L’Agenzia per la Cybersicurezza Nazionale (ACN) ha pubblicato il Framework di Autenticazione per la Posta Elettronica, un documento ufficiale che fornisce indicazioni operative per la messa in sicurezza dei domini aziendali e la prevenzione di attacchi informatici basati su phishing e spoofing.

Protocolli consigliati per l’autenticazione della posta elettronica

Il framework raccomanda la configurazione combinata di tre protocolli di autenticazione fondamentali per proteggere la posta in uscita e impedire l’abuso dei domini aziendali da parte di terzi:

  • SPF – Sender Policy Framework: consente di specificare i server autorizzati a inviare email per conto del dominio;
  • DKIM – DomainKeys Identified Mail: appone una firma digitale ai messaggi per garantirne l’integrità e l’autenticità;
  • DMARC – Domain-based Message Authentication, Reporting & Conformance: stabilisce regole di allineamento tra SPF e DKIM e fornisce report sugli eventuali tentativi di abuso.

Implementazione su Microsoft 365 e Google Workspace

Queste misure possono essere implementate direttamente nei sistemi di posta Microsoft 365 e Google Workspace, in modo da:

  • garantire l’autenticazione dei messaggi in uscita;
  • ridurre il rischio di abuso del dominio aziendale da parte di soggetti esterni;
  • aumentare la deliverability dei messaggi email verso destinatari pubblici e privati.

Cliccando sul pulsante sotto è possibile scaricare il documento completo dell’ACN, utile anche per il percorso di adeguamento alla Direttiva NIS 2.
Si tratta di un passo semplice ma essenziale per rafforzare la sicurezza e garantire la compliance normativa.