarse para autorizar todas las direcciones IP legítimas que envían correos en nombre de un dominio gubernamental.
DKIM
- Las firmas DKIM deben aplicarse a todos los mensajes salientes para verificar su autenticidad.
Visibilidad del correo y gestión de la configuración
- Los tenants de correo gubernamentales deben ser visibles para otros tenants del GC a través de una lista de direcciones global compartida.
- Shared Services Canada (SSC) y el CCCS deben contar con acceso administrativo para fines de verificación, reportes y defensa cibernética.
Cómo entender los requisitos de seguridad de correo electrónico
Las estrictas políticas de seguridad de correo electrónico del Gobierno de Canadá tienen como objetivo:
- Prevenir la suplantación de correo: Reducir el riesgo de que los ciberdelincuentes se hagan pasar por agencias gubernamentales.
- Garantizar la rendición de cuentas: Mantener registros gubernamentales de decisiones, acciones, acuerdos y transacciones.
- Proteger datos sensibles: Proteger los sistemas de correo electrónico gubernamentales del acceso no autorizado.
- Mejorar la resiliencia cibernética: Fortalecer el marco nacional de ciberseguridad frente a amenazas en evolución.
El futuro de DMARC en Canadá
Al implementar SPF, DKIM y DMARC en Canadá, el gobierno establece un alto estándar de seguridad de correo electrónico, reforzando la confianza y la defensa de sus comunicaciones. Para las organizaciones que buscan mejorar sus defensas, adoptar estas medidas de autenticación es un paso fundamental para reducir las ciberamenazas.
Conozca más sobre los requisitos de correo electrónico de Canadá en su sitio web oficial, o descubra lo sencillo que puede ser adoptar DMARC.