Mesuré le 2026-07-21 · DNS public

ch-annecygenevois.fr est-il protégé contre l'usurpation d'email ?

Partiellement — ch-annecygenevois.fr met en quarantaine le courrier non authentifié (p=quarantine).

Posture inchangée depuis le 2026-06-19

Plus protégé que 74 % des CHU et grands CH en France

8 % du secteur applique déjà p=reject

Voir le baromètre sectoriel

B

DMARC

p=quarantine

SPF

?all

DKIM

3 sélecteur(s)

Éligible BIMI : publie ton logo pour l'afficher dans les boîtes

Comment corriger

Thomas, ton RSSI virtuel dopé à l'IA, identifie chaque source, écrit le DNS exact, et amène ton domaine de p=none à p=reject en toute sécurité.

Enregistrement publié

v=DMARC1; p=quarantine; fo=1; rua=mailto:dmarc_rua@emaildefense.proofpoint.com,mailto:postmaster@ch-annecygenevois.fr; ruf=mailto:dmarc_ruf@emaildefense.proofpoint.com

Ce que ça veut dire

  • Politique p=quarantine : les messages non alignés sont mis en indésirable.
  • SPF se termine par ?all (neutre) : n’apporte aucune protection effective.
  • Au moins une clé DKIM valide publiée.

Historique

  • 2026-06-26Première mesureEn application (p=quarantine)

À propos de CH Annecy Genevois

Le CH Annecy Genevois est un établissement de santé français majeur situé en région Auvergne-Rhône-Alpes, assurant la couverture sanitaire d'un bassin de population important dans le département de la Haute-Savoie. En tant qu'organisation publique du secteur hospitalier, cet établissement gère des communications sensibles vers ses collaborateurs, patients, partenaires médicaux et autorités administratives via le domaine ch-annecygenevois.fr. L'infrastructure email du CH Annecy Genevois supporte des flux critiques incluant les correspondances médicales, les notifications administratives, les échanges internes entre services cliniques et les communications officielles avec les tutelles. Cette exposition rend l'établissement vulnérable aux attaques par usurpation d'identité (spoofing), phishing ciblé et fraude aux faux ordres, particulièrement préoccupantes dans le secteur sanitaire. Sécuriser ch-annecygenevois.fr par une implémentation robuste de DMARC, SPF et DKIM s'inscrit dans une démarche de conformité aux réglementations françaises et européennes. Les obligations émergeantes de cybersécurité, notamment via les directives NIS2 pour les opérateurs de services essentiels et les futures exigences DORA au niveau européen, renforcent la nécessité de protéger l'intégrité de l'identité numérique hospitalière. Une authentification email renforcée garantit que les messages provenant du domaine official du CH Annecy Genevois ne peuvent être usurpés par des tiers malveillants. L'Observatoire DMARC de dmarc.com fournit une visibilité transparente sur la posture d'authentification email de l'établissement, permettant de valider l'efficacité des mesures déployées et d'identifier les zones à renforcer pour protéger patients, collaborateurs et partenaires.

Dans ce secteur