Panorama global del cumplimiento de la seguridad del correo electrónico

DMARC ahora es obligatorio en muchas industrias. Este marco describe los estándares aplicados, las expectativas regulatorias y los requisitos de los proveedores de correo que están dando forma a la seguridad del correo electrónico en todo el mundo.

Marco Tipo Relevancia de DMARC Estado. Mecanismo de aplicación Por qué es importante para su empresa Cobertura de Skysnag
Mandato de entregabilidad Obligatorio Aplicado Rechazo en la bandeja de entrada, limitación de envío, colocación en spam Protege la entrega en la bandeja de entrada y reduce la exposición a la suplantación en envíos masivos.
Configuración de DMARC
configuración de SPF
gestión de DKIM
Mandato de entregabilidad Obligatorio Aplicado Ubicación en spam, rechazo Evita la clasificación como spam y los fallos de entrega para los destinatarios de Yahoo (incluidos los ecosistemas de Yahoo Japón).
Configuración de DMARC
configuración de SPF
gestión de DKIM
Mandato de entregabilidad Obligatorio Aplicación progresiva Ubicación en spam, degradación de la entrega, posible rechazo Evita la pérdida de entregabilidad impulsada por la aplicación de políticas en los buzones de correo de consumidores de Microsoft.
Configuración de DMARC
configuración de SPF
gestión de DKIM
Mandato gubernamental Obligatorio Activo Cumplimiento de directivas federales; presión de auditoría y contratación pública Establece estándares anti-suplantación de nivel gubernamental y reduce el riesgo de suplantación de identidad.
Aplicación de políticas DMARC
monitoreo de cumplimiento
alertas de remediación
Estado de California
CCPA / CPRA
Ley de privacidad Mapeado a controles Activo Aplicación regulatoria + exposición a litigios Reduce la probabilidad de acceso a datos de consumidores mediante suplantación de identidad y compromiso de cuentas.
Monitoreo de prevención de brechas
monitoreo de cumplimiento
protección de datos
FTC (y otros reguladores de EE. UU.)
Regla de Salvaguardas de la GLBA
Regulación sectorial Mapeado a controles Activo Aplicación regulatoria, exámenes Reduce la exposición al fraude impulsado por BEC y suplantación de identidad en los servicios financieros.
Monitoreo de prevención de fraude
supervisión del cumplimiento normativo
controles de seguridad
Regulación sectorial Mapeado a controles Activo Aplicación regulatoria, auditorías Reduce las vías de compromiso impulsadas por phishing que pueden exponer ePHI.
Monitoreo de prevención de brechas
monitoreo de cumplimiento
protección de datos
Instituto Nacional de Estándares y Tecnología (NIST)
Marco de ciberseguridad del NIST
Marco y directrices de seguridad Mapeado a controles Activo Requisitos de contratación gubernamental e infraestructuras críticas Obligatorio para contratistas federales de EE. UU. y para infraestructuras críticas; influye en las estrategias de seguridad empresarial.
Gestión de riesgos
monitoreo del cumplimiento normativo
evaluación de la postura de seguridad
Administración de Servicios Generales (GSA)
FedRAMP: Programa Federal de Gestión de Riesgos y Autorización
Autorización gubernamental Mapeado a controles Activo Requisitos de contratación y autorización de servicios en la nube gubernamentales Requerido para proveedores de servicios en la nube que atienden a agencias federales de EE. UU.; desbloquea importantes oportunidades en el mercado gubernamental.
Documentación de cumplimiento normativo
certificación de controles de seguridad
soporte de auditoría
Unión Europea
RGPD
Ley de privacidad Mapeado a controles Activo Sanciones regulatorias, notificación de brechas La autenticación reduce la probabilidad de compromiso de cuentas y exposición de datos mediante suplantación y phishing.
Monitoreo de prevención de brechas
informes de cumplimiento normativo
protección de datos

Liderazgo global en seguridad del correo electrónico con Skysnag

Skysnag ayuda a las empresas globales a gestionar requisitos de cumplimiento complejos en todos los mercados. Garantice políticas de seguridad del correo electrónico coherentes a nivel mundial mediante una supervisión centralizada del cumplimiento.