DMARC en Canadá: Guía gubernamental sobre seguridad del correo electrónico

El Gobierno de Canadá (GC) ha establecido estrictas políticas de ciberseguridad para proteger sus comunicaciones por correo electrónico del phishing, la suplantación de identidad y el acceso no autorizado. Como parte de sus requisitos establecidos en mayo de 2022, las organizaciones gubernamentales deben implementar la autenticación, reporte y conformidad de mensajes basados en dominios (DMARC), Sender Policy Framework (SPF) y elDomainKeys Identified Mail (DKIM).

Estos protocolos de autenticación son cruciales para garantizar que los correos electrónicos del gobierno sean verificados, seguros y defendidos contra intentos de suplantación. Obligar a la implementación de SPF, DKIM y DMARC en Canadá ayuda a proteger a las agencias federales y al público de correos electrónicos fraudulentos que utilizan dominios gubernamentales de confianza.

Asegúrese de que tu organización cumple los requisitos de seguridad del correo electrónico del Gobierno de Canadá con Sendmarc.

SPF, DKIM y DMARC en Canadá

Antes de entrar en las directrices específicas del Gobierno de Canadá, veamos estos protocolos clave de seguridad del correo electrónico:

  • DMARC: aumenta las posibilidades de que sólo los remitentes autorizados utilicen un dominio para la comunicación por correo electrónico y permite a los propietarios de dominios especificar cómo deben tratarse los correos electrónicos no autenticados.
  • SPF: Evita la suplantación del correo electrónico verificando que los mensajes enviados desde un dominio proceden de direcciones IP autorizadas.
  • DKIM: Utiliza firmas criptográficas para validar la autenticidad e integridad de los mensajes de correo electrónico.

Requisitos de seguridad del correo electrónico en Canadá

La política de seguridad del correo electrónico del Gobierno de Canadá establece los siguientes requisitos para que los departamentos y organismos federales mejoren la autenticación del correo electrónico y reduzcan el riesgo de actividades delictivas:

Protección de dominios de correo electrónico

Política DMARC

  • Las organizaciones deben implementar una políticaDMARC de p=none para los correos electrónicos entrantes y salientes.
  • Los departamentos deben avanzar a p=quarantine o p=reject para una mayor protección.
  • Los informesDMARC deben enviarse al menos a una dirección asignada para supervisar las actividades del correo electrónico.

DMARC reporte

  • El Centro Canadiense de Ciberseguridad (CCCS) debe incluirse como destinatario del informe global.
  • Los informes deben enviarse a dmarc para la supervisión centralizada de DMARC en Canadá.

SPF

  • Es necesario configurar los registros SPF para autorizar todas las direcciones IP legítimas que envían correos electrónicos en nombre de un dominio gubernamental.

DKIM

  • Las firmas DKIM deben aplicarse a todos los mensajes salientes para verificar su autenticidad.

Visibilidad del correo electrónico y gestión de la configuración

  • Los inquilinos de correo electrónico del Gobierno deben ser visibles para otros inquilinos de la GC a través de una lista global de direcciones compartida.
  • Shared Services Canada (SSC) y el CCCS deben tener acceso administrativo con fines de verificación, reporte y ciberdefensa.

Comprender los requisitos de seguridad del correo electrónico

Las estrictas políticas de seguridad del correo electrónico del Gobierno de Canadá están hechas para:

  • Evitar la suplantación de identidades por correo electrónico: Reducir el riesgo de que los ciberdelincuentes se hagan pasar por organismos públicos.
  • Garantizar la rendición de cuentas: Mantener registros gubernamentales de decisiones, acciones, acuerdos y transacciones.
  • Proteger los datos sensibles: Proteger los sistemas de correo electrónico de las administraciones públicas de accesos no autorizados.
  • Mejorar la ciberresiliencia: Reforzar el marco nacional de ciberseguridad frente a las amenazas cambiantes.

El futuro de DMARC en Canadá

Al implantar SPF, DKIM y DMARC en Canadá, el gobierno establece un alto estándar para la seguridad del correo electrónico, mejorando la confianza y la defensa de sus comunicaciones. Para las organizaciones que buscan mejorar sus defensas, la adopción de estas medidas de autenticación es un paso fundamental para reducir las ciberamenazas.

Obtenga más información sobre los requisitos de correo electrónico de Canadá en su sitio web oficial, o explore lo sencillo que puede ser adoptar DMARC .