Partnerartikel

België DMARC MTA-STS Adoptierapport 2025

Adoptierapport DMARC

België is de digitale kern van de EU in Brussel, een centrum voor wereldwijde hoofdkantoren, laboratoria en cybertalent. Het land heeft vooruitgang geboekt in het veiligheidsbeleid, met de NIS2-richtlijn die in oktober 2024 in werking trad. Sindsdien hebben ziekenhuizen al succes gemeld, met een daling van phishing-clickrates van 30% naar 8% dankzij gecentraliseerde SOC’s en bewustwordingsprogramma’s voor personeel. Maar achter deze vooruitgang schuilt een kritieke kloof: e-mailbeveiliging. Volgens het België DMARC & MTA-STS Adoptierapport 2025 van PowerDMARC blijven organisaties in de gezondheidszorg, overheid, media, energie, telecom en andere vitale sectoren blootgesteld aan domein-spoofing, phishing en e-mailinterceptie.

Belangrijkste inzichten in één oogopslag

  • SPF: Geïmplementeerd op 90,1% van de domeinen, maar ~10% blijft verkeerd geconfigureerd.
  • DMARC: Aanwezig op 79,1% van de domeinen, wat wijst op een hoog bewustzijn.
  • DMARC Handhaving: Slechts 24,7% handhaaft p=reject, waardoor ~75% van de DMARC-ingeschakelde domeinen nog steeds kwetsbaar is voor spoofing.
  • Geen DMARC: 20,6% van de domeinen heeft geen record, open voor directe imitatie.
  • MTA-STS: Kritisch laag met slechts 2,1%, waardoor e-mailtransport onbeschermd blijft.
  • DNSSEC: Ingeschakeld op 21,4% van de domeinen, waardoor de meeste domeinen kwetsbaar zijn voor DNS-hijacking.

Conclusie: In België heeft 1 op de 5 organisaties geen DMARC. Van degenen die wel een record hebben, handhaaft de meerderheid het niet. Dit creëert een vruchtbare bodem voor fraude, datalekken en het verlies van vertrouwen bij burgers en klanten.

Wat staat er op het spel?

Van frauduleuze facturen in de energiesector tot vervalste ziekenhuis-e-mails die betalingen vragen, Belgische burgers en organisaties lopen ernstige risico’s. Aanvallers maken gebruik van zwakke DMARC-handhaving en het ontbreken van MTA-STS-bescherming om kritieke communicatie te onderscheppen of te vervalsen, wat leidt tot financieel verlies, reputatieschade en niet-naleving van lokale en wereldwijde cyberbeveiligingseisen.

De weg vooruit

Het rapport van PowerDMARC roept organisaties op om verder te gaan dan bewustwording en actief te handhaven. Alleen het publiceren van SPF- of DMARC-records is niet voldoende. Zonder p=reject-handhaving, MTA-STS voor encryptie en DNSSEC voor domeinintegriteit kunnen aanvallers nog steeds de verdediging omzeilen.

Hoe PowerDMARC Belgische organisaties en overheid ondersteunt

PowerDMARC helpt Belgische ondernemingen, KMO’s en publieke instellingen om volledige e-mailresistentie te bereiken met:

  • DMARC Handhaving: Geleidelijke progressie naar strikte p=reject zonder legitieme mailflows te breken.
  • MTA-STS Implementatie: Veilige versleutelde transporten om onderschepping te voorkomen met gehoste MTA-STS-diensten.
  • DNSSEC Validatie: Bescherming van domeinen tegen kaping en redirect door nauwkeurige DNSSEC-records te configureren.
  • Threat Intelligence & Reporting: Realtime monitoring en bruikbare inzichten om phishing, spoofing en domeinimitatie tegen te gaan.

“België heeft uitstekende vooruitgang geboekt in de adoptie van e-mailauthenticatie, en de volgende stap is handhaving. Door resoluut over te stappen naar p=reject kunnen organisaties naleving omzetten in echte, tastbare bescherming tegen fraude.”

- Maitham Al Lawati, CEO, PowerDMARC

Organisaties in België kunnen contact PowerDMARC opnemen om burgers, klanten en gevoelige communicatie te beschermen en tegelijkertijd vertrouwen op te bouwen in hun digitale aanwezigheid.

Over PowerDMARC

PowerDMARC is een toonaangevend platform voor e-mailauthenticatie en domeinbescherming, dat uitgebreide oplossingen biedt, waaronder DMARC, SPF, DKIM, BIMI, MTA-STS, TLS-RPT en gehoste rapportage met AI-gestuurde threat intelligence. Het platform beveiligt e-mailecosystemen voor meer dan 10.000 organisaties in meer dan 100 landen, waaronder Fortune 100-bedrijven, overheden en grote ondernemingen. PowerDMARC is MSP/MSSP-klaar met volledige white-label ondersteuning en beschikt over SOC 2 Type 2, ISO 27001 en GDPR-compliance certificeringen.