Accueil / Cybersécurité / Baromètre de la sécurité e-mail 2026

Baromètre · 28 septembre 2026 · 309 organisations · NL · BE · LU

Plus d'une grande organisation sur 4 peut encore être usurpée par e-mail.

Nous avons contrôlé la protection e-mail publique de 333 organisations dont le siège est aux Pays-Bas, en Belgique et au Luxembourg. 26,9 % de celles qui reçoivent des e-mails n'ont aucune politique DMARC appliquée (absente ou en p=none) : n'importe qui peut envoyer un e-mail en leur nom, et il est distribué. Seules 3,9 % d'entre elles imposent une livraison chiffrée de leur courrier entrant. Plus l'organisation est petite, plus elle est exposée.

26,9 %usurpables par e-mail
44,0 %bloquent les faux e-mails (DMARC reject)
3,9 %imposent le chiffrement du courrier entrant
73/100note médiane

→ Contrôler votre propre domaine (gratuit)

Notes

A · 29 (9 %)B · 155 (50 %)C · 82 (27 %)D · 30 (10 %)E · 10 (3 %)F · 3 (1 %)

Ce qu'elles ont mis en place

Usurpables (DMARC absent ou p=none)26,9 %
DMARC appliqué (quarantine ou reject)73,1 %
DMARC p=reject (le plus strict)44,0 %
Clé DKIM trouvée (sélecteurs courants)84,1 %
SPF absent ou trop permissif4,5 %
MTA-STS appliqué (courrier entrant chiffré)3,9 %
Rapports TLS-RPT9,4 %
Zone DNSSEC signée36,6 %
Le site envoie HSTS67,3 %
Le site envoie une Content-Security-Policy42,4 %

Par pays

PaysOrganisationsUsurpablesDMARC rejectDKIM trouvéMTA-STSDNSSECNote médiane
Pays-Bas17625,0 %46,0 %85,8 %3,4 %44,9 %74
Belgique10329,1 %43,7 %84,5 %4,9 %24,3 %72
Luxembourg3030,0 %33,3 %73,3 %3,3 %30,0 %74

Par taille

Les organisations de taille moyenne sont les plus exposées — et ce sont précisément celles que NIS2 fait désormais entrer dans son champ en tant qu'entités importantes.

TailleOrganisationsUsurpablesDMARC appliquéMTA-STSNote médiane
50 à 999 salariés13738,7 %61,3 %1,5 %69
1 000 à 9 999 salariés12218,9 %81,1 %4,9 %77
10 000 salariés et plus5014,0 %86,0 %8,0 %75

Ce que cela signifie

Méthode

À voir aussi

Questions fréquentes

Quelles organisations ont été contrôlées ?

333 organisations dont le siège est aux Pays-Bas, en Belgique ou au Luxembourg, comptant au moins 50 salariés et disposant d'un site officiel référencé dans Wikidata (données ouvertes). 309 d'entre elles reçoivent des e-mails (enregistrement MX) et sont prises en compte dans les statistiques.

Est-ce légal et non intrusif ?

Oui. Nous lisons uniquement les enregistrements DNS publics et les en-têtes publics des sites web — les mêmes données que lit n'importe quel serveur de messagerie ou navigateur. Aucun système n'a été scanné, sondé ni accédé.

Puis-je voir la note d'une entreprise en particulier ?

Nous ne publions jamais de résultats individuels. Toute entreprise peut contrôler gratuitement son propre domaine avec notre contrôle de sécurité e-mail.

Puis-je citer ces chiffres ?

Oui, avec un lien vers cette page : « Baromètre de la sécurité e-mail 2026, CyberNovaLabs.io ».

Newsletter · CyberNovaLabs.io

Security Briefing

Un e-mail par mois : un chiffre de notre baromètre, les dates NIS2 et CRA qui comptent aux Pays-Bas, en Belgique et au Luxembourg, et un guide pratique. En anglais. Désinscription en un clic.

Premier échange gratuit · en anglais

Votre entreprise est-elle dans le rouge ?

Indiquez-nous votre domaine : un conseiller vous répond sous un jour ouvré avec votre résultat et les corrections exactes. Notre conseiller travaille en anglais.

  • Réponse sous un jour ouvré
  • Périmètre et prix écrits avant tout travail
  • Conseil en anglais
  • Pays-Bas · Belgique · Luxembourg

Vous préférez l'e-mail ? Écrivez à contact@cybernovalabs.io

→ Échange cybersécurité gratuit