Home / Cyberbeveiliging / Barometer e-mailbeveiliging 2026

Barometer · 2026-09-28 · 309 organisaties · NL · BE · LU

Meer dan 1 op de 4 grote organisaties kan nog steeds via e-mail worden nagebootst.

Wij hebben de openbare e-mailbescherming gecontroleerd van 333 organisaties met hoofdkantoor in Nederland, België en Luxemburg. 26,9% van de organisaties die e-mail ontvangen, heeft geen afgedwongen DMARC-beleid: iedereen kan e-mail op hun naam versturen en die wordt afgeleverd. Slechts 3,9% dwingt versleutelde aflevering van inkomende e-mail af. Hoe kleiner de organisatie, hoe kwetsbaarder.

26,9%via e-mail na te bootsen
44,0%blokkeert valse e-mails (DMARC reject)
3,9%dwingt versleutelde inkomende e-mail af
73/100mediane score

→ Controleer uw eigen domein (gratis)

Scores

A · 29 (9%)B · 155 (50%)C · 82 (27%)D · 30 (10%)E · 10 (3%)F · 3 (1%)

Wat zij op orde hebben

Na te bootsen (DMARC ontbreekt of p=none)26,9%
DMARC afgedwongen (quarantine of reject)73,1%
DMARC p=reject (sterkste)44,0%
DKIM-sleutel gevonden (gangbare selectors)84,1%
SPF ontbreekt of is te ruim4,5%
MTA-STS afgedwongen (versleutelde inkomende e-mail)3,9%
TLS-RPT-rapportage9,4%
DNSSEC-ondertekende zone36,6%
Website stuurt HSTS67,3%
Website stuurt een Content-Security-Policy42,4%

Per land

LandOrganisatiesNa te bootsenDMARC rejectDKIM gevondenMTA-STSDNSSECMediane score
Nederland17625,0%46,0%85,8%3,4%44,9%74
België10329,1%43,7%84,5%4,9%24,3%72
Luxemburg3030,0%33,3%73,3%3,3%30,0%74

Per omvang

Middelgrote organisaties zijn het kwetsbaarst — en juist die brengt NIS2 nu als belangrijke entiteiten binnen de scope.

OmvangOrganisatiesNa te bootsenDMARC afgedwongenMTA-STSMediane score
50-999 medewerkers13738,7%61,3%1,5%69
1.000-9.999 medewerkers12218,9%81,1%4,9%77
10.000+ medewerkers5014,0%86,0%8,0%75

Wat dit betekent

Methode

Gerelateerd

Veelgestelde vragen

Welke organisaties zijn gecontroleerd?

333 organisaties met hoofdkantoor in Nederland, België of Luxemburg, met minstens 50 medewerkers en een officiële website vermeld in Wikidata (open data). 309 daarvan ontvangen e-mail (MX-record) en zijn meegeteld in de statistieken.

Is dit legaal en niet-ingrijpend?

Ja. Wij lezen alleen openbare DNS-records en openbare websiteheaders — dezelfde gegevens die elke mailserver en browser leest. Er is geen enkel systeem gescand, afgetast of benaderd.

Kan ik de score van een specifiek bedrijf zien?

Wij publiceren nooit individuele resultaten. Elk bedrijf kan zijn eigen domein gratis controleren met onze e-mailbeveiligingscheck.

Mag ik deze cijfers citeren?

Ja, met een link naar deze pagina: „Barometer e-mailbeveiliging 2026, CyberNovaLabs.io”.

Newsletter · CyberNovaLabs.io

Security Briefing

Eén e-mail per maand: een cijfer uit onze barometer, de NIS2- en CRA-data die ertoe doen in Nederland, België en Luxemburg, en één praktische gids. In het Engels. Afmelden met één klik.

Gratis eerste gesprek · in het Engels

Staat uw bedrijf in het rood?

Geef ons uw domein: een adviseur antwoordt binnen één werkdag met uw resultaat en de exacte oplossingen. Onze adviseur werkt in het Engels.

  • Antwoord binnen één werkdag
  • Schriftelijke scope en prijs vóór elk werk
  • Advies in het Engels
  • Nederland · België · Luxemburg

Liever per e-mail? Schrijf naar contact@cybernovalabs.io

→ Gratis cybersecuritygesprek