Mesuré le 2026-07-19 · DNS public

cbc.be est-il protégé contre l'usurpation d'email ?

Oui — cbc.be applique DMARC (p=reject).

Posture inchangée depuis le 2026-06-19

Plus protégé que 85 % des banques en Belgique

68 % du secteur applique déjà p=reject

Voir le baromètre sectoriel

A

DMARC

p=reject

SPF

-all

DKIM

1 sélecteur(s)

Éligible BIMI : publie ton logo pour l'afficher dans les boîtes

Comment corriger

Thomas, ton RSSI virtuel dopé à l'IA, identifie chaque source, écrit le DNS exact, et amène ton domaine de p=none à p=reject en toute sécurité.

Enregistrement publié

v=DMARC1; p=reject; rua=mailto:agg.email.reports@kbc.be

Ce que ça veut dire

  • Politique p=reject : protection maximale contre l’usurpation.
  • Au moins une clé DKIM valide publiée.

Historique

  • 2026-06-26Première mesureProtégé (p=reject)

À propos de CBC Banque & Assurance

CBC Banque & Assurance est une institution financière belge majeure opérant depuis le domaine cbc.be. En tant qu'acteur du secteur bancaire et assurantiel, CBC gère un volume considérable de communications électroniques destinées à ses clients, partenaires et collaborateurs internes. Son périmètre email englobe les correspondances officielles, les notifications de services numériques, les alertes de sécurité, ainsi que les échanges internes entre filiales et départements. La sécurité du domaine cbc.be revêt une importance critique compte tenu de la sensibilité des données financières et personnelles en circulation. CBC est exposée à des risques majeurs d'usurpation d'identité (spoofing), de phishing et d'attaques par compromission de courrier électronique professionnel (BEC), qui pourraient faciliter des escroqueries, des fraudes ou l'accès non autorisé à des données confidentielles. Dans un contexte réglementaire renforcé, CBC doit se conformer à la directive NIS2 relative à la cybersécurité des opérateurs de services essentiels, qui impose des standards élevés en matière de sécurité des communications. De plus, en tant qu'institution financière, elle demeure soumise aux exigences DORA (Digital Operational Resilience Act) qui renforcent la gestion des risques numériques et la résilience opérationnelle. L'implémentation d'une authentification email robuste via DMARC, SPF et DKIM constitue une défense essentielle contre les menaces d'usurpation de domaine. Ces protocoles garantissent l'authenticité des messages émanant de cbc.be, renforcent la confiance des destinataires, et réduisent significativement les vecteurs d'attaque exploitant le domaine. Pour une institution financière de cette envergure, la sécurisation complète de l'infrastructure email représente un élément fondamental de sa stratégie de cybersécurité globale.

Dans ce secteur